使用IAM主用户无法授权Opensearch Terraform Provider,仅内部用户可行
AWS OpenSearch 1.3 + Terraform phillbaker/elasticsearch provider:IAM主用户403权限问题
在AWS OpenSearch 1.3环境中,我尝试通过Terraform结合phillbaker的elasticsearch provider创建索引管理策略,但使用IAM主用户始终触发403禁止访问异常。多次调整配置无效后,更换为内部数据库用户,并将域访问策略设为允许所有用户访问,操作立即成功。
已尝试的操作
- 创建带编程凭证的IAM用户,将其加入域访问策略并设为集群主用户,在Terraform provider中通过
aws_access_key和aws_secret_access_key配置凭证(未使用用户名密码)。 - 创建拥有管理员权限的IAM角色并设为主用户,配置Cognito用户池和身份池作为集群身份提供商,设置已认证用户使用该角色,同时域访问策略允许所有用户访问集群。
- 在控制台创建内部用户并添加至
all_access角色,域访问策略设为允许所有用户访问集群(此操作是将主用户改为内部数据库用户后尝试的,确认角色映射配置与IAM用户一致,但仅内部用户凭证生效)。
额外尝试
- 尝试修改集群安全配置,用细粒度访问控制替换域访问策略,但每次保存后回到安全标签页,域访问策略仍处于激活状态。
内容的提问来源于stack exchange,提问作者Juan Vega
相关产品推荐
相关产品推荐

