Обеспечение краткосрочной истории (STH, он же комета) с помощью FIWARE-PEP-STEELSKIN

Я бьюсь над секьюризацией FIWARE Short Time Historic (STH, aka. Comet) с помощью Steelskin, дополнительного GEi PEP Proxy GE ( https://github.com/telefonicaid/fiware-pep-steelskin).

Мы наконец-то придумали конфигурацию, которая отлично работает с orion и perseo, но не обрабатывает STH-вызовы должным образом. Возвращает:

{ 
"name": "ACCESS_DENIED",
"message": "The user does not have the appropriate permissions to access the selected action"
}

Но он отлично обрабатывает вызовы orion с данным токеном. У кого-нибудь есть рабочая конфигурация на схеме docker-compose?

Наш интерфейс PEP выглядит так:

pep-sth-fe:
   #image: telefonicaiot/fiware-pep-steelskin:latest
   build: ./fiware-pep-steelskin
   links:
     - sth
     - keystone
     - keypass
   ports:
     - "8666:8666"
     - "11213:11211"
   environment:
     - COMPONENT_PLUGIN=rest
     - TARGET_HOST=sth
     - TARGET_PORT=8666
     - PROXY_USERNAME=pep
     - PROXY_PASSWORD=XXXXXXXX
     - ACCESS_HOST=keypass
     - ACCESS_PORT=7070
     - AUTHENTICATION_HOST=keystone
     - AUTHENTICATION_PORT=5001

Согласно: https://github.com/telefonicaid/fiware-pep-steelskin/blob/master/errorcodes.md

Это может быть проблема конфигурации Keypass. Создание и назначение авторизованной роли, разрешающей запросы на pep прокси.

Заранее спасибо за помощь.

BESTS!

0 ответов

Другие вопросы по тегам