首页 > 解决方案 > 同时假设多个角色

问题描述

我有一个位于账户 A 中的 EKS 实例。账户 BI 有两个角色,前者用于账户 B 中的 S3 访问,后者用于账户 B 中的 dynamodb 访问。这些角色与账户 A 具有信任关系。

是否可以从账户 A 中的 EKS 同时访问账户 B 中的这些资源?

此外,我必须有权访问帐户 A 中的资源:S3 和 dynamodb。

因此,EKS 中的单个 pod(在账户 A 中)必须具有以下访问权限:

我可以在不重新安排账户 B 中的角色的情况下组织它吗?

标签: amazon-web-servicesamazon-iamamazon-eks

解决方案


是的,有一种方法可以同时承担多个角色,但它不会是两者权限的联合,因为当您承担角色时,您会获得临时凭证。使用这些临时凭证发出的请求会根据授予该角色的权限进行授权。

每个请求都由单个主体执行,因此如果您尝试执行需要多个角色权限联合的单个操作,这是不可能的。


推荐阅读