Login & session
Login melalui browser
l login --profile production
l whoami --profile production
CLI membuka AWS Sign-In dan menunggu callback di 127.0.0.1 dengan port acak, maksimal lima menit. Gunakan browser pada komputer yang menjalankan CLI. Terminal menampilkan hasil akhir setelah credentials diverifikasi melalui STS dan session berhasil disimpan.
Tanpa --profile, login memakai field profile dari config project terdekat, lalu default jika tidak ada. Untuk memilih default secara eksplisit:
l login --profile default
Browser tidak terbuka otomatis
Pada v2.0.0, kegagalan pembuka browser masih dapat menghentikan login. Jangan menganggap callback tetap aktif setelah command keluar. Login melalui SSH atau container membutuhkan callback loopback yang dapat dijangkau browser; membuka URL di komputer lain saja tidak cukup.
Region autentikasi
Urutan region login: option --region, environment AWS_REGION, AWS_DEFAULT_REGION, lalu ap-southeast-1.
l login --profile production --region us-east-1
Region ini dipakai untuk login dan refresh AWS Sign-In. Region Lambda mengikuti option pada command resource, lalu region di project, dan akhirnya region session. l whoami menampilkan region auth, yang dapat berbeda dengan target Lambda.
Penyimpanan global
| Profile | Lokasi session |
|---|---|
default | ~/.l/session.json |
| Profile bernama | ~/.l/profiles/<profile>/session.json |
Credentials tidak disimpan di l.config.json. File session berisi credentials sementara, refresh token, dan private key DPoP. Pada macOS/Linux, directory menggunakan permission 0700 dan file 0600. Session belum dienkripsi melalui keychain sistem operasi.
Di Windows, lokasi default mengikuti home pengguna, misalnya C:\Users\nama\.l\session.json. Mode POSIX tidak menggantikan Windows ACL; akses session mengikuti izin folder pengguna. CLI tidak mengatur ACL khusus.
l.config.json cukup menyimpan nama profile.Profile l terpisah dari profile AWS CLI. AWS_PROFILE dan ~/.aws/config tidak digunakan untuk memilih profile l. Belum ada command logout, daftar profile, atau switch global.
Refresh otomatis
Sebelum mengakses AWS, CLI mencoba refresh jika sisa masa berlaku credentials kurang dari 60 detik. Refresh hanya memperbarui profile yang sedang dipakai. Hindari login atau refresh bersamaan pada profile yang sama dari beberapa proses.
Jika muncul The refresh token has expired, login ulang menggunakan nama profile dari pesan error:
l login --profile production
l whoami --profile production
Sesudah berhasil, ulangi command semula. Error jaringan atau izin AWS perlu diperiksa terpisah melalui troubleshooting.
Izin sesuai command
| Operasi | Izin Lambda yang dibutuhkan |
|---|---|
| List atau pilih function dari AWS saat init | lambda:ListFunctions |
| Info dan pull satu function | lambda:GetFunction |
| Push | lambda:GetFunction, lambda:UpdateFunctionCode |
Pull menggunakan --all atau --prefix | lambda:ListFunctions, lambda:GetFunction |
Push massal memilih target dari folder lokal sehingga tidak memerlukan izin listing. Pemilihan satu function dari prefix config tanpa selector eksplisit memakai listing AWS. --dry-run tidak membuktikan bahwa identity memiliki izin upload.
Baca multi-profile untuk memisahkan login beberapa account dan konfigurasi project untuk menentukan default.