Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
aws-vault — خزنة لتخزين بيانات اعتماد AWS والوصول إليها بشكل آمن في بيئات التطوير | Kitploit
أدوات/GitHubGitHub/99designs/aws-vault
أمن البنية التحتية السحابيةأدوات عامةأدوات التشفير/فك التشفيرأمن السحابةDevSecOpsكشف الأسرارإدارة الهوية والوصول (IAM)المصادقة
GitHub99designs/aws-vault

aws-vault

خزنة لتخزين بيانات اعتماد AWS والوصول إليها بشكل آمن في بيئات التطوير

عرض المستودع
9.0k827منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AWS Vault

Downloads Continuous Integration

[!WARNING] تم التخلي عن هذا المشروع ولم يعد يتلقى أي تحديثات. إذا كنت ترغب في الاستمرار في تلقي التحديثات أو المساهمة، فلا تتردد في الاطلاع على النسخة المتفرعة النشطة على: https://github.com/ByteNess/aws-vault

AWS Vault هو أداة لتخزين بيانات اعتماد AWS والوصول إليها بشكل آمن في بيئة التطوير.

يقوم AWS Vault بتخزين بيانات اعتماد IAM في مخزن المفاتيح الآمن لنظام التشغيل الخاص بك، ثم ينشئ بيانات اعتماد مؤقتة منها لعرضها على shell والتطبيقات الخاصة بك. وهو مصمم ليكون مكملاً لأدوات AWS CLI، وهو على دراية بـ ملفات التعريف والتكوين في ~/.aws/config.

اطلع على منشور المدونة الإعلاني لمزيد من التفاصيل.

التثبيت

يمكنك تثبيت AWS Vault:

  • عن طريق تنزيل أحدث إصدار
  • على macOS باستخدام Homebrew: brew install aws-vault
  • على macOS باستخدام MacPorts: port install aws-vault
  • على Windows باستخدام Chocolatey: choco install aws-vault
  • على Windows باستخدام Scoop: scoop install aws-vault
  • على Linux باستخدام Homebrew on Linux: brew install aws-vault
  • على Arch Linux: pacman -S aws-vault
  • على Gentoo Linux: emerge --ask app-admin/aws-vault (قم بتمكين Guru أولاً)
  • على FreeBSD: pkg install aws-vault
  • على OpenSUSE: قم بتمكين مستودع devel:languages:go ثم zypper install aws-vault
  • باستخدام Nix: nix-env -i aws-vault
  • باستخدام asdf-vm: asdf plugin-add aws-vault https://github.com/karancode/asdf-aws-vault.git && asdf install aws-vault <version>

التوثيق

التكوين والاستخدام والنصائح والحيل متاحة في ملف USAGE.md.

خلفيات التخزين الآمن

خلفيات التخزين الآمن المدعومة هي:

  • macOS Keychain
  • Windows Credential Manager
  • Secret Service (Gnome Keyring، KWallet)
  • KWallet
  • Pass
  • ملف مشفر

استخدم علامة --backend أو متغير البيئة AWS_VAULT_BACKEND للتحديد.

البدء السريع

# Store AWS credentials for the "jonsmith" profile
$ aws-vault add jonsmith
Enter Access Key Id: ABDCDEFDASDASF
Enter Secret Key: %%%

# Execute a command (using temporary credentials)
$ aws-vault exec jonsmith -- aws s3 ls
bucket_1
bucket_2

# open a browser window and login to the AWS Console
$ aws-vault login jonsmith

# List credentials
$ aws-vault list
Profile                  Credentials              Sessions
=======                  ===========              ========
jonsmith                 jonsmith                 -

# Start a subshell with temporary credentials
$ aws-vault exec jonsmith
Starting subshell /bin/zsh, use `exit` to exit the subshell
$ aws s3 ls
bucket_1
bucket_2

كيف يعمل

يستخدم aws-vault خدمة STS من Amazon لإنشاء بيانات اعتماد مؤقتة عبر استدعاءات API الخاصة بـ GetSessionToken أو AssumeRole. تنتهي صلاحية هذه البيانات في فترة زمنية قصيرة، مما يقلل من خطر تسرب بيانات الاعتماد.

ثم يقوم AWS Vault بعرض بيانات الاعتماد المؤقتة على العملية الفرعية بإحدى طريقتين

  1. متغيرات البيئة تُكتب إلى العملية الفرعية. لاحظ في المثال أدناه كيف تتم كتابة بيانات اعتماد AWS
    $ aws-vault exec jonsmith -- env | grep AWS
    AWS_VAULT=jonsmith
    AWS_DEFAULT_REGION=us-east-1
    AWS_REGION=us-east-1
    AWS_ACCESS_KEY_ID=%%%
    AWS_SECRET_ACCESS_KEY=%%%
    AWS_SESSION_TOKEN=%%%
    AWS_CREDENTIAL_EXPIRATION=2020-04-16T11:16:27Z
    
  2. خادم البيانات الوصفية المحلي يتم تشغيله. تتميز هذه الطريقة بأن أي شيء يستخدم SDKs الخاصة بـ Amazon سيقوم تلقائيًا بتحديث بيانات الاعتماد حسب الحاجة، لذا يمكن أن تكون أوقات الجلسة قصيرة قدر الإمكان.
    $ aws-vault exec --server jonsmith -- env | grep AWS
    AWS_VAULT=jonsmith
    AWS_DEFAULT_REGION=us-east-1
    AWS_REGION=us-east-1
    AWS_CONTAINER_CREDENTIALS_FULL_URI=%%%
    AWS_CONTAINER_AUTHORIZATION_TOKEN=%%%
    

الإعداد الافتراضي هو استخدام متغيرات البيئة، ولكن يمكنك الاشتراك في خادم البيانات الوصفية المحلي باستخدام علامة --server على أمر exec.

الأدوار و MFA

من أفضل الممارسات هو إنشاء أدوار لتفويض الأذونات. ولأغراض الأمان، يجب عليك أيضًا أن تطلب من المستخدمين تقديم مفتاح لمرة واحدة يتم إنشاؤه من جهاز المصادقة متعددة العوامل (MFA).

أولاً ستحتاج إلى إنشاء المستخدمين والأدوار في IAM، بالإضافة إلى إعداد جهاز MFA. يمكنك بعد ذلك إعداد أدوار IAM لفرض MFA.

إليك مثال على التكوين باستخدام الأدوار و MFA:

[default]
region = us-east-1

[profile jonsmith]
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

[profile foo-readonly]
source_profile = jonsmith
role_arn = arn:aws:iam::22222222222:role/ReadOnly

[profile foo-admin]
source_profile = jonsmith
role_arn = arn:aws:iam::22222222222:role/Administrator
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

[profile bar-role1]
source_profile = jonsmith
role_arn = arn:aws:iam::333333333333:role/Role1
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

[profile bar-role2]
source_profile = bar-role1
role_arn = arn:aws:iam::333333333333:role/Role2
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

إليك ما يمكنك توقعه من aws-vault

CommandCredentialsCachedMFA
aws-vault exec jonsmith --no-sessionLong-term credentialsNoNo
aws-vault exec jonsmithsession-tokensession-tokenYes
aws-vault exec foo-readonlyroleNoNo
aws-vault exec foo-adminsession-token + rolesession-tokenYes
aws-vault exec foo-admin --duration=2hroleroleYes
aws-vault exec bar-role2session-token + role + rolesession-tokenYes
aws-vault exec bar-role2 --no-sessionrole + roleroleYes

التطوير

إن إصدارات macOS موقعة برمجيًا لتجنب المطالبات الإضافية في Keychain. يمكنك التحقق من ذلك باستخدام:

$ codesign --verify --verbose $(which aws-vault)
تنزيل الأداة