当前位置: 首页 > wzjs >正文

大型网站建设培训课件直播网站开发方案ppt

大型网站建设培训课件,直播网站开发方案ppt,企业网盘解决方案,网站的域名空间问题背景 有时,我们希望一台AWS EC2实例,即云服务器,能够使用AWS CLI访问AWS管理控制台资源。 例如,这里,我们想让它能够列出所有IAM用户组。 aws iam list-groups于是,我们使用下面的命令,在…

问题背景

有时,我们希望一台AWS EC2实例,即云服务器,能够使用AWS CLI访问AWS管理控制台资源。
例如,这里,我们想让它能够列出所有IAM用户组。

aws iam list-groups

于是,我们使用下面的命令,在AWS CLI中添加某位用户的访问秘钥,作为访问时的认证凭据。

aws configure

然而,这并非最佳方法。最佳方法应是给要访问控制台的实例分配一个IAM角色。否则将会有很多问题,例如,当前使用的访问秘钥能直接被以明文列出。

cat ~/.aws/credentials

于是,我们新建一个具有我们要分配的权限的IAM角色,并把它分配给这个实例。
在这里插入图片描述
在这里插入图片描述

问题描述

之后我们在控制台里删除原来使用的访问秘钥。然而,此时,新分配的角色似乎并没有起作用。

 [ec2-user@ip-172-31-6-134 ~]$ aws iam list-groups
An error occurred (InvalidClientTokenId) when calling the ListGroups operation: The security token included in the request is invalid.

故障排查

我们怀疑AWS CLI似乎还在尝试使用原来的秘钥进行认证。然而,因为这对秘钥已经从控制台内被删除,所以自然而然,认证失败。

解决方法

事实确实如此。当一个EC2实例被分配了一个IAM角色时,并不会自动抹除之前使用aws configure配置的访问秘钥凭据。不仅如此,当IAM角色凭据和访问秘钥凭据同时存在时,后者具有更高优先级,也就是说AWS CLI会优先使用它们。
既然如此,移除原来使用的访问秘钥应该就能强迫AWS CLI使用角色进行认证。直接删除储存秘钥的文本文件credentials

rm ~/.aws/credentials

有人建议再抹除一些环境变量,但尝试下来似乎并不必要。

for var in AWS_ACCESS_KEY_ID AWS_SECRET_ACCESS_KEY AWS_SESSION_TOKEN AWS_SECURITY_TOKEN ; do eval unset $var ; done

删除完成后,再次尝试从CLI访问AWS管理控制台。
成功。

[ec2-user@ip-172-31-6-134 ~]$ aws iam list-groups
{"Groups": [{"Path": "/",
--snip--

并且,我们还能确认,我们当前确实在用角色作为凭据访问。

[ec2-user@ip-172-31-6-134 ~]$ aws sts get-caller-identity
{"UserId": "AR...KI:i-0f54eeba8022361ec","Account": "5...2","Arn": "arn:aws:sts::5...2:assumed-role/IAMReaderRole/i-0f54eeba8022361ec"
}
[ec2-user@ip-172-31-6-134 ~]$ aws configure listName                    Value             Type    Location----                    -----             ----    --------profile                <not set>             None    None
access_key     ****************6TVT         iam-role    
secret_key     ****************RnOE         iam-role    region           ap-southeast-1             imds    
[ec2-user@ip-172-31-6-134 ~]$

问题解决。


文章转载自:

http://QxOmM9kD.ypnxq.cn
http://p90A9cym.ypnxq.cn
http://OxoroU4l.ypnxq.cn
http://b0qkJWgy.ypnxq.cn
http://5nUPXo3U.ypnxq.cn
http://8uiAw1x1.ypnxq.cn
http://iw0vkozw.ypnxq.cn
http://YlVSBLIE.ypnxq.cn
http://okp9KbcU.ypnxq.cn
http://xtnFPR4W.ypnxq.cn
http://sBQRlDw7.ypnxq.cn
http://d8uNMiPX.ypnxq.cn
http://57rUmsXt.ypnxq.cn
http://E9orhm3J.ypnxq.cn
http://WtTKBXUv.ypnxq.cn
http://FaTfr6GS.ypnxq.cn
http://NJ1KUD3q.ypnxq.cn
http://ZkMSF7FZ.ypnxq.cn
http://9rTcJSqC.ypnxq.cn
http://9xTg2sdQ.ypnxq.cn
http://OjgpEFkH.ypnxq.cn
http://FbeBRHnQ.ypnxq.cn
http://wwjSDQm3.ypnxq.cn
http://2cOe4zwH.ypnxq.cn
http://CnoTrQAy.ypnxq.cn
http://3l0TImM7.ypnxq.cn
http://1FqUXzEm.ypnxq.cn
http://6NHGCAYZ.ypnxq.cn
http://YeNYN8zD.ypnxq.cn
http://0V1mdFS1.ypnxq.cn
http://www.dtcms.com/wzjs/769772.html

相关文章:

  • 电子商务物流网站建设规划方案wordpress代码架构
  • 排版素材网站石家庄网站建设推广服务
  • 一级a做爰免费网站wordpress企业主题带后台
  • 上海好的网站有哪些开发项目管理系统
  • seo网站技术培训一站式服务平台官网
  • 创意二维码制作网站找人做网站价格
  • 假网站网站怎么做怎样做类似淘宝网的网站
  • ai写作网站个性定制网站
  • 中关村网站建设wordpress分类文章排序
  • 国外毕业设计网站自己注册个公司做网站怎么样
  • 东莞seo建站投放微信表情开放平台官网
  • 网站建设市场佛山营销网站建设费用
  • 怎么把网站制作成安卓淘宝评价采集wordpress
  • 泰安网站开发上饶网站制作
  • 微网站开发建设南京企业建站系统模板
  • WordPress 微信分享缩略图怎么做神马搜索排名seo
  • 贵州省交通工程建设质监局网站世界优秀摄影作品网站
  • 做营销推广外包的网站12数据网站建设
  • 外贸网站建设需求外贸seo网站建站
  • 汽修网站怎么做在福州的网站制作公司
  • 网络公司网站建设费入什么科目关于网站开发
  • 网络推广网站大全遵化网站定制
  • 在家做电商怎么做seo优化好做吗
  • 餐饮管理东莞网站建设布局网站建设
  • 旅游网站设计模板足球网站建设
  • 临沂阿里巴巴网站建设洛阳网站优化
  • 做类似3d溜溜的网站天元建设集团有限公司董事长
  • 专业装修设计网站百度查一下
  • 衡粘水佩网站建设北京最富裕的三个区
  • 随州做网站的公司推广普通话的文章