Как создать роль IAM для веб-службы api с пружинной загрузкой, развернутой в экземпляре aws ec2 - PullRequest
0 голосов
/ 22 марта 2019

Я новичок в AWS.

Что я сделал:

  1. создал весенний загрузочный веб-сервис для отдыха с несколькими открытыми API api
  2. извлеченAPI в экземпляре aws ec2
  3. выполнить приложение весенней загрузки

Я включил требуемый порт для связи, поэтому я могу получить доступ к остальным API из браузера клиента.

Но мои сервисные вызовы AWS используют пару секретных ключей для аутентификации, когда контекст приложения загружается для данного пользователя.

Сейчас я работаю над удалением аутентификации на основе ключей для сервисов AWS и начинаю использовать IAMПроверка подлинности на основе ролей, поэтому мне не нужно обмениваться ключами в исходном коде или в файлах конфигурации экземпляра ec-2.

Что я понял из ролей IAM, так это то, что я создал роль IAM, которая будет использоватьсяклиенты rest apis для аутентификации сервисов aws.

какие сервисы я должен разрешить в AWS IAM ROLE, чтобы иметь возможность вызывать мой сервис rest api?

1 Ответ

0 голосов
/ 22 июля 2019
  1. создал роль IAM с необходимым разрешением
  2. добавлен EC2 в доверительных отношениях для роли IAM
  3. развернуло мое приложение на EC2

вуаля

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...