Об этом проекте
AWS Vault — это инструмент командной строки, предназначенный для безопасного хранения и доступа к учетным данным AWS в средах разработки. Он сохраняет долгосрочные учетные данные IAM в защищенном хранилище операционной системы (например, в связке ключей macOS, диспетчере учетных данных Windows или службе секретов Linux), а затем генерирует кратковременные временные учетные данные через AWS STS (GetSessionToken или AssumeRole) для передачи в вашу оболочку и приложения.
Основные возможности включают:
- Несколько бэкендов хранилища: связка ключей macOS, диспетчер учетных данных Windows, Secret Service (Gnome Keyring, KWallet), Pass и зашифрованные файлы
- Поддержка профилей AWS и конфигурации в ~/.aws/config
- Предположение ролей с поддержкой MFA
- Два режима предоставления учетных данных: переменные окружения или локальный сервер метаданных (для автоматического обновления ключей SDK)
- Выполнение в подоболочке с временными учетными данными
- Вход в консоль AWS через браузер
- Просмотр и управление учетными данными
Инструмент дополняет AWS CLI и предназначен для снижения риска утечек за счет использования временных ключей с коротким сроком действия. Поддерживаются различные способы установки, включая Homebrew, Chocolatey, Scoop, Nix и другие.
Примечание: оригинальный проект заброшен и больше не обновляется. Активный форк доступен по адресу https://github.com/ByteNess/aws-vault.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.