Jak zdobyć token sesji AWS

Jak zdobyć token sesji AWS
Tokeny sesji to świetny sposób na tworzenie tymczasowych poświadczeń, które mogą umożliwić konkretnemu użytkownikowi dostęp do zasobów AWS na Twoim koncie (root i IAM). Najlepszą rzeczą w tych tokenach sesji jest to, że poświadczenia bezpieczeństwa wygasają po ustalonej ilości czasu, a każde polecenie lub działanie wykonane przez użytkownika nie będą wykonywane w usługach AWS. Jednak, aby uzyskać token sesji, musisz upewnić się, że zainstalowałeś narzędzia AWS CLI i skonfigurowałeś je.

W tym artykule pokaże, jak uzyskać token sesji za pomocą AWS CLI

Zdobądź token sesji AWS przez CLI

Zacznij od otwarcia wiersza polecenia na swoim komputerze:

W wierszu polecenia upewnij się, że zainstalowałeś CLI AWS, sprawdzając jego wersję:

AWS --version

Powinieneś uzyskać następujące dane wyjściowe na ekranie:

Następnie następnym krokiem jest skonfigurowanie poświadczeń AWS, dla tego typu następujące polecenie w wierszu polecenia:

konfiguruj AWS

I zobaczysz następujące dane wyjściowe na terminalu:

Jak widać, prosi o identyfikator klucza dostępu, po tym zapyta o tajny klucz dostępu, więc wpisz to również. Następnie zapyta o region domyślny i format wyjściowy, więc wybierz, że zgodnie z Twoimi wymaganiami:

Po skonfigurowaniu poświadczeń AWS możesz przejść do następnego polecenia, aby uzyskać tokeny sesji. Aby uzyskać token sesji, musimy użyć polecenia „STS”. Aby wiedzieć o tym poleceniu, po prostu wpisz:

Pomoc AWS Sts

Otrzymasz następujące dane wyjściowe:

Jak widać, istnieje podgrupa „Get-session-token”. Więc wpisz następujące polecenie w CMD:

AWS Sts Get-session-token

Następnie naciśnij „Wprowadź”, a następnie poczekaj na kilka sekund, a otrzymasz token klucza sesji w wierszu polecenia:

Jak widać, obejmuje to token sesji, identyfikator klucza dostępu, tajny klucz dostępu, a nawet datę ważności tego tokena. Chodziło o ten przewodnik.

Wniosek

Aby uzyskać token sesji (tymczasowe poświadczenia dla usług AWS), upewnij się, że zainstalowałeś narzędzia AWS CLI na swoim komputerze i skonfigurował poświadczenia AWS. Następnie użyj komendy „STS” i podmiarza „Get-session-token”. Token sesji będzie zawierać identyfikator klucza dostępu, tajny klucz dostępu, klucz sesji i datę ważności tego tokena sesji.