Version 4 (V4) von AWS SDK für .NET wurde veröffentlicht!
Informationen zu wichtigen Änderungen und zur Migration Ihrer Anwendungen finden Sie im Thema https://docs.aws.amazon.com/sdk-for-net/v4/developer-guide/net-dg-v4.html Migration.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Authentifizierung der AWS SDK für .NET mit AWS
Sie müssen festlegen, wie sich Ihr Code authentifiziert, AWS wenn Sie mit entwickeln. AWS-Services Je nach Umgebung und verfügbarem Zugriff können Sie den programmgesteuerten Zugriff auf AWS Ressourcen auf verschiedene Arten konfigurieren. AWS
Informationen zu den verschiedenen Authentifizierungsmethoden für das SDK finden Sie unter Authentifizierung und Zugriff im Referenzhandbuch für AWS SDKs und Tools.
In diesem Thema wird davon ausgegangen, dass ein neuer Benutzer sich lokal entwickelt, von seinem Arbeitgeber keine Authentifizierungsmethode erhalten hat und diese AWS IAM Identity Center zum Abrufen temporärer Anmeldeinformationen verwenden wird. Wenn Ihre Umgebung nicht unter diese Annahmen fällt, treffen einige der Informationen in diesem Thema möglicherweise nicht auf Sie zu, oder einige der Informationen wurden Ihnen möglicherweise bereits gegeben.
Die Konfiguration dieser Umgebung erfordert mehrere Schritte, die sich wie folgt zusammenfassen lassen:
Melden Sie sich mit Anmeldeinformationen der Konsole an
Sie können Ihre vorhandenen Anmeldedaten für die AWS Management Console für den programmgesteuerten Zugriff AWS auf Dienste verwenden. AWS Generiert nach einem browserbasierten Authentifizierungsablauf temporäre Anmeldeinformationen, die mit lokalen Entwicklungstools wie der AWS CLI AWS -Tools für PowerShell und dem AWS SDK für.NET v4 verwendet werden können.
Bei diesem Verfahren können Sie sich mit Root-Anmeldeinformationen, die bei der ersten Kontoeinrichtung erstellt wurden, mit einem IAM-Benutzer oder einer föderierten Identität von Ihrem Identitätsanbieter authentifizieren. AWS CLI oder verwaltet die temporären Anmeldeinformationen AWS -Tools für PowerShell automatisch für Sie. Dieser Ansatz erhöht die Sicherheit, da langfristige Anmeldeinformationen nicht mehr lokal gespeichert werden müssen. Wenn Sie das Invoke-AWSLogin Cmdlet AWS -Tools für PowerShell oder den aws login Befehl von der AWS CLI aus ausführen, können Sie aus Ihren aktiven Konsolensitzungen auswählen oder sich über den browserbasierten Authentifizierungsablauf anmelden. Dadurch werden automatisch temporäre Anmeldeinformationen generiert. Das temporäre Anmeldeinformationstoken läuft in 15 Minuten ab, aber das AWS SDK für.NET v4 aktualisiert das Token automatisch, wenn es während Ihrer Anfragen benötigt wird.
Wichtig
Wenn Sie die Anmeldeinformationen der Konsole für die Authentifizierung verwenden, muss Ihre Anwendung auf die folgenden NuGet Pakete verweisen, damit die AWS Signin-Auflösung funktioniert:
-
AWSSDK.Signin
Wenn Sie diese Pakete nicht referenzieren, führt dies zu einer Laufzeitausnahme.
Die config Datei würde so aussehen, sobald Sie sich gemäß den oben für AWS -Tools für PowerShell oder AWS CLI angegebenen Schritten angemeldet haben.
[default] login_session = arn:aws:iam::0123456789012:user/usernameregion = us-east-1 [my-dev-profile] login_session = arn:aws:iam::0123456789012:user/usernameregion = us-east-1
Aktivieren und Konfigurieren von IAM Identity Center
Um IAM Identity Center verwenden zu können, muss es zuerst aktiviert und konfiguriert werden. Einzelheiten dazu, wie Sie dies für das SDK tun, finden Sie unter Schritt 1 im Thema zur IAM Identity Center-Authentifizierung im Referenzhandbuch für AWS SDKs und Tools. Folgen Sie insbesondere den Anweisungen unter Ich habe keinen Zugriff über IAM Identity Center eingerichtet.
Konfigurieren Sie das SDK für die Verwendung von IAM Identity Center.
Informationen zur Konfiguration des SDK für die Verwendung von IAM Identity Center finden Sie in Schritt 2 des Themas zur IAM Identity Center-Authentifizierung im Referenzhandbuch für AWS SDKs und Tools. Nachdem Sie diese Konfiguration abgeschlossen haben, sollte Ihr System die folgenden Elemente enthalten:
-
Die AWS CLI, mit der Sie eine AWS Access-Portal-Sitzung starten, bevor Sie Ihre Anwendung ausführen.
-
Die gemeinsam genutzte AWS
configDatei, die ein[default]Profil mit einer Reihe von Konfigurationswerten enthält, auf die vom SDK aus verwiesen werden kann. Den Speicherort dieser Datei finden Sie unter Speicherort der freigegebenen Dateien im Referenzhandbuch für AWS SDKs und Tools. Der AWS SDK für .NET verwendet den SSO-Token-Anbieter des Profils, um Anmeldeinformationen abzurufen, bevor Anfragen an gesendet AWS werden. Der Wertsso_role_name, bei dem es sich um eine IAM-Rolle handelt, die mit einem Berechtigungssatz von IAM Identity Center verbunden ist, sollte den Zugriff auf die in Ihrer Anwendung verwendeten AWS-Services ermöglichen.Die folgende
config-Beispieldatei zeigt ein Standardprofil, das mit dem SSO-Token-Anbieter eingerichtet wurde. Diesso_session-Einstellung des Profils bezieht sich auf den benanntensso-session-Abschnitt. Dersso-sessionAbschnitt enthält Einstellungen zum Initiieren einer AWS Access-Portal-Sitzung.[default] sso_session = my-sso sso_account_id =111122223333sso_role_name =SampleRoleregion = us-east-1 output = json [sso-session my-sso] sso_region = us-east-1 sso_start_url =https://provided-domain.awsapps.com/startsso_registration_scopes = sso:account:access
Wichtig
Wenn Sie es AWS IAM Identity Center für die Authentifizierung verwenden, muss Ihre Anwendung auf die folgenden NuGet Pakete verweisen, damit die SSO-Auflösung funktioniert:
-
AWSSDK.SSO -
AWSSDK.SSOOIDC
Wenn Sie diese Pakete nicht referenzieren, führt dies zu einer Laufzeitausnahme.
Starten Sie eine AWS auf die Portalsitzung zugreifen
Bevor Sie eine Anwendung ausführen, die zugreift AWS-Services, benötigen Sie eine aktive AWS Access-Portalsitzung, damit das SDK die IAM Identity Center-Authentifizierung zum Auflösen der Anmeldeinformationen verwenden kann. Abhängig von Ihrer konfigurierten Sitzungsdauer läuft Ihr Zugriff irgendwann ab und im SDK tritt ein Authentifizierungsfehler auf. Um sich beim AWS Access Portal anzumelden, führen Sie den folgenden Befehl im aus AWS CLI.
aws sso login
Da Sie ein Standardprofil eingerichtet haben, müssen Sie den Befehl nicht mit einer --profile-Option aufrufen. Wenn die Konfiguration Ihres SSO-Token-Anbieters ein benanntes Profil verwendet, lautet der Befehl aws sso login --profile .named-profile
Führen Sie den folgenden AWS CLI Befehl aus, um zu testen, ob Sie bereits eine aktive Sitzung haben.
aws sts get-caller-identity
In der Antwort auf diesen Befehl sollten das in der freigegebenen config-Datei konfigurierte IAM-Identity-Center-Konto und der Berechtigungssatz angegeben werden.
Anmerkung
Wenn Sie bereits eine aktive AWS Access Portal-Sitzung haben und ausführenaws sso login, müssen Sie keine Anmeldeinformationen angeben.
Während des Anmeldevorgangs werden Sie möglicherweise aufgefordert, den AWS CLI Zugriff auf Ihre Daten zu gestatten. Auf dem Genehmigungsbildschirm beginnt der Kundenname mit einer Python-Bibliothekbotocore-client-, die der Kunde AWS CLI verwendetbotocore, und ist nach dieser benannt.
Zusätzliche Informationen
-
Weitere Informationen zur Verwendung von IAM Identity Center und SSO in einer Entwicklungsumgebung finden Sie Single Sign-On im Erweiterte Authentifizierung Abschnitt. Diese Informationen enthalten alternative und fortgeschrittenere Methoden sowie Tutorials, die Ihnen zeigen, wie Sie diese Methoden verwenden.
-
Weitere Optionen zur Authentifizierung für das SDK, z. B. die Verwendung von Profilen und Umgebungsvariablen, finden Sie im https://docs.aws.amazon.com/sdkref/latest/guide/creds-config-files.html Konfigurationskapitel im Referenzhandbuch für AWS SDKs und Tools.
-
Weitere Informationen zu bewährten Methoden finden Sie unter Bewährte Methoden für die Sicherheit in IAM im IAM-Benutzerhandbuch.
-
Informationen zum Erstellen kurzfristiger AWS Anmeldeinformationen finden Sie unter Temporäre Sicherheitsanmeldeinformationen im IAM-Benutzerhandbuch.
-
Weitere Informationen zu anderen Anbietern von Anmeldeinformationen finden Sie unter Standardisierte Anbieter von Anmeldeinformationen im Referenzhandbuch für AWS SDKs und Tools.