Как использовать роль IAM вместо секретного ключа и ключа доступа для создания учетных данных SMTP в Amazon SES - PullRequest
0 голосов
/ 16 ноября 2018

Я использую экземпляр EC2 для запуска приложения Java, которое должно отправлять электронную почту пользователям.К машине EC2 прикреплена роль, которой предоставляются разрешения для всех операций SES.Однако из этой роли я не могу сгенерировать учетные данные, необходимые для SMTP-интерфейса SES.

У меня есть ограничение на использование секретного ключа и ключа доступа, явно хранящихся в файле в моей системе.

Я пытался использовать временные учетные данные IAM, полученные из InstanceProfileCredentialsProvider, в шагах, упомянутых на этой странице документации https://docs.aws.amazon.com/ses/latest/DeveloperGuide/smtp-credentials.html

Однако на той же странице упоминается, что не использовать временные учетные данные для этой работы иконечно, они не работают.

Я также не могу использовать SES API вместо SMTP, потому что я хочу избежать огромной задачи проверки всех идентификаторов электронной почты, которые я использую.

Есть ликак я могу продолжать использовать SMTP-интерфейс с ролью IAM и без постоянной пары ключей доступа и секретных ключей

...