Praticar de graça

⌨️aws sts get-caller-identity

aws sts get-caller-identity.

Manual do comando

É o mesmo texto que aws sts get-caller-identity help devolve dentro do CLImb.

aws sts get-caller-identity

USO
    aws sts get-caller-identity

Retorna o id da conta, o usuário e o ARN da sessão atual.

Onde você pratica isto (13 atividades)

Cada uma é um pedido de trabalho real; você resolve digitando o comando, e o estado fica salvo pro exercício seguinte.

Quem sou eu?

Descubra com que identidade você está operando, usando o sts (o "whoami" da AWS).

Quem sou eu, em arquivo

Salve a sua identidade (o "whoami" da AWS) no arquivo conta.json.

Com quem a AWS acha que está falando?

O configure list diz o que está no arquivo; a AWS pode discordar. Pergunte pra ela qual identidade (usuário e conta) está por trás deste terminal.

Agora você é o robô

Pergunte à AWS quem é você usando o perfil relatorios. Repare no ARN: é o bot-relatorios, não você. <small>(se errar o nome do perfil, a CLI responde "The config profile (...) could not be found")</small>

Hora de rotacionar

A chave do robô tem 90 dias e a política manda trocar. Crie uma chave nova pro bot-relatorios, grave no perfil relatorios e confirme que o perfil ainda funciona.

O perfil esquecido

Um colega tinha o perfil relatorios-legado com a chave antiga do robô. Configure esse perfil com a chave VELHA (a que você desativou), veja o erro — The security token included in the request is invalid — e conserte com a chave nova.

O perfil que assume a role sozinho

Copiar credencial temporária à mão cansa. Crie o perfil auditoria com role_arn apontando pra auditoria-leitura e source_profile = relatorios (quem pede a role), dê a região sa-east-1 e confira quem você é com ele.

Quem é você pelo SSO?

Pergunte à AWS quem é você com o perfil empresa-dev. Repare no ARN: AWSReservedSSO_DesenvolvedorPleno — é a role que o SSO criou pro seu conjunto de permissões.

Segunda de manhã

Segunda-feira: o perfil empresa-dev reclama que a sessão SSO expirou. Faça o login de novo e confira que voltou a funcionar.

Login sem chave nenhuma

Pro seu estudo pessoal, o jeito novo é o aws login: ele usa a sua sessão do Console e dá credenciais temporárias pro perfil. Faça login no perfil console e confira quem você é.

Confirme a identidade

Mostre a identidade da sessão (sts).

Quem sou eu?

Mostre a identidade da sessão.

Salve sua identidade

Salve a saída do sts em tr-id.json com redirecionamento.

Outros comandos com página própria

Ler a sintaxe explica. Digitar fixa. No CLImb você roda aws sts get-caller-identity num terminal AWS simulado e vê a saída — inclusive a mensagem de erro, quando erra a flag.

Praticar no terminal
Todas as lições · Instalar a AWS CLI · Comandos básicos · Erros comuns · Praticar no terminal · Sobre