【问题标题】:s3fs with aws ec2 instance and using instance profiless3fs 与 aws ec2 实例并使用实例配置文件
【发布时间】:2017-10-03 05:56:17
【问题描述】:

据我所知,使用 s3fs 挂载 s3 存储桶的唯一方法是使用在支持各种文件位置的文件中指定的 accesskey:secretkey

但是,如果我是 ec2 实例,在本地 s3 帐户中,具有实例配置文件,我只想使用可用的实例配置文件凭据。有谁知道使用实例配置文件的方法,而不必在本地文件系统中设置凭据?如果没有,是否有人在努力支持此功能?

谢谢

【问题讨论】:

    标签: amazon-web-services amazon-s3 amazon-ec2 s3fs


    【解决方案1】:

    如果您知道 IAM 角色的名称,则可以使用 AWS CLI 获取安全凭证。

    以下命令检索名为 s3access 的 IAM 角色的安全凭证。

    复制 卷曲http://169.254.169.254/latest/meta-data/iam/security-credentials/s3access 以下是示例输出。

    {
      "Code" : "Success",
      "LastUpdated" : "2012-04-26T16:39:16Z",
      "Type" : "AWS-HMAC",
      "AccessKeyId" : "AKIAIOSFODNN7EXAMPLE",
      "SecretAccessKey" : "wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY",
      "Token" : "token",
      "Expiration" : "2012-04-27T22:39:16Z"
    }
    

    http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html#instance-metadata-security-credentials

    【讨论】:

      【解决方案2】:

      一旦/如果您有一个附加到 EC2 实例的角色,您可以在 /etc/fstab 中添加以下条目以在启动时自动挂载 S3 存储桶:

      s3fs#bucketname /PATHtoLocalMount fuse _netdev,iam_role=nameofiamrolenoquotes
      

      当然,您必须安装 s3fs(正如您从问题中判断的那样),并且角色策略必须授予对 S3 存储桶的适当(可能完全)访问权限。这很好,因为不需要在实例上存储 IAM 凭证(=更安全,因为角色访问不能在附加到角色的实例之外使用,而 IAM 凭证可以)。

      【讨论】:

        猜你喜欢
        • 2016-10-01
        • 2021-11-21
        • 1970-01-01
        • 2019-01-19
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多