我要通過這個AWS文檔有關臨時憑證,我也碰到過這樣的,對他們的持續時間:如何從一個小時增加STS憑證有效期的持續時間?
的GetSessionToken動作必須使用的長期AWS 安全證書被稱爲AWS賬戶或IAM用戶。由IAM用戶發佈
證書的有效期爲所指定,從900秒(15分鐘)直到最大的 129600秒(36小時),以43200秒的默認的持續時間 (12小時); 通過使用帳戶憑據創建的憑據可以從900秒(15分鐘)至最多3600秒(1 小時)的範圍 ,默認值爲1小時。
那麼,created by IAM users
和created by using account credentials
之間的區別是什麼?
我使用STS通過boto3創建我的臨時憑證,並且它們在一小時內即將過期。我如何讓它們在這裏提到的36小時有效,通過boto3?
重要提示:使用AWS根帳戶憑據不能調用assume-role;訪問被拒絕。您必須使用IAM用戶或IAM角色的憑證來調用assume-role,請參閱:http://docs.aws.amazon.com/cli/latest/reference/sts/assume-role.html – BMW
正確。但是,使用Root Credentials對'get-session-token'工作正常(但不是很好的做法)。 –