Генерируйте токен STS с предположением о том, что - PullRequest
0 голосов
/ 19 марта 2020

Я хочу создать токен AWS в моем модуле kubernetes, используя AWS_ROLE_ARN & AWS_WEB_IDENTITY_TOKEN_FILE, указанные в этой документации Учетные записи службы EKS . Будет ли возможность сгенерировать токен, используя приведенный ниже код, или я должен извлечь токен из AWS_WEB_IDENTITY_TOKEN_FILE, прежде чем его можно будет передать как WebIdentityToken?

client = boto3.client('sts')
response = client.assume_role_with_web_identity(
    RoleArn=os.environ['AWS_ROLE_ARN'],
    RoleSessionName='mySession',
    WebIdentityToken=os.environ['AWS_WEB_IDENTITY_TOKEN_FILE']
)
...