Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einloggen für AWS lokale Entwicklung mit Anmeldeinformationen für die Konsole
Sie können Ihre vorhandenen Anmeldedaten für die AWS Management Console für den programmgesteuerten Zugriff AWS auf Dienste verwenden. AWS Generiert nach einem browserbasierten Authentifizierungsablauf temporäre Anmeldeinformationen, die mit lokalen Entwicklungstools wie AWS CLI, AWS Tools for PowerShell und SDKs verwendet werden können. AWS Diese Funktion vereinfacht die Konfiguration und Verwaltung der AWS CLI-Anmeldeinformationen, insbesondere, wenn Sie die interaktive Authentifizierung der Verwaltung von langfristigen Zugriffsschlüsseln vorziehen.
Mit diesem Verfahren können Sie sich mit Root-Anmeldeinformationen, die bei der ersten Kontoeinrichtung erstellt wurden, mit einem IAM-Benutzer oder einer föderierten Identität von Ihrem Identitätsanbieter authentifizieren. Die AWS CLI verwaltet die temporären Anmeldeinformationen automatisch für Sie. Dieser Ansatz erhöht die Sicherheit, da langfristige Anmeldeinformationen nicht mehr lokal gespeichert werden müssen.
Wenn Sie den aws login Befehl ausführen, können Sie aus Ihren aktiven Konsolensitzungen auswählen oder sich über den browserbasierten Authentifizierungsprozess anmelden. Dadurch werden automatisch temporäre Anmeldeinformationen generiert. Die CLI aktualisiert diese Anmeldeinformationen automatisch für bis zu 12 Stunden.
Nach der Konfiguration kann Ihre Sitzung in der AWS CLI und anderen AWS SDKs und Tools verwendet werden.
Themen
Voraussetzungen
-
Installieren Sie die AWS CLI. Weitere Informationen finden Sie unter Installation oder Aktualisierung auf die neueste Version von AWS CLI. Für die Verwendung des Befehls ist eine Mindestversion von 2.32.0 erforderlich.
aws login -
Zugriff zur Anmeldung bei der AWS Management Console als Root-Benutzer, IAM-Benutzer oder über einen Verbund mit IAM. Wenn Sie IAM Identity Center verwenden, wechseln Sie stattdessen zu. Konfiguration der IAM Identity Center-Authentifizierung mit dem AWS CLI
-
Stellen Sie sicher, dass die IAM-Identität über die entsprechenden Berechtigungen verfügt. Hängen Sie die SignInLocalDevelopmentAccess verwaltete Richtlinie an Ihren IAM-Benutzer, Ihre Rolle oder Ihre IAM-Gruppe an. Wenn Sie sich als Root-Benutzer anmelden, sind keine zusätzlichen Berechtigungen erforderlich.
Loggen Sie sich ein bei AWS CLI mit dem Befehl aws login.
Führen Sie den aws login Befehl aus, um sich mit Ihren vorhandenen Anmeldedaten für die AWS Management Console zu authentifizieren. Wenn Sie noch kein Profil konfiguriert haben, werden Sie zur Eingabe zusätzlicher Informationen aufgefordert. Gehen Sie wie folgt vor, um sich anzumelden oder ein Profil zu konfigurieren.
-
Führen Sie den Befehl
aws loginin Ihrem bevorzugten Terminal aus.$ aws loginVerwenden Sie die
--profileOption, um sich bei einem benannten Profil anzumelden oder ein neues zu erstellen.$ aws login --profile my-dev-profile-
Wenn es sich um ein neues Profil handelt oder keine AWS Region angegeben wurde, werden Sie von der AWS CLI aufgefordert, eine Region anzugeben.
No AWS region has been configured. The AWS region is the geographic location of your AWS resources. If you've used AWS before and already have resources in your account, tell us which region they were created in. If you haven't created resources in your account before, you can pick the region closest to you: https://docs.aws.amazon.com/global-infrastructure/latest/regions/aws-regions.html. You are able to change the region in the CLI at any time with the command `aws configure set region NEW_REGION`. AWS Region [us-east-1]: -
Wenn das Gerät, das die AWS CLI verwendet, keinen Browser hat, können Sie die
--remoteOption verwenden, um eine URL anzugeben, die Sie auf einem browserfähigen Gerät öffnen können.$ aws login --remoteAnmerkung
Sie können den Zugriff auf die Authentifizierung auf demselben Gerät (
aws login) und geräteübergreifend () steuern.aws login --remoteVerwenden Sie die folgenden Ressourcen-ARNs in allen relevanten IAM-Richtlinien.-
arn:aws:signin:— Verwenden Sie diesen ARN für die Authentifizierung auf demselben Gerät mit.region:account-id:oauth2/public-client/localhostaws login -
arn:aws:signin:— Verwenden Sie diesen ARN für die geräteübergreifende Authentifizierung mit.region:account-id:oauth2/public-client/remoteaws login --remote
-
-
-
Die AWS CLI versucht, Ihren Standardbrowser für den Anmeldevorgang Ihres AWS Kontos zu öffnen.
Attempting to open the login page for `us-east-1` in your default browser. If the browser does not open, use the following URL to complete your login: https://signin.us-east-1.amazonaws.com/authorize?<abbreviated> If you cannot connect to this URL, make sure that you have specified a valid region.-
Wenn Sie die
--remoteOption verwendet haben, werden je nach Art der von Ihnen verwendeten Autorisierung Anweisungen zum manuellen Starten des Anmeldevorgangs angezeigt. Die angezeigte URL ist eine eindeutige URL, die beginnt mit: https://us-east-1.signin.amazonaws.com/authorize. Sobald Sie die Browseranmeldung abgeschlossen haben, müssen Sie den resultierenden Autorisierungscode kopieren und wieder in die CLI einfügen.Browser will not be automatically opened. Please visit the following URL: https://region.signin.amazonaws.com/authorize?<abbreviated> Please enter the authorization code displayed in the browser:
-
-
Wählen Sie im Browser Ihre zu verwendenden Anmeldeinformationen aus der angezeigten Liste aus und kehren Sie dann zu Ihrem Terminal zurück.
-
Wenn das von Ihnen konfigurierte Profil über eine zuvor konfigurierte Anmeldesitzung verfügt, die nicht Ihrer neuen Sitzung entspricht, werden Sie von der AWS CLI aufgefordert, zu bestätigen, dass Sie die Sitzung wechseln, die dem vorhandenen Profil entspricht.
Profile signin is already configured to use session arn:aws:iam::0123456789012:user/ReadOnly. Do you want to overwrite it to use arn:aws:iam::0123456789012:user/Admininstead? (y/n):.
-
-
Eine abschließende Meldung beschreibt die abgeschlossene Profilkonfiguration. Sie können dieses Profil nun verwenden, um Anmeldeinformationen anzufordern. Verwenden Sie den
aws login-Befehl, um die Anmeldeinformationen, die zum Ausführen von Befehlen erforderlich sind, anzufordern und abzurufen.Das Authentifizierungstoken wird auf der Festplatte in dem
.aws/login/cacheVerzeichnis zwischengespeichert, dessen Dateiname auf dem aufgelösten Profil basiert.
Generierte Konfigurationsdatei
Diese Schritte führen dazu, dass das default Profil in der config Datei erstellt wird, das wie folgt aussieht:
[default] login_session = arn:aws:iam::0123456789012:user/usernameregion = us-east-1
Führen Sie einen Befehl mit Ihrem Profil aus
Sobald Sie angemeldet sind, können Sie Ihre Anmeldeinformationen verwenden, um AWS CLI-Befehle mit dem zugehörigen Profil aufzurufen. Im folgenden Beispiel wird der get-caller-identity Befehl mithilfe des default Profils aufgerufen:
$ aws sts get-caller-identity
Verwenden Sie die --profile Option, um sich bei einer bestimmten Sitzung anzumelden.
$ aws sts get-caller-identity --profilemy-dev-profile
Die AWS CLI und die SDKs aktualisieren die zwischengespeicherten Anmeldeinformationen bei Bedarf automatisch alle 15 Minuten. Die gesamte Sitzung ist bis zur vom IAM-Prinzipal festgelegten Sitzungsdauer (maximal 12 Stunden) gültig. Danach müssen Sie die Sitzung erneut ausführen. aws login
Melden Sie sich mit dem Befehl aws logout von Ihrer Sitzung ab
Wenn Sie Ihre Sitzung nicht mehr verwenden, können Sie Ihre Anmeldeinformationen ablaufen lassen oder den aws logout Befehl ausführen, um Ihre zwischengespeicherten Anmeldeinformationen zu löschen. Wenn in der Befehlszeile oder in der AWS_PROFILE Umgebungsvariablen kein Profil angegeben ist, werden Sie mit dem Befehl von Ihrem Standardprofil abgemeldet. Im folgenden Beispiel werden Sie von Ihrem Standardprofil abgemeldet.
$ aws logout
Verwenden Sie die --profile Option, um sich von einer bestimmten Sitzung abzumelden.
$ aws logout --profilemy-dev-profile
Verwenden Sie die --all Option, um sich von allen Profilen abzumelden, die Anmeldeinformationen verwenden.
$ aws logout --all
Zwischengespeicherte Anmeldeinformationen
Die temporären zwischengespeicherten Anmeldeinformationen sowie die für ihre Aktualisierung erforderlichen Metadaten werden standardmäßig unter Linux und macOS oder %USERPROFILE%\.aws\login\cache unter Windows gespeichert. ~/.aws/login/cache
Um den Cache für kurzfristige Anmeldeinformationen an einem alternativen Ort zu speichern, legen Sie die AWS_LOGIN_CACHE_DIRECTORY Umgebungsvariable fest.
Anmeldeinformationen als Prozessanmeldedaten teilen
Ältere Versionen der AWS SDKs oder anderer Entwicklungstools unterstützen möglicherweise noch keine Anmeldeinformationen für die Konsole. Um das Problem zu umgehen, können Sie die AWS CLI so konfigurieren, dass sie als Anbieter von Prozessanmeldeinformationen dient. Die CLI aktualisiert die Anmeldeinformationen weiterhin nach Bedarf und gibt sie gleichzeitig an Tools weiter, die für die Verwendung des Profils credentials konfiguriert sind.
Verwenden Sie in diesem Beispiel zuerst die AWS CLI, um sich für die Profilanmeldung anzumelden:
$ aws login --profile signin
Konfigurieren Sie dann manuell ein Profil mit der Option authentical_process, die auf das Anmeldeprofil verweist. Jetzt können Sie SDKs oder Tools so konfigurieren, dass sie das Prozessprofil verwenden. Dadurch wird die CLI aufgerufen, um die Anmeldeinformationen aus dem Anmeldeprofil gemeinsam zu nutzen.
[profile signin] login_session = arn:aws:iam::0123456789012:user/usernameregion = us-east-1 [profile process] credential_process = aws configure export-credentials --profile signin --format process region = us-east-1
Zugehörige Ressourcen
Die folgenden zusätzlichen Ressourcen stehen zur Verfügung.