AWS CLI përmes MFA

Më poshtë do të gjeni udhëzime për konfigurimin e AWS MFA, dhe instalimin dhe konfigurimin e ardhshëm të AWS CLI.

Fatkeqësisht, për këtë procedurë të detyrueshme më duhej gjysma e ditës së punës. Që të tjerët, që janë të pasigurt në përdorimin e AWS 😉, të mos humbasin kohë të çmuar në diçka të thjeshtë, vendosa të shkruaj një udhëzim.

Edhe për llogarinë sandbox konfigurimi MFA — zakonisht është një kërkesë e detyrueshme. Kështu e kemi ne.

Konfigurimi i MFA

  1. Instaloni aplikacioni celular kompatibël
  2. Hyni në konsolën AWS
  3. My Security Credentials -> Caktoni pajisjen MFA
    AWS CLI përmes MFA
  4. Pajisja Virtuale MFA
    AWS CLI përmes MFA
  5. Ndjekni udhëzimet në ekran
    AWS CLI përmes MFA
    AWS CLI përmes MFA
  6. Pajisja virtuale është gati
    AWS CLI përmes MFA

Instalimi i AWS CLI

https://docs.aws.amazon.com/cli/latest/userguide/install-cliv2.html

Konfigurimi i profilit të emëruar

https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-profiles.html

  1. My Security Credentials -> Krijoni çelësin e aksesit
    AWS CLI përmes MFA
  2. Kopjoni çelësin në clipboard. Do t'ju nevojitet në hapin e ardhshëm
  3. $ aws configure --profile <emri juaj i profilit>

AWS CLI përmes MFA

  1. Kopjoni ARN-në e pajisjes virtuale
    AWS CLI përmes MFA
  2. aws sts get-session-token --profile <emri i profilit> --serial-number <ARN e pajisjes virtuale> --token-code <kod i përkohshëm>
    Kodi i përkohshëm duhet të merret nga aplikacioni celular i përgatitur më parë.
  3. Ekipa do të nxjerrë JSON-in, fushat e veçanta të të cilave duhen vendosur në variablet përkatëse AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN

Vendosa ta automatizoj përmes ~/.bash_profile
Për të analizuar JSON-in, ky skript kërkon jq.

#!/usr/bin/env bash

aws_login() {
    session=$(aws sts get-session-token "$@")
    echo "${session}"
    AWS_ACCESS_KEY_ID=$(echo "${session}" | jq -r '.Credentials.AccessKeyId')
    export AWS_ACCESS_KEY_ID
    AWS_SECRET_ACCESS_KEY=$(echo "${session}" | jq -r '.Credentials.SecretAccessKey')
    export AWS_SECRET_ACCESS_KEY
    AWS_SESSION_TOKEN=$(echo "${session}" | jq -r '.Credentials.SessionToken')
    export AWS_SESSION_TOKEN
}

alias aws-login-dev='aws_login --profile <имя dev профиля> --serial-number <ARN виртуального устройства> --token-code '
alias aws-login-prod='aws_login --profile <имя prod профиля> --serial-number <ARN виртуального устройства> --token-code '

Përdorimi:

$ aws-login-dev

Shpresoj se ky udhëzim do t'ju ndihmojë të shmangni endjet e shumta në dokumentacionin zyrtar 😉

Burimi: habr.com

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster