AWS CLI läbi MFA

Järgnevalt on juhised AWS MFA seadistamiseks ja seejärel AWS CLI installimiseks ja seadistamiseks.

Kahjuks kulus mul selle kohustusliku protseduuri peale pool tööpäeva. Et teised ebakindlad AWS kasutajad 😉, nagu mina, ei raiskaks väärtuslikku aega banaalsetele asjadele, otsustasin koostada juhendi.

Isegi sandox konto seadistamine MFA — on see tavaliselt kohustuslik nõue. Nii on see meil.

MFA seadistamine

  1. Installige ühilduv mobiilirakendus
  2. Logige sisse AWS konsooli
  3. Minu turvakrediidid -> Määrake MFA seade
    AWS CLI läbi MFA
  4. Virtuaalne MFA seade
    AWS CLI läbi MFA
  5. Järgige ekraanil kuvatavaid juhiseid
    AWS CLI läbi MFA
    AWS CLI läbi MFA
  6. Virtuaalne seade on valmis
    AWS CLI läbi MFA

AWS CLI installimine

https://docs.aws.amazon.com/cli/latest/userguide/install-cliv2.html

Nimepõhise profiili seadistamine

https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-profiles.html

  1. Minu turvakrediidid -> Looge juurdepääsuvõti
    AWS CLI läbi MFA
  2. Kopeerige võti lõikepinnale. Seda on vaja järgmises etapis
  3. $ aws configure --profile <teie profiili nimi>

AWS CLI läbi MFA

  1. Kopeerige virtuaalse seadme ARN
    AWS CLI läbi MFA
  2. aws sts get-session-token --profile <profiili nimi> --serial-number <virtuaalse seadme ARN> --token-code <ühekordne parool>
    Ühekordse parooli tuleb võtta varem seadistatud mobiilirakendusest.
  3. Käsk väljastab JSON-i, mille eraldi väljad tuleb sisestada vastavatesse keskkonnamuutujatesse AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN.

Otsustasin automatiseerida läbi ~/.bash_profile
Selle JSON-i töötlemiseks vajab skript jq.

#!/usr/bin/env bash

aws_login() {
    session=$(aws sts get-session-token "$@")
    echo "${session}"
    AWS_ACCESS_KEY_ID=$(echo "${session}" | jq -r '.Credentials.AccessKeyId')
    export AWS_ACCESS_KEY_ID
    AWS_SECRET_ACCESS_KEY=$(echo "${session}" | jq -r '.Credentials.SecretAccessKey')
    export AWS_SECRET_ACCESS_KEY
    AWS_SESSION_TOKEN=$(echo "${session}" | jq -r '.Credentials.SessionToken')
    export AWS_SESSION_TOKEN
}

alias aws-login-dev='aws_login --profile <имя dev профиля> --serial-number <ARN виртуального устройства> --token-code '
alias aws-login-prod='aws_login --profile <имя prod профиля> --serial-number <ARN виртуального устройства> --token-code '

Kasutamine:

$ aws-login-dev <ühekordne parool>

Loodan, et see juhend aitab teil vältida pikki eksimisi ametlikus dokumentatsioonis 😉

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster