Вопросы

Почему эта ошибка? Подключиться к sts.amazonaws.com:443 [sts.amazonaws.com/54.239.29.25] не удалось: время ожидания подключения истекло: com.amazonaws.SdkClientException

Принимая на себя роль IAM с использованием клиента STS в лямбда-выражении на основе Java, столкнулся ли кто-нибудь с этой ошибкой и решил ли она эту ошибку —
Connect to sts.amazonaws.com:443 [sts.amazonaws.com/54.239.29.25] failed: connect timed out: com.amazonaws.SdkClientException

Интересно — когда у меня aws-java-sdk-stsclient зависимость в моем pom и, следовательно, в моей заштрихованной банке, почему бы там быть в интернет-вызове? Поскольку лямбда-выражение находится в VPC с настроенным SG, доступ в Интернет заблокирован.

Примечание. Я должен взять на себя роль, чтобы получить доступ к файлам на S3 из другой учетной записи AWS. Обновление политики доверия IAM для доступа к списку невозможно.

Вот зависимость, которая у меня есть в моем помпе —

<!-- https://mvnrepository.com/artifact/com.amazonaws/aws-java-sdk-sts -->
        <dependency>
            <groupId>com.amazonaws</groupId>
            <artifactId>aws-java-sdk-sts</artifactId>
            <version>1.11.163</version>
        </dependency>

И вот мой класс java, в котором я беру на себя роль с помощью клиента sts —

public class AWSTokenManager {
        public void awsTokenManager() {
            System.out.println("Inside awsTokenManager method");
            STSAssumeRoleSessionCredentialsProvider stsAssumeRoleSessionCredentialsProvider = new STSAssumeRoleSessionCredentialsProvider.Builder("role-arn-here", "us-east-1b")
                    .withStsClient(AWSSecurityTokenServiceClientBuilder.standard().build())
                    .withRoleSessionDurationSeconds(900)
                    .build();
            System.out.println("SessionCredentials awsaccesskeyid is - " + stsAssumeRoleSessionCredentialsProvider.getCredentials().getAWSAccessKeyId());
            System.out.println("SessionCredentials awsaccesskeyid is - " + stsAssumeRoleSessionCredentialsProvider.getCredentials().getAWSSecretKey());
            System.out.println("SessionCredentials awsaccesskeyid is - " + stsAssumeRoleSessionCredentialsProvider.getCredentials().getSessionToken());
            }
Читать:
проблема с разрешением чтение снежинки с S3

Похожие записи

Сохранение хешированного пароля в Sequelize противоречит моему простому желанию сохранить хешированный пароль

admin

Как скомпилировать программу C в GCC, чтобы включить отладку в WinDbg?

admin

указатель на указатели для односвязного списка в C

admin

Дамп базы данных mysql в резервную копию открытого текста (CSV) из командной строки

admin

Динамически добавлять новые записи WTForms FieldList из пользовательского интерфейса

admin

Кросс-компиляция — Ошибка: выбранный процессор не поддерживает `fmrx r3, fpexc ‘в режиме ARM — Beaglebone

admin