如 https://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-iam-roles.html中所述,从 ECS 容器请求临时凭证到
http://169.254.170.2$AWS_CONTAINER_CREDENTIALS_RELATIVE_URI
有以下形式的回复:
{
"AccessKeyId": "ACCESS_KEY_ID",
"Expiration": "EXPIRATION_DATE",
"RoleArn": "TASK_ROLE_ARN",
"SecretAccessKey": "SECRET_ACCESS_KEY",
"Token": "SECURITY_TOKEN_STRING"
}
并且 EXPIRATION_DATE 似乎有第二个分辨率。
凭证是在秒的开始、秒的结束还是其他什么时候过期?所以说,请求是用那个确切的日期时间签署的......他们会成功还是失败?