Loading

Fehler "Access Denied" (Zugriff verweigert) beim Versuch, eine Verbindung mit Amazon Athena herzustellen

Veröffentlichungsdatum: Aug 24, 2022
Beschreibung

Beim Versuch, eine Verbindung mit Amazon Athena herzustellen, tritt der folgende Fehler auf:

Unexpected error (Unerwarteter Fehler)

[Simba][AthenaJDBC](100071) An error has been thrown from the AWS Athena client. (Der AWS Athena-Client hat einen Fehler gemeldet.) com.amazonaws.services.s3.model.AmazonS3Exception: Access Denied (Service: Amazon S3; Status Code: 403; Error Code: AccessDenied; (Zugriff verweigert (Service: Amazon S3; Statuscode: 403; Fehlercode: AccessDenied;)

Error Code (Fehlercode): E88DBC3B

Cause

Der Fehler "Access Denied" (Zugriff verweigert) zeigt an, dass das Problem auf der Seite von Amazon Athena auftritt und in der Regel aus folgenden Gründen verursacht wird:
  • Dem AWS Identity and Access Management (IAM)-Benutzer fehlt eine oder mehrere der folgenden Berechtigungen:
  • Lesen Sie das Quelldaten-Bucket.
  • Schreiben Sie die Ergebnisse in das Abfrageergebnis-Bucket.
  • Die Amazon Simple Storage Service (Amazon S3) Bucket-Richtlinien erlauben dem IAM-Benutzer nicht die erforderlichen Berechtigungen.
  • Der Eigentümer des Objekts ist ein anderer als der Eigentümer des Amazon S3-Buckets.
  • Sie haben keinen Zugriff auf den Schlüssel des AWS Key Management Service (AWS KMS), der zum Lesen oder Schreiben der verschlüsselten Daten verwendet wird.
  • Die AWS Glue Data Catalog-Richtlinie lässt den Zugriff auf den IAM-Benutzer nicht zu.
Lösung
Arbeiten Sie mit Ihrem IT-Team zusammen, um die Fehlermeldung "Access Denied" (Zugriff verweigert) zu beheben, und bestätigen Sie Folgendes.
  • Stellen Sie sicher, dass der IAM-Benutzer über die erforderlichen Berechtigungen für den Zugriff auf das Quelldaten-Bucket und das Abfrageergebnis-Bucket verfügt.
  • Fügen Sie die Amazon S3-Bucket-Richtlinie mit den erforderlichen Berechtigungen für kontoübergreifende Abfragen hinzu.
  • Aktualisieren Sie Ihre AWS-KMS-Schlüsselrichtlinie.
  • Stellen Sie sicher, dass der Eigentümer des S3-Buckets Zugriff auf Objekte hat.
  • Überprüfen Sie, ob die AWS Glue Data Catalog-Richtlinie den Zugriff auf den IAM-Benutzer bzw. die IAM-Rolle erlaubt.
Nummer des Knowledge-Artikels

001474298

 
Laden
Salesforce Help | Article