AWS Запрос QuickSight выдает ошибку S3 403, в то время как корзины с одинаковой конфигурацией могут соединяться с QuickSight - PullRequest
0 голосов
/ 14 января 2020

У меня есть 2 сегмента в S3, где создается второе с настройками первого скопированного. Оба сегмента преобразуются в таблицы в Glue (в одной и той же базе данных первая таблица выполняется через сканер, вторая создается вручную). Обе таблицы могут быть запрошены в Афине. Если я попытаюсь визуализировать таблицы в QuickSight, первая таблица может быть представлена ​​в виде графиков / et c. Если я пытаюсь визуализировать (или запрос в QuickSight) вторую таблицу. Это дает мне ошибку:

An error has been thrown from the AWS Athena client. Access Denied (Service: Amazon S3; Status Code: 403; Error Code: AccessDenied; Request ID:

Как я могу избежать этого?

Я подозреваю, что это связано с настройками безопасности второго контейнера (потому что, если это будет связано с Роли IAM или QuickSight, я ожидаю, что первая таблица также не будет визуализироваться). Но я скопировал эти настройки именно из первой таблицы, которые являются настройками по умолчанию (нет доступа к publi c, нет политик и т. Д. c.). Я попытался добавить то же самое ведро S3 через файл манифеста, который выдает мне ту же ошибку.

Любой, у кого была такая же проблема и знает, где искать?

Любая помощь будет отличной.

Крис

1 Ответ

0 голосов
/ 19 января 2020

Я вижу, что мне пришлось изменить разрешенные сегменты в политике IAM для QuickSightAccessForS3StorageManagementAnalyticsReadOnly (и Glue в моем случае)

...