وب‌سرویس مجید

پروژه awsaml

rapid7/awsaml

این ابزار یک برنامه منبع‌باز از سوی Rapid7 هست که به صورت خودکار اعتبارهای موقت AWS رو تولید و چرخانی می‌کنه.

کاربرد:

این ابزار برای کسانی که با AWS کار می‌کنن و نیاز دارن به صورت امن و بدون استفاده از کلیدهای دائمی دسترسی داشته باشن، عالیه. با استفاده از Awsaml، شما می‌تونید بدون نگرانی از نشت کلیدها، هر بار اعتبارهای موقت و زمان‌دار دریافت کنید.

در چه شرایطی بهتره استفاده شود؟

وقتی که تیم شما از AWS استفاده می‌کنه و مدیریت دسترسی‌ها از طریق SSO یا IdP مثل Okta, Azure AD یا PingOne انجام می‌شه، Awsaml می‌تونه به راحتی این فرآیند رو خودکار کنه. همچنین برای محیط‌های توسعه، تست و CI/CD مناسب هست. ️

چند مثال از موارد استفاده:

- توسعه‌دهنده‌ای که هر روز نیاز به دسترسی به محیط تست AWS داره و نمی‌خواد کلید دائمی نگه داره.

- یک فرآیند CI که باید به AWS دسترسی داشته باشه ولی امنیت اولویت اصلی‌ست.

- مدیر سیستم که می‌خواد دسترسی‌های کاربران رو از طریق SAML و بدون کلیدهای ثابت مدیریت کنه.

  • ##aws
  • ##security
  • ##iam
  • ##sso
  • ##devops
  • ##automation
  • ##cloudsecurity
  • ##ci
  • ##rapid7
  • ##awsaml