ℹ️ Thông tin: Trong phần này, chúng tôi sẽ hướng dẫn bạn cách cấu hình AWS CLI theo cách thủ công để xác thực người dùng với AWS IAM Identity Center. Với phương pháp này, bạn phải làm mới thông tin xác thực tạm thời theo cách thủ công khi chúng hết hạn.
ℹ️ Thông tin: AWS Access Portal là giao diện tập trung để quản lý quyền truy cập vào tất cả AWS accounts trong tổ chức của bạn thông qua IAM Identity Center.

Trong hộp thoại Get credentials, bạn có ba tùy chọn để sử dụng thông tin xác thực:
Tùy chọn 1: Thiết lập biến môi trường AWS
💡 Pro Tip: Sử dụng tùy chọn này khi bạn cần nhanh chóng chuyển đổi giữa các vai trò khác nhau trong cùng một phiên làm việc.
Tùy chọn 2: Thêm profile vào tệp AWS credentials
~/.aws/credentials để tạo một named profile mới--profile trong lệnh AWS CLIaws s3 ls --profile sso-admin-profile🔒 Security Note: Named profiles cho phép bạn duy trì nhiều bộ thông tin xác thực cùng lúc và giảm thiểu rủi ro sử dụng nhầm quyền hạn khi thực hiện các thao tác AWS CLI.
Tùy chọn 3: Sử dụng các giá trị riêng lẻ trong AWS service client

⚠️ Cảnh báo: Thông tin xác thực tạm thời có thời hạn giới hạn, thường là 1 giờ. Khi hết hạn, bạn cần lặp lại quy trình để lấy thông tin xác thực mới. Không nên lưu trữ thông tin xác thực tạm thời trong các tệp cấu hình dài hạn hoặc hệ thống kiểm soát phiên bản.