この記事はアノテーション株式会社 AWS Technical Support Advent Calendar 2021のカレンダー | Advent Calendar 2021 - Qiita 13日目の記事です。 困っていた内容 AWS CLI で MFA 必須 の スイッチロールのアクセス制御を設定後、AWS S3 ls のコマンドを実行すると MFAコードの入力を求められました。 一度 MFA 認証を済ませると、 2 回目以降のコマンド実行では MFAコードの入力を求めらません。 なぜでしょうか。 どう対応すればいいの? 2 回目以降のコマンド実行では MFAコードの入力を求められないのは、一度 MFA 認証を完了すると、一時的な認証情報はキャッシュされ、一時的な認証情報の有効期限が切れるまで、AWS CLI はキャッシュされた一時的な認証情報を使用するからです。 キャッシュされた一