Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengkonfigurasi pengaturan untuk AWS CLI
Bagian ini menjelaskan cara mengonfigurasi pengaturan yang digunakan AWS Command Line Interface (AWS CLI) untuk berinteraksi AWS. Sumber daya yang dimaksud meliputi:
-
Kredensil mengidentifikasi siapa yang menelepon. API Kredensi akses digunakan untuk mengenkripsi permintaan ke AWS server untuk mengonfirmasi identitas Anda dan mengambil kebijakan izin terkait. Izin ini menentukan tindakan yang dapat Anda lakukan. Untuk informasi tentang pengaturan kredensional Anda, lihat. Otentikasi dan akses kredensional untuk AWS CLI
-
Detail konfigurasi lainnya untuk memberi tahu AWS CLI cara memproses permintaan, seperti format output default dan AWS Wilayah default.
catatan
AWS mengharuskan semua permintaan yang masuk ditandatangani secara kriptografis. Yang AWS CLI melakukan ini untuk Anda. “Tanda tangan” termasuk yang date/time stamp. Therefore, you must ensure that your computer's date and time are set correctly. If you don't, and the date/time in the signature is too far off of the date/time diakui oleh AWS layanan, AWS menolak permintaan.
Konfigurasi dan kredensialnya diutamakan
Kredensial dan pengaturan konfigurasi terletak di beberapa tempat, seperti variabel sistem atau lingkungan pengguna, file AWS konfigurasi lokal, atau secara eksplisit dinyatakan pada baris perintah sebagai parameter. Lokasi tertentu lebih diutamakan daripada yang lain. Pengaturan AWS CLI kredensional dan konfigurasi diutamakan dalam urutan berikut:
-
Opsi baris perintah — Mengganti pengaturan di lokasi lain, seperti,
--region
--output
, dan--profile
parameter. -
Variabel lingkungan — Anda dapat menyimpan nilai dalam variabel lingkungan sistem Anda.
-
Asumsikan peran - Asumsikan izin IAM peran melalui konfigurasi atau
aws sts assume-role
perintah. -
Asumsikan peran dengan identitas web - Asumsikan izin IAM peran menggunakan identitas web melalui konfigurasi atau
aws sts assume-role
perintah. -
AWS IAM Identity Center— Pengaturan konfigurasi Pusat IAM Identitas yang disimpan dalam
config
file diperbarui saat Anda menjalankanaws configure sso
perintah. Kredensil kemudian diautentikasi ketika Anda menjalankan perintah.aws sso login
config
File ini terletak~/.aws/config
di Linux atau macOS, atauC:\Users\
di Windows.USERNAME
\.aws\config -
File kredensial —
config
Filecredentials
dan diperbarui saat Anda menjalankan perintah.aws configure
credentials
File ini terletak~/.aws/credentials
di Linux atau macOS, atauC:\Users\
di Windows.USERNAME
\.aws\credentials -
Proses kustom - Dapatkan kredensil Anda dari sumber eksternal.
-
File konfigurasi —
config
Filecredentials
dan diperbarui saat Anda menjalankan perintahaws configure
.config
File ini terletak~/.aws/config
di Linux atau macOS, atauC:\Users\
di Windows.USERNAME
\.aws\config -
Kredensi kontainer - Anda dapat mengaitkan IAM peran dengan setiap definisi tugas Amazon Elastic Container Service ECS (Amazon) Anda. Kredensi sementara untuk peran itu kemudian tersedia untuk wadah tugas itu. Untuk informasi selengkapnya, lihat IAMPeran untuk Tugas di Panduan Pengembang Layanan Kontainer Elastis Amazon.
-
EC2Kredensional profil instans Amazon — Anda dapat mengaitkan IAM peran dengan setiap instans Amazon Elastic Compute Cloud (AmazonEC2) Anda. Kredensi sementara untuk peran itu kemudian tersedia untuk kode yang berjalan dalam instance. Kredensialnya dikirimkan melalui layanan EC2 metadata Amazon. Untuk informasi selengkapnya, lihat IAMPeran untuk Amazon EC2 di Panduan EC2 Pengguna Amazon dan Menggunakan Profil Instance di Panduan IAM Pengguna.