在我们的AWS基础设施中,我们使用AWS组织,这是一种集中用户帐户并让他们在我们公司的其他AWS帐户中发挥作用的方式。这允许我们隔离每个环境,同时允许只有一个帐户,您可以使用其他帐户中的资源,而无需4-5个密码。
当我们有一些用户使用S3访问s3存储桶中的文件时,这个问题出现在Cyberduck存储桶中。不幸的是,Cyberduck不支持AWS STS assumeRole (参见cyberduck documentation),它强制您设置访问密钥ID和密钥才能访问特定帐户的s3存储桶。
你知道任何支持assumeRole的S3图形用户界面客户端吗?
发布于 2018-10-15 04:26:28
这是从Cyberduck 6.7开始支持的。
中配置的跨账户的安全令牌服务
发布于 2020-05-03 03:10:51
来自Panic的Transmit 5.5确实支持使用MFA的IAM角色。
https://stackoverflow.com/questions/43544190
复制相似问题