AWS-Vault无法识别嵌套配置文件问题咨询
AWS-Vault 嵌套角色配置问题解决
核心问题:你的
bar-role配置中source_profile = fooadmin是拼写错误,实际存在的管理员配置文件是foo-admin,这导致aws-vault无法找到对应的源凭证。修正后的
bar-role配置:
[profile bar-role] source_profile = foo-admin role_arn = arn:aws:iam::333333333333:role/Role1 mfa_serial = arn:aws:iam::111111111111:mfa/foo region = eu-west-2
- AWS-Vault 支持嵌套角色配置的说明:
- 只要确保每个角色配置文件的
source_profile指向一个已在aws-vault中存储凭证的配置文件(或另一个已正确配置的角色配置文件),就能实现多层角色嵌套。 - 无需给
bar-role添加凭证,它会通过source_profile继承上游凭证来扮演角色。 - 修正拼写后,执行
aws-vault exec bar-role -- ANY AWS COMMAND即可正常工作,aws-vault会自动处理foo→foo-admin→bar-role的角色链,过程中会按需要求输入MFA验证码。
- 只要确保每个角色配置文件的
内容的提问来源于stack exchange,提问作者Metro
相关产品推荐
相关产品推荐

