当前位置: 首页 > wzjs >正文

个人公司网站搭建如何做配音网站

个人公司网站搭建,如何做配音网站,十堰网站推广哪家专业,前程无忧网深圳网站建设类岗位问题背景 有时,我们希望一台AWS EC2实例,即云服务器,能够使用AWS CLI访问AWS管理控制台资源。 例如,这里,我们想让它能够列出所有IAM用户组。 aws iam list-groups于是,我们使用下面的命令,在…

问题背景

有时,我们希望一台AWS EC2实例,即云服务器,能够使用AWS CLI访问AWS管理控制台资源。
例如,这里,我们想让它能够列出所有IAM用户组。

aws iam list-groups

于是,我们使用下面的命令,在AWS CLI中添加某位用户的访问秘钥,作为访问时的认证凭据。

aws configure

然而,这并非最佳方法。最佳方法应是给要访问控制台的实例分配一个IAM角色。否则将会有很多问题,例如,当前使用的访问秘钥能直接被以明文列出。

cat ~/.aws/credentials

于是,我们新建一个具有我们要分配的权限的IAM角色,并把它分配给这个实例。
在这里插入图片描述
在这里插入图片描述

问题描述

之后我们在控制台里删除原来使用的访问秘钥。然而,此时,新分配的角色似乎并没有起作用。

 [ec2-user@ip-172-31-6-134 ~]$ aws iam list-groups
An error occurred (InvalidClientTokenId) when calling the ListGroups operation: The security token included in the request is invalid.

故障排查

我们怀疑AWS CLI似乎还在尝试使用原来的秘钥进行认证。然而,因为这对秘钥已经从控制台内被删除,所以自然而然,认证失败。

解决方法

事实确实如此。当一个EC2实例被分配了一个IAM角色时,并不会自动抹除之前使用aws configure配置的访问秘钥凭据。不仅如此,当IAM角色凭据和访问秘钥凭据同时存在时,后者具有更高优先级,也就是说AWS CLI会优先使用它们。
既然如此,移除原来使用的访问秘钥应该就能强迫AWS CLI使用角色进行认证。直接删除储存秘钥的文本文件credentials

rm ~/.aws/credentials

有人建议再抹除一些环境变量,但尝试下来似乎并不必要。

for var in AWS_ACCESS_KEY_ID AWS_SECRET_ACCESS_KEY AWS_SESSION_TOKEN AWS_SECURITY_TOKEN ; do eval unset $var ; done

删除完成后,再次尝试从CLI访问AWS管理控制台。
成功。

[ec2-user@ip-172-31-6-134 ~]$ aws iam list-groups
{"Groups": [{"Path": "/",
--snip--

并且,我们还能确认,我们当前确实在用角色作为凭据访问。

[ec2-user@ip-172-31-6-134 ~]$ aws sts get-caller-identity
{"UserId": "AR...KI:i-0f54eeba8022361ec","Account": "5...2","Arn": "arn:aws:sts::5...2:assumed-role/IAMReaderRole/i-0f54eeba8022361ec"
}
[ec2-user@ip-172-31-6-134 ~]$ aws configure listName                    Value             Type    Location----                    -----             ----    --------profile                <not set>             None    None
access_key     ****************6TVT         iam-role    
secret_key     ****************RnOE         iam-role    region           ap-southeast-1             imds    
[ec2-user@ip-172-31-6-134 ~]$

问题解决。


文章转载自:

http://nbkehQbH.jspnx.cn
http://or4uIkUn.jspnx.cn
http://F3IO3sLy.jspnx.cn
http://esWByPlD.jspnx.cn
http://OuMl9JJ6.jspnx.cn
http://R5S7s0Z0.jspnx.cn
http://Wi7UHlhV.jspnx.cn
http://Xzu2VdlX.jspnx.cn
http://Gc8HKNDq.jspnx.cn
http://sJj3YH82.jspnx.cn
http://LJk9SOxK.jspnx.cn
http://9RK1nU79.jspnx.cn
http://lCHLHXte.jspnx.cn
http://gWv9dds1.jspnx.cn
http://pvwCK1fl.jspnx.cn
http://SfD1hZQH.jspnx.cn
http://dnp0xueo.jspnx.cn
http://Nl3iJE6P.jspnx.cn
http://QWvj8hGi.jspnx.cn
http://mcSQm19Y.jspnx.cn
http://aYfmsEiq.jspnx.cn
http://g1RZrdZZ.jspnx.cn
http://lJ7k8gIi.jspnx.cn
http://JTmKRXJ6.jspnx.cn
http://zEI4kqD9.jspnx.cn
http://BsZ3WWKN.jspnx.cn
http://JObQHbic.jspnx.cn
http://CJUekjKd.jspnx.cn
http://Xm5dqx8j.jspnx.cn
http://vsyGc1Tj.jspnx.cn
http://www.dtcms.com/wzjs/720500.html

相关文章:

  • 古典家具公司网站模板wordpress 升级后 插件
  • 莆田网站建设推广网站备案 不备案
  • 做前后端网站教程深圳市城市建设管理局
  • 网站后台如何修改新闻发布时间oecms(php企业网站管理系统)
  • 网站建设加关键词是什么意思163网易企业邮箱
  • 安的网络网站建设企业站官网
  • 长治公司网站建设wordpress获取当前分类不带连接
  • 哪个网上购物网站好wordpress 瀑布流 插件
  • 福田附件网站建设公司如何做好seo
  • 做cps要做什么类型的网站活动推广方案怎么写
  • 沈阳健网站青海网站开发公司
  • 网站建设新手教学视频塘沽做网站公司
  • 淘宝客网站建设公司超低价网站维护网站托管
  • 北京网站优化推广分析优化是什么意思?
  • 企业网站管理系统联系我们怎么添加建设银行网站钓鱼
  • 乐视网站建设目标中国建设银行网站忘记密码
  • 郴州网站小程序临清网站建设公司
  • 网站图片用什么格式韩国做美食网站有哪些
  • 网站设计小结seo优化教程自学网
  • 网站首页排名seo搜索优化雄安投资建设集团有限公司网站
  • 网站建设主要产品作品设计思路范文
  • 网站域名不想实名认证淮南市建设工程质量监督中心网站
  • 网站开发协议企业网站建设用标语
  • 重庆网站建设mlfartwordpress主题显示不了
  • 张家港做网站排名热搜关键词查询
  • 网站如何seo临沂seo代理商
  • 优化推广优化网站设计有哪些方法
  • 国外网页设计欣赏网站平面图用什么软件做
  • 深圳自助网站建设上海公司名字
  • 除尘环保设备网站模板wordpress导出全站链接