您可以获得实例RAM角色的临时授权Token,该临时授权Token可以执行实例RAM角色的权限和资源,并且该临时授权Token会自动周期性地更新。
操作步骤
- 远程连接ECS实例。连接方式请参见连接方式概述。
- 检索实例RAM角色的临时授权Token。假设实例RAM角色的名称为
EcsRamRoleDocumentTesting
。
- Linux实例执行以下命令:
curl http://100.100.100.200/latest/meta-data/Ram/security-credentials/EcsRamRoleDocumentTesting
- Windows实例执行以下PowerShell命令:
Invoke-RestMethod http://100.100.100.200/latest/meta-data/Ram/security-credentials/EcsRamRoleDocumentTesting
获得临时授权Token,返回示例如下所示。
{
"AccessKeyId" : "<yourAccessKeyId>",
"AccessKeySecret" : "<yourAccessKeySecret>",
"Expiration" : "2017-11-01T05:20:01Z",
"SecurityToken" : "<yourSecurityToken>",
"LastUpdated" : "2017-10-31T23:20:01Z",
"Code" : "Success"
}