【问题标题】:AWS Config API returning 403: Forbidden ErrorAWS Config API 返回 403:禁止错误
【发布时间】:2020-06-01 04:51:27
【问题描述】:

我正在使用邮递员测试 AWS Config API,但无法找出 403 禁止错误的根本原因。使用 AWS 签名 (4) 设置授权,并使用附加了以下策略的用户的 awsAccessKeyId 和 awsSecretAccessKey:

AWSConfigRoleForOrganizations、AWSConfigRole、AWSConfigUserAccess 和 AWSConfigRulesExecutionRole

curl --location --request POST 'https://config.us-west-2.amazonaws.com/?Action=ListDiscoveredResources&AUTHPARAMS&Version=2010-05-08' \
--header 'X-Amz-Content-Sha256: {generatedHash}' \
--header 'X-Amz-Date: 20200531T194002Z' \
--header 'Authorization: AWS4-HMAC-SHA256 Credential={accessKeyId}/20200531/us-west-2/config/aws4_request, SignedHeaders=content-length;host;x-amz-content-sha256;x-amz-date, Signature={signature}' \
--header 'Content-Type: text/plain' \
--data-raw '{
    "resourceType": "AWS::EC2::Instance"
}

我在网上找不到任何有关 AWS Config API 的 URL 参数或 HTTP 标头要求的示例。有没有人能够成功地使用 AWS Config API 进行身份验证,如果是,请提供参数或请求标头的示例?

【问题讨论】:

    标签: amazon-web-services api config


    【解决方案1】:

    我能够成功修复 403 禁止错误。 Parameter 和 HTTP header 正常工作并返回响应 200:

    curl --location --request POST 'https://config.us-west-2.amazonaws.com/?Action=ListDiscoveredResources&AUTHPARAMS&Version=2010-05-08' \ --header 'Content-Type: application/x-amz-json-1.1' \ --header 'X-Amz-Target: StarlingDoveService.ListDiscoveredResources' \

    (为简单起见,省略了标题的其余部分)

    话虽如此,我仍然不确定'X-Amz-Target: StarlingDoveService.ListDiscoveredResources'。在 AWS Config API 的 AWS 文档中没有提及它。幸运的是从AWS discuss forum 偶然发现的。

    【讨论】:

      猜你喜欢
      • 2021-03-16
      • 2021-06-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-05-30
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多