我已经创建了一个接口网关,并添加了用于授权的AWS_IAM。我已经启动了一个附加了以下角色的EC2实例,
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"execute-api:Invoke"
],
"Resource": [
"arn:aws:execute-api:ap-south-1:123456789123:abcd12345/*/*/myresource"
]
}
]
}当我尝试对我的API网关端点执行CURL时,请求失败并显示403和消息"Missing Authentication Token“。
是否不能在API网关中使用具有IAM授权的角色?
发布于 2021-01-28 16:37:40
这是可能的,但常规的curl 不会使用亚马逊网络服务凭证创建签名请求。您需要签约这样的签名,并使用该签名调用您的API端点。
如果您使用python,则可以在实例上使用aws-requests-auth完成此操作。
https://stackoverflow.com/questions/65933525
复制相似问题