在 AWS 中代入角色,可以让一个 AWS 身份执行操作并访问另一个 AWS 账户中的资源,而无需共享安全凭证。这是通过临时安全凭证实现的。调用 `AWS Security Token Service (STS)` 的 AssumeRole API 并传入要代入角色的 ARN,即可完成角色代入。成功代入角色后,STS 会返回临时安全凭证,您可以用它向任何 AWS 服务发起请求。所代入的角色具有特定权限,决定了角色使用者能做什么、不能做什么。用户可以通过 AWS Management Console、AWS CLI 或 AWS API 在不同角色之间切换。