[AWS] aws configure sso

xeomina·2023년 4월 18일
0

AWS

목록 보기
7/7

https://docs.aws.amazon.com/ko_kr/cli/latest/userguide/sso-configure-profile-token.html

aws configure sso 마법사를 사용하여 프로파일 구성

  1. aws configure sso 명령을 실행
$ aws configure sso
SSO session name (Recommended): my-sso
SSO start URL [None]: https://my-sso-portal.awsapps.com/start
SSO region [None]: us-east-1
SSO registration scopes [None]: sso:account:access
  1. AWS CLI에 사용 가능한 AWS 계정이 표시
There are 2 AWS accounts available to you.
> DeveloperAccount, developer-account-admin@example.com (123456789011) 
  ProductionAccount, production-account-admin@example.com (123456789022)
  1. 선택한 계정에서 사용할 수 있는 IAM 역할을 표시
Using the account ID 123456789011
There are 2 roles available to you.
> ReadOnly
  FullAccess
  1. 기본 출력 형식, 명령을 보낼 기본 AWS 리전 및 프로파일 이름을 지정
CLI default client Region [None]: us-west-2<ENTER>
CLI default output format [None]: json<ENTER>
CLI profile name [123456789011_ReadOnly]: my-dev-profile<ENTER>
  1. ~/.aws/config에서 sso-session 섹션과 이름이 지정된 프로필이 생성
[profile my-dev-profile]
sso_session = my-sso
sso_account_id = 123456789011
sso_role_name = readOnly
region = us-west-2
output = json

[sso-session my-sso]
sso_region = us-east-1
sso_start_url = https://my-sso-portal.awsapps.com/start
sso_registration_scopes = sso:account:access
  1. aws sso login 명령을 사용하여 로그인
aws sso login --sso-session my-sso
aws sso login --profile my-dev-profile

https://docs.aws.amazon.com/ko_kr/cli/latest/userguide/cli-configure-envvars.html

0개의 댓글