

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Erteilen programmgesteuerten Zugriffs
<a name="su-sdk-programmatic-access"></a>

Sie können das AWS CLI und die Codebeispiele in diesem Handbuch auf Ihrem lokalen Computer oder in anderen AWS Umgebungen, wie z. B. einer Amazon Elastic Compute Cloud-Instance, ausführen. Um die Beispiele ausführen zu können, müssen Sie Zugriff auf die AWS SDK-Operationen gewähren, die in den Beispielen verwendet werden. 

**Topics**
+ [Ausführen von Code auf Ihrem lokalen Computer](#su-sdk-programmatic-access-general)
+ [Code ausführen in AWS Umgebungen](#su-sdk-aws-environments)

## Ausführen von Code auf Ihrem lokalen Computer
<a name="su-sdk-programmatic-access-general"></a>

Um Code auf einem lokalen Computer auszuführen, empfehlen wir, dass Sie kurzfristige Anmeldeinformationen verwenden, um einem Benutzer Zugriff auf AWS SDK-Operationen zu gewähren. Spezifische Informationen zum Ausführen von AWS CLI und Codebeispielen auf einem lokalen Computer finden Sie unter[Verwenden eines Profils auf Ihrem lokalen Computer](#su-sdk-programmatic-access-customlabels-examples).

Benutzer benötigen programmgesteuerten Zugriff, wenn sie AWS außerhalb von interagieren möchten. AWS-Managementkonsole Die Art und Weise, wie programmgesteuerter Zugriff gewährt wird, hängt vom Benutzertyp ab, der zugreift. AWS

Um Benutzern programmgesteuerten Zugriff zu gewähren, wählen Sie eine der folgenden Optionen.



| Welcher Benutzer benötigt programmgesteuerten Zugriff? | Bis | Von | 
| --- | --- | --- | 
| IAM | (Empfohlen) Verwenden Sie Konsolenanmeldedaten als temporäre Anmeldeinformationen, um programmatische Anforderungen an die AWS SDKs AWS CLI oder APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.+  Informationen dazu finden Sie [ im *AWS Command Line Interface Benutzerhandbuch unter*](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sign-in.html) Anmeldung für AWS lokale Entwicklung. AWS CLI <br />+  Informationen zu AWS SDKs finden Sie unter [ Anmeldung für AWS lokale Entwicklung ](https://docs.aws.amazon.com/sdkref/latest/guide/access-login.html) im Referenzhandbuch für *AWS SDKs und Tools. *  | 
| Mitarbeiteridentität<br />(Benutzer, die in IAM Identity Center verwaltet werden) | Verwenden Sie temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS SDKs oder AWS CLI APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.+  Informationen dazu finden Sie AWS IAM Identity Center[ im *AWS Command Line Interface Benutzerhandbuch*](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sso.html) unter Configuring AWS CLI to use. AWS CLI <br />+  Informationen zu AWS SDKs, Tools und AWS APIs finden Sie unter [ IAM Identity Center-Authentifizierung ](https://docs.aws.amazon.com/sdkref/latest/guide/access-sso.html) im Referenzhandbuch für *AWS SDKs und Tools. *  | 
| IAM | Verwenden Sie temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS SDKs oder APIs AWS CLI zu signieren. AWS  | Folgen Sie den Anweisungen unter [ Verwenden temporärer Anmeldeinformationen mit AWS Ressourcen ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html) im  IAM-Benutzerhandbuch.  | 
| IAM | (Nicht empfohlen)Verwenden Sie langfristige Anmeldeinformationen, um programmatische Anfragen an die AWS CLI, AWS SDKs oder APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.+  Informationen dazu finden Sie im AWS CLI Benutzerhandbuch unter [ Authentifizierung mit IAM-Benutzeranmeldeinformationen](https://docs.aws.amazon.com/cli/latest/userguide/cli-authentication-user.html). *AWS Command Line Interface * <br />+  Informationen zu AWS SDKs und Tools finden Sie unter [ Authentifizieren mit langfristigen Anmeldeinformationen ](https://docs.aws.amazon.com/sdkref/latest/guide/access-iam-users.html) im Referenzhandbuch für *AWS SDKs und Tools. * <br />+  Informationen zu AWS APIs finden Sie unter [ Verwalten von Zugriffsschlüsseln für IAM-Benutzer ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html) im * IAM-Benutzerhandbuch. *  | 

### Verwenden eines Profils auf Ihrem lokalen Computer
<a name="su-sdk-programmatic-access-customlabels-examples"></a>

Sie können die AWS CLI und die Codebeispiele in diesem Handbuch mit den kurzfristigen Anmeldeinformationen ausführen, die Sie in erstellt haben. [Ausführen von Code auf Ihrem lokalen Computer](#su-sdk-programmatic-access-general) Um die Anmeldeinformationen und andere Einstellungsinformationen abzurufen, verwenden die Beispiele ein Profil mit dem Namen `custom-labels-access`. Zum Beispiel: 

```
session = boto3.Session(profile_name='custom-labels-access')
rekognition_client = session.client("rekognition")
```

Der Benutzer, den das Profil repräsentiert, muss über die Berechtigungen verfügen, um die Amazon Rekognition Custom Labels SDK-Operationen und andere AWS SDK-Operationen aufzurufen, die für die Beispiele erforderlich sind. Weitere Informationen finden Sie unter [Einrichten von SDK-Berechtigungen](su-sdk-permissions.md). Informationen zum Zuweisen von Berechtigungen finden Sie unter [Einrichten von SDK-Berechtigungen](su-sdk-permissions.md).

Wählen Sie eine der folgenden Optionen, um ein Profil zu erstellen, das mit den Codebeispielen AWS CLI und den Codebeispielen funktioniert. Stellen Sie sicher, dass der Name des von Ihnen erstellten Profils `custom-labels-access` lautet.
+ Von IAM verwaltete Benutzer — Folgen Sie den Anweisungen unter [Zu einer IAM-Rolle wechseln (AWS CLI](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-cli.html)). 
+ Mitarbeiteridentität (Benutzer verwaltet von AWS IAM Identity Center) — Folgen Sie den Anweisungen unter [ Konfiguration der zu verwendenden AWS-CLI AWS IAM Identity Center](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sso.html). Für die Codebeispiele empfehlen wir die Verwendung einer integrierten Entwicklungsumgebung (IDE), die das AWS-Toolkit unterstützt und die Authentifizierung über das IAM Identity Center ermöglicht. Die Java-Beispiele finden Sie unter [Mit Java entwickeln](https://aws.amazon.com/developer/language/java/). Die Python-Beispiele finden Sie unter [Mit Python entwickeln](https://aws.amazon.com/developer/tools/#IDE_and_IDE_Toolkits). Weitere Informationen finden Sie unter [Anmeldeinformation für das IAM Identity Center](https://docs.aws.amazon.com/sdkref/latest/guide/feature-sso-credentials.html).

**Anmerkung**  
Sie können Code verwenden, um kurzfristige Anmeldeinformationen zu erhalten. Weitere Informationen finden Sie unter [Wechseln zu einer IAM-Rolle (AWS API)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-api.html). Rufen Sie für IAM Identity Center die kurzfristigen Anmeldeinformationen für eine Rolle ab, indem Sie den Anweisungen unter [Abrufen von IAM-Rollenanmeldeinformationen für den CLI-Zugriff](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtogetcredentials.html) folgen. 

## Code ausführen in AWS Umgebungen
<a name="su-sdk-aws-environments"></a>

Sie sollten keine Benutzeranmeldeinformationen verwenden, um AWS SDK-Aufrufe in AWS Umgebungen zu signieren, z. B. in Produktionscode, der in einer AWS Lambda Funktion ausgeführt wird. Stattdessen konfigurieren Sie eine Rolle, die die Berechtigungen definiert, die Ihr Code benötigt. Anschließend weisen Sie die Rolle der Umgebung zu, in der Ihr Code ausgeführt wird. Wie Sie die Rolle zuordnen und temporäre Anmeldeinformationen verfügbar machen, hängt von der Umgebung ab, in der Ihr Code ausgeführt wird:
+ AWS Lambda Funktion — Verwenden Sie die temporären Anmeldeinformationen, die Lambda Ihrer Funktion automatisch zur Verfügung stellt, wenn sie die Ausführungsrolle der Lambda-Funktion übernimmt. Die Anmeldeinformationen sind in den Lambda-Umgebungsvariablen verfügbar. Sie müssen kein Profil angeben. Weitere Informationen finden Sie unter [ Lambda-Ausführungsrolle](https://docs.aws.amazon.com/lambda/latest/dg/lambda-intro-execution-role.html).
+ Amazon EC2 — Verwenden Sie den Anbieter der Anmeldeinformation für den Amazon EC2 Instance-Metadatenendpunkt Der Anbieter generiert und aktualisiert automatisch Anmeldeinformationen für Sie mithilfe des Amazon EC2 *Instance-Profils*, das Sie der Amazon EC2-Instance anhängen. Weitere Informationen finden Sie unter [Verwenden einer IAM-Rolle zum Erteilen von Berechtigungen für Anwendungen, die auf Amazon-EC2-Instances ausgeführt werden](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2.html)
+ Amazon Elastic Container Service — Verwenden Sie den Anbieter für Container-Anmeldeinformationen. Amazon ECS sendet und aktualisiert Anmeldeinformationen an einen Metadaten-Endpunkt. Eine von Ihnen angegebene *Aufgaben-IAM-Rolle* bietet eine Strategie für die Verwaltung der Anmeldeinformationen, die Ihre Anwendung verwendet. Weitere Informationen finden Sie unter [Interagieren mit AWS-Services](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-iam-roles.html).

Weitere Informationen zu Anbietern von Anmeldeinformationen finden Sie unter [Standardisierte Anmeldeinformationsanbieter](https://docs.aws.amazon.com/sdkref/latest/guide/standardized-credentials.html).