是否可以从 ECS 中正在运行的任务中承担角色?

fuz*_*zzi 4 amazon-web-services amazon-ecs assume-role ecs-taskdefinition

我正在寻找一个示例,说明如何在 ECS 内正在运行的应用程序中担任角色。

我有一个角色设置,并且已使用此处的设置将 roleARN 添加到任务定义中:https: //docs.aws.amazon.com/en_us/AmazonECS/latest/developerguide/task-iam-roles.html

然后我可以像往常一样承担应用程序逻辑中的角色吗?或者有什么特别需要的吗?

我可以使用此设置,但使用 IAM 用户,该用户具有在我的应用程序中用作凭据的密钥和访问密钥。通过上述设置可以将此身份验证切换到假设角色吗?

小智 5

AWS 开发工具包和 CLI 将自动使用分配的 IAM 任务角色的凭证进行处理。

请注意,当您为任务指定 IAM 角色时,该任务容器中的 AWS CLI 或其他开发工具包仅使用该任务角色提供的 AWS 凭证,并且它们不再从容器实例继承任何 IAM 权限。