cuando uso
aws-vault exec --no-session --debug role_nameYo obtengo:
2020/06/09 13:57:13 [keyring] Found item "aws-vault (default)" aws-vault: error: exec: Failed to get credentials for role_name: InvalidClientTokenId: The security token included in the request is invalid. status code: 403, request id: 05bf31bd-091e-4f18-83c5-7add3e1bccb8En primer lugar, pensé en la contraseña incorrecta, pero cuando intenté poner una contraseña incorrecta a propósito, Mac OS volvió a pedir la contraseña correcta.
Tengo ~/.aws/config y ~/.aws/credentials con la configuración correcta.
Tuve el mismo error después de rotar las credenciales de AWS.
Se eliminó ~/Library/Keychains/aws-vault.keychain-db y se ejecutó aws-vault add default , que creó un nuevo llavero y aws-vault comenzó a funcionar nuevamente.
Si está en MacOS, probablemente pueda editar el llavero directamente.