亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

如何在docker容器內使用主機的IAM

如何在docker容器內使用主機的IAM

Go
楊__羊羊 2023-07-26 17:03:21
我正在 ec2 機器上的 docker 中設置一個 go 服務器,該服務器使用 aws-sdk-go 模塊來調用 AWS api。由以下代碼構建的二進制文件在容器內運行時會出現證書問題。相同的二進制文件運行良好,并在主機上運行時給出預期結果。package mainimport (    "fmt"    "github.com/aws/aws-sdk-go/aws"    "github.com/aws/aws-sdk-go/aws/awserr"    "github.com/aws/aws-sdk-go/aws/session"    "github.com/aws/aws-sdk-go/service/autoscaling")func main() {    svc := autoscaling.New(session.New(), aws.NewConfig().WithRegion("us-east-1"))    input := &autoscaling.DescribeAutoScalingGroupsInput{        AutoScalingGroupNames: []*string{            aws.String("spark-worker-asg"),        },    }    result, err := svc.DescribeAutoScalingGroups(input)    if err != nil {        if aerr, ok := err.(awserr.Error); ok {            switch aerr.Code() {            case autoscaling.ErrCodeInvalidNextToken:                fmt.Println(autoscaling.ErrCodeInvalidNextToken, aerr.Error())            case autoscaling.ErrCodeResourceContentionFault:                fmt.Println(autoscaling.ErrCodeResourceContentionFault, aerr.Error())            default:                fmt.Println(aerr.Error())            }        } else {            // Print the error, cast err to awserr.Error to get the Code and            // Message from an error.            fmt.Println(err.Error())        }        return    }    fmt.Println(result)}錯誤日志:RequestError: send request failedcaused by: Post https://autoscaling.us-east-1.amazonaws.com/: x509: certificate signed by unknown authority
查看完整描述

1 回答

?
倚天杖

TA貢獻1828條經驗 獲得超3個贊

您不需要將 IAM 角色分配給 docker 容器,它已經使用主機 IAM 角色作為 Docker 容器可以訪問的主機元數據。

造成的:發布https://autoscaling.us-east-1.amazonaws.com/:x509:由未知機構簽名的證書

上面的錯誤不是由于權限造成的,而是您的 Docker 映像中缺少某些內容。

嘗試添加ca-certificatesdocker 容器。

確保您的實例上安裝了 ca-certificates 包。安裝后重新啟動 Go 程序。


查看完整回答
反對 回復 2023-07-26
  • 1 回答
  • 0 關注
  • 180 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號