AWS CLI عبر MFA

صورة



بعد ذلك ، ستكون هناك تعليمات حول كيفية تكوين AWS MFA ، ثم تثبيت وتكوين AWS CLI.



لسوء الحظ ، استغرق هذا الإجراء الإلزامي نصف يوم. حتى لا يضيع مستخدمو AWS الآخرون غير الآمنين ، مثلي ، وقتًا ثمينًا في أشياء تافهة ، قررت وضع تعليمات.



حتى بالنسبة لحساب وضع الحماية ، فإن إعداد MFA عادة ما يكون مطلبًا إلزاميًا. هذا هو الحال معنا.



تكوين MFA



  1. قم بتثبيت تطبيق متوافق مع الأجهزة المحمولة
  2. انتقل إلى AWS Console
  3. بيانات اعتماد الأمان الخاصة بي -> تعيين جهاز MFA

  4. Virtual MFA Device









AWS CLI



https://docs.aws.amazon.com/cli/latest/userguide/install-cliv2.html





https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-profiles.html



  1. My Security Credentials -> Create access key

  2. .
  3. $ aws configure --profile <your profile name>


AWS CLI MFA



  1. ARN

  2. aws sts get-session-token --profile < > --serial-number <ARN > --token-code < >

    .
  3. JSON, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN


~/.bash_profile

JSON jq.



#!/usr/bin/env bash

aws_login() {
    session=$(aws sts get-session-token "$@")
    echo "${session}"
    AWS_ACCESS_KEY_ID=$(echo "${session}" | jq -r '.Credentials.AccessKeyId')
    export AWS_ACCESS_KEY_ID
    AWS_SECRET_ACCESS_KEY=$(echo "${session}" | jq -r '.Credentials.SecretAccessKey')
    export AWS_SECRET_ACCESS_KEY
    AWS_SESSION_TOKEN=$(echo "${session}" | jq -r '.Credentials.SessionToken')
    export AWS_SESSION_TOKEN
}

alias aws-login-dev='aws_login --profile < dev > --serial-number <ARN  > --token-code '
alias aws-login-prod='aws_login --profile < prod > --serial-number <ARN  > --token-code '


:



$ aws-login-dev < >


آمل أن تساعدك هذه التعليمات في تجنب التجوال الطويل في الوثائق الرسمية ؛)




All Articles