【问题标题】:Deploy Identity Provider with CloudFormation or SAM使用 CloudFormation 或 SAM 部署身份提供程序
【发布时间】:2017-11-10 09:38:19
【问题描述】:

我有一个 CodeStar 项目,我使用控制台为 OpenId Connect 创建了一个身份提供者和一个身份池。这有效,我可以验证我的所有资源。我会把这个手动过程变成更自动化的东西。需要的前两件事是

  • 创建身份提供者
  • 为该提供者创建一个身份池。

理想的解决方案是,在代码星项目中向 template.yml 添加一些指令,这样每次修改模板时,身份提供者都会相应地修改。 我试图查看 SAM 文档,但似乎没有对身份提供者创建有用的东西。 我查看了 CloudFormation Designer,似乎没有什么可以满足这种需求。这怎么可能?

如何自动化并将这些信息置于源代码控制之下?

【问题讨论】:

    标签: amazon-web-services amazon-iam amazon-cloudformation


    【解决方案1】:

    CloudFormation 现在支持 OpenID Connect 和 SAML 身份提供者:

    AWS::IAM::SAMLProvider 资源类型用于 SAML 提供程序,AWS::IAM::OIDCProvider 用于 OpenID Connect 提供程序。

    【讨论】:

      【解决方案2】:

      我找到了一个 project 在 Lambda 函数中使用 python 进行设置。 我还没有尝试过(我在试图弄清楚的时候来到了这里)

      相关代码(设置好boto IAM客户端后)

      iam.create_saml_provider(SAMLMetadataDocument=doc,Name=name)
      

      (当然)不止于此,但它都在 github 项目中。

      【讨论】:

        【解决方案3】:

        CloudFormation 不支持 OpenID 或 SAML IdP。但是,所有 AWS SKD 都可以。我建议查看 CloudFormation 的 lambda-backed custom resources

        然后,自定义资源 lambda 函数可以拥有您自己的 OpenID 提供程序创建实现。有关 PythonJava SKD 调用的信息,请参阅 AWS 文档。

        【讨论】:

          猜你喜欢
          • 2021-07-26
          • 2018-02-18
          • 1970-01-01
          • 2013-07-30
          • 2020-04-25
          • 1970-01-01
          • 2013-06-07
          • 1970-01-01
          • 1970-01-01
          相关资源
          最近更新 更多