Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

496
Visualizações
aws sts get-session-token... --token-code... falla con InvalidClientTokenId, pero el inicio de sesión de la consola MFA funciona

Estoy tratando de recuperar el token de sesión en la CLI de AWS así:

aws sts get-session-token --serial-number arn-string --token-code mfacode

donde

  • arn-string se copia desde la consola de administración de IAM, credenciales de seguridad para el dispositivo MFA asignado, formato como arn:aws:iam:<number>:mfa/<name>
  • mfacode se toma del dispositivo mfa virtual registrado

error:

An error occurred (InvalidClientTokenId) when calling the GetSessionToken operation: The security token included in the request is invalid.

Sin embargo, uso ese dispositivo MFA para iniciar sesión en la consola en el navegador sin problemas.

Solo tengo un perfil predeterminado en mi ~/.aws/, pero no veo cómo esto podría influir.

intenté esto:

  1. intente varias veces para asegurarse de que no haya ocurrido un cambio de mfa
  2. elimine la asignación del dispositivo MFA y reasigne el dispositivo: el mismo error
  3. --token-code con la esperanza de que me solicite el token del dispositivo MFA -- mismo error
  4. usando el arn:aws:iam:<number>:user/<name> -- el mismo error que se puede esperar ya que la aws get-session-id help indica claramente que debe ser el arn del dispositivo mfa

Me imagino que esto tiene que ver con arn-string en lugar del token, pero ¿qué? Cualquier idea sobre qué causa este problema es bienvenida.

Saludos, Olaf

over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

Resuelto. El comentario de maafk lo clava. Para los registros y para la próxima pobre alma que tropiece con este problema:

El perfil utilizado debe tener la entrada mfa_serial . En mi caso, agregué la cadena arn para el dispositivo mfa a mi perfil predeterminado local en ~/.aws/config así:

[default]

region = eu-central-1

mfa_serial = arn:aws:iam:<number>:mfa/<name>

Esta cadena se puede encontrar en la consola, servicio IAM bajo el usuario, credenciales de seguridad.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda