Redshift在使用的时候需要访问其他AWS服务,如读取S3上的数据并导入到自己的磁盘上,此时涉及到权限控制。本节我们将创建一个Role,并绑定到Redshift集群
进入IAM页面,点击Create Role
:
选择Redshift -> Redshift-Customizable
:
添加AmazonS3FullAccess
访问权限。为Role命名为redshift-access-s3
,点击创建,创建完成后的效果如下:
进入到Redshift集群的Properties
页面:
下拉并选择Associate IAM Role
:
选择上一节创建的role并进行绑定:
绑定完成后的效果: