View a markdown version of this page

Authentifizierungsschema - AWS SDKs und Tools

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Authentifizierungsschema

Anmerkung

Hilfe zum Verständnis des Layouts von Einstellungsseiten oder zur Interpretation der folgenden Tabelle „Unterstützung durch AWS SDKs und Tools“ finden Sie unterDie Einstellungsseiten dieses Handbuchs verstehen.

AWS Dienste unterstützen mehrere Authentifizierungsschemata, z. B. AWS Signature Version 4 (Sigv4) und AWS Signature Version 4a (Sigv4a). Standardmäßig wählen SDKs Authentifizierungsschemas auf der Grundlage von Servicemodelldefinitionen aus und priorisieren Schemata, die die beste Kompatibilität bieten. Sie können jedoch Ihr bevorzugtes Authentifizierungsschema so konfigurieren, dass es für bestimmte Anforderungen optimiert wird.

Im Gegensatz zu SigV4 sind mit SigV4A signierte Anfragen mehrfach gültig. AWS-Regionen SigV4A bietet eine verbesserte Verfügbarkeit durch regionsübergreifende Anforderungssignierung, die bei regionalen Störungen ein automatisches Failover in Backup-Regionen ermöglicht. Dies ist besonders vorteilhaft für globale Dienste wie Amazon oder Amazon. AWS Identity and Access Management CloudFront

Weitere Informationen zu diesen beiden Authentifizierungsschemata finden Sie unter AWS Signature Version 4 für API-Anfragen im IAM-Benutzerhandbuch.

Konfigurieren Sie diese Funktion mithilfe der folgenden Optionen:

auth_scheme_preference- Einstellung für gemeinsam genutzte AWS config Dateien
AWS_AUTH_SCHEME_PREFERENCE- Umgebungsvariable
aws.authSchemePreference- JVM-Systemeigenschaft: nur Java/Kotlin

Gibt eine durch Kommas getrennte Liste bevorzugter Authentifizierungsschemata in der Reihenfolge ihrer Priorität an. Wenn ein Dienst mehrere Authentifizierungsschemas unterstützt, versucht das SDK, Schemas aus dieser Liste in der angegebenen Reihenfolge zu verwenden. Es greift auf das Standardverhalten zurück, wenn keines der bevorzugten Schemas verfügbar ist.

Standardwert: Keiner.

Gültige Werte: Eine durch Kommas getrennte Liste mit einem oder mehreren der folgenden Werte:

  • sigv4— Signature Version 4 (schnellste Leistung, einzelne Region)

  • sigv4a— Signaturversion 4a (verbesserte Verfügbarkeit, regionsübergreifende Unterstützung, hat eine langsamere Signaturleistung als Sigv4)

  • httpBearerAuth— Authentifizierung mit HTTP-Bearer-Tokens

Leerzeichen und Tabulatorzeichen zwischen Schemanamen werden ignoriert.

Beispiel für die Einstellung dieses Werts in der config Datei, sodass SigV4A bevorzugt wird:

[default] auth_scheme_preference=sigv4a,sigv4
sigv4a_signing_region_set- Einstellung für gemeinsam genutzte Dateien AWS config
AWS_SIGV4A_SIGNING_REGION_SET- Umgebungsvariable

Spezifiziert eine durch Kommas getrennte Liste von AWS-Regionen SigV4A-Signaturen für mehrere Regionen. Dies wird als Standardregion für die Anfrage verwendet, wenn SigV4A das ausgewählte Authentifizierungsschema ist.

Standardwert: Wird von der Anfrage bestimmt.

Gültige Werte: Comma-separated Liste von AWS-Regionen. Leerzeichen und Tabulatorzeichen zwischen Regionen werden ignoriert.

Unterstützung von AWS SDKs und Tools

Die folgenden SDKs unterstützen die in diesem Thema beschriebenen Funktionen und Einstellungen. Alle teilweisen Ausnahmen werden vermerkt. Alle JVM-Systemeigenschaftseinstellungen werden von AWS SDK für Java and the AWS SDK für Kotlin only unterstützt.