2017-01-17 58 views
0

awsでクロスアカウントリソースにアクセス中。 2つの方法があります:1.代理人としてのロール2.リソースベースのアクセス。 DynamoDbは、クロスアカウントアクセスのためのリソースベースのアクセスをサポートしていません。ですから、私たちはプロキシオプションとしての役割を果たす必要があり、私たちのコードで役割を担います。しかし、問題は、私たちが一時的で、最大1時間続く秘密の資格情報を得る役割を果たしているということです。つまり、私のコードでは、仮定アクセスを更新して1時間ごとに新しい資格情報を取得するか、リソースアクセス例外を取得する必要があります。これは、dynamodbclientが複数のスレッド間で共有されているときに問題があるようです。セッションを更新する必要なく、クロスアカウントのダイナモに永久にアクセスできる方法はありますか?Aws Dynamodbクロスアカウントアクセス

答えて

0

他のAWSアカウント(DynamoDBテーブルが存在するアカウント)で作成したIAMユーザから、資格情報(アクセスキーと秘密鍵)を使用してDynamoDBクライアントを初期化できます。

+0

これはセキュリティ上の問題です。コードまたは設定ファイルにIAMユーザーキーを追加する必要があります。その他の解決策があります。 – user1846749

関連する問題