Solução de problemas com a exportação de snapshots - Amazon Aurora

Solução de problemas com a exportação de snapshots

Use as seções a seguir para ajudar a solucionar mensagens de falha e erros de permissão do PostgreSQL para tarefas de exportação de clusters de banco de dados para o Amazon S3.

Mensagens de falha de tarefas de exportação do Amazon S3

A tabela a seguir descreve as mensagens que são retornadas quando ocorrem falhas nas tarefas de exportação do Amazon S3.

Mensagem de falha Descrição
Ocorreu um erro interno desconhecido.

O processamento da falha devido a um erro, uma exceção ou uma falha desconhecida.

Ocorreu um erro interno desconhecido ao gravar os metadados da tarefa de exportação no bucket do S3 [nome do bucket].

O processamento da falha devido a um erro, uma exceção ou uma falha desconhecida.

A exportação do RDS falhou ao gravar os metadados da tarefa de exportação porque ela não pode assumir o perfil do IAM [ARN do perfil].

A tarefa de exportação assume seu perfil do IAM para validar se pode gravar metadados no seu bucket do S3. Se a tarefa não puder assumir seu perfil do IAM, ela falhará.

A exportação do RDS falhou ao gravar os metadados da tarefa de exportação no bucket do S3 [nome do bucket] utilizando o perfil do IAM [ARN do perfil] com a chave do KMS [ID da chave]. Código de erro: [código de erro]

Uma ou mais permissões estão ausentes e, portanto, a tarefa de exportação não consegue acessar o bucket do S3. Essa mensagem de falha é gerada quando você recebe um dos seguintes códigos de erro:

  • AWSSecurityTokenServiceException com o código de erro AccessDenied

  • AmazonS3Exception com o código de erro NoSuchBucket, AccessDenied, KMS.KMSInvalidStateException, 403 Forbidden ou KMS.DisabledException

Esses códigos de erro indicam que as configurações estão definidas incorretamente para o perfil do IAM, o bucket do S3 ou a chave do KMS.

O perfil do IAM [ARN do perfil] não está autorizado a chamar [ação do S3] no bucket do S3 [nome do bucket]. Revise suas permissões e tente novamente a exportação.

A política do IAM está incorretamente configurada. A permissão para a ação específica do S3 no bucket do S3 está ausente, o que causa falha na tarefa de exportação.

A verificação da chave do KMS falhou. Verifique as credenciais na sua chave do KMS e tente novamente. A verificação de credenciais da chave KMS do falhou.
Falha na verificação de credenciais do S3. Verifique as permissões no bucket do S3 e a política do IAM. A verificação de credenciais do S3 falhou.
O bucket do S3 [nome do bucket] não é válido. Ele não está localizado na Região da AWS atual ou não existe. Reveja o nome do bucket do S3 e tente exportar novamente. O bucket do S3 não é válido.
O bucket do S3 [nome do bucket] não está localizado na Região da AWS atual. Reveja o nome do bucket do S3 e tente exportar novamente. O bucket da S3 está na Região da AWS incorreta.

Solucionar problemas de erros de permissões do PostgreSQL

Ao exportar bancos de dados PostgreSQL para o Amazon S3, é possível ver um erro PERMISSIONS_DO_NOT_EXIST informando que determinadas tabelas foram ignoradas. Esse erro geralmente ocorre quando o superusuário, especificado ao criar a instância de banco de dados, não tem permissões para acessar essas tabelas.

Para corrigir esse erro, execute o seguinte comando:

GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA schema_name TO superuser_name

Para ter mais informações sobre privilégios de superusuário, consulte Privilégios da conta de usuário mestre.