NiFi профиль не виден AWS - PullRequest
       10

NiFi профиль не виден AWS

2 голосов
/ 10 февраля 2020

Я пытаюсь использовать ListS3 для доступа к корзине в S3, и я настроил AWSCredentialsProviderControllerService. Однако, когда я запускаю этот процессор, он возвращается с The security token included in the request is invalid (Service: AWSSecurityTokenService; Status Code: 403; Error Code: InvalidClientTokenId).

Я могу без проблем работать с aws cli, и командная строка, и NiFi работают под одним и тем же пользователем. Я просто озадачен тем, почему он работает на NiFi, а не на клиенте, когда я работаю как пользователь nifi. Кажется, что он не может видеть мой профиль имени профиля, который уже настроен с регионом, role_arn и credential_source.

По клику я запускаю aws s3 cp s3://bucket/path/to/file.file /path/to/dest --profile profilename. Конфиги для службы контроллера:

Use Default Credentials: false
Access Key: No value set
Secret Key: No value set
Credentials File: No value set
Profile Name: profilename
Use Anonymous Credentials: false
Assume Role ARN: arn:aws:iam:00000000000:role/bucket
Assume Role Session Name: default
Session Time: 3600

Мне просто непонятно, почему это не работает в NiFi, но работает на cli, и я не знаю, как это исправить .

...