能否仅通过AWS CLI生成AWS CodeCommit的静态Git HTTPS凭证?
能否仅通过AWS CLI生成AWS CodeCommit静态Git HTTPS凭证?
完全可以不用AWS控制台,仅通过AWS CLI就能生成用于CodeCommit的静态Git HTTPS凭证,具体操作步骤如下:
确认AWS CLI配置有效
先确保你的AWS CLI已配置具备iam:CreateServiceSpecificCredential权限的凭证,可通过aws configure完成基础配置,或确认环境变量、本地凭证文件已正确设置。执行创建凭证的CLI命令
运行以下命令,将<IAM_USER_NAME>替换为目标IAM用户名:aws iam create-service-specific-credential --user-name <IAM_USER_NAME> --service-name codecommit.amazonaws.com提取Git凭证信息
命令执行成功后会返回JSON格式结果,其中:ServiceUserName字段即为Git操作所需的用户名ServicePassword字段即为对应的密码
关键注意事项
- 该静态凭证与指定IAM用户绑定,仅对该用户有权限访问的CodeCommit仓库生效
ServicePassword仅在创建时显示一次,后续无法通过CLI或控制台查看,需妥善保存;若丢失,只能重新执行创建命令生成新凭证- 如需删除凭证,可使用
aws iam delete-service-specific-credential命令,并指定凭证的ServiceSpecificCredentialId参数
内容的提问来源于stack exchange,提问作者RubenLaguna
相关产品推荐
相关产品推荐

