【发布时间】:2020-11-19 01:49:28
【问题描述】:
按照此guide 并创建 Kinesis Firehose 流。
我已按照指南进行操作,当我开始创建订阅过滤器(第 12 步)时,我在尝试发送到 S3 时遇到此错误:
调用 PutSubscriptionFilter 操作时发生错误 (InvalidParameterException):无法将测试消息传递到指定的 Firehose 流。检查给定的 Firehose 流是否处于 ACTIVE 状态。
我可以确认流处于活动状态,并且可以通过控制台发送测试数据,并且它按预期到达 S3。
这是我正在运行的命令(更改了我的帐户 ID):
aws logs put-subscription-filter --log-group-name "myLogGroup" --filter-name "Destination" --filter-pattern "{$.userIdentity.type = Root}" --destination-arn "arn:aws:firehose:ap-southeast-1:1234567890:deliverystream/my-delivery-stream" --role-arn "arn:aws:iam::1234567890:role/CWLtoKinesisFirehoseRole"
我已经检查了受信任的实体,并且该角色拥有日志和 Firehose 的特权。有什么想法吗?
【问题讨论】:
-
前段时间 Stack Overflow 上有一个类似的问题,可能会帮助您解决问题:stackoverflow.com/questions/53828913/…
-
您能说明您使用的 CW 日志的角色吗?
-
@DennisTraub 我已经看到了,并尝试了那里列出的步骤,但它并没有解决我的问题。
-
@Marcin 这里是 CW-Logs 的角色 { "Version": "2012-10-17", "Statement": [ { "Action": [ "firehose:*" ], "资源”:“arn:aws:firehose:ap-southeast-1:12345:deliverystream/Stream”,“效果”:“允许”},{“操作”:[“iam:PassRole”],“资源”:“ arn:aws:iam::12345:role/Stack57-CWLtoKinesisFirehoseRole-1PAUVCYZPRYWL", "效果": "允许" } ] }
-
不确定是否有帮助,但我发现我需要将
AmazonKinesisFirehoseFullAccess权限添加到我的 IAM 角色。
标签: amazon-web-services amazon-cloudformation amazon-cloudwatch amazon-cloudwatchlogs amazon-kinesis-firehose