Passer au contenu

Comment résoudre les problèmes liés aux transferts de données bloqués depuis mon appareil Snowball Edge vers Amazon S3 ?

Lecture de 2 minute(s)
0

Je souhaite déterminer pourquoi mes données ne sont pas transférées de mon appareil AWS Snowball Edge vers mon compartiment Amazon Simple Storage Service (Amazon S3).

Brève description

Les transferts de données de votre appareil Snowball Edge vers votre compartiment S3 peuvent être bloqués pour les raisons suivantes :

  • Vous n'avez pas effectué les actions requises.
  • Vous avez chiffré votre compartiment S3 à l'aide du chiffrement côté serveur (SSE-KMS) d'AWS Key Management Service (AWS KMS), mais vous ne disposez pas des autorisations nécessaires pour utiliser la clé.

Résolution

Effectuer les actions requises

Effectuez les opérations suivantes :

Vous ne disposez pas des autorisations AWS KMS

Pour accorder des autorisations AWS KMS à votre rôle Gestion des identités et des accès AWS (AWS IAM), mettez à jour la politique d'autorisations pour votre rôle IAM d’importation Snow.

Si vous ne disposez pas d'une politique d'autorisations pour votre rôle IAM, procédez comme suit pour en créer une :

  1. Ouvrez la console IAM.

  2. Dans le volet de navigation, sélectionnez Rôles.

  3. Dans la zone de recherche, saisissez Snow, puis choisissez le rôle IAM d'importation Snow.

  4. Choisissez l’onglet Autorisations.

  5. Choisissez la liste déroulante Ajouter des autorisations.

  6. Choisissez Créer une politique en ligne.

  7. Sélectionnez l'onglet JSON, puis saisissez la politique suivante :

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "kms:Decrypt",
                    "kms:GenerateDataKey"
                ],
                "Resource": "arn:aws:kms:region:account-id:key/key-id"
            }
        ]
    }

    Remarque : Remplacez region, account-id et key-id par vos valeurs.

  8. Sélectionnez Vérifier la politique.

  9. Saisissez un nom pour la politique.

  10. Sélectionnez Créer une politique.

Une fois que vous avez ajouté les autorisations requises, l'importation des données reprend automatiquement. S'il n'y a aucune augmentation du pourcentage d'importation et aucun cas actif de la part d'AWS, contactez AWS Support.