所以这就是我想做的 - 我有 3 个不同的帐户 - 帐户 A、帐户 B 和帐户 C。
我从账户 A 中的一个角色开始。允许该角色在账户 B 中担任另一个角色。允许账户 B 中的该角色访问描述账户 C 中的 s3 存储桶。
这就是我的问题所在。我是否能够通过首先在账户 B 中担任角色来描述账户 C 中的存储桶。然后使用此凭证,在账户 C 中担任角色来描述 3 个存储桶?
我正在考虑是否可以使用 STS 两次。这可行吗?我确实意识到在另一个问题中使用两个帐户是可能的。但这可以通过三个不同的帐户进行吗?
像这个问题中的例子这样的东西会起作用吗? 如何从另一个 AWS 角色承担 AWS 角色?
我的疑问是账户将被发送到账户C的地方是账户A还是账户B?
账户 C 目前的角色仅允许账户 B 承担。而账户 B 的角色只允许账户 A 访问。