gpt4 book ai didi

aws-cloudformation - 针对假定角色的 AWS IAM 信任策略

转载 作者:行者123 更新时间:2023-12-03 07:18:19 28 4
gpt4 key购买 nike

我有一个跨账户 VPC 对等授权者角色,用于通过 CloudFormation 自动接受对等连接。问题是我想将 VPC 对等互连模板作为假定角色运行。角色 ARN 末尾有一个 session 名称。我无法将主体添加到我的授权者角色受信任实体,因为具有 session 名称的角色仅“在运行时存在”。 CloudFormation 无法承担该角色,因为 arn:aws:iam::123456789:role/Admin/session-name 不是我的信任策略中的主体,而只是 arn:aws:iam::123456789:role/Admin。我无法使用通配符,并且管理员/ session 名称不是帐户中的永久角色。

这可能吗?如何在信任策略中使用 session 名称授权代入角色?

编辑:已解决。我的信任策略主体应该是 arn:aws:sts::123456788:assumed-role/Admin/session-name 而不是 arn:aws:iam

最佳答案

已解决。我的信任策略主体应该是 arn:aws:sts::123456788:assumed-role/Admin/session-name 而不是 arn:aws:iam...

关于aws-cloudformation - 针对假定角色的 AWS IAM 信任策略,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49921276/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com