{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"es:ESHttp*"
],
"Resource": "arn:aws-cn:es:region:account-id:domain/*"
}
]
}
其中region和account-id需替换为自己的信息。 3. 在Glue的Crawler、Job等服务中指定IAM角色,如在Job中指定:
import boto3
glue = boto3.client('glue')
glue.start_job_run(
JobName='my_job',
Arguments={
'--job-language': 'python',
'--job-language-version': '3',
'--s3-target-path': 's3://my_bucket/target_path',
'--var_1': 'some_value'
},
WorkerType='Standard',
NumberOfWorkers=2,
Role='arn:aws-cn:iam::account-id:role/my_role' # 指定正确的ARN
)
其中account-id和my_role需替换为自己的信息。