You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Glue爬虫创建失败:无法承担角色,请验证信任策略

解决AWS Glue爬虫角色信任策略错误问题

这个问题大概率你可以自行解决,核心原因是IAM角色的信任策略未正确授权Glue服务扮演该角色,以下是具体排查和修复步骤:

1. 检查并修复IAM角色的信任关系

  • 登录AWS IAM控制台,找到你尝试使用的任意一个IAM角色
  • 切换到「信任关系」标签页,点击「编辑信任策略」
  • 确保策略中包含允许Glue服务扮演角色的声明,正确的信任策略示例如下:
    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Principal": {
            "Service": "glue.amazonaws.com"
          },
          "Action": "sts:AssumeRole"
        }
      ]
    }
    
  • 如果原策略缺少该声明,或Principal中未包含glue.amazonaws.com,添加后保存,再重试创建爬虫。

2. 额外排查项(若信任策略正确仍报错)

  • 检查权限边界(Permission Boundary):如果角色配置了权限边界,需确认边界允许sts:AssumeRole动作授权给glue.amazonaws.com
  • 检查服务控制策略(SCP):若你的AWS账号属于组织单元,可能存在组织级SCP禁止Glue服务扮演角色,这种情况需联系账号管理员修复
  • 确认角色基础权限:确保角色拥有Glue爬虫所需的基础权限(如glue:CreateCrawler、glue:GetDatabase等,实习环境可临时配置glue:*权限快速排查)

结论

先优先检查并修复IAM角色的信任策略,绝大多数情况下这个操作就能解决问题;若所有角色的信任策略均配置正确但仍报错,再考虑是账号层面的限制,需联系管理员处理。

内容的提问来源于stack exchange,提问作者Blue Jay

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 05:05:57