代码之家  ›  专栏  ›  技术社区  ›  Raffael

为什么需要在红移时在复制命令中引用IAM角色?

  •  1
  • Raffael  · 技术社区  · 7 年前

    关于使用COPY命令用来自S3的数据填充红移表;我想知道,即使红移集群已经与该规则关联,您是否有理由必须通过其提供权限的ARN指定角色。这对我来说似乎是多余的,但可能是有原因的。这就是我的问题。

    Redshift getting started guide ; 特别是关于步骤2、3和6。

    1 回复  |  直到 7 年前
        1
  •  3
  •   Nathan Griffiths    7 年前

    在使用COPY命令时,不强制引用IAM角色。这是集群访问外部资源(例如存储在S3上的文件)的几种授权方法之一。指定IAM_ROLE子句的原因是告诉Redshift这是要使用的授权方法,您也可以指定ACCESS_KEY_ID/SECRET_ACCESS_KEY或凭据。

    https://docs.aws.amazon.com/redshift/latest/dg/copy-usage_notes-access-permissions.html

    IAM角色是指可以向集群添加多个角色。

    推荐文章