自分の権限や管理者権限に近しいIAMに属するアカウント情報(AccessKeyId/SecretAccessKey)をそのまま第三者に渡す事は通常しないので、一時的に同一の権限を持ったアカウント情報(=Credentials)を発行したい事がある。

get-session-tokenを使う。

Amazon CLIから
get-session-tokenコマンドを叩くことで、最大36時間有効であるCredentialsを発行できる。

結果↓↓

引数(オプション)

代表的なのはduration-secondsでこれを使う事により有効時間を設定できる。

例)
・初期値: 43,200 seconds (12 hours)
・最小値: 900 seconds (15 minutes)
・最大値: 129,600 seconds (36 hours)

参考:
get-session-token:AWS CLI Command Reference
Convert Seconds to Minutes