Järgnevalt leiate juhised AWS MFA seadistamiseks ning AWS CLI installimiseks ja seadistamiseks.
Kahjuks kulutasin sellele kohustuslikule protseduurile pool tööpäeva. Et teised, kes ei tunne end AWS-iga kindlalt 😉 nagu mina, ei raiskaks väärtuslikku aega banaalsele, otsustasin koostada juhendi.
Isegi sandbox konto seadistamine on reeglina kohustuslik nõue. Meil on see nii.
MFA seadistamine
- Installige
- Logige sisse
- -> Määrake MFA seade

- Virtuaalne MFA seade

- Järgige ekraanil olevaid juhiseid


- Virtuaalne seade on valmis

AWS CLI installimine
Nimetatud profiili seadistamine
- -> Looge juurdepääsuvõti

- Kopeerige võti lõikelauale. See on vajalik järgmisel sammul
$ aws configure --profile
AWS CLI läbi MFA
- Kopeerige virtuaalse seadme ARN

aws sts get-session-token --profile --serial-number --token-code
Ühekordne parool tuleb võtta eelnevalt seadistatud mobiilirakendusest.- Käsk väljastab JSON-i, mille eraldi väljad tuleb sisestada vastavatesse AWS ympärvte muutujatesse AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN
Otsustasin selle automatiseerida ~/.bash_profile
JSON-i töötlemiseks vajab see skript .
#!/usr/bin/env bash
aws_login() {
session=$(aws sts get-session-token "$@")
echo "${session}"
AWS_ACCESS_KEY_ID=$(echo "${session}" | jq -r '.Credentials.AccessKeyId')
export AWS_ACCESS_KEY_ID
AWS_SECRET_ACCESS_KEY=$(echo "${session}" | jq -r '.Credentials.SecretAccessKey')
export AWS_SECRET_ACCESS_KEY
AWS_SESSION_TOKEN=$(echo "${session}" | jq -r '.Credentials.SessionToken')
export AWS_SESSION_TOKEN
}
alias aws-login-dev='aws_login --profile <имя dev профиля> --serial-number <ARN виртуального устройства> --token-code '
alias aws-login-prod='aws_login --profile <имя prod профиля> --serial-number <ARN виртуального устройства> --token-code 'Kasutamine:
$ aws-login-devLoodan, et see juhend aitab teil vältida pikki eksimisi ametlikus dokumentatsioonis 😉
Allikas: habr.com







