【发布时间】:2020-02-13 12:25:45
【问题描述】:
我有一个程序会处理许多帐户并进行盘点。现在它正在使用 boto3 和 AWS 密钥。
我想摆脱 aws 键,而是将角色分配给实例并使用该角色切换帐户。
我知道如何为用户分配外部角色,但我不知道如何使用实例角色来执行此操作。
这里的想法是做这样的事情:
- 从主要组织帐户获取所有帐户的列表
- 为每个帐户承担 ec2(和其他服务)描述角色的角色
- 获取库存
- 将角色切换到另一个帐户。
任何想法如何做到这一点?
【问题讨论】:
标签: amazon-web-services boto3 amazon-iam