You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法为AWS AppConfig配置资源打标签的API问题问询

AWS AppConfig Configuration Resource Tagging API Discrepancy with Documentation
  • 依据《AWS AppConfig的操作、资源和条件键》文档,configuration资源的ARN格式为arn:${Partition}:appconfig:${Region}:${Account}:application/${ApplicationId}/environment/${EnvironmentId}/configuration/${ConfigurationProfileId},且支持全局aws:ResourceTag/${TagKey}条件键。
  • 实际调用标签相关API(ListTagsForResource、TagResource、UntagResource)并传入该configuration资源ARN时,会返回BadRequestException,提示资源类型不支持,该问题在AWS CLI和各SDK中均能复现。
  • 通过IAM策略测试可确认该ARN的有效性:创建基于身份的拒绝策略后,调用StartConfigurationSession会返回预期的AccessDeniedException。
  • 文档明确说明TagResource和UntagResource支持configuration资源类型,但实际无法为该资源打标签,导致无法通过标签控制GetLatestConfiguration和StartConfigurationSession操作的权限。
  • 实际行为与AWS官方文档描述不符,疑似AppConfig API存在疏漏。

内容的提问来源于stack exchange,提问作者mxxk

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 00:22:03