Supporto ruolo AWS Toolkit per Eclipse 2.0 IAM?
Sto usando aws toolkit per eclipse 2.0. utilizzando le opzioni (finestra -> preferenza -> aws toolkit) ho configurato l'ID chiave di accesso api dell'utente IAM / login e la chiave di accesso segreta. In base alla nostra configurazione aws, questo utente IAM deve assumere il ruolo di visualizzare / accedere a qualsiasi risorsa nel nostro ambiente.
Sono in grado di accedere ad AWS CLI con diversi profili. In un file delle credenziali definisco una sezione [profilo] con la chiave segreta aws e la chiave di accesso.
Quindi nel file di configurazione definisco una sezione [profile <profile_name>] e la faccio riferimento con source_profile = <profile_name>
Questo non sembra essere riconosciuto in AWS Toolkit 2.0 per eclipse? Ho anche provato a copiare e incollare la sezione del profilo dal file di configurazione al file delle credenziali e ancora non funziona?
Awstk 2.0 non supporta il cambio / assunzione di ruoli per un accesso?
Risposte
Sembra di averlo capito con l'aiuto di un esperto AWS. Fondamentalmente fai 2 cose:
- generare un token di sessione AWS STS
- usa i valori "token di sessione" nel tuo IDE.
Esempio: aws sts assume-role --role-arn --role-session-name --duration-seconds
inserisci i valori generati per questi nel tuo profilo AWS IDE eclipse:
AccessKeyId
SecretAccessKey
SessionToken
Puoi anche utilizzare un'asserzione SAML utilizzando questo comando sull'AWS CLI
aws sts assume-role-with-saml --role-arn <value> --principal-arn <value> --saml-assertion <value>
Nota: la durata massima della sessione è definita dal ruolo che stai utilizzando.