【问题标题】:Golang AWS SDK and RDS Proxy IAM AuthGolang AWS 开发工具包和 RDS 代理 IAM 身份验证
【发布时间】:2021-06-07 05:51:41
【问题描述】:

我正在使用适用于 Go 的 AWS SDK v2 开发 Go 应用程序。 我想使用 IAM 角色通过 RDS 代理连接到我的 RDS 数据库进行身份验证。我在 SDK 文档中找到了如何在 SDK v1 中执行此操作的示例,但是对于 SDK v1,我在我的 AWS EKS pod(AWS_ROLE_ARNAWS_WEB_IDENTITY_TOKEN_FILE 环境变量)中假设正确的 IAM 角色时遇到了问题。 有一个未解决的问题 (https://github.com/aws/aws-sdk-go/issues/3101#issuecomment-604739840),但是使用下面的代码我仍然无法使其与 SDK v1 一起使用(AWS 承担 Worker Node IAM 角色而不是来自 env vars 的 Pod 角色) :

sess, sessErr := session.NewSessionWithOptions(
    session.Options{
        Config: aws.Config{
            Region: aws.String(os.Getenv("DB_REGION")),
        },
        SharedConfigState: session.SharedConfigEnable,
    },
)
...

client := rds.New(sess)
pass, errToken := rdsutils.BuildAuthToken(host, os.Getenv("AWS_REGION"), user, client.Config.Credentials)

相反,我决定尝试使用 SDK v2,但我发现 rdsutilsBuildAuthToken 已于 2020 年 9 月 25 日从 SDK 中删除 (https://github.com/aws/aws-sdk-go-v2/commit/eecb706f5d1e3ca44aafca5c042ea275f4050764#diff-457ec6738454cb66ee5a04f7b14c84ecf31f37cb2f42f428cc28dc099970f8cd)。 现在我迷路了。使用 SDK v1,我无法正确承担 IAM 角色,但使用 SDK v2,我什至看不到任何检索 RDS 令牌的选项。

是否有人在使用 IAM 角色连接到 RDS 代理的 AWS EKS 上部署 Go 应用程序的经验?

【问题讨论】:

    标签: amazon-web-services go amazon-rds aws-sdk-go amazon-rds-proxy


    【解决方案1】:

    我意识到用于 Go 的 SDK v2 缺少该功能,因此我在 Github 上打开了问题。

    https://github.com/aws/aws-sdk-go-v2/issues/1169

    【讨论】:

      猜你喜欢
      • 2017-12-08
      • 2015-08-08
      • 2020-12-21
      • 2019-09-14
      • 2016-12-04
      • 2016-01-23
      • 1970-01-01
      • 1970-01-01
      • 2019-02-20
      相关资源
      最近更新 更多