【发布时间】:2022-09-23 18:06:57
【问题描述】:
我使用 AWS Single Sign-ON (SSO) 来获取对我们各种 AWS 账户(生产、登台、开发等)的编程访问密钥,然后我可以在命令行上使用这些密钥。
我经常需要在多个环境之间切换,因此我需要从 SSO 页面一次向我的/.aws/credentials 文件手动添加几组凭据。
这不是最大的问题,但不方便/烦人,因为它需要时间;令牌到期时必须每天执行几次;并且个人~/.aws/credentials sn-p 上包含的配置文件名称必须手动更改为帐户姓名(例如[dev])而不是AWS默认包含的帐号和SSO身份(例如[123456789012_AWSReadOnlyAccess]),因此它可以与我们的其他工具(在本例中为Terraform工作区)一起使用。
我想要一种方法来为我的~/.aws/credentials 自动生成用户友好的内容,轻松覆盖我日常使用的所有 SSO 帐户。
有这样的设施/工具/脚本吗?
标签: amazon-web-services aws-sso aws-credentials