1
4
这些文档似乎并不多。
我是这样得出这个结论的:
然后,我注意到
除非 从字里行间看,这里的有效术语是 …不是同义词 收到 (通过API请求)。 这看起来像是一个完全本地的操作,这意味着可以成功地“生成”一个完全无效的身份验证令牌……与生成一个预先签名的URL的方式完全相同,该URL在语法上有效,但访问仍然被拒绝,因为请求签名者缺乏必要的权限。 我把这称为我主张的进一步证明。根据我所看到的,我想说成功的令牌生成根本证明不了什么。
你只是
生成
RDS接管这条线路,并使用与面向外部的服务API使用的基本相同的机制将其传递给IAM进行验证。这也解释了为什么令牌只能使用15分钟……这就是大多数查询API的工作方式。签名请求仅在+/-15分钟内有效。这也解释了为什么他们建议每秒不超过20个新连接——您的RDS实例正在发出内部API请求,以在您尝试登录令牌时实际验证令牌。
RDS实例的错误日志可能包含更多信息。您可能需要设置
|
2
3
错误的
我给了sqlbot正确的答案,因为他们用有用的信息更快地回答了问题,但这个策略应该可以帮助一些人。 |
R0bert2 · Ansible-使用with_项创建列表 2 年前 |
renzCNFT · 与s3相比,workdocs有什么优势 2 年前 |
Eva · Github与AWS codecommit镜像和同步的操作 2 年前 |
Hasham · 如何将多个本地文件上载到s3中的一个文件 2 年前 |
sebas flores · S3 URL-使用python下载 2 年前 |