问题描述
我已经创建了 elasticsearch 实例并尝试创建一个快照。我尝试了一个没有细粒度访问的实例,我能够创建一个快照。
我使用了 python 脚本和环境凭据来获取权限,
host = https://vpc-es-balhblah.us-east-1.es.amazonaws.com/
credentials = boto3.Session().get_credentials()
awsauth = AWS4Auth(credentials.access_key,credentials.secret_key,region,service,session_token=credentials.token)
path = '_snapshot/' + repoName + '/' + snapshotName
url = host + path
r = requests.put(url,auth=awsauth)
403
{"error":{"root_cause":[{"type":"security_exception","reason":"no permissions for [cluster:admin/repository/put] and User [name=arn:aws:iam::1234567890:role/aws-reserved/sso.amazonaws.com/AWSReservedSSO_SystemOperatorAccess_6e44dbd55dbc96ff,backend_roles=[arn:aws:iam::1234567890:role/aws-reserved/sso.amazonaws.com/AWSReservedSSO_SystemOperatorAccess_6e44dbd55dbc96ff],requestedTenant=null]"}]
使用此 arn 在 elasticsearch 中添加后端角色可能是一个可能的解决方案。有没有其他方法可以在脚本中发送主用户名和密码?或者有其他解决方案吗?
解决方法
暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!
如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。
小编邮箱:dio#foxmail.com (将#修改为@)