Как я могу вернуться к учетным данным из файла, если переменные среды не найдены?

Как я могу отказаться от использования учетных данных из проанализированного файла (config.yml) если переменные среды не найдены? Для тестирования я использую этот пример:

extern crate rusoto_core;
extern crate rusoto_s3;

use rusoto_core::credential::ChainProvider;
use rusoto_core::request::HttpClient;
use rusoto_core::Region;
use rusoto_s3::{S3, S3Client};
use std::time::{Duration, Instant};

fn main() {
    let mut chain = ChainProvider::new();
    chain.set_timeout(Duration::from_millis(200));
    let s3client = S3Client::new_with(
        HttpClient::new().expect("failed to create request dispatcher"),
        chain,
        Region::UsEast1,
    );

    let start = Instant::now();
    println!("Starting up at {:?}", start);

    match s3client.list_buckets().sync() {
        Err(e) => println!("Error listing buckets: {}", e),
        Ok(buckets) => println!("Buckets found: {:?}", buckets),
    };
    println!("Took {:?}", Instant::now().duration_since(start));
}

Он работает, но требует переменных среды AWS_ACCESS_KEY_ID а также AWS_SECRET_ACCESS_KEY. Я хотел бы расширить его так, чтобы при отсутствии определенных переменных среды я мог использовать ключи, найденные в проанализированном файле:

// parse config file
let file = std::fs::File::open("config.yml").expect("Unable to open file");
let yml: Config = match serde_yaml::from_reader(file) {
    Err(err) => {
        println!("Error: {}", err);
        return;
    }
    Ok(yml) => yml,
};

В config.yml например, может быть что-то вроде:

---
endpoint: s3.provider
access_key: ACCESS_KEY_ID
secret_key: SECRET_ACCESS_KEY

Что я мог добавить к chain использовать учетные данные из config.yml, что-то вроде:

let config_provider = StaticProvider::new_minimal(yml.access_key, yml.secret_key);

Как отдать предпочтение среде, и если не найдено, то используйте учетные данные, предоставленные StaticProvider?

1 ответ

Решение

В ChainProviderна самом деле есть четыре источника для проверки учетных данных AWS. Третий - файл конфигурации AWS, расположенный в домашнем каталоге пользователя. Но его формат предопределен.

Если вы настаиваете на использовании собственного файла YAML, вы можете связать EnvironmentProvider а также StaticProvider вместе вот так:

//# futures01 = { package = "futures", version = "0.1.28" }
//# rusoto_core = "0.41.0"
//# rusoto_s3 = "0.41.0"
//# rusoto_credential = "0.41.1"
use futures01::future::Future;
use rusoto_core::request::HttpClient;
use rusoto_core::Region;
use rusoto_credential::{
    AwsCredentials,
    CredentialsError,
    EnvironmentProvider,
    ProvideAwsCredentials,
    StaticProvider,
};
use rusoto_s3::{S3, S3Client};
use std::time::Instant;

struct MyChainProvider<'a> {
    access_key: &'a str,
    secret_key: &'a str,
}

impl<'a> ProvideAwsCredentials for MyChainProvider<'a> {
    type Future = Box<dyn Future<Item=AwsCredentials, Error=CredentialsError> + Send>;

    fn credentials(&self) -> Self::Future {
        let future = EnvironmentProvider::default().credentials()
            .or_else({
                let access_key = self.access_key.to_string();
                let secret_key = self.secret_key.to_string();

                move |_| -> Self::Future {
                    Box::new(StaticProvider::new_minimal(access_key, secret_key).credentials())
                }
            });

        Box::new(future)
    }
}

fn main() {
    let chain = MyChainProvider {
        access_key: ...,
        secret_key: ...,
    };

    ...
}
Другие вопросы по тегам