Я настроил один поток Kinesis Firehose под учетной записью A. Согласно нашему требованию, этот поток должен записывать данные в корзину s3, принадлежащую другой учетной записи aws B, которая включает:
- Эта корзина s3 должнабыть выпадающим в соответствующих настройках пожарного шланга,
- Этот поток пожарного шланга должен иметь разрешение на запись для данного сегмента s3.
До сих пор я добавил следующую политику в сегмент s3 под учетной записьюB (id 2), который я хочу написать из firehose под учетной записью A (id 1).
{
"Version": "2008-10-17",
"Statement": [
{
"Sid": "avs-bi-access",
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam::1:root"
]
},
"Action": [
"s3:ListBucket",
"s3:GetObject",
“s3:PutObject”
],
"Resource": [
"arn:aws:s3:::testBucket",
"arn:aws:s3:::testBucket/*"
]
}
]
}
Помимо этого, в роли, используемой Firehose для учетной записи A (id 1), доверительные отношенияследующим образом:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"Service": "firehose.amazonaws.com",
"AWS": "arn:aws:iam::2:root"
},
"Action": "sts:AssumeRole"
}
]
}
Даже после этого я не могу выбрать данный сегмент на странице конфигурации Firehose.Я думаю, что-то упустил.