添加链接
link之家
链接快照平台
  • 输入网页链接,自动生成快照
  • 标签化管理网页链接

过程

  • 创建 IAM 访问密钥和凭证文件。

    要创建访问密钥和凭证文件,请登录到 AWS 管理控制台,并在 https://console.aws.amazon.com/iam/ 上打开 IAM 控制台。 IAM 允许用户安全地访问 AWS 资源,还允许共享访问 AWS 帐户。 如果使用 Web GUI 为每个用户创建访问密钥,那么必须下载凭证。 将生成 credentials.csv 文件。

    提示: credentials.csv 文件中的访问密钥标识和私钥访问密钥在 aws_enable.sh 脚本中是必需的,或者可以直接添加到 LSF 凭证文件中。
  • 将联合帐户用于 AWS。

    此认证方法需要包装程序脚本。

    联合用户是外部身份,这些身份被授予临时凭证,具有对 AWS 中资源的安全访问权,而无需创建 IAM 用户。 用户在 AWS 外部进行认证 (例如,通过 Windows Active Directory)。 LSF 资源连接器通过需要特定输出格式的用户定义脚本与联合帐户集成。

    用户的角色必须在 AWS中附加所需的策略和许可权。

    有关更多信息,请参阅以下 Web 站点:

  • https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_providers.html

    遵循 使用联合帐户配置 AWS 访问权 部分中的指示信息来创建脚本。 需要将脚本的位置设置为 AWS_FED_CREDENTIAL_SCRIPT 的值。 可以先使用 IAM 启用 AWS RC ,稍后通过 awsprov_config.json 文件切换到联合帐户。

  • https://aws.amazon.com/identity/federation/
  • 注: 必须在本地 LSF 管理 主机上执行 aws_enable.sh 脚本。 本地 管理 主机是启动 AWS EC2 实例的机器。