इस प्रोजेक्ट के बारे में
AWS Vault एक कमांड-लाइन उपकरण है जो विकास परिवेशों में AWS क्रेडेंशियल्स को सुरक्षित रूप से संग्रहीत और एक्सेस करने के लिए डिज़ाइन किया गया है। यह दीर्घकालिक IAM क्रेडेंशियल्स को ऑपरेटिंग सिस्टम के सुरक्षित कीस्टोर (जैसे macOS Keychain, Windows Credential Manager, या Linux Secret Service) में संग्रहीत करता है और फिर AWS STS (GetSessionToken या AssumeRole) के माध्यम से अल्पकालिक अस्थायी क्रेडेंशियल्स उत्पन्न करता है, जिन्हें आपके शेल और अनुप्रयोगों के लिए उजागर किया जाता है।
मुख्य विशेषताएं शामिल हैं:
- कई वॉल्टिंग बैकएंड: macOS Keychain, Windows Credential Manager, Secret Service (Gnome Keyring, KWallet), Pass, और एन्क्रिप्टेड फ़ाइलें
- ~/.aws/config में AWS प्रोफाइल और कॉन्फ़िगरेशन के लिए समर्थन
- MFA समर्थन के साथ भूमिका ग्रहण
- क्रेडेंशियल एक्सपोज़र के दो तरीके: पर्यावरण चर या एक स्थानीय मेटाडेटा सर्वर (स्वचालित SDK क्रेडेंशियल रिफ्रेश के लिए)
- अस्थायी क्रेडेंशियल्स के साथ सबशेल निष्पादन
- AWS कंसोल में ब्राउज़र लॉगिन
- क्रेडेंशियल सूची और प्रबंधन
यह उपकरण AWS CLI का पूरक है और अल्पकालिक क्रेडेंशियल्स का उपयोग करके क्रेडेंशियल लीक के जोखिम को कम करने के लिए डिज़ाइन किया गया है, जो थोड़े समय में समाप्त हो जाते हैं। यह Homebrew, Chocolatey, Scoop, Nix, और अधिक सहित विभिन्न स्थापना विधियों का समर्थन करता है।
नोट: मूल परियोजना को छोड़ दिया गया है और अब अपडेट प्राप्त नहीं हो रहे हैं। एक सक्रिय फोर्क https://github.com/ByteNess/aws-vault पर उपलब्ध है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.