公司禁用密钥认证,如何用AWS PowerShell模块通过AWS SSO开启会话?
使用AWS PowerShell模块通过AWS SSO连接AWS的步骤
由于你无法使用Access/Secret Key,且不能安装AWS CLI v2,仅能使用AWS PowerShell模块,以下是通过SSO完成身份验证并操作AWS资源的具体方法:
初始化SSO配置
首先运行Initialize-AWSSSOConfigurationcmdlet完成初始配置,需要指定你的AWS SSO启动URL和SSO服务所在区域:Initialize-AWSSSOConfiguration -StartUrl "https://your-sso-start-url.awsapps.com/start" -Region "us-east-1"执行后会自动弹出浏览器,引导你完成AWS SSO的登录和授权操作,完成后配置会保存在本地。
获取SSO访问令牌
配置完成后,运行Get-AWSSSOAccessToken即可获取有效的SSO访问令牌,该令牌会被AWS PowerShell模块自动管理,后续的AWS cmdlet都会使用这个令牌进行身份验证:Get-AWSSSOAccessToken注意:这个cmdlet会自动处理会话的创建与刷新,并没有单独的
Open-SSOSession指令,会话的生命周期由模块内部维护。切换目标账户和角色
如果需要访问特定AWS账户下的角色,使用Set-AWSSSOContext指定对应的账户ID和角色名称:Set-AWSSSOContext -AccountId "123456789012" -RoleName "YourSSORoleName"执行后,后续所有AWS操作都会使用该角色的权限。
主动终结会话(可选)
当需要主动结束SSO会话时,使用你已经找到的Close-SSOSessioncmdlet:Close-SSOSession
内容的提问来源于stack exchange,提问作者edwio
相关产品推荐
相关产品推荐

