Об этом проекте

AWS Vault — это инструмент командной строки, предназначенный для безопасного хранения и доступа к учетным данным AWS в средах разработки. Он сохраняет долгосрочные учетные данные IAM в защищенном хранилище операционной системы (например, в связке ключей macOS, диспетчере учетных данных Windows или службе секретов Linux), а затем генерирует кратковременные временные учетные данные через AWS STS (GetSessionToken или AssumeRole) для передачи в вашу оболочку и приложения. Основные возможности включают: - Несколько бэкендов хранилища: связка ключей macOS, диспетчер учетных данных Windows, Secret Service (Gnome Keyring, KWallet), Pass и зашифрованные файлы - Поддержка профилей AWS и конфигурации в ~/.aws/config - Предположение ролей с поддержкой MFA - Два режима предоставления учетных данных: переменные окружения или локальный сервер метаданных (для автоматического обновления ключей SDK) - Выполнение в подоболочке с временными учетными данными - Вход в консоль AWS через браузер - Просмотр и управление учетными данными Инструмент дополняет AWS CLI и предназначен для снижения риска утечек за счет использования временных ключей с коротким сроком действия. Поддерживаются различные способы установки, включая Homebrew, Chocolatey, Scoop, Nix и другие. Примечание: оригинальный проект заброшен и больше не обновляется. Активный форк доступен по адресу https://github.com/ByteNess/aws-vault.