Authentifizierung und Anmeldeinformationen - AWS Command Line Interface

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Authentifizierung und Anmeldeinformationen

Sie müssen AWS bei der Entwicklung mit Diensten festlegen, wie AWS CLI sich das authentifiziert. AWS Wählen Sie eine der folgenden Optionen AWS CLI, um Anmeldeinformationen für den programmatischen Zugriff auf zu konfigurieren. Die Optionen sind in der Reihenfolge aufgeführt, in der sie empfohlen werden.

Welcher Benutzer benötigt programmgesteuerten Zugriff? Zweck Anweisungen

Identität der Belegschaft (AWS IAM Identity Center Benutzer)

(Empfohlen) Verwenden Sie kurzfristige Anmeldeinformationen. Konfigurieren Sie die AWS CLI mit IAM Identity Center-Authentifizierung
IAM Verwenden Sie kurzfristige Anmeldeinformationen. Authentifizieren mit kurzfristigen Anmeldeinformationen
IAM

oder Personalidentität (AWS IAM Identity Center Benutzer)

Verwenden Sie EC2 Amazon-Instance-Metadaten für Anmeldeinformationen. EC2Amazon-Instance-Metadaten für AWS CLI Anmeldeinformationen verwenden
IAM

oder Workforce Identity (AWS IAM Identity Center Benutzer)

Kombinieren Sie eine andere Anmeldeinformationsmethode und übernehmen Sie eine Rolle für Berechtigungen. Verwenden Sie eine IAM Rolle in der AWS CLI
IAM (Nicht empfohlen) Verwenden Sie langfristige Anmeldeinformationen. Authentifizieren Sie sich mit IAM Benutzeranmeldedaten
IAM

oder Workforce Identity (AWS IAM Identity Center Benutzer)

(Nicht empfohlen) Kombinieren Sie eine andere Anmeldeinformationsmethode, verwenden Sie jedoch Anmeldeinformationswerte, die an einem Ort außerhalb der AWS CLI gespeichert sind. Beschaffung von Anmeldeinformationen über einen externen Prozess

Vorrang der Konfiguration und der Anmeldeinformationen

Anmeldeinformationen und Konfigurationseinstellungen befinden sich an mehreren Stellen, z. B. in den System- oder Benutzerumgebungsvariablen, in lokalen AWS Konfigurationsdateien, oder werden explizit in der Befehlszeile als Parameter deklariert. Bestimmte Authentifizierungen haben Vorrang vor anderen. Die AWS CLI Authentifizierungseinstellungen haben in der folgenden Reihenfolge Vorrang:

  1. Befehlszeilenoptionen – überschreiben Einstellungen an jedem anderen Speicherort, z. B. die Parameter --region, --output und --profile.

  2. Umgebungsvariablen – Sie können Werte in den Umgebungsvariablen Ihres Systems speichern.

  3. Rolle übernehmen — Übernehmen Sie die Berechtigungen einer IAM Rolle über die Konfiguration oder den aws sts assume-roleBefehl.

  4. Rolle mit Webidentität übernehmen — Übernehmen Sie die Rechte einer IAM Rolle, die die Webidentität über die Konfiguration oder den aws sts assume-roleBefehl verwendet.

  5. AWS IAM Identity Center— Die in der config Datei gespeicherten IAM Identity Center-Konfigurationseinstellungen werden aktualisiert, wenn Sie den aws configure sso Befehl ausführen. Die Anmeldeinformationen werden dann authentifiziert, wenn Sie den aws sso login Befehl ausführen. Die Datei config befindet sich in ~/.aws/config unter Linux und in macOS oder in C:\Users\USERNAME\.aws\config unter Windows.

  6. Anmeldeinformationsdatei – die Dateien credentials und config werden aktualisiert, wenn Sie den Befehl aws configure ausführen. Die Datei credentials befindet sich in ~/.aws/credentials unter Linux und in macOS oder in C:\Users\USERNAME\.aws\credentials unter Windows.

  7. Benutzerdefinierter Prozess – rufen Sie Ihre Anmeldeinformationen von einer externen Quelle ab.

  8. Konfigurationsdatei – die Dateien credentials und config werden aktualisiert, wenn Sie den Befehl aws configure ausführen. Die Datei config befindet sich in ~/.aws/config unter Linux und in macOS oder in C:\Users\USERNAME\.aws\config unter Windows.

  9. Container-Anmeldeinformationen — Sie können jeder Ihrer Amazon Elastic Container Service (AmazonECS) -Aufgabendefinitionen eine IAM Rolle zuordnen. Temporäre Anmeldeinformationen für diese Rolle stehen dann für die Container dieser Aufgabe zur Verfügung. Weitere Informationen finden Sie unter IAMRollen für Aufgaben im Amazon Elastic Container Service Developer Guide.

  10. Anmeldeinformationen für das EC2 Amazon-Instance-Profil — Sie können jeder Ihrer Amazon Elastic Compute Cloud (AmazonEC2) -Instances eine IAM Rolle zuordnen. Temporäre Anmeldeinformationen für diese Rolle stehen dann für den Code zur Verfügung, der in dieser Instance ausgeführt wird. Die Anmeldeinformationen werden über den EC2 Amazon-Metadatenservice bereitgestellt. Weitere Informationen finden Sie unter IAMRollen für Amazon EC2 im EC2Amazon-Benutzerhandbuch und Verwenden von Instanzprofilen im IAMBenutzerhandbuch.

Weitere Themen in diesem Abschnitt