【问题标题】:Validity of temp credentials by STS Assume roleSTS 承担角色的临时凭证的有效性
【发布时间】:2017-04-18 15:30:39
【问题描述】:

我正在 AWS 中调用 boto 函数来承担角色。我能够获得临时凭证,但这些凭证的最长有效期为 1 小时。有什么方法可以假设角色和临时凭据至少应有效 4 小时。下面是我正在使用的代码 sn-p

    client = boto3.client('sts')
    response = client.assume_role(RoleArn=<Role ARN Name>,RoleSessionName=<Name of Session>)

然后我使用从响应中获得的凭据

【问题讨论】:

    标签: amazon-web-services amazon-iam boto3


    【解决方案1】:

    您可以通过 assume_role 获得的最长有效期为 3600 秒。 如果您有 IAM 用户凭证,请考虑使用 get_session_token

    默认情况下,IAM 用户的临时安全凭证的有效期最长为 12 小时,但您可以请求最短 15 分钟或最长 36 小时的持续时间。出于安全原因,AWS 账户的根身份令牌的持续时间限制为一小时。

    请参阅此doc,了解不同 STS API 选项的凭据生命周期。

    【讨论】:

    • get_session_token,我无法使用,因为我承担了跨帐户访问的角色。
    • 那么你最多可以得到一小时。
    猜你喜欢
    • 2021-08-18
    • 2021-10-10
    • 1970-01-01
    • 1970-01-01
    • 2019-10-21
    • 2017-07-24
    • 2020-04-29
    • 1970-01-01
    • 2020-05-30
    相关资源
    最近更新 更多