生成具有假定角色的STS令牌,以及具有web标识的STS令牌

2024-05-19 09:33:08 发布

您现在位置:Python中文网/ 问答频道 /正文

我希望使用AWS\u ROLE\u ARN&;在我的kubernetes吊舱中生成AWS令牌;本文档中指定的AWS_WEB_IDENTITY_TOKEN_文件EKS Service Accounts。是否能够使用下面的代码生成令牌,或者我是否应该从AWS_WEB_IDENTITY_token_文件中提取令牌,然后才能将其作为WebIdentityToken传递

client = boto3.client('sts')
response = client.assume_role_with_web_identity(
    RoleArn=os.environ['AWS_ROLE_ARN'],
    RoleSessionName='mySession',
    WebIdentityToken=os.environ['AWS_WEB_IDENTITY_TOKEN_FILE']
)

Tags: 文件文档clienttokenawswebosenviron

热门问题