这个项目能做什么

AWS Vault 是一个命令行工具,旨在安全地存储和访问开发环境中的 AWS 凭证。它将长期 IAM 凭证存储在操作系统的安全密钥库中(如 macOS 钥匙串、Windows 凭据管理器或 Linux Secret Service),然后通过 AWS STS(GetSessionToken 或 AssumeRole)生成短期临时凭证,并将其暴露给你的 shell 和应用程序。 主要功能包括: - 多种保险库后端:macOS 钥匙串、Windows 凭据管理器、Secret Service(Gnome Keyring、KWallet)、Pass 和加密文件 - 支持 ~/.aws/config 中的 AWS 配置文件和设置 - 支持带 MFA 的角色假设 - 两种凭证暴露模式:环境变量或本地元数据服务器(用于自动 SDK 凭证刷新) - 使用临时凭证执行子 shell - 浏览器登录 AWS 控制台 - 凭证列表和管理 该工具与 AWS CLI 互补,旨在通过使用短期有效的临时凭证来降低凭证泄露的风险。它支持多种安装方法,包括 Homebrew、Chocolatey、Scoop、Nix 等。 注意:原始项目已被弃用,不再接收更新。一个活跃的分支可在 https://github.com/ByteNess/aws-vault 获取。