我正在將EC2實例分配給實例配置文件。實例配置文件運行以下命令有權採取跨帳戶的角色(比如,賬戶B)獲取由AWS STS返回的憑證
aws sts assume-role --role-arn "arn:aws:iam::Account_B_ID:role/admin"
--role會話名稱「Admin_in_acc_B」
,它會返回一個臨時安全包括會話令牌在內的憑證。現在,它涉及到如何利用的信息,將其注入到環境變量,以使CLI將能夠在賬戶B.
export EC2_URL=https://ec2.ap-southeast-1.amazonaws.com
export EC2_HOME=/usr/bin
export JAVA_HOME=/usr/lib/jvm/default-java/jre
export AWS_ACCESS_KEY=
export AWS_SECRET_KEY=
export AWS_SESSION_TOKEN=
PATH=$PATH:/usr/bin
ec2-describe-instances
你的問題是什麼? –