Supporto ruolo AWS Toolkit per Eclipse 2.0 IAM?

Sep 14 2020

Sto usando aws toolkit per eclipse 2.0. utilizzando le opzioni (finestra -> preferenza -> aws toolkit) ho configurato l'ID chiave di accesso api dell'utente IAM / login e la chiave di accesso segreta. In base alla nostra configurazione aws, questo utente IAM deve assumere il ruolo di visualizzare / accedere a qualsiasi risorsa nel nostro ambiente.

Sono in grado di accedere ad AWS CLI con diversi profili. In un file delle credenziali definisco una sezione [profilo] con la chiave segreta aws e la chiave di accesso.

Quindi nel file di configurazione definisco una sezione [profile <profile_name>] e la faccio riferimento con source_profile = <profile_name>

Questo non sembra essere riconosciuto in AWS Toolkit 2.0 per eclipse? Ho anche provato a copiare e incollare la sezione del profilo dal file di configurazione al file delle credenziali e ancora non funziona?

Awstk 2.0 non supporta il cambio / assunzione di ruoli per un accesso?

Risposte

atom88 Sep 15 2020 at 21:55

Sembra di averlo capito con l'aiuto di un esperto AWS. Fondamentalmente fai 2 cose:

  1. generare un token di sessione AWS STS
  2. usa i valori "token di sessione" nel tuo IDE.

Esempio: aws sts assume-role --role-arn --role-session-name --duration-seconds

inserisci i valori generati per questi nel tuo profilo AWS IDE eclipse:

    AccessKeyId
    SecretAccessKey
    SessionToken

Puoi anche utilizzare un'asserzione SAML utilizzando questo comando sull'AWS CLI

aws sts assume-role-with-saml --role-arn <value> --principal-arn <value> --saml-assertion <value> 

Nota: la durata massima della sessione è definita dal ruolo che stai utilizzando.