RAM コンソールまたは API を使用して、RAM ロールの最大セッション期間を設定します。セッション期間を長く設定すると、時間のかかるタスクを実行中にログアウトされにくくなり、有効期間が延長された STS トークンを取得できます。
制限事項
-
最大セッション期間は、3,600 秒(1 時間)から 43,200 秒(12 時間)の範囲で設定できます。デフォルト値は 3,600 秒(1 時間)です。
-
サービスリンクロールの最大セッション期間は設定できません。
コンソール
-
RAM 管理者として RAM コンソール にログインします。
-
左側のナビゲーションウィンドウで、 を選択します。
-
ロール ページで、対象の RAM ロール名をクリックします。
-
基本情報 セクションで、最大セッション時間 の横にある エディット をクリックします。
-
Edit Max Session Duration ダイアログボックスで、最大セッション期間を入力し、OK をクリックします。
API
-
CreateRole 操作を呼び出し、
MaxSessionDurationパラメーターを設定して、ロール作成時に最大セッション期間を指定します。 -
UpdateRole 操作を呼び出し、
NewMaxSessionDurationパラメーターを設定して、既存の RAM ロールの最大セッション期間を更新します。
次のステップ
最大セッション期間を設定すると、ID を切り替えること、ロールベース SSO を使用すること、または STS API オペレーションを呼び出すことにより、ロールを偽装できます。詳細については、以下のトピックをご参照ください。