【问题标题】:Is it possible to set ARN parameter role_arn in the Java SDK?是否可以在 Java SDK 中设置 ARN 参数 role_arn?
【发布时间】:2021-01-27 17:01:41
【问题描述】:

我可以使用以下配置和 AWS CLI 访问 SQS:

% cat .aws/config
[default]
region = eu-central-1
output = json

[profile dev]
region = eu-central-1
role_arn = arn:aws:iam::<id>:role/<user>
source_profile = default

% cat .aws/credentials
[default]
aws_access_key_id = <key>
aws_secret_access_key = <secret_key>

% aws sqs list-queues --profile dev
{
    "QueueUrls": [
        ...
    ]
}

我需要指定role_arn 参数才能访问队列。问题是在 AWS Java SDK 2(版本 2.15.69)中我无法弄清楚如何设置 role_arn 参数,至少不会自动加载。到目前为止,我的代码如下所示:

import software.amazon.awssdk.regions.Region
import software.amazon.awssdk.services.sqs.SqsClient
import software.amazon.awssdk.services.sqs.model.SendMessageRequest

client = SqsClient.builder().region(Region.EU_CENTRAL_1).build()
req = SendMessageRequest.builder().queueUrl(url).messageBody(msg).build()
client.sendMessage(req)

在执行最后一行时,我收到以下错误消息:Access to the resource https://sqs.eu-central-1.amazonaws.com/ is denied. 基本上,它没有加载role_arn。是否可以在 Java sn-p 中指定 ARN,如果可以,如何指定?

【问题讨论】:

    标签: amazon-sqs aws-java-sdk aws-java-sdk-2.x


    【解决方案1】:

    你必须设置环境变量AWS_PROFILE="dev"

    现在在我看来 default aws profile 是由您的 java 代码选择的,并且 default aws 配置文件在您尝试访问的 SQS 上没有所需的访问权限。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-12-13
      • 1970-01-01
      • 2011-01-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-05-01
      • 2017-03-30
      相关资源
      最近更新 更多