取消
顯示的結果
而不是尋找
你的意思是:

創建Metastore。缺少權限:相關憑證不予許可執行所有必要的操作。

倫
新的貢獻者三世

雲:AWS

地區:一來就

S3地點:S3: / / databricks-dev-bucket

我扮演的角色是:攻擊:aws:我::18 xxxxxxxx29:角色/ databricks-s3-metastore

指南是:裁判:https://docs.m.eheci.com/data-governance/unity-catalog/get-started.html cloud-tenant-setup-aws

跳過

——讀

成功

——列表

失敗的

- - -寫

跳過

——刪除

成功——路徑

image.png

AWS政策模擬器:

波利奇模擬器

{“版本”:“2012-10-17”,“聲明”:[{“行動”:[“s3: GetObject”、“s3: propertynames”,“s3: DeleteObject”、“s3: ListBucket”、“s3: GetBucketLocation”、“s3: GetLifecycleConfiguration”、“s3: PutLifecycleConfiguration”),“效果”:“允許”、“資源”:["攻擊:aws: s3::: databricks-dev-bucket / *”、“攻擊:aws: s3::: databricks-dev-bucket”]},{“行動”:[“公裏:解密”、“公裏:加密”、“公裏:GenerateDataKey *”),“效果”:“允許”、“資源”:["攻擊:aws:公裏:攻擊:aws:公裏:eu-west-1:18XXXXXXXX29:鍵/ 29 f77xxx-xxxx-xxxx-xxxx-xxxf63bf112e”]},{“行動”:“sts: AssumeRole”,“效果”:“允許”、“資源”:["攻擊:aws:我::18 xxxxxxxx29:角色/ databricks-s3-metastore”]}]}

我的角色:

{“版本”:“2012-10-17”,“聲明”:[{“效應”:“允許”、“主要”:{“AWS”:["攻擊:AWS:我::414351767826:角色/ unity-catalog-prod-UCMasterRole-14S5ZJVKOTYTL”、“攻擊:AWS:我::$ {aws_account_id}:角色/ $ {role_name} ")},“行動”:“sts: AssumeRole”、“條件”:{" StringEquals ": {“sts: ExternalId”:“$ {databricks_account_id}}}}]}

1回複1

倫
新的貢獻者三世

腫塊。@Yeshaswini P V @Gokul Kumar P

歡迎來到磚社區:讓學習、網絡和一起慶祝

加入我們的快速增長的數據專業人員和專家的80 k +社區成員,準備發現,幫助和合作而做出有意義的聯係。

點擊在這裏注冊今天,加入!

參與令人興奮的技術討論,加入一個組與你的同事和滿足我們的成員。

Baidu
map