【发布时间】:2018-09-29 23:15:15
【问题描述】:
我有一个跨账户 VPC 对等授权方角色,用于通过 CloudFormation 自动接受对等连接。问题是我想将 VPC 对等模板作为假定角色运行。角色 ARN 在末尾有一个会话名称。我无法将委托人添加到我的授权人角色受信任实体,因为具有会话名称的角色仅“在运行时存在”。 CloudFormation 无法承担该角色,因为 arn:aws:iam::123456789:role/Admin/session-name 不是我的信任策略中的主体,只有 arn:aws:iam::123456789:role/Admin。我不能使用通配符,并且管理员/会话名称不是帐户中的永久角色。
这可能吗?如何在信任策略中使用会话名称授权代入角色?
编辑:已解决。我的信任策略主体应该是 arn:aws:sts::123456788:assumed-role/Admin/session-name 而不是 arn:aws:iam
【问题讨论】:
标签: amazon-cloudformation amazon-iam