wrs*_*der 5 amazon-web-services aws-cli
我想做类似的事情
aws sts assume-role ...
aws s3 ... --profile (assumed role from above command)
Run Code Online (Sandbox Code Playgroud)
有没有一种好方法来获取assume-role可以轻松用于后续 AWS CLI 命令的格式的输出?
我不知道 AWS 提供的机制可以获取输出aws sts assume-role并将其保存到环境变量中或作为~/.aws/credentials.
但是,您可以在每次调用 awscli 时简单地承担该角色。这每次都会生成新的凭据,但根据我的经验,这不是问题。例如,在~/.aws/config:
[profile qa]
region = us-east-1
role_arn=arn:aws:iam::123456789012:role/s3-ec2-readonly
source_profile=wrschneider
Run Code Online (Sandbox Code Playgroud)
并在~/.aws/credentials:
[wrschneider]
aws_access_key_id = abc
aws_secret_access_key = xyz
Run Code Online (Sandbox Code Playgroud)
然后您可以使用假定的角色进行调用,如下所示:
aws s3 ls --profile qaaws ec2 describe-instances --profile qa或者只需AWS_PROFILE=qa在您的环境中设置/导出并运行:
aws s3 lsaws ec2 describe-instances如果您不喜欢该选项,可以使用一些第三方选项将 STS 凭据推送到您的环境中:
| 归档时间: |
|
| 查看次数: |
4577 次 |
| 最近记录: |