AWS DMS迁移PostgreSQL到Redshift遇ExpiredToken失败求助
AWS DMS大任务迁移失败(ExpiredToken)排查方向
检查IAM角色临时凭证有效期
AWS IAM角色默认临时凭证有效期为1小时,你的迁移任务耗时超3小时,会触发凭证过期。需确认DMS任务关联的IAM角色max_session_duration参数是否设置为足够覆盖迁移时长的值(最大支持12小时)。验证S3中转环节的权限与凭证配置
DMS迁移至Redshift通常先将数据写入S3再加载,日志中文件上传失败的核心原因是凭证过期。检查关联S3存储桶的IAM角色权限是否包含s3:PutObject、s3:GetObject等必要操作,同时确认角色会话时长配置是否适配长时任务。确认DMS复制实例的时间同步状态
复制实例系统时间与AWS服务时间不同步,可能导致凭证过期逻辑判断异常。检查实例的NTP服务配置,确保时间与AWS官方时间服务器保持同步。调整DMS任务的重试策略
日志显示重试机制已触发但未成功,检查任务的重试间隔、重试次数配置是否合理。若重试时凭证未完成刷新,会导致连续失败,可适当调整重试间隔,或在任务中断后手动触发凭证刷新再重启任务。排查源端PostgreSQL的连接稳定性
长时迁移中源端连接中断可能间接导致DMS进程无法正常刷新凭证。检查PostgreSQL的wal_level设置、连接超时参数,以及源端与DMS复制实例的网络连通性是否稳定。
内容的提问来源于stack exchange,提问作者Dariusz Dudziński
相关产品推荐
相关产品推荐

