Autenticação e credenciais de acesso - AWS Command Line Interface

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Autenticação e credenciais de acesso

Você deve estabelecer como eles AWS CLI se autenticam AWS quando você desenvolve com AWS serviços. Para configurar credenciais para acesso programático ao AWS CLI, escolha uma das opções a seguir. As opções estão em ordem de recomendação.

Qual usuário precisa de acesso programático? Finalidade Instruções

Identidade da força de trabalho (AWS IAM Identity Center usuários)

(Recomendado) Use credenciais de curto prazo. Configure o AWS CLI para usar AWS IAM Identity Center
IAM Use credenciais de curto prazo. Autenticar com credenciais de curto prazo
IAM

ou identidade da força de trabalho (AWS IAM Identity Center usuários)

Use metadados da instância do Amazon EC2 para credenciais. Uso de credenciais para metadados de instância do Amazon EC2.
IAM

ou identidade da força de trabalho (AWS IAM Identity Center usuários)

Combine outro método de credencial e assuma um perfil para permissões. Uso de perfis do IAM na AWS CLI
IAM (Não recomendado) Use credenciais de longo prazo. Autenticar com credenciais de usuário do IAM
IAM

ou identidade da força de trabalho (AWS IAM Identity Center usuários)

(Não recomendado) Combine outro método de credencial, mas use valores de credencial armazenados em um local fora da AWS CLI. Credenciais de origem com um processo externo

Precedência de credenciais e configurações

As credenciais e as definições de configuração estão localizadas em vários locais, como variáveis de ambiente do sistema ou do usuário, arquivos de AWS configuração locais ou declaradas explicitamente na linha de comando como um parâmetro. Certas autenticações têm precedência sobre outras. As definições de configuração da AWS CLI têm precedência na seguinte ordem:

  1. Opções da linha de comando: substituem as configurações em qualquer outro local, como nos parâmetros --region, --output e --profile.

  2. Variáveis de ambiente: você pode armazenar valores nas variáveis de ambiente do sistema.

  3. Assumir perfil: assuma as permissões de um perfil do IAM por meio da configuração ou do comando aws sts assume-role.

  4. Assumir perfil com identidade da web: assuma as permissões de um perfil do IAM usando uma identidade da web por meio da configuração ou do comando aws sts assume-role.

  5. AWS IAM Identity Center— As configurações do IAM Identity Center armazenadas no config arquivo são atualizadas quando você executa o aws configure sso comando. As credenciais são então autenticadas quando você executa o aws sso login comando. O arquivo config está localizado em ~/.aws/config no Linux ou MacOS ou em C:\Users\USERNAME\.aws\config no Windows.

  6. Arquivo de credenciais: os arquivos credentials e config são atualizados quando você executa o comando aws configure. O arquivo credentials está localizado em ~/.aws/credentials no Linux ou MacOS ou em C:\Users\USERNAME\.aws\credentials no Windows.

  7. Processo personalizado: obtenha suas credenciais de uma fonte externa.

  8. Arquivo de configuração: os arquivos credentials e config são atualizados quando você executa o comando aws configure. O arquivo config está localizado em ~/.aws/config no Linux ou MacOS ou em C:\Users\USERNAME\.aws\config no Windows.

  9. Credenciais de container: você pode associar uma função do IAM a cada uma das suas definições de tarefa do Amazon Elastic Container Service (Amazon ECS). As credenciais temporárias para essa função estão disponíveis para os contêineres dessa tarefa. Para mais informações, consulte Funções do IAM para Tarefas no Guia de Desenvolvedor Amazon Elastic Container Service.

  10. Credenciais de perfil de instância: você pode associar um perfil do IAM a cada uma das suas instâncias do Amazon Elastic Compute Cloud (Amazon EC2). As credenciais temporárias para essa função estão disponíveis para o código em execução na instância. As credenciais são fornecidas por meio do serviço de metadados do Amazon EC2. Para obter mais informações, consulte Funções do IAM para o Amazon EC2 no Guia do usuário do Amazon EC2 e Como usar perfis de instância no Guia do usuário do IAM.

Tópicos adicionais nesta seção