【发布时间】:2021-04-01 07:35:33
【问题描述】:
我是 AWS 新手,正在使用微服务架构制作一些大型应用程序。我正在使用 Cognito 用户 + 身份池进行授权。组织有分支机构,分支机构有职位,例如项目经理、财务经理,并且用户属于这些分支机构和职位之一。用户存储在 Cognito 用户池中。我有用于组织微服务的 EC2 和 RDS,我将使用 AWS API 网关和 IAM 基于角色的访问控制在微服务之间进行通信,但是如何在组织和用户微服务之间建立关系?
我打算使用 Cognito 自定义属性,例如 custom:branch=branchId,但如果我需要获取此分支的用户,那将是不可能的。来自 Cognito 文档:
自定义属性不可搜索。
对于关系 cognito_user_id | branch_id,我应该使用 DynamoDB 表,还是有什么更好的方法?
如何获取单个分支用户,如何获取单个组织用户以及在哪里编写此代码? AWS lambda 与 DynamoDB ?
【问题讨论】:
标签: amazon-web-services microservices aws-api-gateway amazon-cognito