AWS Glue作业在向S3写入时出现访问被拒绝的问题。
创始人
2024-11-16 09:01:14
0

出现"访问被拒绝"的问题通常是由于AWS Glue作业所在的执行角色没有足够的权限来向S3写入数据。要解决这个问题,您可以按照以下步骤进行操作:

  1. 确保您的执行角色有足够的权限来向S3写入数据。您可以通过为执行角色添加适当的策略来实现这一点。以下是一个示例策略,它授予执行角色对特定S3存储桶的写入权限:
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "GlueS3WriteAccess",
      "Effect": "Allow",
      "Action": [
        "s3:PutObject",
        "s3:PutObjectAcl"
      ],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}

请将"your-bucket-name"替换为您要写入的S3存储桶的名称。

  1. 登录到AWS管理控制台并找到AWS Glue作业的执行角色。您可以在AWS Glue作业的"作业概览"页面中找到执行角色的名称。

  2. 转到AWS IAM控制台并找到执行角色。点击执行角色名称。

  3. 在执行角色的"权限"选项卡中,点击"添加权限"按钮。

  4. 在"添加权限"页面中,选择"策略生成器"选项。

  5. 在策略生成器中,选择"Amazon S3"服务,并选择"特定的操作(specific actions)"。

  6. 在"Amazon S3"操作中,选择"PutObject"和"PutObjectAcl"操作。

  7. 在"Amazon S3"资源中,选择"指定的ARN(specific ARNs)"并输入您要写入的S3存储桶的ARN。

  8. 点击"添加权限"按钮,然后再次点击"添加权限"按钮。

  9. 选择"策略生成器"选项,然后选择"AWS Glue"服务。

  10. 在"AWS Glue"操作中,选择"CreateJob"操作。

  11. 在"资源"中,选择"所有资源(all resources)"。

  12. 点击"添加权限"按钮,然后再次点击"添加权限"按钮。

  13. 点击"下一步"按钮,并为策略生成器创建一个名称,然后点击"创建策略"按钮。

  14. 返回到执行角色的"权限"选项卡,并刷新页面,确保新创建的策略在列表中显示。

现在,您的执行角色应该具有足够的权限来向S3写入数据。您可以重新运行AWS Glue作业,看看是否还会出现"访问被拒绝"的问题。

相关内容

热门资讯

前端-session、jwt 目录:   (1)session (2&#x...
linux入门---制作进度条 了解缓冲区 我们首先来看看下面的操作: 我们首先创建了一个文件并在这个文件里面添加了...
关于测试,我发现了哪些新大陆 关于测试 平常也只是听说过一些关于测试的术语,但并没有使用过测试工具。偶然看到编程老师...
前缀和与对数器与二分法 1. 前缀和 假设有一个数组,我们想大量频繁的去访问L到R这个区间的和,...
nodejs:本地安装nvm实... 一、背景-使用不同版本node的原因 vue3+ts、nuxt3版本,node...
JAVA集合知识整理 Java集合知识整理 HashMap相关 HashMap的底层数据结构:jdk1.8之...
无刷直流电机介绍及单片机控制实... 无刷直流电机介绍及单片机控制实例前言基本概念优势与劣势使用寿命基本结构使用单片机控制实例电子调速器&...
fwdiary(2) dp2 1.传纸条  AcWing 275. 传纸条 - AcWing 走两条路,走一条最大的...
常用的DOS命令 常用的DOS命令 DOS(Disk Operating System,磁...
<C++> 类和对象(下) 1.const成员函数将const修饰的“成员函数”称之为const成员函数,cons...