Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
CloudWatch Präferenz für Agenten-Anmeldeinformationen
In diesem Abschnitt wird die Anbieterkette für Anmeldeinformationen beschrieben, die der CloudWatch Agent verwendet, um Anmeldeinformationen bei der Kommunikation mit anderen AWS Diensten und APIs abzurufen. Die Reihenfolge ist wie folgt:
Anmerkung
Die in den Nummern zwei bis fünf aufgeführten Einstellungen entsprechen der Reihenfolge, in der sie im AWS SDK definiert sind. Weitere Informationen finden Sie unter Angeben von Anmeldeinformationen in der SDK-Dokumentation.
-
Gemeinsam genutzte Konfigurationsdateien und Anmeldeinformationen, wie in der CloudWatch
common-config.tomlAgentendatei definiert. Weitere Informationen finden Sie unter Installieren Sie den CloudWatch Agenten mit AWS Systems Manager. -
AWS SDK-Umgebungsvariablen
Wichtig
Wenn Sie unter Linux den CloudWatch Agenten mithilfe des
amazon-cloudwatch-agent-ctlSkripts ausführen, startet das Skript den Agenten alssystemdDienst. In diesem Fall kann der Agent nicht auf Umgebungsvariablen wieHOME,AWS_ACCESS_KEY_IDundAWS_SECRET_ACCESS_KEYzugreifen. -
Gemeinsame Konfigurations- und Anmeldeinformationen finden Sie in
$HOME/%USERPROFILE%Anmerkung
Der CloudWatch Agent sucht
.aws/credentials$HOMEunter Linux und macOS nach In und%USERPROFILE%unter Windows. Diese Umgebungsvariablen werden in das Home-Verzeichnis des Benutzers aufgelöst, unter dem der Agent ausgeführt wird:rootunter Linux und macOS (oder dem,run_as_userfalls konfiguriert) undLocalSystemunter Windows.Im Gegensatz zum AWS SDK verfügt der CloudWatch Agent nicht über Fallback-Methoden, um das Home-Verzeichnis zu ermitteln, falls auf die Umgebungsvariablen nicht zugegriffen werden kann. Dieser Unterschied im Verhalten dient der Aufrechterhaltung der Abwärtskompatibilität mit früheren Implementierungen des AWS -SDK.
Im Gegensatz zu den gemeinsamen Anmeldeinformationen in
common-config.tomlwerden die erneuerten Anmeldeinformationen außerdem nicht automatisch vom CloudWatch Agenten übernommen, wenn die AWS SDK-derived gemeinsamen Anmeldeinformationen ablaufen und rotiert werden. Dazu ist ein Neustart des Agenten erforderlich. -
Eine AWS Identity and Access Management Rolle für Aufgaben, wenn eine Anwendung vorhanden ist, die eine Amazon Elastic Container Service-Aufgabendefinition oder einen RunTask API-Vorgang verwendet.
-
Ein einer Amazon EC2-Instance hinzugefügtes Instance-Profil.
Als bewährte Methode empfehlen wir, dass Sie die Anmeldeinformationen in der folgenden Reihenfolge angeben, wenn Sie den CloudWatch Agenten verwenden.
-
Verwenden Sie IAM-Rollen für Aufgaben, wenn Ihre Anwendung eine Amazon Elastic Container Service-Aufgabendefinition oder einen RunTask API-Vorgang verwendet.
-
Verwenden Sie IAM-Rollen, wenn Ihre Anwendung auf einer Amazon-EC2-Instance ausgeführt wird.
-
Verwenden Sie die CloudWatch
common-config.tomlAgentendatei, um die Datei mit den Anmeldeinformationen anzugeben. Diese Anmeldeinformationsdatei ist dieselbe, die von anderen AWS SDKs verwendet wird, und der AWS CLI. Wenn Sie bereits eine Datei mit gemeinsamen Anmeldeinformationen verwenden, können Sie sie auch für diesen Zweck verwenden. Wenn Sie sie mithilfe der CloudWatchcommon-config.tomlAgentendatei bereitstellen, stellen Sie sicher, dass der Agent rotierte Anmeldeinformationen verwendet, wenn diese ablaufen, und ersetzt werden, ohne dass Sie den Agenten neu starten müssen. -
Umgebungsvariablen verwenden. Das Festlegen von Umgebungsvariablen ist nützlich, wenn Sie Entwicklungsarbeiten auf einem anderen Computer als einer Amazon EC2-Instance durchführen.
Anmerkung
Wenn Sie Telemetriedaten an ein anderes Konto senden, wie unter beschriebenMetriken, Protokolle und Ablaufverfolgungen an ein anderes Konto senden, verwendet der CloudWatch Agent die in diesem Abschnitt beschriebene Anbieterkette für Anmeldeinformationen, um die ersten Anmeldeinformationen abzurufen. Anschließend verwendet er diese Anmeldeinformationen, wenn er die role_arn in der CloudWatch Agentenkonfigurationsdatei angegebene IAM-Rolle übernimmt.