2017-12-13 9 views
0

Bei der Verwendung von STS zur Übernahme einer Rolle haben wir in den AWS-SDKs (z. B. Java) wertvolle Sekunden aus der Operation entfernt, indem wir den lokalen STS-Endpunkt für die Region unseres Codes ausgewählt haben Ausführen in (zB https://sts.eu-west-2.amazonaws.com). ?AWS STS-Endpunktauswahl in CLI

Ist es möglich, das gleiche von der CLI zu tun (aws sts assume-role ... scheint es keine Option, um den Standard-Endpunkt in den documentation außer Kraft zu setzen

Antwort

1

Werfen Sie einen Blick auf:. Activating and Deactivating AWS STS in an AWS Region und die Region Endpunkt ermöglichen Sie wollen verbinden.

--region (string)

ist üblich, für alle AWS CLI-Befehle. Wenn Sie zusätzliche Endpunkte aktivieren, müssen Sie --region (string) außer Kraft setzen den Standardendpunkt verwenden können.

+0

Danke, STS ist definitiv in unserer Region aktiv, und wir benutzen bereits die Option '--region', also klingt es so, als sollten wir schon eine Verbindung zum lokalen STS-Dienst herstellen. –

+0

Überprüfen Sie CloudTrail, um sicherzugehen, dass Sie eine Verbindung herstellen richtige Region. – helloV

+0

Guter Punkt, wird es tun! –