我正在 ec2 機器上的 docker 中設置一個 go 服務器,該服務器使用 aws-sdk-go 模塊來調用 AWS api。由以下代碼構建的二進制文件在容器內運行時會出現證書問題。相同的二進制文件運行良好,并在主機上運行時給出預期結果。package mainimport ( "fmt" "github.com/aws/aws-sdk-go/aws" "github.com/aws/aws-sdk-go/aws/awserr" "github.com/aws/aws-sdk-go/aws/session" "github.com/aws/aws-sdk-go/service/autoscaling")func main() { svc := autoscaling.New(session.New(), aws.NewConfig().WithRegion("us-east-1")) input := &autoscaling.DescribeAutoScalingGroupsInput{ AutoScalingGroupNames: []*string{ aws.String("spark-worker-asg"), }, } result, err := svc.DescribeAutoScalingGroups(input) if err != nil { if aerr, ok := err.(awserr.Error); ok { switch aerr.Code() { case autoscaling.ErrCodeInvalidNextToken: fmt.Println(autoscaling.ErrCodeInvalidNextToken, aerr.Error()) case autoscaling.ErrCodeResourceContentionFault: fmt.Println(autoscaling.ErrCodeResourceContentionFault, aerr.Error()) default: fmt.Println(aerr.Error()) } } else { // Print the error, cast err to awserr.Error to get the Code and // Message from an error. fmt.Println(err.Error()) } return } fmt.Println(result)}錯誤日志:RequestError: send request failedcaused by: Post https://autoscaling.us-east-1.amazonaws.com/: x509: certificate signed by unknown authority
1 回答

倚天杖
TA貢獻1828條經驗 獲得超3個贊
您不需要將 IAM 角色分配給 docker 容器,它已經使用主機 IAM 角色作為 Docker 容器可以訪問的主機元數據。
造成的:發布https://autoscaling.us-east-1.amazonaws.com/:x509:由未知機構簽名的證書
上面的錯誤不是由于權限造成的,而是您的 Docker 映像中缺少某些內容。
嘗試添加ca-certificates
docker 容器。
確保您的實例上安裝了 ca-certificates 包。安裝后重新啟動 Go 程序。
- 1 回答
- 0 關注
- 180 瀏覽
添加回答
舉報
0/150
提交
取消