You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS-Vault无法识别嵌套配置文件问题咨询

AWS-Vault 嵌套角色配置问题解决
  • 核心问题:你的bar-role配置中source_profile = fooadmin是拼写错误,实际存在的管理员配置文件是foo-admin,这导致aws-vault无法找到对应的源凭证。

  • 修正后的bar-role配置:

[profile bar-role]
source_profile = foo-admin
role_arn = arn:aws:iam::333333333333:role/Role1
mfa_serial = arn:aws:iam::111111111111:mfa/foo
region = eu-west-2
  • AWS-Vault 支持嵌套角色配置的说明:
    • 只要确保每个角色配置文件的source_profile指向一个已在aws-vault中存储凭证的配置文件(或另一个已正确配置的角色配置文件),就能实现多层角色嵌套。
    • 无需给bar-role添加凭证,它会通过source_profile继承上游凭证来扮演角色。
    • 修正拼写后,执行aws-vault exec bar-role -- ANY AWS COMMAND即可正常工作,aws-vault会自动处理foo→foo-admin→bar-role的角色链,过程中会按需要求输入MFA验证码。

内容的提问来源于stack exchange,提问作者Metro

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 17:10:17