GUI-клиент Amazon S3 для OS X, который позволяет AWS STS играть роль
В нашей инфраструктуре AWS мы используем организации AWS, способ централизовать учетные записи пользователей и позволить им играть роль в других учетных записях AWS нашей компании. Это позволяет нам изолировать каждую среду и в то же время позволить иметь только одну учетную запись, которую вы можете использовать для работы с ресурсами в других учетных записях, не имея 4-5 паролей.
Проблема возникает с корзинами S3, поскольку у нас есть некоторые пользователи, которые используют Cyberduck для доступа к файлам в корзинах S3. К сожалению, Cyberduck не поддерживает AWS STS acceptRole (как указано в документации по cyberduck), он вынуждает вас установить идентификатор ключа доступа и секретный ключ для доступа к корзинам s3 этой конкретной учетной записи.
Знаете ли вы какой-нибудь клиент S3 GUI для MAC, который поддерживает acceptRole?
1 ответ
Это поддерживается с Cyberduck 6.7.
- https://cyberduck.io/changelog/
Прозрачная поддержка доступа на основе ролей, включая перекрестный учет с использованием AWS Security Token Service (STS), настроенный в стандартном файле учетных данных AWS SDK (S3)