【发布时间】:2019-11-15 21:16:40
【问题描述】:
我正在尝试从ecs-task 向APIGateway Websocket @connection api 发出post_to_connection 请求,但每次都收到禁止响应的ecs-task 无法这样做。
此ecs-task 具有附加的角色,并遵循以下政策:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Action": "execute-api:ManageConnections",
"Resource": "arn:aws:execute-api:*:*:*"
}
]
}
我做过的测试:
我已复制在此容器上找到的凭据; access_key_id、secret_access_key 和 session 并从我的本地计算机发出请求,成功。
我创建了一个credential object 并将其传递给apigateway 客户端并从容器内部发出请求,但它再次失败并返回Forbidden 响应。
为了提出这些请求,我使用了相同版本的 aws-sdk-apigatewaymanagementapi gem。
client = Aws::ApiGatewayManagementApi::Client.new(endpoint: url, region: 'eu-west-1')
resp = client.post_to_connection({data: "{type: 'hello'}",connection_id: "conn_id"})
在这一点上,我没有太多的想法,因为我对 AWS 没有太多的经验。你能想到什么我可以尝试的吗?
【问题讨论】:
标签: amazon-web-services amazon-ec2 aws-api-gateway amazon-iam