Loading

Amazon Athena에 연결하려고 하면 "Access Denied"(액세스 거부됨) 오류 발생

게시 일자: Aug 24, 2022
상세 설명

Amazon Athena에 연결하려고 하면 다음 오류가 발생합니다.

Unexpected Error(예기치 않은 오류)

[Simba][AthenaJDBC](100071) An error has been thrown from the AWS Athena client. com.amazonaws.services.s3.model.AmazonS3Exception: Access Denied (Service: Amazon S3; Status Code: 403; Error Code: AccessDenied;([Simba][AthenaJDBC](100071) AWS Athena 클라이언트에서 오류가 발생했습니다. com.amazonaws.services.s3.model.AmazonS3Exception: 액세스 거부됨 (서비스: Amazon S3; 상태 코드: 403; 오류 코드: AccessDenied;)

Error Code: E88DBC3B(오류 코드: E88DBC3B)

Cause

"Access Denied"(액세스 거부됨) 오류가 발생하면 문제가 Amazon Athena 쪽에서 일반적으로 다음과 같은 이유로 인해 발생함을 의미합니다.
  • AWS IAM(Identity and Access Management) 사용자가 다음 권한 중 하나 이상을 보유하고 있지 않습니다.
  • 원본 데이터 버킷 읽기
  • 결과를 쿼리 결과 버킷에 쓰기
  • Amazon S3(Amazon Simple Storage Service) 버킷 정책에서 IAM 사용자에게 필요한 권한을 허용하지 않습니다.
  • 개체 소유자가 Amazon S3 버킷 소유자와 다릅니다.
  • 암호화된 데이터를 읽고 쓰는 데 사용하는 AWS KMS(AWS Key Management Service) 키에 액세스할 권한이 없습니다.
  • AWS Glue Data Catalog 정책에서 IAM 사용자에게 액세스를 허용하지 않습니다.
솔루션
IT 팀과 협력하여 "Access Denied"(액세스 거부됨) 오류 문제를 해결하고, 다음 사항을 확인합니다.
  • IAM 사용자가 원본 데이터 버킷에 액세스하고 결과 버킷을 쿼리하는 데 필요한 권한을 보유하고 있는지 확인
  • Amazon S3 버킷 정책을 계정 간 쿼리에 필요한 권한과 연결
  • AWS KMS 키 정책 업데이트
  • S3 버킷 소유자가 개체에 액세스할 권한을 보유하고 있는지 확인
  • AWS Glue Data Catalog 정책에서 IAM 사용자/역할에 액세스를 허용하는지 확인
Knowledge 기사 번호

001474298

 
로드 중
Salesforce Help | Article