aws-mfa:使用多因素身份验证(MFA)时轻松管理您的AWS安全凭证
在AWS账户上实施多重身份验证(MFA)时,使用aws-mfa可以轻松管理您的AWS开发工具包SDK安全凭证。 它自动执行从获取临时凭证并更新您的文件(位于~/.aws/credentials )的过程。 传统的管理基于MFA的凭据的方法要求用户编写自己的定制脚本/包装程序,以从STS获取临时凭据,并经常手动更新其AWS凭据文件。
aws-mfa背后的概念是有两种凭证类型:
long-term -您的典型AWS访问密钥,由AWS_ACCESS_KEY_ID和AWS_SECRET_ACCESS_KEY
short-term -AWS STS使用您long-term凭证,MFA设备序列号(硬件设备序列号或虚拟设备ARN)和一次性令牌代码生成的一组临时凭证。 您的短期凭证是所使用的AWS开发工具包正在积极利用的凭证。
如果您尚未为AWS API访问启用多重身份验证,请查看有关此内容的。
安装:
选项1
$ pip install aws-mfa
选项2
1. Clone this repo
2. $ p
1