我们有一个IAM用户和一个帐户A中的IAM角色。IAM用户可以访问帐户B中的S3桶,但是IAM角色不能访问它。
我们希望使用IAM角色访问帐户B中的S3桶(我们不拥有帐户B,因此不想打扰帐户B的所有者)
我们可以让IAM角色在同一个帐户A中假设IAM用户,然后访问帐户B中的S3桶吗?
发布于 2022-03-28 13:18:14
不,IAM角色不能假定IAM用户。不能假定IAM用户。使用IAM用户的唯一方法是使用IAM用户的凭据,通过控制台使用API密钥/秘密或用户名/密码。
最好的解决方案是让account B更新桶策略,以信任account A根,而不是特定的IAM用户。
https://stackoverflow.com/questions/71646141
复制相似问题