AWS Glue爬虫创建失败:无法承担角色,请验证信任策略
解决AWS Glue爬虫角色信任策略错误问题
这个问题大概率你可以自行解决,核心原因是IAM角色的信任策略未正确授权Glue服务扮演该角色,以下是具体排查和修复步骤:
1. 检查并修复IAM角色的信任关系
- 登录AWS IAM控制台,找到你尝试使用的任意一个IAM角色
- 切换到「信任关系」标签页,点击「编辑信任策略」
- 确保策略中包含允许Glue服务扮演角色的声明,正确的信任策略示例如下:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "glue.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } - 如果原策略缺少该声明,或
Principal中未包含glue.amazonaws.com,添加后保存,再重试创建爬虫。
2. 额外排查项(若信任策略正确仍报错)
- 检查权限边界(Permission Boundary):如果角色配置了权限边界,需确认边界允许
sts:AssumeRole动作授权给glue.amazonaws.com - 检查服务控制策略(SCP):若你的AWS账号属于组织单元,可能存在组织级SCP禁止Glue服务扮演角色,这种情况需联系账号管理员修复
- 确认角色基础权限:确保角色拥有Glue爬虫所需的基础权限(如
glue:CreateCrawler、glue:GetDatabase等,实习环境可临时配置glue:*权限快速排查)
结论
先优先检查并修复IAM角色的信任策略,绝大多数情况下这个操作就能解决问题;若所有角色的信任策略均配置正确但仍报错,再考虑是账号层面的限制,需联系管理员处理。
内容的提问来源于stack exchange,提问作者Blue Jay
相关产品推荐
相关产品推荐

