【发布时间】:2020-11-05 22:46:37
【问题描述】:
我正在尝试在邮递员中获取给定 IAM 的会话令牌,但无法接收令牌。
如果我使用 boto3.client('sts'),我可以得到令牌。
用例:我正在尝试从运行 ServiceNow 中间服务器实例的 EC2 实例调用 VPC Rest Endpoint。由于我们在 EC2 实例上运行 ServiceNow 中间服务器代理,因此我想使用附加到 EC2 的 IAM 角色对部署在同一 AWS 账户中的其他 VPC 端点进行身份验证。
我已将权限策略附加到 IAM 角色以允许承担角色策略。如果有其他方法,请提出建议。
这里是邮递员中的 HTML HTML 响应。邮递员重定向到 IAM 文档
client = boto3.client('sts')
response = client.assume_role(
RoleArn='arn:aws:iam::**************:role/ServiceNow-midserver-Role',
RoleSessionName='Session1',
DurationSeconds=3600
)
print(response)
邮递员请求正文或端点有任何问题。 没有邮递员身份验证。
【问题讨论】:
-
您希望如何在不提供凭证的情况下担任 IAM 角色?此外,您没有说明收到的错误响应。
-
@jarmod 感谢您的回复。我没有收到错误,但回复是空的。预期的响应应该是 access_key、secrete_key 和会话令牌。原因是,我使用 IAM 来避免密钥轮换。
-
您收到 200 OK 响应?还是 HTTP 错误代码?
-
@jarmod 是的,我得到 200 OK 但作为响应,正文包含没有凭据的 HTML 内容
-
响应是 HTML 还是 XML?应该是后者,并且会包含响应。
标签: amazon-web-services postman aws-sts