社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  DATABASE

使用IAM角色从Lambda连接到RDS MySql超时

Kordrun • 5 年前 • 1531 次点击  

IAM策略(与绑定到lambda函数的角色关联)

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "rds-db:connect"
            ],
            "Resource": [
                "arn:aws:rds-db:us-east-1:<account-id>:dbuser:<db-resource-id>/lambda"
            ]
        }
    ]
}

在数据库中创建的用户:

create user 'lambda' identified with AWSAuthenticationPlugin as 'RDS';
grant all privileges on cbr.* to 'lambda'@'%';
flush privileges;

private String generateAuthToken() {
    RdsIamAuthTokenGenerator generator = RdsIamAuthTokenGenerator.builder()
        .credentials(new DefaultAWSCredentialsProviderChain())
    .region(region)
    .build();

    String authToken = generator.getAuthToken(
    GetIamAuthTokenRequest.builder()
        .hostname(hostName)
        .port(Integer.parseInt(port))
        .userName(username)
        .build());

    return authToken;
}
public String test() throws SQLException {
    String currentTime = "Not Set";
    String jdbcUrl = "jdbc:mysql://" + hostName + ":" + port;
    String token = generateAuthToken();
    Connection conn = DriverManager.getConnection(jdbcUrl, username, generateAuthToken());

    Statement statement = conn.createStatement();
    ResultSet rs = statement.executeQuery("SELECT NOW()");

    if (rs.next()) {
        currentTime = rs.getString(1);
    }

    return currentTime;
}

我肯定我只是错过了一些东西

Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/57163
 
1531 次点击  
文章 [ 2 ]  |  最新文章 5 年前