使用会员账户中的“OrganizationAccountAccessRole”角色登录时,AWS 控制台超时

问题描述 投票:0回答:1

我在我的组织“Example FooBar Company”中拥有 AWS 组织管理账户

foo
的登录信息。当我登录管理帐户时,我的会话全天保持活动状态。也许是 12 个小时——我不知道。不管怎样,都是合理且足够的。

我的组织有一个会员帐户

bar
。我没有费心在
bar
中创建登录用户。相反,我登录
foo
并使用 bar
 
切换到
OrganizationAccountAccessRole
 帐户
。 (有关说明,请参阅 AWS 跨账户访问。)

我想在

bar
帐户中工作一整天。不幸的是,大约每小时 AWS 决定将我注销并显示以下消息:

您已退出帐户。请按“重新加载”再次登录 AWS 管理控制台。

随着这种情况一整天一次又一次地发生,它开始变得非常令人恼火,尤其是当我在跟踪某些错误的过程中在屏幕上打开了六个选项卡时。此外,当选项卡重新加载时,它们的设置(例如过滤器)通常会重置,或者它们必须重新加载我正在查看的日志,所以我必须重新开始。在我看来,这有点(也许不是完全,但有点)毫无意义,因为“再次登录”过程只是重新加载页面,如果我在咖啡店里离开笔记本电脑并迷路了,任何人都可以这样做。在不要求新凭据的情况下注销我会带来更多的可用性痛苦,而不是安全收益。如果我的

foo
会话有效期为 12 小时,我希望我的
bar
会话有效期为 12 小时。

我想我可以为

bar
手动创建一个独特的直接登录用户,而不是使用
OrganizationAccountAccessRole
角色,但是这样我会很痛苦地跟踪组织中所有帐户的用户登录(更不用说经历在每个组织中创建新根用户的考验,只是为了能够在这些组织中创建用户)。

当管理帐户中的用户通过

OrganizationAccountAccessRole
角色登录到组织的成员帐户时,是否有任何方法可以将 AWS 控制台会话超时延长到合理的时间?

amazon-web-services amazon-iam
1个回答
0
投票

是的,默认为一小时。

默认情况下,当您切换角色时,您的 AWS 管理控制台会话将持续 1 小时。

切换角色

但是:

在控制台中切换角色的 IAM 用户将被授予角色最大会话持续时间或用户会话的剩余时间,以较短者为准。

在您的情况下,您需要修改

bar
账户中的 OrganizationAccountAccessRole,将 MaximumSessionDuration 设为最长 12 小时。

© www.soinside.com 2019 - 2024. All rights reserved.