aws sts get-caller-identity.
É o mesmo texto que aws sts get-caller-identity help devolve dentro do CLImb.
aws sts get-caller-identity
USO
aws sts get-caller-identity
Retorna o id da conta, o usuário e o ARN da sessão atual.
Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.
Descubra com que identidade você está operando, usando o sts (o "whoami" da AWS).
Salve a sua identidade (o "whoami" da AWS) no arquivo conta.json.
O configure list diz o que está no arquivo; a AWS pode discordar. Pergunte pra ela qual identidade (usuário e conta) está por trás deste terminal.
Pergunte à AWS quem é você usando o perfil relatorios. Repare no ARN: é o bot-relatorios, não você. <small>(se errar o nome do perfil, a CLI responde "The config profile (...) could not be found")</small>
A chave do robô tem 90 dias e a política manda trocar. Crie uma chave nova pro bot-relatorios, grave no perfil relatorios e confirme que o perfil ainda funciona.
Um colega tinha o perfil relatorios-legado com a chave antiga do robô. Configure esse perfil com a chave VELHA (a que você desativou), veja o erro — The security token included in the request is invalid — e conserte com a chave nova.
Copiar credencial temporária à mão cansa. Crie o perfil auditoria com role_arn apontando pra auditoria-leitura e source_profile = relatorios (quem pede a role), dê a região sa-east-1 e confira quem você é com ele.
Pergunte à AWS quem é você com o perfil empresa-dev. Repare no ARN: AWSReservedSSO_DesenvolvedorPleno — é a role que o SSO criou pro seu conjunto de permissões.
Segunda-feira: o perfil empresa-dev reclama que a sessão SSO expirou. Faça o login de novo e confira que voltou a funcionar.
Pro seu estudo pessoal, o jeito novo é o aws login: ele usa a sua sessão do Console e dá credenciais temporárias pro perfil. Faça login no perfil console e confira quem você é.
Mostre a identidade da sessão (sts).
Mostre a identidade da sessão.
Salve a saída do sts em tr-id.json com redirecionamento.
aws s3 mbaws s3 cpaws s3 syncaws ec2 run-instancesaws ec2 create-security-groupaws ec2 authorize-security-group-ingressaws iam create-policyaws iam create-useraws iam create-roleaws lambda create-functionLer a sintaxe explica. Digitar fixa. No CLImb você roda
aws sts get-caller-identity num terminal AWS simulado e vê a saída — inclusive
a mensagem de erro, quando erra a flag.