Там какой-либо путь к 'описывать-экземплярам' для другой учетной записи AWS от awscli?

Я добавил роль, чтобы позволить другой учетной записи перечислять экземпляры, но, кажется, нет никакой опции выбрать, от какой учетной записи я перечисляю экземпляры. Там некоторая недокументированная опция состоит в том, чтобы передать в выбрать эту внешнюю учетную запись?

Править:

Политика, которую я использую, является просто той, которую AWS генерирует для меня

{"Версия": "2012-10-17", "Оператор": [{"Sid": "", "Эффект": "Позвольте", "Принципал": {"AWS": ["arn": "arn":]}, "Действие": "sts:AssumeRole"}]}

2
задан 26 November 2013 в 19:11
1 ответ

Да, это можно сделать, настроив для нее роль кросс-аккаунта и профиль командной строки, которые задокументированы AWS здесь:

Как использовать одного пользователя IAM для легкого доступа Все ваши учетные записи с помощью интерфейса командной строки AWS

Единственное предостережение: я не могу заставить этот подход работать с привилегиями роли экземпляра:

Как выполнить aws ec2 description-instance для другой учетной записи

1
ответ дан 3 December 2019 в 12:57

Теги

Похожие вопросы