You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在AWS Glue中用boto3调用Honeycode API遇权限错误,需何种额外权限?

AWS Glue调用Honeycode API权限问题排查与解决

问题详情

在AWS Glue的Python代码中使用boto3调用Honeycode API时触发权限错误,代码如下:

import boto3

honeycode_client = boto3.client('honeycode')
response = honeycode_client.list_tables(workbookId = 'eb59751e-ef06-4de0-a4a9-c355e49308cd')

注:Honeycode中已创建对应工作簿和表格。

Glue作业所用角色已配置以下权限策略:

  1. AmazonS3FullAccess
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3:*",
                "s3-object-lambda:*"
            ],
            "Resource": "*"
        }
    ]
}
  1. AmazonHoneycodeFullAccess
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Action": [
                "honeycode:*"
            ],
            "Resource": "*",
            "Effect": "Allow"
        }
    ]
}

执行代码时返回错误:

AccessDeniedException: An error occurred (AccessDeniedException) when calling the ListTables operation: Team is not associated to an AWS Account

解决步骤

这个错误的核心原因不是IAM角色缺少API权限,而是你的Honeycode团队未关联到AWS账户,需按以下操作处理:

  • 关联Honeycode团队到AWS账户
    登录Honeycode控制台,进入团队设置页面,检查团队是否已绑定目标AWS账户。若未绑定,按照页面提示完成关联流程。只有团队与AWS账户关联后,IAM权限才能作用于Honeycode团队资源。

  • 验证工作簿归属
    确认代码中使用的workbookId对应的工作簿属于已关联AWS账户的团队,而非个人未关联的工作簿。个人工作簿无法通过AWS IAM权限进行API访问。

  • 无需额外IAM权限
    你当前配置的AmazonHoneycodeFullAccess已覆盖所有Honeycode API调用权限,不需要添加额外IAM策略。

内容的提问来源于stack exchange,提问作者Farooque

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 05:20:24