AWS CLI läbi MFA

Järgnevalt leiate juhised AWS MFA seadistamiseks ning AWS CLI installimiseks ja seadistamiseks.

Kahjuks kulutasin sellele kohustuslikule protseduurile pool tööpäeva. Et teised, kes ei tunne end AWS-iga kindlalt 😉 nagu mina, ei raiskaks väärtuslikku aega banaalsele, otsustasin koostada juhendi.

Isegi sandbox konto seadistamine MFA on reeglina kohustuslik nõue. Meil on see nii.

MFA seadistamine

  1. Installige ühilduv mobiilirakendus
  2. Logige sisse AWS konsool
  3. Minu turvaveesaldud -> Määrake MFA seade
    AWS CLI läbi MFA
  4. Virtuaalne MFA seade
    AWS CLI läbi MFA
  5. Järgige ekraanil olevaid juhiseid
    AWS CLI läbi MFA
    AWS CLI läbi MFA
  6. Virtuaalne seade on valmis
    AWS CLI läbi MFA

AWS CLI installimine

https://docs.aws.amazon.com/cli/latest/userguide/install-cliv2.html

Nimetatud profiili seadistamine

https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-profiles.html

  1. Minu turvaveesaldud -> Looge juurdepääsuvõti
    AWS CLI läbi MFA
  2. Kopeerige võti lõikelauale. See on vajalik järgmisel sammul
  3. $ aws configure --profile

AWS CLI läbi MFA

  1. Kopeerige virtuaalse seadme ARN
    AWS CLI läbi MFA
  2. aws sts get-session-token --profile --serial-number --token-code
    Ühekordne parool tuleb võtta eelnevalt seadistatud mobiilirakendusest.
  3. Käsk väljastab JSON-i, mille eraldi väljad tuleb sisestada vastavatesse AWS ympärvte muutujatesse AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN

Otsustasin selle automatiseerida ~/.bash_profile
JSON-i töötlemiseks vajab see skript jq.

#!/usr/bin/env bash

aws_login() {
    session=$(aws sts get-session-token "$@")
    echo "${session}"
    AWS_ACCESS_KEY_ID=$(echo "${session}" | jq -r '.Credentials.AccessKeyId')
    export AWS_ACCESS_KEY_ID
    AWS_SECRET_ACCESS_KEY=$(echo "${session}" | jq -r '.Credentials.SecretAccessKey')
    export AWS_SECRET_ACCESS_KEY
    AWS_SESSION_TOKEN=$(echo "${session}" | jq -r '.Credentials.SessionToken')
    export AWS_SESSION_TOKEN
}

alias aws-login-dev='aws_login --profile <имя dev профиля> --serial-number <ARN виртуального устройства> --token-code '
alias aws-login-prod='aws_login --profile <имя prod профиля> --serial-number <ARN виртуального устройства> --token-code '

Kasutamine:

$ aws-login-dev

Loodan, et see juhend aitab teil vältida pikki eksimisi ametlikus dokumentatsioonis 😉

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster