使用Root用户在Redshift Serverless调度查询时无法看到指定IAM角色
解决Root用户在Redshift Serverless Query Scheduler V2中看不到IAM角色的问题
可能的原因及修复步骤
检查IAM角色的信任策略
确保copy-s3-to-redshift角色的信任策略允许Redshift、EventBridge及Redshift Data服务主体访问。需添加以下信任关系(替换为你的AWS账号ID):{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "redshift.amazonaws.com", "events.amazonaws.com", "redshift-data.amazonaws.com" ] }, "Action": "sts:AssumeRole" } ] }即使是Root用户操作,角色本身的服务信任配置是核心前提,缺少正确的信任关系会导致调度器无法识别该角色。
确认权限策略无过度资源限制
检查角色的权限策略是否仅允许访问特定Redshift Serverless命名空间、EventBridge规则等资源。确保权限中的资源字段为*,或包含你正在使用的Redshift Serverless资源ARN。刷新Query Editor V2界面
Root用户操作时,界面缓存可能导致角色未加载。尝试关闭并重新打开Query Editor V2,或刷新浏览器页面后再尝试选择角色。关联角色到Redshift Serverless命名空间
在Redshift Serverless控制台的命名空间设置中,确认该IAM角色已被添加到命名空间的关联角色列表。若未添加,手动添加后回到调度查询界面重试。验证区域一致性
确保创建的IAM角色与Redshift Serverless资源处于同一AWS区域,跨区域的角色无法被调度器识别。
内容的提问来源于stack exchange,提问作者Ruchir Patil
相关产品推荐
相关产品推荐

