如何解决无法通过 SSH 隧道 Sigv4 访问 Amazon Neptune
我正在尝试从 SSH 隧道访问 Neptune 集群 status
端点。我可以在堡垒主机上毫无问题地点击它,但是当通过 ssh 隧道执行时,我得到:
https://localhost:8182/status
{"detailedMessage":"Bad request.","requestId":"random-request-id-appears-here","code":"BadRequestException"}
我该怎么做?看来我需要一些带有 sigv4 的东西。我希望在浏览器中点击此按钮后能看到响应。
我也在设置我的环境变量后尝试了 awscurl
,我得到:
raise SSLError(e,request=request)
requests.exceptions.SSLError: HTTPSConnectionPool(host='localhost',port=8182): Max retries exceeded with url: /status (Caused by SSLError(SSLCertVerificationError("hostname 'localhost' doesn't match either of '*.id.us-east-2.neptune.amazonaws.com','*.id.us-east-2.neptune.amazonaws.com','*.cluster-custom-id.us-east-2.neptune.amazonaws.com','*.cluster-ro-id.us-east-2.neptune.amazonaws.com'")))
解决方法
当使用 SSH 隧道通过 localhost 访问 Neptune 时,需要显式传递 Neptune 端点作为主机标头以对请求进行签名。考虑以下 awscurl 示例:
awscurl -k --service neptune-db --access_key $ACCESS_KEY --secret_key $SECRET_KEY --region <neptune_instance_region> --session_token $SESSION_TOKEN --header 'host: <neptune-cluster-endpoint-withouthttp-withoutport>' https://localhost:8182/status
如果没有明确的主机头,请求将使用带有无效签名的“localhost”进行签名。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。