借用同事密钥用Python连接Athena遇权限错误,求排查原因
Athena连接权限错误分析
不是你的账号权限问题,报错信息里的arn:aws:iam::xxxxx:user/xxxx是你同事的IAM用户身份,说明当前请求是用同事的密钥发起的,问题出在同事的IAM权限配置上。
错误提示明确:该用户没有被允许在arn:aws:athena:us-east-1:xxxx:workgroup/primary资源上执行athena:StartQueryExecution操作,因为没有对应的身份型策略授权。
解决步骤:
- 让同事检查自己的IAM用户附加的权限策略,确认是否包含针对Athena工作组的
athena:StartQueryExecution权限,资源范围要覆盖primary工作组(或用*覆盖所有工作组)。 - 参考权限策略片段:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "athena:StartQueryExecution", "Resource": "arn:aws:athena:us-east-1:xxxx:workgroup/primary" } ] }
- 同时要确保该IAM用户拥有你代码中指定的
s3_staging_dir对应的S3权限(如s3:PutObject、s3:GetObject),Athena需要将查询结果写入该S3路径。
内容的提问来源于stack exchange,提问作者Gary
相关产品推荐
相关产品推荐

