You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Root用户在Redshift Serverless调度查询时无法看到指定IAM角色

解决Root用户在Redshift Serverless Query Scheduler V2中看不到IAM角色的问题

可能的原因及修复步骤

  1. 检查IAM角色的信任策略
    确保copy-s3-to-redshift角色的信任策略允许Redshift、EventBridge及Redshift Data服务主体访问。需添加以下信任关系(替换为你的AWS账号ID):

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Principal": {
            "Service": [
              "redshift.amazonaws.com",
              "events.amazonaws.com",
              "redshift-data.amazonaws.com"
            ]
          },
          "Action": "sts:AssumeRole"
        }
      ]
    }
    

    即使是Root用户操作,角色本身的服务信任配置是核心前提,缺少正确的信任关系会导致调度器无法识别该角色。

  2. 确认权限策略无过度资源限制
    检查角色的权限策略是否仅允许访问特定Redshift Serverless命名空间、EventBridge规则等资源。确保权限中的资源字段为*,或包含你正在使用的Redshift Serverless资源ARN。

  3. 刷新Query Editor V2界面
    Root用户操作时,界面缓存可能导致角色未加载。尝试关闭并重新打开Query Editor V2,或刷新浏览器页面后再尝试选择角色。

  4. 关联角色到Redshift Serverless命名空间
    在Redshift Serverless控制台的命名空间设置中,确认该IAM角色已被添加到命名空间的关联角色列表。若未添加,手动添加后回到调度查询界面重试。

  5. 验证区域一致性
    确保创建的IAM角色与Redshift Serverless资源处于同一AWS区域,跨区域的角色无法被调度器识别。


内容的提问来源于stack exchange,提问作者Ruchir Patil

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 08:03:15