スキップしてコンテンツを表示

Snowball Edge デバイスから Amazon S3 へのデータ転送が停止した場合のトラブルシューティング方法を教えてください。

所要時間1分
0

データが AWS Snowball Edge デバイスから Amazon Simple Storage Service (Amazon S3) バケットに転送されない理由をトラブルシューティングしたいです。

簡単な説明

Snowball Edge デバイスから S3 バケットへのデータ転送は、次の理由で停止する場合があります。

  • 必要なアクションを実行していない。
  • AWS Key Management Service (AWS KMS) のサーバー側暗号化 (SSE-KMS) で S3 バケットを暗号化したが、キーを使用するためのアクセス許可が付与されていない。

解決策

必要なアクションを実行する

次の操作を行います。

AWS KMS のアクセス許可が付与されていません

AWS KMS のアクセス許可を AWS Identity and Access Management (IAM) ロールに付与するには、Snow import IAM ロールのアクセス許可ポリシーを更新します。

IAM ロールのアクセス許可ポリシーがない場合は、次の手順を実行してポリシーを作成します。

  1. IAM コンソールを開く。

  2. ナビゲーションペインで [ロール] を選択する。

  3. 検索ボックスに「Snow」と入力し、「Snow インポート IAM ロール」を選択する。

  4. [アクセス許可タブ] を選択する。

  5. [アクセス許可の追加] ドロップダウンリストを選択する。

  6. [インラインポリシーを作成] を選択する。

  7. [JSON] タブを選択し、次のポリシーを入力する。

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "kms:Decrypt",
                    "kms:GenerateDataKey"
                ],
                "Resource": "arn:aws:kms:region:account-id:key/key-id"
            }
        ]
    }

    注: 地域アカウント IDキー ID を適切な値に置き換えてください。

  8. [ポリシーの確認] を選択する。

  9. ポリシーの名称を入力する。

  10. [ポリシーを作成] を選択する。

必要なアクセス許可を追加すると、データのインポートが自動的に再開されます。インポート率が上昇せず、AWS からのアクティブなケースがない場合は、AWS サポートに問い合わせしてください。

AWS公式更新しました 9ヶ月前
コメントはありません

関連するコンテンツ