AWS Toolkit for Eclipse 2.0 IAM role support?

Sep 14 2020

Estoy usando el kit de herramientas aws para eclipse 2.0. usando las opciones (ventana -> preferencia -> kit de herramientas aws) He configurado la identificación de la clave de acceso de la API de usuario de IAM / login y la clave de acceso secreta. De acuerdo con nuestra configuración de AWS, este usuario de IAM debe asumir un rol para ver / acceder a cualquier recurso en nuestro entorno.

Puedo acceder a AWS CLI con diferentes perfiles. En un archivo de credenciales, defino una sección de [perfil] con la clave secreta de AWS y la clave de acceso.

Luego, en el archivo de configuración, defino una sección [profile <profile_name>] y la referencia con source_profile = <profile_name>

¿Esto no parece reconocerse en AWS Toolkit 2.0 para eclipse? Incluso intenté copiar y pegar la sección de perfil del archivo de configuración en el archivo de credenciales y todavía no funciona.

¿Awstk 2.0 no admite cambiar / asumir roles para un inicio de sesión?

Respuestas

atom88 Sep 15 2020 at 21:55

Parece que lo resolví con la ayuda de un experto en AWS. Básicamente haces 2 cosas:

  1. generar un token de sesión de AWS STS
  2. utilice los valores del "token de sesión" en su IDE.

Ejemplo: aws sts asume-role --role-arn --role-session-name --duration-seconds

ingrese los valores generados para estos en su perfil de AWS IDE de eclipse:

    AccessKeyId
    SecretAccessKey
    SessionToken

También puede utilizar una aserción SAML mediante este comando en la AWS CLI

aws sts assume-role-with-saml --role-arn <value> --principal-arn <value> --saml-assertion <value> 

Nota: la duración máxima de la sesión está definida por el rol que está utilizando.