156得票4回答
如何通过AWS CLI工具快速获取AWS账号?

我本想使用aws iam get-account-authorization-details --max-items 1快速获取我的账号,但这种方法存在几个问题。有没有一种不会跨越账户来源的方式来完成这个操作?

103得票9回答
AWS STS 一条命令实现角色扮演

使用CLI假定AWS角色,我执行以下命令:aws sts assume-role --role-arn arn:aws:iam::123456789123:role/myAwesomeRole --role-session-name test --region eu-central-1 这会给...

24得票1回答
RoleSessionName在AWS中扮演角色时的用途是什么,它如何影响性能?

我有一个场景,希望在代码中从一个AWS账户中访问另一个账户内的资源(跨账户访问)。我想使用NodeJs实现此访问控制,将其作为Lambda函数实现,并且还可以在EC2上作为长时间运行的代码实现。 通过在线阅读如何实现此操作,我知道需要使用aws.STS生成临时凭证,例如:const AWS =...

23得票3回答
AWS STS获取会话令牌失败,带有配置文件。

我正在尝试获取会话令牌,以便设置环境变量,以使用一个上传到S3的工具,但该工具不直接支持AWS配置文件。aws sts get-session-token --profile myprofile Enter MFA code for arn:aws:iam::1234567890:mfa/my...

17得票5回答
AWS SSO登录凭据作为环境变量

假设用 aws login sso 登录成功。 Successully logged into Start URL: ***** 我希望从这里开始我的服务,需要设置以下环境变量和AWS凭证: AWS_ACCESS_KEY_ID AWS_SECRET_ACCESS_KEY AWS_SE...

14得票3回答
如何找出AWS会话何时过期?

先决条件 我有一个可以使用AWS的脚本,但不明确处理凭据。 它只调用AWS API,并期望根据默认凭证提供程序链存在凭据。实际上,调用此脚本的包装器会获取临时凭据并将它们传递到环境变量中(AWS_ACCESS_KEY_ID,AWS_SECRET_ACCESS_KEY和AWS_SESSION_...

13得票1回答
AWS:Amazon Cognito与STS和SAML比较

在 AWS 官方 Cognito 文档 中提到了一个使用案例,其中概述了以下步骤: 1. 首先,您的应用程序用户通过用户池进行登录,并在成功验证后接收用户池令牌。 2. 接下来,您的应用程序通过身份池将用户池令牌交换为 AWS 凭证。 3. 最后,您的应用程序用户可...

11得票1回答
如何使用boto3在两个不同账户的S3存储桶之间复制文件

我正在尝试使用boto3从供应商的S3存储桶将文件复制到我的S3存储桶。我使用sts服务来扮演角色以访问供应商的s3存储桶。我能够连接到供应商存储桶并获取存储桶列表。但是,当复制到我的存储桶时,我遇到了CopyObject操作:拒绝访问错误。以下是我的脚本: session = boto3....

10得票2回答
使用IAM角色ID获取IAM角色名称

所有的AWS IAM角色都有一个关联的角色名称和角色ID。由于AWS控制台仅显示角色名称,因此通常看不到角色ID。在S3事件的JSON消息中,有一个包含执行S3操作的角色的角色ID的PrincipalID值,例如"principalId":"AWS:AROAKJDKSDKF93HSA:1234...

8得票1回答
使用STS凭证进行aws-sdk上传- 403错误

我一直在尝试设置亚马逊的STS(安全令牌服务),以创建用于客户端上传到S3的临时凭证。 我可以使用从IAM用户生成的访问密钥使代码正常工作,但是当我替换访问密钥/秘钥并添加会话令牌时,我会收到403禁止访问的错误。 S3访问日志未记录尝试。 在STS侧面,我通过node.js的aws-sd...