AWS MFA可以如下工作吗?

时间:2016-03-24 17:10:28

标签: authentication amazon-web-services

要登录AWS MFA是必需的。但是如果我在通过API调用调用AWS服务的EC2实例上运行程序,那么这样的程序是否还需要使用MFA进行身份验证,或者这不是必需的,因为我们已经“在?”

2 个答案:

答案 0 :(得分:1)

仅在使用用户名/密码登录AWS Web控制台时才需要MFA。当您进行API调用时,您将使用IAM访问密钥,或者甚至更好(因为您的程序在EC2上运行)IAM实例配置文件,它不需要MFA。

答案 1 :(得分:0)

也可以使用IAM策略进行API调用以要求MFA。但是,如果要部署此类策略,则还可以将MPC内部子网排除在MFA要求之外,以便仅在从外部访问AWS API终端节点时才需要MFA。

这是指向我的存储库的链接,其中包含示例实施策略(请参见example-mfa-policies/EnforceMFA.txt):https://github.com/vwal/awscli-mfa