哈喽!今天心血来潮给大家带来了《使用 golang AWS SDK 和 RDS 进行 IAM 身份验证》,想必大家应该对Golang都不陌生吧,那么阅读本文就都不会很困难,以下内容主要涉及到,若是你
哈喽!今天心血来潮给大家带来了《使用 golang AWS SDK 和 RDS 进行 IAM 身份验证》,想必大家应该对Golang都不陌生吧,那么阅读本文就都不会很困难,以下内容主要涉及到,若是你正在学习Golang,千万别错过这篇文章~希望能帮助到你!
问题内容我正在使用适用于 go 的 aws sdk v2 开发 go 应用程序。
我想使用 iam 角色进行身份验证,通过 rds 代理连接到我的 rds 数据库。我在 sdk 文档中找到了如何在 sdk v1 中执行此操作的示例,但是对于 sdk v1,我在 aws eks pod 中假设正确的 iam 角色时遇到问题(aws_role_arn
和 aws_WEB_identity_token_file
环境变量)。
有一个与此相关的开放问题(https://GitHub.com/aws/aws-sdk-go/issues/3101#issuecomment-604739840),但是使用下面的代码我仍然无法使其与sdk一起使用v1(aws 承担工作节点 iam 角色,而不是环境变量中的 pod 角色):
sess, sessErr := session.NewSessionWithOptions(
session.Options{
Config: aws.Config{
Region: aws.String(os.Getenv("DB_REGION")),
},
SharedConfigState: session.SharedConfigEnable,
},
)
...
client := rds.New(sess)
pass, errToken := rdsutils.BuildAuthToken(host, os.Getenv("AWS_REGION"), user, client.Config.Credentials)
相反,我决定尝试使用 sdk v2,但我发现 rdsutils 和 buildauthtoken 均已于 2020 年 9 月 25 日从 sdk 中删除 (Https://github .com/aws/aws-sdk-go-v2/commit/eecb706f5d1e3ca44aafca5c042ea275f4050764#diff-457ec6738454cb66ee5a04f7b14c84ecf31f37cb2f42f428cc28dc099970f8cd)。 现在我迷路了。使用 sdk v1,我无法正确承担 iam 角色,但使用 sdk v2,我什至根本看不到任何检索 rds 令牌的选项。
有人有在使用 iam 角色连接到 rds 代理的 aws eks 上部署 go 应用程序的经验吗?
我意识到 Go 的 SDK v2 缺少该功能,因此我在 Github 上提出了问题。
https://github.com/aws/aws-sdk-go-v2/issues/1169
今天关于《使用 Golang AWS SDK 和 RDS 进行 IAM 身份验证》的内容就介绍到这里了,是不是学起来一目了然!想要了解更多关于的内容请关注编程网公众号!
--结束END--
本文标题: 使用 Golang AWS SDK 和 RDS 进行 IAM 身份验证
本文链接: https://www.lsjlt.com/news/595680.html(转载时请注明来源链接)
有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341
2024-04-05
2024-04-05
2024-04-05
2024-04-04
2024-04-05
2024-04-05
2024-04-05
2024-04-05
2024-04-04
回答
回答
回答
回答
回答
回答
回答
回答
回答
回答
0