Je souhaite déterminer pourquoi mes données ne sont pas transférées de mon appareil AWS Snowball Edge vers mon compartiment Amazon Simple Storage Service (Amazon S3).
Brève description
Les transferts de données de votre appareil Snowball Edge vers votre compartiment S3 peuvent être bloqués pour les raisons suivantes :
- Vous n'avez pas effectué les actions requises.
- Vous avez chiffré votre compartiment S3 à l'aide du chiffrement côté serveur (SSE-KMS) d'AWS Key Management Service (AWS KMS), mais vous ne disposez pas des autorisations nécessaires pour utiliser la clé.
Résolution
Effectuer les actions requises
Effectuez les opérations suivantes :
Vous ne disposez pas des autorisations AWS KMS
Pour accorder des autorisations AWS KMS à votre rôle Gestion des identités et des accès AWS (AWS IAM), mettez à jour la politique d'autorisations pour votre rôle IAM d’importation Snow.
Si vous ne disposez pas d'une politique d'autorisations pour votre rôle IAM, procédez comme suit pour en créer une :
-
Ouvrez la console IAM.
-
Dans le volet de navigation, sélectionnez Rôles.
-
Dans la zone de recherche, saisissez Snow, puis choisissez le rôle IAM d'importation Snow.
-
Choisissez l’onglet Autorisations.
-
Choisissez la liste déroulante Ajouter des autorisations.
-
Choisissez Créer une politique en ligne.
-
Sélectionnez l'onglet JSON, puis saisissez la politique suivante :
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"kms:Decrypt",
"kms:GenerateDataKey"
],
"Resource": "arn:aws:kms:region:account-id:key/key-id"
}
]
}
Remarque : Remplacez region, account-id et key-id par vos valeurs.
-
Sélectionnez Vérifier la politique.
-
Saisissez un nom pour la politique.
-
Sélectionnez Créer une politique.
Une fois que vous avez ajouté les autorisations requises, l'importation des données reprend automatiquement. S'il n'y a aucune augmentation du pourcentage d'importation et aucun cas actif de la part d'AWS, contactez AWS Support.