在EC2实例中如何获取aws configure list显示的access_key与secret_key?
解决AWS配置信息来源问题
以下是几个你可能没排查到的方向,对应aws configure list显示的凭证来源:
EC2实例IAM角色:如果你的EC2实例已经附加了IAM角色,AWS CLI会自动通过实例元数据服务获取临时凭证,这类凭证不会存储在本地文件或环境变量里。
- 验证方法:执行
curl http://169.254.169.254/latest/meta-data/iam/security-credentials/,返回的是当前实例绑定的角色名称;接着执行curl http://169.254.169.254/latest/meta-data/iam/security-credentials/[角色名称],就能看到临时的Access Key、Secret Key以及Token信息(注意临时凭证有有效期)。
- 验证方法:执行
系统级配置文件:检查系统层面的AWS配置目录,路径通常是
/etc/aws/,查看这两个文件:cat /etc/aws/configcat /etc/aws/credentials
自定义配置文件路径:检查是否通过环境变量指定了非默认的配置文件路径:
- 执行
echo $AWS_CONFIG_FILE和echo $AWS_SHARED_CREDENTIALS_FILE,如果输出路径,直接查看对应文件内容。
- 执行
凭证进程(Credential Process):如果配置了通过外部进程动态获取凭证,
aws configure list显示的凭证来自该进程输出,你可以检查现有配置(如果能找到配置文件)里的credential_process字段,对应进程会返回临时凭证。
内容的提问来源于stack exchange,提问作者sprit
相关产品推荐
相关产品推荐

