View a markdown version of this page

Einloggen für AWS lokale Entwicklung mit Anmeldeinformationen für die Konsole - AWS Command Line Interface

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einloggen für AWS lokale Entwicklung mit Anmeldeinformationen für die Konsole

Sie können Ihre vorhandenen Anmeldedaten für die AWS Management Console für den programmgesteuerten Zugriff AWS auf Dienste verwenden. AWS Generiert nach einem browserbasierten Authentifizierungsablauf temporäre Anmeldeinformationen, die mit lokalen Entwicklungstools wie AWS CLI, AWS Tools for PowerShell und SDKs verwendet werden können. AWS Diese Funktion vereinfacht die Konfiguration und Verwaltung der AWS CLI-Anmeldeinformationen, insbesondere, wenn Sie die interaktive Authentifizierung der Verwaltung von langfristigen Zugriffsschlüsseln vorziehen.

Mit diesem Verfahren können Sie sich mit Root-Anmeldeinformationen, die bei der ersten Kontoeinrichtung erstellt wurden, mit einem IAM-Benutzer oder einer föderierten Identität von Ihrem Identitätsanbieter authentifizieren. Die AWS CLI verwaltet die temporären Anmeldeinformationen automatisch für Sie. Dieser Ansatz erhöht die Sicherheit, da langfristige Anmeldeinformationen nicht mehr lokal gespeichert werden müssen.

Wenn Sie den aws login Befehl ausführen, können Sie aus Ihren aktiven Konsolensitzungen auswählen oder sich über den browserbasierten Authentifizierungsprozess anmelden. Dadurch werden automatisch temporäre Anmeldeinformationen generiert. Die CLI aktualisiert diese Anmeldeinformationen automatisch für bis zu 12 Stunden.

Nach der Konfiguration kann Ihre Sitzung in der AWS CLI und anderen AWS SDKs und Tools verwendet werden.

Voraussetzungen

Loggen Sie sich ein bei AWS CLI mit dem Befehl aws login.

Führen Sie den aws login Befehl aus, um sich mit Ihren vorhandenen Anmeldedaten für die AWS Management Console zu authentifizieren. Wenn Sie noch kein Profil konfiguriert haben, werden Sie zur Eingabe zusätzlicher Informationen aufgefordert. Gehen Sie wie folgt vor, um sich anzumelden oder ein Profil zu konfigurieren.

  1. Führen Sie den Befehl aws login in Ihrem bevorzugten Terminal aus.

    $ aws login

    Verwenden Sie die --profile Option, um sich bei einem benannten Profil anzumelden oder ein neues zu erstellen.

    $ aws login --profile my-dev-profile
    • Wenn es sich um ein neues Profil handelt oder keine AWS Region angegeben wurde, werden Sie von der AWS CLI aufgefordert, eine Region anzugeben.

      No AWS region has been configured. The AWS region is the geographic location of your AWS resources. If you've used AWS before and already have resources in your account, tell us which region they were created in. If you haven't created resources in your account before, you can pick the region closest to you: https://docs.aws.amazon.com/global-infrastructure/latest/regions/aws-regions.html. You are able to change the region in the CLI at any time with the command `aws configure set region NEW_REGION`. AWS Region [us-east-1]:
    • Wenn das Gerät, das die AWS CLI verwendet, keinen Browser hat, können Sie die --remote Option verwenden, um eine URL anzugeben, die Sie auf einem browserfähigen Gerät öffnen können.

      $ aws login --remote
      Anmerkung

      Sie können den Zugriff auf die Authentifizierung auf demselben Gerät (aws login) und geräteübergreifend () steuern. aws login --remote Verwenden Sie die folgenden Ressourcen-ARNs in allen relevanten IAM-Richtlinien.

      • arn:aws:signin:region:account-id:oauth2/public-client/localhost— Verwenden Sie diesen ARN für die Authentifizierung auf demselben Gerät mit. aws login

      • arn:aws:signin:region:account-id:oauth2/public-client/remote— Verwenden Sie diesen ARN für die geräteübergreifende Authentifizierung mit. aws login --remote

  2. Die AWS CLI versucht, Ihren Standardbrowser für den Anmeldevorgang Ihres AWS Kontos zu öffnen.

    Attempting to open the login page for `us-east-1` in your default browser. If the browser does not open, use the following URL to complete your login: https://signin.us-east-1.amazonaws.com/authorize?<abbreviated> If you cannot connect to this URL, make sure that you have specified a valid region.
    • Wenn Sie die --remote Option verwendet haben, werden je nach Art der von Ihnen verwendeten Autorisierung Anweisungen zum manuellen Starten des Anmeldevorgangs angezeigt. Die angezeigte URL ist eine eindeutige URL, die beginnt mit: https://us-east-1.signin.amazonaws.com/authorize. Sobald Sie die Browseranmeldung abgeschlossen haben, müssen Sie den resultierenden Autorisierungscode kopieren und wieder in die CLI einfügen.

      Browser will not be automatically opened. Please visit the following URL: https://region.signin.amazonaws.com/authorize?<abbreviated> Please enter the authorization code displayed in the browser:
  3. Wählen Sie im Browser Ihre zu verwendenden Anmeldeinformationen aus der angezeigten Liste aus und kehren Sie dann zu Ihrem Terminal zurück.

    • Wenn das von Ihnen konfigurierte Profil über eine zuvor konfigurierte Anmeldesitzung verfügt, die nicht Ihrer neuen Sitzung entspricht, werden Sie von der AWS CLI aufgefordert, zu bestätigen, dass Sie die Sitzung wechseln, die dem vorhandenen Profil entspricht.

      Profile signin is already configured to use session arn:aws:iam::0123456789012:user/ReadOnly. Do you want to overwrite it to use arn:aws:iam::0123456789012:user/Admin instead? (y/n):.
  4. Eine abschließende Meldung beschreibt die abgeschlossene Profilkonfiguration. Sie können dieses Profil nun verwenden, um Anmeldeinformationen anzufordern. Verwenden Sie den aws login-Befehl, um die Anmeldeinformationen, die zum Ausführen von Befehlen erforderlich sind, anzufordern und abzurufen.

    Das Authentifizierungstoken wird auf der Festplatte in dem .aws/login/cache Verzeichnis zwischengespeichert, dessen Dateiname auf dem aufgelösten Profil basiert.

Generierte Konfigurationsdatei

Diese Schritte führen dazu, dass das default Profil in der config Datei erstellt wird, das wie folgt aussieht:

[default] login_session = arn:aws:iam::0123456789012:user/username region = us-east-1

Führen Sie einen Befehl mit Ihrem Profil aus

Sobald Sie angemeldet sind, können Sie Ihre Anmeldeinformationen verwenden, um AWS CLI-Befehle mit dem zugehörigen Profil aufzurufen. Im folgenden Beispiel wird der get-caller-identity Befehl mithilfe des default Profils aufgerufen:

$ aws sts get-caller-identity

Verwenden Sie die --profile Option, um sich bei einer bestimmten Sitzung anzumelden.

$ aws sts get-caller-identity --profile my-dev-profile

Die AWS CLI und die SDKs aktualisieren die zwischengespeicherten Anmeldeinformationen bei Bedarf automatisch alle 15 Minuten. Die gesamte Sitzung ist bis zur vom IAM-Prinzipal festgelegten Sitzungsdauer (maximal 12 Stunden) gültig. Danach müssen Sie die Sitzung erneut ausführen. aws login

Melden Sie sich mit dem Befehl aws logout von Ihrer Sitzung ab

Wenn Sie Ihre Sitzung nicht mehr verwenden, können Sie Ihre Anmeldeinformationen ablaufen lassen oder den aws logout Befehl ausführen, um Ihre zwischengespeicherten Anmeldeinformationen zu löschen. Wenn in der Befehlszeile oder in der AWS_PROFILE Umgebungsvariablen kein Profil angegeben ist, werden Sie mit dem Befehl von Ihrem Standardprofil abgemeldet. Im folgenden Beispiel werden Sie von Ihrem Standardprofil abgemeldet.

$ aws logout

Verwenden Sie die --profile Option, um sich von einer bestimmten Sitzung abzumelden.

$ aws logout --profile my-dev-profile

Verwenden Sie die --all Option, um sich von allen Profilen abzumelden, die Anmeldeinformationen verwenden.

$ aws logout --all

Zwischengespeicherte Anmeldeinformationen

Die temporären zwischengespeicherten Anmeldeinformationen sowie die für ihre Aktualisierung erforderlichen Metadaten werden standardmäßig unter Linux und macOS oder %USERPROFILE%\.aws\login\cache unter Windows gespeichert. ~/.aws/login/cache

Um den Cache für kurzfristige Anmeldeinformationen an einem alternativen Ort zu speichern, legen Sie die AWS_LOGIN_CACHE_DIRECTORY Umgebungsvariable fest.

Anmeldeinformationen als Prozessanmeldedaten teilen

Ältere Versionen der AWS SDKs oder anderer Entwicklungstools unterstützen möglicherweise noch keine Anmeldeinformationen für die Konsole. Um das Problem zu umgehen, können Sie die AWS CLI so konfigurieren, dass sie als Anbieter von Prozessanmeldeinformationen dient. Die CLI aktualisiert die Anmeldeinformationen weiterhin nach Bedarf und gibt sie gleichzeitig an Tools weiter, die für die Verwendung des Profils credentials konfiguriert sind.

Verwenden Sie in diesem Beispiel zuerst die AWS CLI, um sich für die Profilanmeldung anzumelden:

$ aws login --profile signin

Konfigurieren Sie dann manuell ein Profil mit der Option authentical_process, die auf das Anmeldeprofil verweist. Jetzt können Sie SDKs oder Tools so konfigurieren, dass sie das Prozessprofil verwenden. Dadurch wird die CLI aufgerufen, um die Anmeldeinformationen aus dem Anmeldeprofil gemeinsam zu nutzen.

[profile signin] login_session = arn:aws:iam::0123456789012:user/username region = us-east-1 [profile process] credential_process = aws configure export-credentials --profile signin --format process region = us-east-1

Zugehörige Ressourcen

Die folgenden zusätzlichen Ressourcen stehen zur Verfügung.