Recibo este error en los registros de CloudWatch de kinesis firehose
{ "deliveryStreamARN": "arn:aws:firehose:us-west-2:917877325894:deliverystream/test_dynamodb", "destination": "arn:aws:es:us-west-2:917877325894:domain/test-dynamodb2", "deliveryStreamVersionId": 1, "message": "Error received from Elasticsearch cluster. {\"error\":{\"root_cause\":[{\"type\":\"security_exception\",\"reason\":\"no permissions for [indices:data/write/bulk] and User [name=arn:aws:iam::917877325894:role/firehose_delivery_role2, backend_roles=[arn:aws:iam::917877325894:role/firehose_delivery_role2], requestedTenant=null]\"}],\"type\":\"security_exception\",\"reason\":\"no permissions for [indices:data/write/bulk] and User [name=arn:aws:iam::917877325894:role/firehose_delivery_role2, backend_roles=[arn:aws:iam::917877325894:role/firehose_delivery_role2], requestedTenant=null]\"},\"status\":403}", "errorCode": "ES.ServiceException" }Agregué todas las políticas diferentes a la función adjunta a Firehose, pero sigo recibiendo el mismo error (por cierto, Firehose creó la función, pero también intenté agregar más políticas sin resultados diferentes)
También tengo política de acceso abierto para el dominio elasticsearch
¿Alguien se enfrentó a lo mismo antes?
Tuve el mismo problema, las instrucciones para la solución de problemas están aquí
https://aws.amazon.com/premiumsupport/knowledge-center/es-troubleshoot-cloudwatch-logs/
Vaya a Kibana y agregue su mapeo all_access . Voilá.