You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建Amazon OpenSearch向量索引时遇Failed to fetch及403错误求助

解决AWS OpenSearch Serverless向量索引创建时的CORS 403错误

1. 配置OpenSearch Serverless的CORS规则

这是触发报错的核心原因——目标OpenSearch Serverless集合未配置允许控制台域名的跨域访问:

  • 登录AWS控制台,进入OpenSearch Serverless服务,找到你要操作的集合(Collection)
  • 进入集合的设置页面,切换到网络访问标签,找到CORS配置模块
  • 添加允许的源地址:将https://eu-central-1.console.aws.amazon.com加入允许列表(生产环境避免用*通配符,按需限制源)
  • 勾选允许的HTTP方法:至少包含OPTIONS(预检请求必填)和POST(创建索引需要)
  • 配置Access-Control-Allow-Headers,建议包含Content-Type、Authorization等常用请求头
  • 保存配置后等待几分钟,让规则生效

2. 验证IAM权限(排除403的其他可能)

403错误也可能是权限不足导致,需确认当前操作的IAM身份拥有对应权限:

  • 确保IAM用户/角色具备aoss:CreateIndex、aoss:DescribeCollection等相关权限
  • 权限策略示例(替换占位符为你的实际信息):
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "aoss:CreateIndex",
                    "aoss:DescribeCollection"
                ],
                "Resource": "arn:aws:aoss:eu-central-1:你的AWS账号ID:collection/目标集合ID"
            }
        ]
    }
    

3. 关于no-cors模式的说明

虽然报错提示可使用no-cors模式绕过CORS检查,但该模式下浏览器会完全屏蔽响应内容,无法确认索引是否创建成功,仅适合不需要读取响应的场景,不建议用于创建向量索引这类需要验证结果的操作。

内容的提问来源于stack exchange,提问作者Caroline Cah

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 23:35:00