我想對資料無法從 AWS Snowball Edge 裝置傳輸到 Amazon Simple Storage Service (Amazon S3) 儲存貯體的問題進行疑難排解。
簡短描述
從您的 Snowball Edge 裝置傳輸資料到 S3 儲存貯體可能會因以下原因而卡住:
- 您尚未完成所需的操作。
- 您使用 AWS Key Management Service (AWS KMS) 伺服器端加密 (SSE-KMS) 加密了您的 S3 儲存貯體,但您沒有使用金鑰所需的權限。
解決方法
完成所需操作
請執行下列動作:
您沒有 AWS KMS 權限
若要將 AWS KMS 權限授予您的 AWS Identity and Access Management (IAM) 角色,請更新 Snow 匯入 IAM 角色的權限政策。
如果您的 IAM 角色沒有權限政策,請完成以下步驟建立一個:
-
開啟 IAM console (IAM 主控台)。
-
在導覽窗格中,選擇 Roles (角色)。
-
在搜尋方塊中輸入 Snow,然後選擇 Snow 匯入 IAM 角色。
-
選擇 Permissions tab (權限索引標籤)。
-
選擇 Add permissions (新增權限) 下拉式清單。
-
選擇 Create inline policy (建立內嵌政策)。
-
選擇 JSON 標籤,然後輸入以下政策:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"kms:Decrypt",
"kms:GenerateDataKey"
],
"Resource": "arn:aws:kms:region:account-id:key/key-id"
}
]
}
**注意:**將 region、account-id 和 key-id 替換為您的值。
-
選擇 Review policy (檢閱政策)。
-
輸入政策的名稱。
-
選擇 Create policy (建立政策)。
新增所需的權限後,資料匯入將自動恢復。如果匯入百分比沒有增加,且 AWS 中沒有有效案例,請聯絡 AWS Support。