无法为AWS AppConfig配置资源打标签的API问题问询
AWS AppConfig Configuration Resource Tagging API Discrepancy with Documentation
- 依据《AWS AppConfig的操作、资源和条件键》文档,configuration资源的ARN格式为
arn:${Partition}:appconfig:${Region}:${Account}:application/${ApplicationId}/environment/${EnvironmentId}/configuration/${ConfigurationProfileId},且支持全局aws:ResourceTag/${TagKey}条件键。 - 实际调用标签相关API(
ListTagsForResource、TagResource、UntagResource)并传入该configuration资源ARN时,会返回BadRequestException,提示资源类型不支持,该问题在AWS CLI和各SDK中均能复现。 - 通过IAM策略测试可确认该ARN的有效性:创建基于身份的拒绝策略后,调用
StartConfigurationSession会返回预期的AccessDeniedException。 - 文档明确说明
TagResource和UntagResource支持configuration资源类型,但实际无法为该资源打标签,导致无法通过标签控制GetLatestConfiguration和StartConfigurationSession操作的权限。 - 实际行为与AWS官方文档描述不符,疑似AppConfig API存在疏漏。
内容的提问来源于stack exchange,提问作者mxxk
相关产品推荐
相关产品推荐

