невозможно вызвать функции IAM с временными учетными данными - PullRequest
0 голосов
/ 13 февраля 2019

При вызове каких-либо функций IAM с использованием aws cli с временными учетными данными (например, при вызове списка-прикрепленных ролей-политик) я получаю следующую ошибку:

An error occurred (InvalidClientTokenId) when calling the ListAttachedRolePolicies operation: The security token included in the request is invalid

Я использовал aws sts предположить-role команда для получения временных учетных данных для роли, которую я ранее определил в консоли с политикой «AdministratorAccess» (только для тестирования).Затем я добавил учетные данные в переменные среды Linux, как описано в руководствах (включая маркер сеанса).и я могу вызвать все остальные команды aws cli, я пробовал aws s3, sts, ec2, и все они работают нормально.

Вот пример команды, которая дает мне эту ошибку (я получаю ту же ошибкус любой командой aws iam):

aws iam list-attached-role-policies --role-name MyRole

Кто-нибудь знает, что я делаю неправильно?

...