AWS CLI-角色链接-在主要帐户中使用主角色在其他帐户中担任辅助角色

时间:2020-11-12 16:13:15

标签: amazon-web-services aws-lambda aws-cli assume-role

我需要在主要帐户的次要帐户中担任临时角色。对于主要帐户,我已经具有一个角色,该角色具有临时角色在次要角色中的假定角色策略。但是当我执行命令时

aws sts assume-role --role-arn ${primaryRoleArn} --role-session-name ${awsProfile}

我收到此错误

An error occurred (AccessDenied) when calling the AssumeRole operation: User: arn:aws:iam::xxxxxxx:user/primary is not authorized to perform: sts:AssumeRole on resource: arn:aws:iam::secondaryAccount:role/secondary_role

我做错了什么?

0 个答案:

没有答案