0

我所試圖做的是定義一個流水流是在考慮A到Elasticsearch是在帳戶B之間的交叉傳遞AWS - 跨帳戶的目標角色不允許

我得到「跨帳戶目標角色不允許「通過c#創建流時。

任何人都知道爲什麼?

謝謝!

+0

您確定您無法在與Amazon Elasticsearch Service相同的帳戶中配置Firehose嗎?是否有特別的理由讓他們分開? –

回答

1

我在Firehose文檔中找不到任何關於允許Amazon ES羣集在其他帳戶中存在的任何提及,但都沒有明確表示這是不可能的。

CreateDeliveryStream API調用需要DomainARN,但它沒有提到帳戶。

亞馬遜Kinesis Firehose控制檯當然不提供選擇不同帳戶的功能。它只是顯示一個空的列表,並說You do not have any Elasticsearch domains in this region

我看不到IAM角色將會如何參與 - Elasticsearch羣集有自己的策略,通過用戶名或IP地址控制對羣集的訪問。

底線:您似乎無法將Firehose流數據傳輸到不同帳戶中的Amazon ES羣集。