【问题标题】:How do I reference a AWS Service-Only User config within a Lambda (separate from the User/config I used to deploy the Lambda)?如何在 Lambda 中引用 AWS 仅服务用户配置(与我用于部署 Lambda 的用户/配置分开)?
【发布时间】:2020-03-05 08:04:40
【问题描述】:

所以我有一个 IAM 配置文件/用户,用于部署 Lambda 函数,但此 Lambda 函数需要实例化一个新的 AWS 会话以连接到列入白名单的 S3 存储桶。这些用户中的每一个都有不同的密钥、秘密和为他们不同的目的而设置的协调策略。

我无法将 serverless.yaml 中的 profile 设置为 S3 配置,因为我没有足够的权限来部署 Lambda。如何在代码中引用不同的 aws.Config{}?理想情况下,我不想将 S3 配置的 IAM 的密钥/秘密静态存储在 Parameter Store 中,但这就是我现在所能想到的。

【问题讨论】:

  • 通常你给 lambda 执行角色添加这样的权限。
  • 如果用户 arn 被列入第三方 s3 存储桶的白名单,这不是一个选项

标签: amazon-web-services amazon-s3 aws-lambda serverless aws-config


【解决方案1】:

我最终使用 Secrets Manager 为我的用户 ARN 存储访问密钥和秘密访问密钥。在启动我的 AWS 会话时,我会从 AWS Secret Manager 中提取凭证并使用静态凭证配置选项。这不是一个理想的实现,但它确实有效。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-04-24
    • 1970-01-01
    • 1970-01-01
    • 2019-01-18
    • 1970-01-01
    • 2020-01-31
    • 2018-11-20
    • 1970-01-01
    相关资源
    最近更新 更多