target account. Для этого на target-e создал лямбду, которая асьюмит роль с source аккаунта и создает на её основании athena клиент. Затем этот athena клиент селектит данные из source и складывает в target s3 bucket, поскольку на нем висит полиси, разрешающее заасьюмленной роли с source аккаунта в него ходить (иначе не работает). Проблема - если для афина клиента ставлю OutputLocation какой-нибудь бакет в source аккаунт, то файлы я могу потом посмотреть и скачать, если же outputlocation = target account, то они вообще ни в какую не доступны, ни на просмотр ни на скачивание. Как решить? Надеюсь, понятно объяснил
Дать доступ в bucket policy? Ещё вариант настроить репликацию между бакетами
Обсуждают сегодня