You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

借用同事密钥用Python连接Athena遇权限错误,求排查原因

Athena连接权限错误分析

不是你的账号权限问题,报错信息里的arn:aws:iam::xxxxx:user/xxxx是你同事的IAM用户身份,说明当前请求是用同事的密钥发起的,问题出在同事的IAM权限配置上。

错误提示明确:该用户没有被允许在arn:aws:athena:us-east-1:xxxx:workgroup/primary资源上执行athena:StartQueryExecution操作,因为没有对应的身份型策略授权。

解决步骤:

  • 让同事检查自己的IAM用户附加的权限策略,确认是否包含针对Athena工作组的athena:StartQueryExecution权限,资源范围要覆盖primary工作组(或用*覆盖所有工作组)。
  • 参考权限策略片段:
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "athena:StartQueryExecution",
            "Resource": "arn:aws:athena:us-east-1:xxxx:workgroup/primary"
        }
    ]
}
  • 同时要确保该IAM用户拥有你代码中指定的s3_staging_dir对应的S3权限(如s3:PutObject、s3:GetObject),Athena需要将查询结果写入该S3路径。

内容的提问来源于stack exchange,提问作者Gary

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 03:45:55