小编C0d*_*ine的帖子

从所承担的角色中承担一个角色?

所以这就是我想做的 - 我有 3 个不同的帐户 - 帐户 A、帐户 B 和帐户 C。

我从账户 A 中的一个角色开始。允许该角色在账户 B 中担任另一个角色。允许账户 B 中的该角色访问描述账户 C 中的 s3 存储桶。

这就是我的问题所在。我是否能够通过首先在账户 B 中担任角色来描述账户 C 中的存储桶。然后使用此凭证,在账户 C 中担任角色来描述 3 个存储桶?

我正在考虑是否可以使用 STS 两次。这可行吗?我确实意识到在另一个问题中使用两个帐户是可能的。但这可以通过三个不同的帐户进行吗?

像这个问题中的例子这样的东西会起作用吗? 如何从另一个 AWS 角色承担 AWS 角色?

我的疑问是账户将被发送到账户C的地方是账户A还是账户B?
账户 C 目前的角色仅允许账户 B 承担。而账户 B 的角色只允许账户 A 访问。

amazon-s3 amazon-web-services amazon-iam boto3

8
推荐指数
1
解决办法
2万
查看次数