Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Authentifizierungsschema
Anmerkung
Hilfe zum Verständnis des Layouts von Einstellungsseiten oder zur Interpretation der folgenden Tabelle „Unterstützung durch AWS SDKs und Tools“ finden Sie unterDie Einstellungsseiten dieses Handbuchs verstehen.
AWS Dienste unterstützen mehrere Authentifizierungsschemata, z. B. AWS Signature Version 4 (Sigv4) und AWS Signature Version 4a (Sigv4a). Standardmäßig wählen SDKs Authentifizierungsschemas auf der Grundlage von Servicemodelldefinitionen aus und priorisieren Schemata, die die beste Kompatibilität bieten. Sie können jedoch Ihr bevorzugtes Authentifizierungsschema so konfigurieren, dass es für bestimmte Anforderungen optimiert wird.
Im Gegensatz zu SigV4 sind mit SigV4A signierte Anfragen mehrfach gültig. AWS-Regionen SigV4A bietet eine verbesserte Verfügbarkeit durch regionsübergreifende Anforderungssignierung, die bei regionalen Störungen ein automatisches Failover in Backup-Regionen ermöglicht. Dies ist besonders vorteilhaft für globale Dienste wie Amazon oder Amazon. AWS Identity and Access Management CloudFront
Weitere Informationen zu diesen beiden Authentifizierungsschemata finden Sie unter AWS Signature Version 4 für API-Anfragen im IAM-Benutzerhandbuch.
Konfigurieren Sie diese Funktion mithilfe der folgenden Optionen:
auth_scheme_preference- Einstellung für gemeinsam genutzte AWSconfigDateienAWS_AUTH_SCHEME_PREFERENCE- Umgebungsvariableaws.authSchemePreference- JVM-Systemeigenschaft: nur Java/Kotlin-
Gibt eine durch Kommas getrennte Liste bevorzugter Authentifizierungsschemata in der Reihenfolge ihrer Priorität an. Wenn ein Dienst mehrere Authentifizierungsschemas unterstützt, versucht das SDK, Schemas aus dieser Liste in der angegebenen Reihenfolge zu verwenden. Es greift auf das Standardverhalten zurück, wenn keines der bevorzugten Schemas verfügbar ist.
Standardwert: Keiner.
Gültige Werte: Eine durch Kommas getrennte Liste mit einem oder mehreren der folgenden Werte:
-
sigv4— Signature Version 4 (schnellste Leistung, einzelne Region) -
sigv4a— Signaturversion 4a (verbesserte Verfügbarkeit, regionsübergreifende Unterstützung, hat eine langsamere Signaturleistung als Sigv4) -
httpBearerAuth— Authentifizierung mit HTTP-Bearer-Tokens
Leerzeichen und Tabulatorzeichen zwischen Schemanamen werden ignoriert.
Beispiel für die Einstellung dieses Werts in der
configDatei, sodass SigV4A bevorzugt wird:[default] auth_scheme_preference=sigv4a,sigv4 -
sigv4a_signing_region_set- Einstellung für gemeinsam genutzte Dateien AWSconfigAWS_SIGV4A_SIGNING_REGION_SET- Umgebungsvariable-
Spezifiziert eine durch Kommas getrennte Liste von AWS-Regionen SigV4A-Signaturen für mehrere Regionen. Dies wird als Standardregion für die Anfrage verwendet, wenn SigV4A das ausgewählte Authentifizierungsschema ist.
Standardwert: Wird von der Anfrage bestimmt.
Gültige Werte: Comma-separated Liste von AWS-Regionen. Leerzeichen und Tabulatorzeichen zwischen Regionen werden ignoriert.
Unterstützung von AWS SDKs und Tools
Die folgenden SDKs unterstützen die in diesem Thema beschriebenen Funktionen und Einstellungen. Alle teilweisen Ausnahmen werden vermerkt. Alle JVM-Systemeigenschaftseinstellungen werden von AWS SDK für Java and the AWS SDK für Kotlin only unterstützt.
| SDK | Unterstützt | Hinweise oder weitere Informationen |
|---|---|---|
| AWS CLI v2 | Ja | |
| SDK für C++ | Ja | |
| SDK für Go V2 (1.x) | Ja | |
| SDK für Go 1.x (V1) | Nein | |
| SDK für Java 2.x | Ja | |
| SDK für Java 1.x | Nein | |
| SDK für 3.x JavaScript | Ja | |
| SDK für 2.x JavaScript | Nein | |
| SDK für Kotlin | Ja | |
| SDK für.NET 4.x | Ja | |
| SDK für.NET 3.x | Nein | |
| SDK für PHP 3.x | Ja | |
| SDK für Python (Boto3) | Ja | |
| SDK für Ruby 3.x | Ja | |
| SDK für Rust | Ja | |
| SDK für Swift | Ja | |
| Tools für PowerShell V5 | Ja | |
| Tools für V4 PowerShell | Nein |