Можно ли использовать CanonicalUser с политикой STS assume role?

#amazon-web-services #terraform #amazon-iam

#amazon-web-services #terraform #amazon-iam

Вопрос:

Я пытаюсь предоставить перекрестный доступ учетной записи (используя Terraform) к другой учетной записи AWS, используя предоставленный ими canonical ID. Можно ли использовать Canonical User Id для принятия роли в моей учетной записи или это что-то, что можно использовать с ACL корзины?

Комментарии:

1. Вы перепутали с уникальным идентификатором IAM ?

2. Если это уникальный идентификатор iam, да, вы можете в политике заменить IAM ARN на его уникальный идентификатор напрямую

3. Это канонический идентификатор, а не уникальный идентификатор IAM. Если бы у меня был arn, это было бы проще простого, но все, что я получил, это канонический идентификатор.

4. вы пытались заменить arn на canonical ID? получите ли вы ожидаемый результат? должно работать напрямую. Если нет, вставьте код нам для справки.