канонический идентификатор пользователя с ролью экземпляра EC2 - PullRequest
0 голосов
/ 17 декабря 2018

моему каноническому идентификатору пользователя был предоставлен доступ к корзине S3

Я запустил экземпляр EC2 с ролью экземпляра

В экземпляре я могу перечислить содержимое сегментов, но не могу загрузить, он выглядиткак будто он собирается начать, но потом я получаю [Errno 13] Permission denied:

Разве канонический идентификатор не включает роли экземпляра EC2?

1 Ответ

0 голосов
/ 17 декабря 2018

Канонический идентификатор идентифицирует пользователя IAM .

Когда роль IAM связана с экземпляром EC2, он создает временные учетные данные с использованием службы маркеров безопасности (STS).Таким образом, полученные учетные данные отличаются от идентификатора пользователя IAM, связанного с вашим каноническим идентификатором.

Если вам нужно использовать этот идентификатор, вам нужно будет предоставить эти конкретные учетные данные IAM для приложения, работающего на экземпляре EC2.(вместо назначения роли IAM).Вы можете сделать это, запустив aws configure на экземпляре и введя учетные данные.

...