As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurar o AWS CLI
Esta seção explica como definir as configurações que o AWS Command Line Interface (AWS CLI) usa para interagir AWS. Incluindo o seguinte:
-
As credenciais identificam quem está chamando a API. As credenciais de acesso são usadas para criptografar a solicitação aos AWS servidores para confirmar sua identidade e recuperar as políticas de permissões associadas. Essas permissões determinam as ações que você pode realizar. Para obter informações sobre como configurar suas credenciais, consulte Autenticação e credenciais de acesso.
-
Outros detalhes de configuração para informar AWS CLI como processar solicitações, como o formato de saída padrão e a AWS região padrão.
nota
AWS exige que todas as solicitações recebidas sejam assinadas criptograficamente. Ele AWS CLI faz isso por você. A “assinatura” inclui uma data/time stamp. Portanto, você deve garantir que a data e a hora do seu computador estejam definidas corretamente. Caso contrário, e a data/hora na assinatura estiver muito distante da data/hora reconhecida pelo AWS serviço, AWS rejeitará a solicitação.
Precedência de credenciais e configurações
As credenciais e as definições de configuração estão localizadas em vários locais, como as variáveis de ambiente do sistema ou do usuário, arquivos de AWS configuração locais ou declaradas explicitamente na linha de comando como um parâmetro. Certos locais têm precedência sobre outros. As AWS CLI credenciais e as configurações têm precedência na seguinte ordem:
-
Opções da linha de comando: substituem as configurações em qualquer outro local, como nos parâmetros
--region
,--output
e--profile
. -
Variáveis de ambiente: você pode armazenar valores nas variáveis de ambiente do sistema.
-
Assumir perfil: assuma as permissões de um perfil do IAM por meio da configuração ou do comando
aws sts assume-role
. -
Assumir perfil com identidade da web: assuma as permissões de um perfil do IAM usando uma identidade da web por meio da configuração ou do comando
aws sts assume-role
. -
AWS IAM Identity Center— As configurações do IAM Identity Center armazenadas no
config
arquivo são atualizadas quando você executa oaws configure sso
comando. As credenciais são então autenticadas quando você executa oaws sso login
comando. O arquivoconfig
está localizado em~/.aws/config
no Linux ou MacOS ou emC:\Users\
no Windows.USERNAME
\.aws\config -
Arquivo de credenciais: os arquivos
credentials
econfig
são atualizados quando você executa o comandoaws configure
. O arquivocredentials
está localizado em~/.aws/credentials
no Linux ou MacOS ou emC:\Users\
no Windows.USERNAME
\.aws\credentials -
Processo personalizado: obtenha suas credenciais de uma fonte externa.
-
Arquivo de configuração: os arquivos
credentials
econfig
são atualizados quando você executa o comandoaws configure
. O arquivoconfig
está localizado em~/.aws/config
no Linux ou MacOS ou emC:\Users\
no Windows.USERNAME
\.aws\config -
Credenciais de container: você pode associar uma função do IAM a cada uma das suas definições de tarefa do Amazon Elastic Container Service (Amazon ECS). As credenciais temporárias para essa função estão disponíveis para os contêineres dessa tarefa. Para mais informações, consulte Funções do IAM para Tarefas no Guia de Desenvolvedor Amazon Elastic Container Service.
-
Credenciais de perfil de instância: você pode associar um perfil do IAM a cada uma das suas instâncias do Amazon Elastic Compute Cloud (Amazon EC2). As credenciais temporárias para essa função estão disponíveis para o código em execução na instância. As credenciais são fornecidas por meio do serviço de metadados do Amazon EC2. Para obter mais informações, consulte Funções do IAM para o Amazon EC2 no Guia do usuário do Amazon EC2 e Como usar perfis de instância no Guia do usuário do IAM.