【发布时间】:2020-10-08 09:50:47
【问题描述】:
我的理解是,为了访问redshift等AWS应用,这样做的方式是
client = boto3.client("redshift", region_name="someRegion", aws_access_key_id="foo", aws_secret_access_key="bar")
response = client.describe_clusters(ClusterIdentifier="mycluster")
print(response)
此代码在本地通过 pycharm 以及在 AWS lambda 上运行良好。
但是,aws_access_key_id 和 aws_secret_access_key 都来自我,我是否正确? IE:我的 IAM 用户安全访问密钥。应该是这样吗?还是我想创建一个不同的用户/角色以便通过boto3 访问redshift?
更重要的问题是,如何正确存储和检索aws_access_key_id 和aws_secret_access_key?我知道这可以通过secrets manager 完成,但我仍然面临这样的问题,如果我运行以下代码,我会收到一条错误消息,提示它无法找到凭据。
client = boto3.client("secretsmanager", region_name="someRegion")
# Met with the problem that it is unable to locate my credentials.
【问题讨论】:
标签: python amazon-web-services amazon-redshift