Доступ к SQS с локальных серверов - PullRequest
0 голосов
/ 10 мая 2018

Я пытаюсь отправить сообщения в очередь SQS с локальных серверов.Когда я запускаю его локально, я использую секретный идентификатор AWS и ключ для отправки сообщений в SQS.Но это то, что мне нужно генерировать каждые несколько часов.Если я хочу развернуть это решение на сервере и мне не нужно обновлять токен каждые несколько часов, какое решение я должен принять?

1 Ответ

0 голосов
/ 10 мая 2018

Если вы используете какой-либо пакет AWS SDK для создания локального приложения, вы предоставляете приложению ключи доступа IAM (идентификатор ключа доступа и секретный ключ доступа) (часто они заканчиваются в ваших ~ / .awsподкаталог, но он может различаться для каждого языка), а затем каждый раз, когда ваше локальное приложение вызывает какую-либо из функций AWS, AWSSDK, приложение будет предоставлять необходимые ключи.

Эти ключи должны быть предоставлены только голымиминимум прав на выполнение только того, что вы хотите, например, в вашем случае он будет иметь только права на отправку сообщений в определенную очередь SQS.

...