# How to pass ensure-transactor fn an aws role

**URL:** <https://forum.datomic.com/t/how-to-pass-ensure-transactor-fn-an-aws-role/2142>\
**Category:** Datomic Pro\
**Created:** [October 18, 2022, 3:51pm UTC](https://forum.datomic.com/t/how-to-pass-ensure-transactor-fn-an-aws-role/2142 "2022-10-18T15:51:06Z")\
**Posts on this page:** 2\
**Page:** 1

<div class="post-metadata">

**Author:** ![drewverlee](https://sea2.discourse-cdn.com/flex016/user_avatar/forum.datomic.com/drewverlee/32/308_2.png) [@drewverlee](https://forum.datomic.com/u/drewverlee)\
**Post date:** [October 18, 2022, 3:51pm UTC](https://forum.datomic.com/t/how-to-pass-ensure-transactor-fn-an-aws-role/2142/1 "2022-10-18T15:51:06Z")

</div>

The `./datomic ensure-transactor ....` function fails because my user isn’t authorized to perform it, even though i would have expected it to work because i have given my user an admin role via profile in the the ~/.aws/config

```auto
[centriq]
region=us-east-1

[profile centriq-admin]
region = us-east-1
role_arn = arn:aws:iam::381077719391:role/zathras
source_profile = centriq

```

How do i correctly authorize my user the role so i can use ensure-transactor? I set the aws profile when i ran ensure. so `export AWS_PROFILE=centriq` ; ./datomic ensure-transactor …`

---

<div class="post-metadata">

**Author:** ![drewverlee](https://sea2.discourse-cdn.com/flex016/user_avatar/forum.datomic.com/drewverlee/32/308_2.png) [@drewverlee](https://forum.datomic.com/u/drewverlee)\
**Post date:** [October 18, 2022, 6:48pm UTC](https://forum.datomic.com/t/how-to-pass-ensure-transactor-fn-an-aws-role/2142/2 "2022-10-18T18:48:16Z")

</div>

maybe i have to export the other env vars directly in line? [Setting Up Storage Services | Datomic](https://docs.datomic.com/on-prem/overview/storage.html)… nope that didn’t matter (i didn’ think it would)
