You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用IAM主用户无法授权Opensearch Terraform Provider,仅内部用户可行

AWS OpenSearch 1.3 + Terraform phillbaker/elasticsearch provider:IAM主用户403权限问题

在AWS OpenSearch 1.3环境中,我尝试通过Terraform结合phillbaker的elasticsearch provider创建索引管理策略,但使用IAM主用户始终触发403禁止访问异常。多次调整配置无效后,更换为内部数据库用户,并将域访问策略设为允许所有用户访问,操作立即成功。

已尝试的操作

  1. 创建带编程凭证的IAM用户,将其加入域访问策略并设为集群主用户,在Terraform provider中通过aws_access_key和aws_secret_access_key配置凭证(未使用用户名密码)。
  2. 创建拥有管理员权限的IAM角色并设为主用户,配置Cognito用户池和身份池作为集群身份提供商,设置已认证用户使用该角色,同时域访问策略允许所有用户访问集群。
  3. 在控制台创建内部用户并添加至all_access角色,域访问策略设为允许所有用户访问集群(此操作是将主用户改为内部数据库用户后尝试的,确认角色映射配置与IAM用户一致,但仅内部用户凭证生效)。

额外尝试

  • 尝试修改集群安全配置,用细粒度访问控制替换域访问策略,但每次保存后回到安全标签页,域访问策略仍处于激活状态。

内容的提问来源于stack exchange,提问作者Juan Vega

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.03 22:25:11