Разочарования пост.
У меня были довольно большие ожидания от IAM Role Anywhere. Я прочитал анонс криво и решил, что речь идет о своей собственной внутренней аутентификации и авторизации.
Проще говоря, мы могли бы регистрировать свои собственные сервисы в IAM, создавать свои
Actions, Principals и так далее. Какие возможности открываются.Оказалось, что вместо этого мы получаем еще один способ выполнить
sts:AssumeRole используя mTLS в качестве управления доступом.Это тоже имеет свою пользу, нам больше не нужно заводить отдельного IAM пользователя, генерировать ему API ключ и секрет и скармливать его on-premise приложениям… Но скучно.
В итоге забросил писать блог об этом. Да, я обещал вам лонгрид, но я обещал вам годный контент, а не переписанный блог от AWS.
А отсутствие контента лучше плохого контента.