首页 > 解决方案 > 使用跨账户角色从账户 B 中的 EC2 实例访问账户 A 中的 S3 存储桶

问题描述

介绍

给定事实

问题

谁能告诉我如何制作或配置CodeDeploy代理运行Account-Bsample-cross-account-role-4-s3-access-in-account-a代替sample-iam-role-4-ec2-in-account-b

标签: amazon-web-servicesamazon-s3amazon-ec2amazon-iamaws-code-deploy

解决方案


我可以使用 S3 存储桶策略使事情正常进行,但要求是使用跨账户 IAM 角色

您不能这样做,除非您编写自己的程序,该程序将作为appspec.yml. 您的程序必须“手动”承担角色并获取 S3 对象。

否则,S3 存储桶策略是唯一这样做的原因。


推荐阅读