백업 prefix의 0-byte object 생성에서 403 AccessDenied / no identity-based policy allows s3:PutObject가 발생하고 뒤이어 moveFromLocal No such file 오류가 나온다.
원본에서 지원 측이 s3:PutObject 누락을 확인했고 후속 정책 반영도 확인했다. 전체 백업·업그레이드 최종 성공은 별도 검증이 필요하다.
실제 백업 역할에 대상 prefix의 object 쓰기 권한을 추가하고 Data Lake backup validation을 재실행한다. 후속 No such file만 따로 고치지 않는다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Action": ["s3:PutObject", "s3:GetObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::<backup-bucket>/<backup-prefix>/*"
}]
}
cdp datalake backup-datalake --datalake-name '<datalake-name>' \
--backup-location 's3a://<backup-bucket>/<backup-prefix>' --validation-only
권한 검증과 모든 하위 백업 단계가 성공하고 새 backup object가 실제 생성되는지 확인한다.