У меня была та же проблема. Я попытался добавить AmazonS3FullAccess к роли IAM, которую использовали мои экземпляры RDS ... нет радости.
После того, как я высунулся, я вошел в консоль RDS в кластеры. Выбрал мой кластер Aurora и нажал «Управление ролями IAM». Это дало мне раскрывающееся меню, я выбрал роль IAM (тот же, что использовал отдельные экземпляры).
Как только я это сделал, все было хорошо, и загрузка данных была приятной и быстрой.
Итак, есть (для нас) 5 шагов/компонентов:
1) Ковш S3 и ведро политики, чтобы позволить пользователю, чтобы загрузить объект
{
"Version": "2012-10-17",
"Id": "Policy1453918146601",
"Statement": [
{
"Sid": "Stmt1453917898368",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::<account id>:<user/group/role>/<IAM User/Group/Role>"
},
"Action": [
"s3:DeleteObject",
"s3:GetObject",
"s3:PutObject"
],
"Resource": "arn:aws:s3:::<bucket name>/*"
}
]
}
«Принципал» будет любой пользователь, группа или роль IAM будет загружать файлы данных в ведро, чтобы экземпляр RDS мог импортировать данные.
2) IAM политика:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1486490368000",
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:GetObjectVersion",
"s3:ListBucket"
],
"Resource": [
"arn:aws:s3:::<bucket name>/*"
]
}
]
}
Это довольно просто с генератором политики.
3) Создание IAM Роль:
Эта роль должна быть назначена IAM политики выше. Возможно, вы также можете сделать встроенную политику, если вы не собираетесь использовать эту политику для других ролей в строке, но мне нравится идея иметь определенную политику, которую я могу ссылаться позже, если мне нужно.
4) Настройте группу параметров, которую ваш кластер/экземпляры будут использовать для установки значения aws_default_s3_role в ARN роли из # 3 выше.
5) Настройка Aurora кластера, перейдя к кластерам, выбрав кластер, выбрав Управление IAM ролей и настройка IAM роли для БД кластера
По крайней мере, для меня, эти шаги работал как шарм.
Надеюсь, что это поможет!
У меня такая же проблема. Я обсуждал это на форуме AWS, и я, по-видимому, все правильно настроил. Помог мне парень-амазонка, обострил проблему. Если я получу разрешение, я передам его. – Ray
То же самое случилось со мной, обострилось. Должна быть общей проблемой. – aarbor
@ Ray Я связался с командой Aurora, они скоро выпустят патч для этого. – aarbor