> For the complete documentation index, see [llms.txt](https://manual.dxable.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://manual.dxable.com/1password/aws-cdk-toolkit.md).

# 1Password を使用して AWS CDK ツールキットを安全に認証する

AWS CDK Toolkit シェルプラグインを使うと、1Password を使用して[AWS CDK Toolkit ](https://docs.aws.amazon.com/cdk/v2/guide/cli.html)を安全に認証できます。資格情報をプレーンテキストでSaveするのではなく、fingerprint、Apple Watch、またはシステム認証を使用してSaveします。

指示に従ってデフォルトの認証情報を設定し、plugins.shファイルを取得すると、生体認証を使用して AWS CDK ツールキットを認証するように求められます。

[AWS CLI シェルプラグイン](https://developer.1password.com/docs/cli/shell-plugins/aws/)を設定することもできます。

### 必要条件 <a href="#id-8bfp685stb2z" id="id-8bfp685stb2z"></a>

* ①1Passwordに[サインアップしてください。](https://1password.com/pricing)
* ②[Mac](https://support.1password.com/get-the-apps/?mac)または[Linux](https://support.1password.com/get-the-apps/?linux)用の 1Password をインストールしてサインインします。
* ③[1Password CLI](https://app-updates.agilebits.com/product_history/CLI2) 2.17.0 以降をインストールします。 1Password CLI を既にインストールしている場合は、[インストールを更新する](https://developer.1password.com/docs/cli/reference/update/)方法を確認してください。
* ④[1Password CLI を 1Password アプリと統合します](https://developer.1password.com/docs/cli/get-started/#step-2-turn-on-the-1password-desktop-app-integration)。
* ⑤[AWS CDK ツールキットをインストールする](https://docs.aws.amazon.com/cdk/v2/guide/cli.html)。

次のシェルがサポートされています:

* Bash
* Zsh
* fish

### **ステップ 1: デフォルトの資格情報** <a href="#gtinrm32ika6" id="gtinrm32ika6"></a>

AWS CDK Toolkitシェルプラグインの使用を開始するには:

* ①AWS CDK Toolkitプラグインで使う 1Password アカウントにサインインします。
* $ op signin
* ②特定のディレクトリでのみプラグインを設定したい場合は、そのディレクトリに変更します。
* ③プラグインを設定するには、次のコマンドを実行します。
* $ op plugin init cdk

AWS CDK Toolkit の認証情報を 1Passwordにインポートするか、認証情報がSaveされている保存済みの 1Password 項目を選択して、認証情報をいつ使うかを設定するように求められます。

![op plugin init コマンドと、アイテムをインポートまたは選択するためのオプションを表示するターミナル ウィンドウ。](/files/HSCoidp1drSla6ooAufk)

#### **ステップ 1.1: アイテムをインポートまたは選択する** <a href="#p3vrnaba3y7n" id="p3vrnaba3y7n"></a>

**新しいアイテムをインポートする**

AWS CDK Toolkit認証情報を 1PasswordにまだSaveしていない場合は、**Import into 1Password**を選択します。認証情報を入力し、新しい 1Password アイテムの名前を選択して、Save先の保管庫を選択します。

1Password がローカル開発環境で資格情報を検出すると、自動的にインポートするように求められます。

![トークン、アイテム名、ボールトなど、アイテムをインポートするために使用できるフィールドを表示するターミナル ウィンドウ。](/files/Dofos3jKWn5lFIZMalEF)

**保存済みのアイテムを選択**

**既に**AWS CDK Toolkit の認証情報を 1PasswordにSaveしている場合は、**Search in 1Password**を選択します。

関連するアイテムとそれらがSaveされている保管庫のリストが表示されます。資格情報が表示されない場合は、**Expand search**を選択して、アカウント内の全てのアイテムを参照します。

![1Password アカウント内の既存のアイテムを検索するオプションが表示されたターミナル ウィンドウ。](/files/xjOa6xm3YaxTLpxE8MQT)

#### **ステップ 1.2: デフォルトの資格情報スコープを設定する** <a href="#nlzhmix6td8d" id="nlzhmix6td8d"></a>

認証情報を選択またはインポートすると、 AWS CDK Toolkit を認証するためにその項目をいつ使うかを設定するように求められます。

![資格情報をいつ使用するかを設定するためのオプションを表示するターミナル ウィンドウ。](/files/kU2xKRGcnIejNPIidUC3)

* **"Prompt me for each new terminal session"**&#x3092;選択すると、現在のターミナル セッションの期間中のみ資格情報が設定されます。ターミナルを終了すると、デフォルトは削除されます。
* **"Use automatically when in this directory or subdirectories"**&#x3092;選択すると、他のディレクトリ固有のデフォルトが設定されていない限り、現在のディレクトリとその全てのサブディレクトリで資格情報がデフォルトになります。ターミナル セッションのデフォルトは、ディレクトリ固有のデフォルトよりも優先されます。
* **"Use as global default on my system"**&#x3092;選択すると、資格情報が全てのターミナル セッションとディレクトリのデフォルトとして設定されます。ディレクトリ固有のデフォルトは、グローバル デフォルトよりも優先されます。

### **ステップ2: plugins.shファイルをsource化する** <a href="#oaebgn95vxvb" id="oaebgn95vxvb"></a>

プラグインを使用できるようにするには、plugins.shファイルをソース化します。例:

$ source \~/.config/op/plugins.sh

フォルダーのファイル パスは、構成[ディレクトリ](https://developer.1password.com/docs/cli/config-directories/)opによって異なる場合があります。op plugin initは正しいファイル パスを含むソース コマンドを出力します。

シェル プラグインを初めてインストールする場合は、現在のターミナル セッションを超えてプラグインを永続化するために、RC ファイルまたはシェル プロファイルに source コマンドを追加する必要があります。例:

* Bash

$ echo "source \~/.config/op/plugins.sh" >> \~/.bashrc && source \~/.bashrc

* Zsh

$ echo "source \~/.config/op/plugins.sh" >> \~/.zshrc && source \~/.zshrc

* fish

$ echo "source \~/.config/op/plugins.sh" >> \~/.config/fish/config.fish && source \~/.config/fish/config.fish

### **ステップ3: CLIを使う** <a href="#id-9o5jd541qn9o" id="id-9o5jd541qn9o"></a>

次回AWS CDK Toolkitを使用してコマンドを入力するときに、生体認証またはシステム認証による認証を求めるメッセージが表示されます。

![1Password CLI 生体認証ロック解除を使用して認証されている CLI。](/files/G6P98FaImFF2PnlaW240)

### **ステップ4: インポートした資格情報をdiskから削除** <a href="#id-7pbr172bo05" id="id-7pbr172bo05"></a>

AWS CDK Toolkit認証情報を 1PasswordにSaveしたら、以前にディスクにSaveした全てのローカルコピーを削除できます。

### **次のステップ** <a href="#xuamdtatk3su" id="xuamdtatk3su"></a>

1Password Shell プラグインは[60 を超えるサードパーティの CLI を](https://developer.1password.com/docs/cli/shell-plugins/#get-started)サポートしています。サポートされている CLI のリストを表示するには:

$ op plugin list

別のプラグインを選択して開始するには:

$ op plugin init

シームレスなコンテキスト切り替えのためにシェル プラグインを使うには[、複数の環境](https://developer.1password.com/docs/cli/shell-plugins/environments/)または[複数のアカウント](https://developer.1password.com/docs/cli/shell-plugins/multiple-accounts/)でプラグインを構成する方法を学習します。

### **ヘルプを受ける** <a href="#f2g2iv6kq8vm" id="f2g2iv6kq8vm"></a>

#### **設定を検査する** <a href="#pj0i5q14w15t" id="pj0i5q14w15t"></a>

現在のAWS CDK Toolkit設定を検査するには:

$ op plugin inspect cdk

1Password CLI は、 AWS CDK Toolkitで使うために設定した認証情報とそのデフォルトスコープのリスト、およびAWS CDK Toolkit用に設定されたエイリアスのリストを返します。

![コマンド op plugin examine の結果を表示するターミナル ウィンドウ。](/files/Tmj0MwSBOpfyoJBZ0iCy)

#### **資格情報を消去する** <a href="#id-88pkmj851kp5" id="id-88pkmj851kp5"></a>

AWS CDK Toolkitで使用される認証情報をリセットするには:

$ op plugin clear cdk

次の優先順位に従って、一度に 1 つの構成をクリアできます。

* ①ターミナルセッションのデフォルト
* ②ディレクトリのデフォルト、現在のディレクトリから$HOME
* ③グローバルデフォルト

例えば、ディレクトリ内にいて$HOME/projects/awesomeProject、ターミナル セッションのデフォルト、$HOMEおよびのディレクトリのデフォルト$HOME/projects/awesomeProject、およびグローバル デフォルトの資格情報が構成されている場合、全てのデフォルトをクリアするには op plugin clear cdkを 4 回実行する必要があります。

グローバル デフォルト資格情報、ターミナル セッション デフォルト、および現在のディレクトリのデフォルトを同時にクリアするには、op plugin clear cdk --all を実行します。

### **参照** <a href="#id-5uv9wr87d98q" id="id-5uv9wr87d98q"></a>

1Password は、プラグインコマンドに必要な認証情報を 1Password アカウントから直接環境変数に挿入することで、AWS CDK Toolkitで認証します。

新しい項目をインポートするために op pluginを使うのではなく、AWS CDK Toolkit 認証情報を 1Passwordに手動でSaveした場合は、フィールド名が以下の表と一致していることを確認してください。

アイテムに必要な名前のフィールドが含まれていない場合は、保存済みのフィールドのいずれかの名前を変更するように求められます。

| 1Password**フィールド名**       | **環境変数**                 |
| ------------------------- | ------------------------ |
| Access Key ID             | AWS\_ACCESS\_KEY\_ID     |
| Secret Access Key         | AWS\_SECRET\_ACCESS\_KEY |
| Default region (optional) | AWS\_DEFAULT\_REGION     |

### **もっと詳しく知る** <a href="#j3p8jxcg9iu2" id="j3p8jxcg9iu2"></a>

* [シェルプラグインを使用して複数の環境を切り替える](https://developer.1password.com/docs/cli/shell-plugins/environments/)
* [複数のアカウントでシェルプラグインを使う](https://developer.1password.com/docs/cli/shell-plugins/multiple-accounts/)
* [独自のシェルプラグインを構築する](https://developer.1password.com/docs/cli/shell-plugins/contribute/)
