使用 aws configure sso 配置 AWS PROFILE

💡 原文约600字/词,阅读约需2分钟。
📝

内容提要

本文介绍了使用AWS CLI和AWS Single Sign-On(SSO)配置AWS CLI的方法,通过aws configure sso命令简化与IAM Identity Center的集成,并解决令牌管理问题。文章提供了配置步骤和添加更多配置文件的说明。

🔎

延伸解读

为什么需要 aws configure sso

文章指出,手动复制 IAM Identity Center 生成的会话令牌会因令牌快速过期而带来管理难题。aws configure sso 命令通过自动处理令牌刷新和会话管理,简化了 AWS CLI 与 IAM Identity Center 的集成,避免了频繁手动更新凭证的麻烦。

配置过程中的关键选择

运行 aws configure sso 时,需要依次提供 SSO 会话名称、登录 URL、区域和注册范围(通常保持默认 sso:account:access)。随后,CLI 会列出可用的 AWS 账户和 IAM 角色供选择。如果只有一个账户或角色,CLI 会自动选中,减少交互步骤。

配置文件的管理与扩展

aws configure sso 将配置写入 ~/.aws/config 文件,而传统的 aws configure 修改的是 ~/.aws/credentials。要添加更多配置文件,只需再次运行 aws configure sso,并输入之前设置的 SSO 会话名称,CLI 会自动提示选择账户和角色,生成新的 profile 段落。

验证配置与日常使用

配置完成后,可以使用 aws s3 ls --profile <profile-name> 等命令测试。日常使用时,只需在命令中指定 --profile 参数即可。这种方式避免了手动管理令牌,但需确保 SSO 会话有效,必要时 CLI 会提示重新认证。

❓

Q&A

如何使用aws configure sso命令配置AWS CLI?

使用aws configure sso命令可以简化AWS CLI与IAM Identity Center的集成,输入SSO会话名称、登录URL、区域和注册范围等信息进行配置。

aws configure sso命令解决了什么问题?

该命令解决了手动复制过期会话令牌的问题,简化了令牌管理。

配置AWS CLI时需要输入哪些信息?

需要输入SSO会话名称、SSO登录URL、SSO区域和SSO注册范围等信息。

如何测试配置是否成功?

可以使用配置的配置文件执行命令,例如使用'aws s3 ls --profile sandbox'来测试。

如何添加更多的AWS配置文件?

可以再次使用aws configure sso命令,输入之前配置的SSO会话名称,系统会自动建议选项并请求选择账户和角色。

aws configure sso命令的配置信息存储在哪里?

配置信息存储在~/.aws/config文件中。

🏷️

标签

➡️

继续阅读