我需要在属于第三方的一系列 AWS 账户的 S3 存储桶中获取一些 CSV 数据文件;其他帐户的所有者在每个帐户中创建了一个角色,授予我访问这些文件的权限;我可以使用 AWS Web 控制台(登录到我自己的帐户)切换到每个角色并获取文件。一次一个,我切换到每个帐户的角色,然后获取该帐户的文件,然后转到下一个帐户并获取这些文件,依此类推。
我想自动化这个过程。
看起来 AWS Glue 可以做到这一点,但我在权限方面遇到了问题。
我需要它做的是创建权限,以便 AWS Glue 爬虫可以切换到正确的角色(属于每个其他 AWS 账户)并从这些账户的 S3 存储桶中获取数据文件。
这可能吗?如果可以,我该如何设置?(例如,需要哪些 IAM 角色/权限?)如果可能的话,我宁愿将更改限制在我自己的帐户中,而不必要求其他帐户所有者在他们这边进行更改。
如果 Glue 无法做到这一点,是否有其他简单的方法可以使用不同的 AWS 服务来做到这一点?
谢谢!
(我已经进行了一系列尝试,但我一直弄错 - 我的尝试远非正确,因此我在此处发布详细信息毫无意义)。