首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AWS Elasticsearch服务未获授权执行滚动

AWS Elasticsearch服务未获授权执行滚动
EN

Stack Overflow用户
提问于 2016-05-08 15:06:24
回答 1查看 2.2K关注 0票数 1

我正在尝试使用elasticdump从AWS Elasticsearch Service复制索引:

代码语言:javascript
复制
elasticdump --input=https://xxx.xx-xxx-x.es.amazonaws.com/my_index --output=my_index.json

政策的相关部分:

代码语言:javascript
复制
...
  "Action": "es:*",
  "Resource": [
    "arn:aws:es:xx-xxx-x:XXXXXXXX:domain/escluster/*",
    "arn:aws:es:xx-xxx-x:XXXXXXXX:domain/escluster",
    "arn:aws:es:xx-xxx-x:XXXXXXXX:domain/escluster/_search/scroll"
  ]
...

在100个对象之后,我得到:

代码语言:javascript
复制
{"Message":"User: anonymous is not authorized to perform: es:ESHttpGet on resource: arn:aws:es:xx-xxx-x:XXXXXXXX:domain/escluster/_search/scroll"}

为什么AWS阻止我滚动?

EN

回答 1

Stack Overflow用户

发布于 2016-06-16 14:54:05

您可能需要添加将访问ES的计算机的IP,以生成我遇到的类似问题的转储,并添加IP修复我的问题我的策略类似于:

代码语言:javascript
复制
{
  "Version": "2012-10-17",
  "Statement": [
  {
    "Effect": "Allow",
    "Principal": {
      "AWS": "arn:aws:iam::<AWSACCOUNT>:root"
    },
    "Action": "es:*",
    "Resource": "arn:aws:es:us-west-1:<AWSACCOUNT>:domain/<domain>/*"
  },
  {
    "Effect": "Allow",
    "Principal": {
      "AWS": "*"
    },
    "Action": "*",
    "Resource": [
           "arn:aws:es:<AWSACCOUNT>:domain/<domain>/*",
           "arn:aws:es:<AWSACCOUNT>:domain/<domain>/_search/scroll"
           ],
    "Condition": {
      "IpAddress": {
        "aws:SourceIp": [
          <IP1>,
          <IP2>,
          <...>
        ]
      }
    }
  }
 ]
}

也许您需要在命令行中设置端口

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/37097188

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档