【发布时间】:2020-06-01 04:51:27
【问题描述】:
我正在使用邮递员测试 AWS Config API,但无法找出 403 禁止错误的根本原因。使用 AWS 签名 (4) 设置授权,并使用附加了以下策略的用户的 awsAccessKeyId 和 awsSecretAccessKey:
AWSConfigRoleForOrganizations、AWSConfigRole、AWSConfigUserAccess 和 AWSConfigRulesExecutionRole
curl --location --request POST 'https://config.us-west-2.amazonaws.com/?Action=ListDiscoveredResources&AUTHPARAMS&Version=2010-05-08' \
--header 'X-Amz-Content-Sha256: {generatedHash}' \
--header 'X-Amz-Date: 20200531T194002Z' \
--header 'Authorization: AWS4-HMAC-SHA256 Credential={accessKeyId}/20200531/us-west-2/config/aws4_request, SignedHeaders=content-length;host;x-amz-content-sha256;x-amz-date, Signature={signature}' \
--header 'Content-Type: text/plain' \
--data-raw '{
"resourceType": "AWS::EC2::Instance"
}
我在网上找不到任何有关 AWS Config API 的 URL 参数或 HTTP 标头要求的示例。有没有人能够成功地使用 AWS Config API 进行身份验证,如果是,请提供参数或请求标头的示例?
【问题讨论】:
标签: amazon-web-services api config