データが AWS Snowball Edge デバイスから Amazon Simple Storage Service (Amazon S3) バケットに転送されない理由をトラブルシューティングしたいです。
簡単な説明
Snowball Edge デバイスから S3 バケットへのデータ転送は、次の理由で停止する場合があります。
- 必要なアクションを実行していない。
- AWS Key Management Service (AWS KMS) のサーバー側暗号化 (SSE-KMS) で S3 バケットを暗号化したが、キーを使用するためのアクセス許可が付与されていない。
解決策
必要なアクションを実行する
次の操作を行います。
AWS KMS のアクセス許可が付与されていません
AWS KMS のアクセス許可を AWS Identity and Access Management (IAM) ロールに付与するには、Snow import IAM ロールのアクセス許可ポリシーを更新します。
IAM ロールのアクセス許可ポリシーがない場合は、次の手順を実行してポリシーを作成します。
-
IAM コンソールを開く。
-
ナビゲーションペインで [ロール] を選択する。
-
検索ボックスに「Snow」と入力し、「Snow インポート IAM ロール」を選択する。
-
[アクセス許可タブ] を選択する。
-
[アクセス許可の追加] ドロップダウンリストを選択する。
-
[インラインポリシーを作成] を選択する。
-
[JSON] タブを選択し、次のポリシーを入力する。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"kms:Decrypt",
"kms:GenerateDataKey"
],
"Resource": "arn:aws:kms:region:account-id:key/key-id"
}
]
}
注: 地域、アカウント ID、キー ID を適切な値に置き換えてください。
-
[ポリシーの確認] を選択する。
-
ポリシーの名称を入力する。
-
[ポリシーを作成] を選択する。
必要なアクセス許可を追加すると、データのインポートが自動的に再開されます。インポート率が上昇せず、AWS からのアクティブなケースがない場合は、AWS サポートに問い合わせしてください。