Mulai di sini

Login & session

Masuk ke AWS melalui browser, periksa identitas, dan perbarui session yang kedaluwarsa.

Login melalui browser

l login --profile production
l whoami --profile production

CLI membuka AWS Sign-In dan menunggu callback di 127.0.0.1 dengan port acak, maksimal lima menit. Gunakan browser pada komputer yang menjalankan CLI. Terminal menampilkan hasil akhir setelah credentials diverifikasi melalui STS dan session berhasil disimpan.

Tanpa --profile, login memakai field profile dari config project terdekat, lalu default jika tidak ada. Untuk memilih default secara eksplisit:

l login --profile default

Browser tidak terbuka otomatis

Rilis mendatang — belum tersedia pada v2.0.0. Jika pembuka browser gagal, CLI akan tetap menunggu callback. Buka URL yang ditampilkan di browser pada komputer yang menjalankan CLI. Lihat catatan rilis.

Pada v2.0.0, kegagalan pembuka browser masih dapat menghentikan login. Jangan menganggap callback tetap aktif setelah command keluar. Login melalui SSH atau container membutuhkan callback loopback yang dapat dijangkau browser; membuka URL di komputer lain saja tidak cukup.

Region autentikasi

Urutan region login: option --region, environment AWS_REGION, AWS_DEFAULT_REGION, lalu ap-southeast-1.

l login --profile production --region us-east-1

Region ini dipakai untuk login dan refresh AWS Sign-In. Region Lambda mengikuti option pada command resource, lalu region di project, dan akhirnya region session. l whoami menampilkan region auth, yang dapat berbeda dengan target Lambda.

Penyimpanan global

ProfileLokasi session
default~/.l/session.json
Profile bernama~/.l/profiles/<profile>/session.json

Credentials tidak disimpan di l.config.json. File session berisi credentials sementara, refresh token, dan private key DPoP. Pada macOS/Linux, directory menggunakan permission 0700 dan file 0600. Session belum dienkripsi melalui keychain sistem operasi.

Di Windows, lokasi default mengikuti home pengguna, misalnya C:\Users\nama\.l\session.json. Mode POSIX tidak menggantikan Windows ACL; akses session mengikuti izin folder pengguna. CLI tidak mengatur ACL khusus.

Jangan commit, membagikan, atau menempelkan isi file session ke issue. l.config.json cukup menyimpan nama profile.

Profile l terpisah dari profile AWS CLI. AWS_PROFILE dan ~/.aws/config tidak digunakan untuk memilih profile l. Belum ada command logout, daftar profile, atau switch global.

Refresh otomatis

Sebelum mengakses AWS, CLI mencoba refresh jika sisa masa berlaku credentials kurang dari 60 detik. Refresh hanya memperbarui profile yang sedang dipakai. Hindari login atau refresh bersamaan pada profile yang sama dari beberapa proses.

Jika muncul The refresh token has expired, login ulang menggunakan nama profile dari pesan error:

l login --profile production
l whoami --profile production

Sesudah berhasil, ulangi command semula. Error jaringan atau izin AWS perlu diperiksa terpisah melalui troubleshooting.

Izin sesuai command

OperasiIzin Lambda yang dibutuhkan
List atau pilih function dari AWS saat initlambda:ListFunctions
Info dan pull satu functionlambda:GetFunction
Pushlambda:GetFunction, lambda:UpdateFunctionCode
Pull menggunakan --all atau --prefixlambda:ListFunctions, lambda:GetFunction

Push massal memilih target dari folder lokal sehingga tidak memerlukan izin listing. Pemilihan satu function dari prefix config tanpa selector eksplisit memakai listing AWS. --dry-run tidak membuktikan bahwa identity memiliki izin upload.

Baca multi-profile untuk memisahkan login beberapa account dan konfigurasi project untuk menentukan default.