在AWS Glue中用boto3调用Honeycode API遇权限错误,需何种额外权限?
AWS Glue调用Honeycode API权限问题排查与解决
问题详情
在AWS Glue的Python代码中使用boto3调用Honeycode API时触发权限错误,代码如下:
import boto3 honeycode_client = boto3.client('honeycode') response = honeycode_client.list_tables(workbookId = 'eb59751e-ef06-4de0-a4a9-c355e49308cd')
注:Honeycode中已创建对应工作簿和表格。
Glue作业所用角色已配置以下权限策略:
- AmazonS3FullAccess
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:*", "s3-object-lambda:*" ], "Resource": "*" } ] }
- AmazonHoneycodeFullAccess
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "honeycode:*" ], "Resource": "*", "Effect": "Allow" } ] }
执行代码时返回错误:
AccessDeniedException: An error occurred (AccessDeniedException) when calling the ListTables operation: Team is not associated to an AWS Account
解决步骤
这个错误的核心原因不是IAM角色缺少API权限,而是你的Honeycode团队未关联到AWS账户,需按以下操作处理:
关联Honeycode团队到AWS账户
登录Honeycode控制台,进入团队设置页面,检查团队是否已绑定目标AWS账户。若未绑定,按照页面提示完成关联流程。只有团队与AWS账户关联后,IAM权限才能作用于Honeycode团队资源。验证工作簿归属
确认代码中使用的workbookId对应的工作簿属于已关联AWS账户的团队,而非个人未关联的工作簿。个人工作簿无法通过AWS IAM权限进行API访问。无需额外IAM权限
你当前配置的AmazonHoneycodeFullAccess已覆盖所有Honeycode API调用权限,不需要添加额外IAM策略。
内容的提问来源于stack exchange,提问作者Farooque
相关产品推荐
相关产品推荐

