Comment utiliser AWS-Vault avec AWS SING SIGN

Comment utiliser AWS-Vault avec AWS SING SIGN
Le coffre-fort Amazon Web Services (AWS) est utilisé sur des projets pour déployer des applications sécurisées avec une évolutivité sur le cloud. Il fournit ensuite le service de verrouillage pour gérer les clés secrètes et les données sensibles. De plus, il peut être utilisé avec le signe unique (SSO) qui est utilisé pour authentifier l'identité.

Ce guide expliquera comment utiliser AWS Vault avec AWS SSO.

Conditions préalables

Vérifiez si le CLI AWS est installé avant de travailler sur le saut AWS:

AWS - Version

L'exécution de la commande ci-dessus affichera la version installée d'AWS CLI:

Configurez la CLI AWS à l'aide d'identification IAM:

AWS Configure

Pour vérifier le processus complet, cliquez ici:

Utilisez cette commande pour installer AWS Vault:

Choco Installer AWS-Vault

Vérifiez l'installation du Vault AWS en utilisant ceci:

AWS-Vault - Version

On peut observer que la version AWS Vault "v6.6.0«A été installé avec succès:

Ajoutez un seul signe d'utilisateur à l'aide d'AWS Vault:

aws-vault ajouter

Par exemple, nous exécuterons la commande suivante:

AWS-Vault Ajouter Linuxhint

L'exécution de la commande ci-dessus affichera le nom du profil ajouté:

Maintenant, vérifiez la liste des profils disponibles dans AWS Vault:

Liste de vault AWS

La liste actuelle contient un profil par défaut et le «linuxhint»Le profil a été ajouté précédemment:

Une fois le profil ajouté au coffre-fort, utilisez toutes les commandes CLI AWS avec lui pour gérer les ressources AWS en utilisant cette syntaxe:

aws-vault exec --

L'exécution de la commande ci-dessus affichera la liste S3 Bucket:

AWS-Vault Exec Linuxhint - AWS S3 LS

Il s'agit de l'utilisation du saut AWS avec AWS SSO.

Conclusion

Pour utiliser AWS Vault avec AWS Single Sign On (SSO), il est nécessaire d'avoir AWS CLI installé et configuré. Après cela, installez AWS Vault à l'aide du package chocolaté et vérifiez également l'installation. Créez un profil SSO dans le coffre-fort, puis utilisez-le avec n'importe quelle commande AWS CLI pour contrôler les ressources AWS. Ce guide a expliqué le processus d'utilisation du coffre-fort AWS avec SSO.