我想解决为什么我的数据无法从我的 AWS Snowball Edge 设备传输到我的 Amazon Simple Storage Service (Amazon S3) 存储桶。
简短描述
从您的 Snowball Edge 设备到 S3 存储桶的数据传输可能由于以下原因而卡滞:
- 您没有完成所需的操作。
- 您使用 AWS Key Management Service (AWS KMS) 服务器端加密 (SSE-KMS) 加密了 S3 存储桶,但您没有使用该密钥所需的权限。
解决方法
完成所需的操作
执行以下操作:
您没有 AWS KMS 权限
要向您的 AWS Identity and Access Management (IAM) 角色授予 AWS KMS 权限,请更新您的 Snow 导入 IAM 角色的权限策略。
如果您没有适用于 IAM 角色的权限策略,请完成以下步骤来创建权限策略:
-
打开 IAM 控制台。
-
在导航窗格中,选择 Roles(角色)。
-
在搜索框中输入 Snow,然后选择 Snow 导入 IAM 角色。
-
选择 Permissions(权限)选项卡。
-
选择 Add permissions(添加权限)下拉列表。
-
选择 Create inline policy(创建内联策略)。
-
选择 JSON 选项卡,然后输入以下策略:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"kms:Decrypt",
"kms:GenerateDataKey"
],
"Resource": "arn:aws:kms:region:account-id:key/key-id"
}
]
}
**注意:**将 region、account-id 和 key-id 替换为您的值。
-
选择 Review policy(查看策略)。
-
输入策略的名称。
-
选择 Create policy(创建策略)。
添加所需权限后,数据导入将自动恢复。如果导入百分比没有增加,也没有来自 AWS 的有效工单,请联系 AWS Support。