AWS CLI me MFA

Më pas, do të vijë udhëzimi për konfigurimin e AWS MFA-s dhe instalimin dhe konfigurimin e AWS CLI-së.

Fatkeqësisht, ky proces i domosdoshëm më mori gjysmën e ditës së punës. Për të mos e humbur kohën e çmuar për përdoruesit e tjerë të pasigurt në AWS 😉 siç isha unë, vendosa të hartoj një udhëzues.

Edhe për llogarinë sandbox, konfigurimi MFA — është zakonisht një kërkesë e domosdoshme. Kështu është edhe për ne.

Konfigurimi i MFA-së

  1. Instaloni një aplikacion mobil përputhës
  2. Hyni në konsolën AWS
  3. My Security Credentials -> Caktoni pajisjen MFA
    AWS CLI me MFA
  4. Pajisja Virtuale MFA
    AWS CLI me MFA
  5. Ndishni udhëzimet në ekran
    AWS CLI me MFA
    AWS CLI me MFA
  6. Pajisja virtuale është gati
    AWS CLI me MFA

Instalimi i AWS CLI-së

https://docs.aws.amazon.com/cli/latest/userguide/install-cliv2.html

Konfigurimi i profilit të emëruar

https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-profiles.html

  1. My Security Credentials -> Krijoni çelësin e qasjes
    AWS CLI me MFA
  2. Kopjoni çelësin në skedarin clipboard. Do t'ju nevojitet në hapin e ardhshëm.
  3. $ aws configure --profile

AWS CLI me MFA

  1. Kopjoni ARN e pajisjes virtuale
    AWS CLI me MFA
  2. aws sts get-session-token --profile --serial-number --token-code
    Fjalëkalimi i përkohshëm duhet të merret nga aplikacioni mobil i konfigurour më parë.
  3. Komanda do të nxjerrë JSON, fushat e veçanta të të cilit duhet të vendosen në variablat përkatëse AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN.

Vendosa ta automatizoj përmes ~/.bash_profile
Për përpunimin e JSON, ky skript kërkon jq.

#!/usr/bin/env bash

aws_login() {
    session=$(aws sts get-session-token "$@")
    echo "${session}"
    AWS_ACCESS_KEY_ID=$(echo "${session}" | jq -r '.Credentials.AccessKeyId')
    export AWS_ACCESS_KEY_ID
    AWS_SECRET_ACCESS_KEY=$(echo "${session}" | jq -r '.Credentials.SecretAccessKey')
    export AWS_SECRET_ACCESS_KEY
    AWS_SESSION_TOKEN=$(echo "${session}" | jq -r '.Credentials.SessionToken')
    export AWS_SESSION_TOKEN
}

alias aws-login-dev='aws_login --profile <имя dev профиля> --serial-number <ARN виртуального устройства> --token-code '
alias aws-login-prod='aws_login --profile <имя prod профиля> --serial-number <ARN виртуального устройства> --token-code '

Përdorimi:

$ aws-login-dev

Shpresoj që ky udhëzues t'ju ndihmojë të evitoni humbjet e shumta në dokumentacionin zyrtar 😉

Burimi: habr.com

Bleni hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera 🔥 Bli hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster