如何从基于角色的ec2实例

时间:2015-08-17 08:41:40

标签: amazon-web-services aws-ec2

我有一个基于角色的ec2实例(lynx)和我一起需要临时访问密钥并从元数据中分离密钥我该怎么办?

我尝试过这个网址卷曲http://169.254.169.254/latest/meta-data/public-keys,但它没有给我任何东西

1 个答案:

答案 0 :(得分:0)

您可能正在寻找AWS STS。你还没有定义你的语言,所以我只能给你一个通用的方法。

  1. 将您的角色访问权限和私钥分配给STS Client
  2. 调用API函数getSessionToken
  3. 在回复中,您会收到临时凭证。
  4. 默认情况下,这些令牌有效期为24小时,当然可以更改。简单阅读有关AWS STS的手册,您应该可以根据自己的喜好进行配置。

    我希望您觉得这个答案有用且有用。