我们有五个AWS帐户,在组织帐户中创建了一个用于编程访问的IAM用户。每个子帐户都有一个同名的IAM角色。信任关系是在用户和来自这些帐户的角色之间建立的。如何在ec2动态库存配置的帐户之间切换??
Config文件- ec2.ini
iam_role = arn:aws:iam::xxxx-xxxx-xxxx:role/RoleName我在不同的目录中有多个ec2.ini文件。
../env/
├── account -1
│ ├── ec2.ini
│ └── ec2.py
├── account-2
│ ├── ec2.ini
│ └── ec2.py
├── account-3
│ ├── ec2.ini
│ └── ec2.py
└── account-4
├── ec2.ini
└── ec2.py无源命令
ansible-playbook -i ../env/account-x/ec2.py playbook.yml是否有一个进程可以在帐户之间切换。我的AWS凭据存储在共享凭证文件中。
发布于 2020-02-10 20:12:33
您可以尝试在命令之前将概要文件名称传递给它:
AWS_PROFILE=account-a ansible-playbook -i ../env/account-x/ec2.py playbook.yml
如果角色假设不起作用,那么在调用ansible之前,您可能需要组合一个小脚本生成临时凭据并将凭证设置为环境变量。
https://stackoverflow.com/questions/60153140
复制相似问题