張貼日期: Nov 11, 2019

您現在可以將 AWS Command Line Interface (CLI) 版本 2 預覽版本與 AWS Single Sign-on (SSO) 整合併用。 此預覽可使您的開發人員使用您在 AWS SSO 或 Microsoft Active Directory 中管理的登入資料登入 CLI。該版本包括自動短期憑證輪換,使開發人員能夠充分利用 CLI 設定檔在不同角色之間切換,從而提高了安全性狀態和開發人員的生產力。

新的 AWS CLI 與 AWS SSO 的整合,可使開發人員從 CLI 啟動 AWS SSO 登入,存取管理員在 AWS SSO 中集中管理的角色分配,並充分利用 AWS CLI 對命名的文件的內建支援。開發人員可以輕鬆地從 AWS SSO 分配的帳戶和角色中列出並進行選取,並自動為每個帳戶和角色建立命名的設定檔。自動短期憑證管理,可使開發人員在帳戶和角色之間無縫切換,而無需刷新登入資料。因此,開發人員可以完全轉換到對所有帳戶存取使用短期登入資料來改善其安全狀況,並且他們還可以在長時間運轉的操作中啟動且不中斷地停留在 CLI 中,從而提高生產力。

AWS SSO 是免費的,並且美國東部 (維吉尼亞北部)、美國東部 (俄亥俄)、美國西部 (奧勒岡)、加拿大 (中部)、亞太區域 (新加坡)、亞太區域 (雪梨)、歐洲 (愛爾蘭)、歐洲 (法蘭克福) 和歐洲 (倫敦) 等區域均已提供 AWS SSO。

若要開始使用,請造訪 AWS CLI v2 預覽部落格並檢視該文檔,以進一步了解有關如何將 CLI 與 AWS SSO 一起使用的更多資訊。透過在問題上連接 “V2” 標籤,確保您在 GitHub 上留下意見反應給我們