Chuyển Role

Chúng ta sẽ sử dụng IAM user hiện tại (đã được bật MFA) để tiến hành cơ chế Assume-Role đối với IAM role - ec2-admin-team-alpha.

Tiến hành cơ chế Assume-Role - ec2-admin-team-alpha

  1. Đăng nhập vào AWS Management Console.

    • Chọn Users
    • Chọn Admin user đã tạo.

AWS IAM

  1. Chọn Security credentials

    • Sao chép đường dẫn đăng nhập

AWS IAM

  1. Sử dụng đường dẫn đăng nhập với tab trình duyệt mới.

    • Nhập thông tin về Account ID và user name - password
    • Sau đó, chọn Sign in

AWS IAM

  • Chúng ta sẽ tiến hành đổi mật khẩu

AWS IAM

  1. Hoàn thành đăng nhập bằng cách ấn Continue to sign in.

AWS IAM

AWS IAM

  1. Sau khi đăng nhập thành công, nhấn vào Username hiển thị ở góc trên bên phải, Console sẽ hiển thị Account IDAccount name, sau đó tiến hành nhấn nút Switch Role. Một cách khác, chúng ta có thể copy/paste đường dẫn mà đã lưu lại.

AWS IAM

  1. Ở trang Switch Role, chúng ta sẽ nhập như sau:
  • Ở ô Account: <ACCOUNT_ID_NUMBER>.
  • Ở ô Role: ec2-admin-team-alpha.
  • Ở ô Display Name (Optional): Tuỳ ý nhập tên gợi nhớ cho các lần sử dụng kế tiếp.
  • Tiến hành nhấn nút Switch Role, đối với lần đầu tiên sẽ có một số thông tin thêm.

AWS IAM

  1. Trình duyệt Web của chúng ta sẽ được điều hướng sang một trang mới. Tại đây chúng ta đang là role ec2-admin-team-alpha.

AWS IAM