Sobre el proyecto
AWS Vault es una herramienta de línea de comandos diseñada para almacenar y acceder de forma segura a las credenciales de AWS en entornos de desarrollo. Guarda las credenciales IAM de larga duración en el almacén seguro del sistema operativo (como el Llavero de macOS, el Administrador de credenciales de Windows o el Servicio secreto de Linux) y luego genera credenciales temporales de corta duración mediante AWS STS (GetSessionToken o AssumeRole) para exponerlas a tu shell y aplicaciones.
Las características clave incluyen:
- Múltiples backends de almacenamiento: Llavero de macOS, Administrador de credenciales de Windows, Servicio secreto (Gnome Keyring, KWallet), Pass y archivos cifrados
- Soporte para perfiles y configuración de AWS en ~/.aws/config
- Asunción de roles con soporte para MFA
- Dos modos de exposición de credenciales: variables de entorno o un servidor de metadatos local (para la actualización automática de credenciales del SDK)
- Ejecución en subshell con credenciales temporales
- Inicio de sesión en la consola de AWS mediante navegador
- Listado y gestión de credenciales
La herramienta es complementaria a la CLI de AWS y está diseñada para reducir el riesgo de fugas de credenciales mediante el uso de credenciales temporales que expiran en un período corto. Admite varios métodos de instalación, incluidos Homebrew, Chocolatey, Scoop, Nix y más.
Nota: El proyecto original ha sido abandonado y ya no recibe actualizaciones. Hay un fork activo disponible en https://github.com/ByteNess/aws-vault.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.