如何解决拍摄快照时出错具有细粒度访问的 AWS-Elasticsearch
我已经创建了 elasticsearch 实例并尝试创建一个快照。我尝试了一个没有细粒度访问的实例,我能够创建一个快照。
我使用了 python 脚本和环境凭据来获取权限,
host = https://vpc-es-balhblah.us-east-1.es.amazonaws.com/
credentials = boto3.Session().get_credentials()
awsauth = AWS4Auth(credentials.access_key,credentials.secret_key,region,service,session_token=credentials.token)
path = '_snapshot/' + repoName + '/' + snapshotName
url = host + path
r = requests.put(url,auth=awsauth)
403
{"error":{"root_cause":[{"type":"security_exception","reason":"no permissions for [cluster:admin/repository/put] and User [name=arn:aws:iam::1234567890:role/aws-reserved/sso.amazonaws.com/AWSReservedSSO_SystemOperatorAccess_6e44dbd55dbc96ff,backend_roles=[arn:aws:iam::1234567890:role/aws-reserved/sso.amazonaws.com/AWSReservedSSO_SystemOperatorAccess_6e44dbd55dbc96ff],requestedTenant=null]"}]
使用此 arn 在 elasticsearch 中添加后端角色可能是一个可能的解决方案。有没有其他方法可以在脚本中发送主用户名和密码?或者有其他解决方案吗?
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。