設定値の確認
各変数に正しい設定値が格納されていることを確認します。
変数の確認:
cat << END
# 1. IAM_USER_NAME:"handson-iam-authentication-user"
IAM_USER_NAME="${IAM_USER_NAME}"
# 2. DIR_IAM_SERVICE_SPECIFIC_CREDENTIAL:"${HOME}/tmp-handson-iam-authentication"
DIR_IAM_SERVICE_SPECIFIC_CREDENTIAL="${DIR_IAM_SERVICE_SPECIFIC_CREDENTIAL}"
END
各変数について、上の行と下の行の値の内容もしくは形式が同じであることを確認します。
もし異なる場合は、それぞれの手順番号に戻って変数の設定を行います。
完了確認
「IAMユーザー"handson-iam-authentication-user"の"bedrock"に対するサービス固有の資格情報が存在する。」ことを確認します。
コマンド:
aws iam list-service-specific-credentials \
--user-name ${IAM_USER_NAME} \
--query 'ServiceSpecificCredentials[?ServiceName == `bedrock.amazonaws.com`].ServiceName' \
--output text
結果(例):
「サービス固有の資格情報ファイル"${HOME}/tmp-handson-iam-authentication/handson-iam-authentication-user-service_specific_credential-bedrock.json"が存在する。」ことを確認します。
コマンド:
ls ${FILE_IAM_SERVICE_SPECIFIC_CREDENTIAL}
結果(例):
/home/cloudshell-user/tmp-handson-iam-authentication/handson-iam-authentication-user-service_specific_credential-bedrock-service_specific_credential.json
APIキーを取得します。
コマンド:
cat ${FILE_IAM_SERVICE_SPECIFIC_CREDENTIAL} \
| jp.py 'ServiceSpecificCredential.ServiceCredentialSecret' \
| sed 's/"//g'
結果(例):
ABSKaGFuZHNvbi1pYW0tYXV0aGVudGljYXRpb24tdXNlci1hdC0wNTkwNjc1NTkxNDI6Slh6emF3clNsVkpxL2Q5Q2xoajlZeDZxRlFIOEQ4eDZyZ3VlbjlYL2RWVWJHMXNRTEd6bFJHOHB4Vkkx