【问题标题】:AWS credentials profile names vs user namesAWS 凭证配置文件名称与用户名
【发布时间】:2020-06-10 07:41:49
【问题描述】:

创建 AWS IAM 用户通常包括创建 access-key-id 和 secret-access-key 以识别该用户。将这些放入 ~/.aws/credentials 文件需要关联的“配置文件”名称。如果键与用户是一对一的映射,为什么不把用户名作为配置文件名呢?让它们成为不同的字符串有什么目的?此配置文件名称与 用户 名称的使用有何不同?

【问题讨论】:

  • 个人资料名称只是一个别名。你可以随便叫它。
  • 将其视为一组凭据的别名。您可以随意命名别名。例如,您的开发和生产 AWS 账户中可能有一个名为 bfanse 的 IAM 用户,因此您可以创建两个配置文件:bfanse-devbfanse-prod

标签: amazon-web-services


【解决方案1】:

如果键与用户 [...] 存在一对一映射,

没有。

一个 IAM 用户可以同时激活 2 个访问密钥。不仅如此,IAM 用户还可以生成任意数量的新临时访问密钥。最后,还有不与任何 IAM 用户关联的访问密钥。

[...] 为什么不将用户名作为配置文件名称?

你绝对可以。我不确定是什么让你认为你不能或不应该这样做。

我很少使用 IAM 用户对我在 AWS 账户中执行的任何操作进行身份验证,但是当我这样做时,我通常会创建 CLI 配置文件,并以我知道它是哪个账户和用户的方式命名.编辑:与@jarmod 在对您的问题的评论中提到的非常相似。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-07-27
    • 2021-08-02
    • 1970-01-01
    • 2019-03-24
    • 1970-01-01
    相关资源
    最近更新 更多