Size: a a a

2020 June 08

KT

Karen Tovmasyan in AWS_RU
И как вольт понимает какая роль к нему пришла?)
источник

R

Roman 🇲🇪 in AWS_RU
Ну так мы назначаем
источник

R

Roman 🇲🇪 in AWS_RU
В ASG пописано - добавлять роль XXX
источник

EL

Evgeny Luvsandugar in AWS_RU
там не так немного работает
источник

EL

Evgeny Luvsandugar in AWS_RU
надо же еще в волте там настроить чтобы он проверял верифицировал что роль выдана верная, вы там добавили это?
источник

EL

Evgeny Luvsandugar in AWS_RU
просто выдать профиль на инстанс не достаточно
источник

R

Roman 🇲🇪 in AWS_RU
export VAULT_ADDR=https://awesome.vault
vault login -method=aws header_value=awesome.vault role=awesome-iam-role
источник

R

Roman 🇲🇪 in AWS_RU
Я знаю как это работает, вопрос если нормальные либы для AWS IAM Authentication
источник

R

Roman 🇲🇪 in AWS_RU
Пока что ответ - не нашел.
источник

EL

Evgeny Luvsandugar in AWS_RU
источник

EL

Evgeny Luvsandugar in AWS_RU
у нас разрабы спринговый используют, работает норм
источник

i

inqfen in AWS_RU
Roman 🇲🇪
Я знаю как это работает, вопрос если нормальные либы для AWS IAM Authentication
в питоне да, в голанге вроде тоже
источник

V

Viacheslav in AWS_RU
Roman 🇲🇪
Народ, кто-нибудь использует Hashicorp Vault в AWS для хранения секретов?
очень большой опыт
источник

V

Viacheslav in AWS_RU
либы нормальные есть
источник

V

Viacheslav in AWS_RU
можно самому сделать, используется sigv4
источник

R

Roman 🇲🇪 in AWS_RU
источник

V

Viacheslav in AWS_RU
hvac
источник

R

Roman 🇲🇪 in AWS_RU
Нужен golang
источник

V

Viacheslav in AWS_RU
исходник хелпера можно посмотреть
источник

R

Roman 🇲🇪 in AWS_RU
Ну так на картинке выше все объяснено :)
источник