Ezután az AWS MFA beállítására, majd az AWS CLI telepítésére és konfigurálására vonatkozó utasítások olvashatók.
Sajnos ez a kötelező eljárás a munkanapom felét vette igénybe. Hogy a többi bizonytalan AWS-felhasználó 😉, hozzám hasonlóan, ne pazarolja az értékes időt a triviálisra, úgy döntöttem, hogy összeállítom az utasításokat.
Még a sandbox fiók beállításához is MFA Ez általában kötelező követelmény. Nálunk ez így van.
Másolja a kulcsot a vágólapra. A következő lépésben szüksége lesz rá
$ aws configure --profile <your profile name>
AWS CLI MFA-n keresztül
Másolja az ARN virtuális eszközt
aws sts get-session-token --profile <имя профиля> --serial-number <ARN виртуального устройства> --token-code <одноразовый пароль>
Az egyszeri jelszót a korábban konfigurált mobilalkalmazásból kell venni.
A parancs JSON-t fog kiadni, amelynek az egyes mezőit a megfelelő AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN környezeti változókba kell behelyettesíteni.
Úgy döntöttem, hogy automatizálom ~/.bash_profile
A JSON elemzéséhez ennek a szkriptnek szüksége van jq.