Нифи доступ запрещен при попытке списка / положить / удалить объекты из s3 - PullRequest
0 голосов
/ 27 марта 2020

Я пытаюсь переместить данные между s3 и Nifi, и мне отказывают в доступе. Машина имеет правильные разрешения IAM, так как все команды s3 cli работают. Я использую экземпляр RHEL с nifi, работающим как root. Я получаю следующие 403:

com.amazonaws.services.s3.model.AmazonS3Exception: Access Denied (Service: Amazon S3; Status Code: 403; Error Code: AccessDenied; Request ID: 019142B6C670F23C; S3 Extended Request ID: Zu18MItX7V7D6h5bhByZWaNfrPed/doXLW2Lw1jDVmyACeH5IfRdUi0Tqa5zfQmHCJWl+cn5HwI=)

Существуют ли какие-то специальные настройки, необходимые для подключения от процессоров Nifi к s3? Мы стремимся использовать только роль IAM и избегать использования ключей.

Роль IAM, назначенная экземпляру EC2:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "s3:*",
            "Resource": "*"
        }
    ]
}

1 Ответ

0 голосов
/ 30 марта 2020

Проблема была решена путем переключения стандартных учетных / анонимных учетных полей.

enter image description here

...