Владелец соответствующих сегментов Amazon S3 в учетной записи B должен добавить Политика сегментов , которая предоставляет доступ к роли IAM, используемой Amazon Redshift.
Из Политики IAM для Amazon Redshift Spectrum - Amazon Redshift :
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Example permissions",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::redshift-account:role/spectrumrole"
},
"Action": [
"s3:GetBucketLocation",
"s3:GetObject",
"s3:ListMultipartUploadParts",
"s3:ListBucket",
"s3:ListBucketMultipartUploads"
],
"Resource": [
"arn:aws:s3:::bucketname",
"arn:aws:s3:::bucketname/*"
]
}
]
}