Mac で AWS コンソールのリンクを特定のプロファイルで開く
専用ルールを作る理由
AWS コンソールはブラウザごとに 1 つのサインインセッションしか保てないため、会社の IAM Identity Center のアカウントと個人やサンドボックスのアカウントを切り替えると、もう一方からサインアウトされます。チームでは your-org.awsapps.com のようなアクセスポータルから入ることが多く、他のブラウザでコンソールのリンクを開くとルートユーザーのサインイン画面になります。
設定方法
- ChooseBrowser をインストールし、「システム設定 → デスクトップと Dock → デフォルトの Web ブラウザ」で ChooseBrowser を選びます。
- ChooseBrowser で下のホストにルールを追加し、ブラウザとプロファイルを選びます(Chrome・Edge・Brave・Vivaldi・Chromium のプロファイルは、アプリで一度ローカル設定が必要です)。
- それ以降、どのアプリでクリックしてもこれらのリンクは選んだブラウザで直接開きます。ルールのないリンクでは選択画面が出ます。
追加するホスト
console.aws.amazon.comyour-org.awsapps.com
your-org.awsapps.com と console.aws.amazon.com に、仕事の AWS 専用プロファイルを開くルールを追加します。console.aws.amazon.com はどのアカウントでも同じホストなので、個人の AWS アカウントは別のブラウザに置き、そちらから直接開くようにします。
動作の確認
アクセスポータルのリンクを開き、仕事用プロファイルでアカウントとロールの一覧が表示されることを確認します。続いて console.aws.amazon.com/s3 などのリンクを開き、上部バーにそのプロファイルで引き受けたロールが出ていること、無関係なリンクは普段のブラウザで開くことを確かめます。