Mengkonfigurasi kredensil AWS - AWS Batas Waktu Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengkonfigurasi kredensil AWS

Bagian ini menjelaskan cara mengkonfigurasi AWS kredensil.

Fase awal siklus hidup pekerja ini adalah bootstrap. Pada fase ini, perangkat lunak agen pekerja menciptakan pekerja di armada Anda, dan memperoleh AWS kredensil dari peran armada Anda untuk operasi lebih lanjut.

AWS credentials for Amazon EC2

Untuk mengonfigurasi AWS kredensil untuk Amazon EC2

  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Pilih Peran di panel navigasi, lalu Buat peran.

  3. Pilih AWS layanan.

  4. Pilih EC2 sebagai Layanan atau kasus penggunaan, lalu pilih Berikutnya.

  5. Lampirkan kebijakan AWSDeadlineCloud-WorkerHost AWS terkelola.

On-premise AWS credentials

Untuk mengonfigurasi AWS kredensil di lokasi

  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Pilih Peran di panel navigasi, lalu Buat peran.

  3. Pilih Akun AWS, lalu pilih Berikutnya.

  4. Lampirkan kebijakan AWSDeadlineCloud-WorkerHost AWS terkelola.

  5. Hasilkan akses AWS IAM dan kunci rahasia untuk pengguna IAM:

    1. Untuk Peran IAM Di Mana Saja, lihat Peran IAM Di Mana Saja.

    2. Untuk cara paling aman untuk menyiapkan kredensil di host, lihat Memperoleh kredensil keamanan sementara dari AWS Identity and Access Management Roles Anywhere.

    3. Anda juga dapat menggunakan CLI sebagai otentikasi alternatif, untuk informasi selengkapnya lihat Mengautentikasi dengan kredensi pengguna IAM.

  6. Simpan kunci ini dalam file AWS kredensial agen-pengguna di sistem file host pekerja.

    1. Di Linux, ini terletak di ~/.aws/credentials

    2. Di Windows, ini terletak di %USERPROFILE%\.aws\credentials

    catatan

    Kredensil hanya boleh diakses oleh nama pengguna OS (deadline-worker-agent) yang menginstal agen pekerja.

    # Replace keys below [default] aws_access_key_id=ACCESS_KEY_ID aws_secret_access_key=SECRET_ACCESSS_KEY
  7. Ubah deadline-worker-agent pemilik dan izin.

    catatan

    Jika Anda mengubah nama pengguna (deadline-worker-agent) OS saat menginstal agen pekerja, gunakan nama itu sebagai gantinya.