
بعد ذلك ، ستكون هناك تعليمات حول كيفية تكوين AWS MFA ، ثم تثبيت وتكوين AWS CLI.
لسوء الحظ ، استغرق هذا الإجراء الإلزامي نصف يوم. حتى لا يضيع مستخدمو AWS الآخرون غير الآمنين ، مثلي ، وقتًا ثمينًا في أشياء تافهة ، قررت وضع تعليمات.
حتى بالنسبة لحساب وضع الحماية ، فإن إعداد MFA عادة ما يكون مطلبًا إلزاميًا. هذا هو الحال معنا.
تكوين MFA
- قم بتثبيت تطبيق متوافق مع الأجهزة المحمولة
- انتقل إلى AWS Console
- بيانات اعتماد الأمان الخاصة بي -> تعيين جهاز MFA

- Virtual MFA Device

-

-

AWS CLI
https://docs.aws.amazon.com/cli/latest/userguide/install-cliv2.html
https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-profiles.html
- My Security Credentials -> Create access key

- .
$ aws configure --profile <your profile name>
AWS CLI MFA
- ARN

aws sts get-session-token --profile < > --serial-number <ARN > --token-code < >
.- JSON, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN
~/.bash_profile
JSON jq.
#!/usr/bin/env bash
aws_login() {
session=$(aws sts get-session-token "$@")
echo "${session}"
AWS_ACCESS_KEY_ID=$(echo "${session}" | jq -r '.Credentials.AccessKeyId')
export AWS_ACCESS_KEY_ID
AWS_SECRET_ACCESS_KEY=$(echo "${session}" | jq -r '.Credentials.SecretAccessKey')
export AWS_SECRET_ACCESS_KEY
AWS_SESSION_TOKEN=$(echo "${session}" | jq -r '.Credentials.SessionToken')
export AWS_SESSION_TOKEN
}
alias aws-login-dev='aws_login --profile < dev > --serial-number <ARN > --token-code '
alias aws-login-prod='aws_login --profile < prod > --serial-number <ARN > --token-code '
:
$ aws-login-dev < >
آمل أن تساعدك هذه التعليمات في تجنب التجوال الطويل في الوثائق الرسمية ؛)