Ich möchte wissen, warum meine Daten nicht von meinem AWS Snowball Edge-Gerät auf meinen Amazon Simple Storage Service (Amazon S3)-Bucket übertragen werden.
Kurzbeschreibung
Datenübertragungen vom Snowball Edge-Gerät zum S3-Bucket bleiben möglicherweise aus den folgenden Gründen hängen:
- Du hast die erforderlichen Aktionen nicht abgeschlossen.
- Du hast den S3-Bucket mit der serverseitigen Verschlüsselung (SSE-KMS) von AWS Key Management Service (AWS KMS) verschlüsselt, verfügst jedoch nicht über die erforderlichen Berechtigungen, um den Schlüssel zu verwenden.
Lösung
Die erforderlichen Aktionen abschließen
Ergreife die folgenden Maßnahmen:
Du hast keine AWS KMS-Berechtigungen
Um der AWS Identity and Access Management (IAM)-Rolle AWS KMS-Berechtigungen zu gewähren, aktualisiere die Berechtigungsrichtlinie für die Snow-Import-IAM-Rolle.
Wenn du keine Berechtigungsrichtlinie für die IAM-Rolle hast, führe die folgenden Schritte aus, um eine zu erstellen:
-
Öffne die IAM-Konsole.
-
Wähle im Navigationsbereich Rollen.
-
Gib in das Suchfeld Snow ein und wähle dann die IAM-Rolle für den Snow-Import.
-
Wähle Registerkarte „Berechtigungen“.
-
Wähle die Drop-down-Liste Berechtigungen hinzufügen.
-
Wähle Inline-Richtlinie erstellen.
-
Wähle die Registerkarte JSON und gib dann die folgende Richtlinie ein:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"kms:Decrypt",
"kms:GenerateDataKey"
],
"Resource": "arn:aws:kms:region:account-id:key/key-id"
}
]
}
Hinweis: Ersetze Region, account-id und key-id durch deine Werte.
-
Wähle Richtlinie überprüfen.
-
Gib einen Namen für die Richtlinie ein.
-
Wähle Richtlinie erstellen.
Nachdem du die erforderlichen Berechtigungen hinzugefügt hast, wird der Datenimport automatisch fortgesetzt. Wenn der Importprozentsatz nicht erhöht wird und keine aktiven Fälle von AWS vorliegen, dann wende dich an den AWS-Support.