Solución de problemas de integración de Amazon S3 - Amazon Quick

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Solución de problemas de integración de Amazon S3

Si tiene problemas para conectarse a su bucket de Amazon S3, consulte las siguientes causas y soluciones habituales.

Los documentos no aparecen en la base de conocimientos habilitada para ACL

Problema: Los documentos no se incorporan a una base de conocimientos habilitada para la ACL.

Solución: en el caso de las bases de conocimiento compatibles con la ACL, los documentos que no tengan una entrada de ACL asociada no se ingieren. Compruebe que cada documento tenga una ACL definida en el archivo ACL global o en su archivo de metadatos. Para obtener más información, consulte A nivel de documento ACLs.

El acceso entre cuentas no está configurado

Problema: su administrador no le ha concedido acceso para usar los buckets de Amazon S3 desde otras AWS cuentas de Amazon Quick.

Solución: pida a su administrador que conceda acceso multicuenta a Amazon S3. Para obtener más información, consulte Otorgue a Amazon Quick acceso a los buckets de Amazon S3.

El bucket no está en la lista de aprobados

Problema: el depósito al que intentas acceder no ha sido autorizado por tu administrador.

Solución:

  • Comprueba que el nombre del bucket esté escrito correctamente.

  • Compruebe con el administrador que el depósito esté incluido en la lista de aprobados.

  • Si es necesario, solicite al administrador que añada el depósito a la lista de depósitos autorizados.

Permisos insuficientes de IAM

Problema: su rol o usuario de IAM carece de los permisos necesarios para acceder al bucket de Amazon S3.

Solución:

  • Compruebe que su política de IAM incluya los permisos de Amazon S3 necesarios:

    • s3:GetObject

    • s3:ListBucket

    • s3:GetBucketLocation

    • s3:GetObjectVersion

    • s3:ListBucketVersions

  • Compruebe sus propios grupos para ver si hay alguna declaración de denegación explícita que pueda estar bloqueando el acceso.

nota

El ARN arn:aws:iam::account-id:role/service-role/aws-quicksight-service-role-v0 es el rol de servicio predeterminado que se usa cuando no se ha creado ningún rol personalizado. Si existe un rol de servicio personalizado, póngase en contacto con el administrador para obtener el ARN del rol de servicio personalizado y usarlo en lugar del predeterminado.

Restricciones entre regiones

Problema: el bucket de Amazon S3 se encuentra en una AWS región diferente a la de tu cuenta o servicio de Amazon Quick.

Solución:

  • Verifica que la región del bucket coincida con tu región de Amazon Quick Service.

  • Compruebe la región del depósito mediante AWS CLI: aws s3api get-bucket-location --bucket bucket-name

  • Utilice un depósito en la misma región que su servicio.

Pasos adicionales de solución de problemas

  • Pruebe la accesibilidad del depósito mediante AWS CLI:

    aws s3 ls s3://bucket-name --profile your-profile
  • Revise CloudTrail los registros para AccessDenied ver si hay errores para identificar el problema de permiso específico.

  • Compruebe la configuración de bloqueo de acceso público de Amazon S3; si bien estas no suelen afectar al acceso autenticado, compruebe que no interfieran con su caso de uso específico.

  • Verifica la propiedad del depósito: asegúrate de que el depósito existe y de que tienes el nombre correcto.