AWS Glue是否支持S3 Access Point及关联IAM角色的策略配置?
AWS Glue S3 Access Point兼容性答疑
核心结论
你描述的使用场景完全受AWS官方支持,AWS Glue原生兼容S3 Access Point访问方式。
配置注意事项
- IAM角色权限匹配要求:你为Glue服务创建的专用IAM Role,可以直接作为权限主体配置在S3 Access Point的策略中,只需在策略的Principal字段正确填写该IAM Role的ARN即可。
- 需同时满足两层权限校验:
- Glue关联的IAM Role本身要配置你需要的S3操作权限(例如
s3:GetObject、s3:ListBucket、s3:PutObject等) - S3 Access Point的策略要显式允许该IAM Role执行对应操作,跨账号使用场景下还需要同步配置底层S3桶的策略放行Access Point的访问请求
- Glue关联的IAM Role本身要配置你需要的S3操作权限(例如
- Glue侧调用方式:在Glue爬虫、ETL作业、数据目录表等组件中填写S3路径时,直接使用S3 Access Point的ARN格式路径即可,格式参考:
arn:aws:s3:<AWS区域>:<AWS账号ID>:accesspoint/<接入点名称>/<资源路径> - 如果你使用的是VPC模式的S3 Access Point,需要确保Glue运行所在的VPC网络配置正确(配置S3网关端点/接口端点、安全组放行443端口访问),避免网络连通问题。
内容的提问来源于stack exchange,提问作者zizu1985
相关产品推荐
相关产品推荐

