0

我所试图做的是定义一个流水流是在考虑A到Elasticsearch是在帐户B之间的交叉传递AWS - 跨帐户的目标角色不允许

我得到“跨帐户目标角色不允许“通过c#创建流时。

任何人都知道为什么?

谢谢!

+0

您确定您无法在与Amazon Elasticsearch Service相同的帐户中配置Firehose吗?是否有特别的理由让他们分开? –

回答

1

我在Firehose文档中找不到任何关于允许Amazon ES群集在其他帐户中存在的任何提及,但都没有明确表示这是不可能的。

CreateDeliveryStream API调用需要DomainARN,但它没有提到帐户。

亚马逊Kinesis Firehose控制台当然不提供选择不同帐户的功能。它只是显示一个空的列表,并说You do not have any Elasticsearch domains in this region

我看不到IAM角色将会如何参与 - Elasticsearch群集有自己的策略,通过用户名或IP地址控制对群集的访问。

底线:您似乎无法将Firehose流数据传输到不同帐户中的Amazon ES群集。