Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Anbieter von Container-Anmeldeinformationen
Anmerkung
Hilfe zum Verständnis des Layouts von Einstellungsseiten oder zur Interpretation der folgenden Tabelle „Unterstützung durch AWS SDKs und Tools“ finden Sie unterDie Einstellungsseiten dieses Handbuchs verstehen.
Der Anbieter für Container-Anmeldeinformationen ruft Anmeldeinformationen für die containerisierte Anwendung des Kunden ab. Dieser Anbieter von Anmeldeinformationen ist für Kunden von Amazon Elastic Container Service (Amazon ECS) und Amazon Elastic Kubernetes Service (Amazon EKS) nützlich. SDKs versuchen, Anmeldeinformationen über eine GET-Anfrage vom angegebenen HTTP-Endpunkt zu laden.
Wenn Sie Amazon ECS verwenden, empfehlen wir Ihnen, eine Task-IAM-Rolle zu verwenden, um die Isolierung, Autorisierung und Überprüfbarkeit von Anmeldeinformationen zu verbessern. Nach der Konfiguration legt Amazon ECS die AWS_CONTAINER_CREDENTIALS_RELATIVE_URI Umgebungsvariable fest, die die SDKs und Tools zum Abrufen von Anmeldeinformationen verwenden. Informationen zur Konfiguration von Amazon ECS für diese Funktion finden Sie unter Task-IAM-Rolle im Amazon Elastic Container Service Developer Guide.
Wenn Sie Amazon EKS verwenden, empfehlen wir Ihnen, Amazon EKS Pod Identity zu verwenden, um die Isolierung der Anmeldeinformationen, die geringste Zugriffsrechte, die Überprüfbarkeit, den unabhängigen Betrieb, die Wiederverwendbarkeit und die Skalierbarkeit zu verbessern. Sowohl Ihr Pod als auch eine IAM-Rolle sind mit einem Kubernetes-Dienstkonto verknüpft, um die Anmeldeinformationen für Ihre Anwendungen zu verwalten. Weitere Informationen zu Amazon EKS Pod Identity finden Sie unter Amazon EKS-Pod-Identitäten im Amazon EKS-Benutzerhandbuch. Nach der Konfiguration legt Amazon EKS die AWS_CONTAINER_CREDENTIALS_FULL_URI und AWS_CONTAINER_AUTHORIZATION_TOKEN_FILE Umgebungsvariablen fest, die die SDKs und Tools zum Abrufen von Anmeldeinformationen verwenden. Informationen zur Einrichtung finden Sie unter Einrichten des Amazon EKS Pod Identity Agent im Amazon EKS-Benutzerhandbuch oder Amazon EKS Pod Identity vereinfacht IAM-Berechtigungen für Anwendungen auf Amazon EKS-Clustern
Konfigurieren Sie diese Funktion mithilfe der folgenden Optionen:
AWS_CONTAINER_CREDENTIALS_FULL_URI- Umgebungsvariable-
Gibt den vollständigen HTTP-URL-Endpunkt an, den das SDK bei der Anforderung von Anmeldeinformationen verwenden soll. Dies umfasst sowohl das Schema als auch den Host.
Standardwert: Keiner.
Gültige Werte: Gültiger URI.
Hinweis: Diese Einstellung ist eine Alternative zu
AWS_CONTAINER_CREDENTIALS_RELATIVE_URIund wird nur verwendet, wenn sie nicht gesetztAWS_CONTAINER_CREDENTIALS_RELATIVE_URIist.Linux/macOS Beispiel für das Setzen von Umgebungsvariablen über die Befehlszeile:
export AWS_CONTAINER_CREDENTIALS_FULL_URI=http://localhost/get-credentialsoder
export AWS_CONTAINER_CREDENTIALS_FULL_URI=http://localhost:8080/get-credentials AWS_CONTAINER_CREDENTIALS_RELATIVE_URI- Umgebungsvariable-
Gibt den relativen HTTP-URL-Endpunkt an, den das SDK bei der Anforderung von Anmeldeinformationen verwenden soll. Der Wert wird an den standardmäßigen Amazon ECS-Hostnamen von angehängt.
169.254.170.2Standardwert: Keiner.
Gültige Werte: Gültiger relativer URI.
Linux/macOS Beispiel für das Setzen von Umgebungsvariablen über die Befehlszeile:
export AWS_CONTAINER_CREDENTIALS_RELATIVE_URI=/get-credentials?a=1 AWS_CONTAINER_AUTHORIZATION_TOKEN- Umgebungsvariable-
Gibt ein Autorisierungstoken im Klartext an. Wenn diese Variable gesetzt ist, setzt das SDK den Authorization-Header in der HTTP-Anfrage mit dem Wert der Umgebungsvariablen.
Standardwert: Keiner.
Gültige Werte: Zeichenfolge.
Hinweis: Diese Einstellung ist eine Alternative zu
AWS_CONTAINER_AUTHORIZATION_TOKEN_FILEund wird nur verwendet, wenn sie nicht gesetztAWS_CONTAINER_AUTHORIZATION_TOKEN_FILEist.Linux/macOS Beispiel für das Setzen von Umgebungsvariablen über die Befehlszeile:
export AWS_CONTAINER_CREDENTIALS_FULL_URI=http://localhost/get-credentialexport AWS_CONTAINER_AUTHORIZATION_TOKEN=Basic abcd AWS_CONTAINER_AUTHORIZATION_TOKEN_FILE- Umgebungsvariable-
Gibt einen absoluten Dateipfad zu einer Datei an, die das Autorisierungstoken im Klartext enthält.
Standardwert: Keiner.
Gültige Werte: Zeichenfolge.
Linux/macOS Beispiel für das Setzen von Umgebungsvariablen über die Befehlszeile:
export AWS_CONTAINER_CREDENTIALS_FULL_URI=http://localhost/get-credentialexport AWS_CONTAINER_AUTHORIZATION_TOKEN_FILE=/path/to/token
Unterstützung von AWS SDKs und Tools
Die folgenden SDKs unterstützen die in diesem Thema beschriebenen Funktionen und Einstellungen. Alle teilweisen Ausnahmen werden vermerkt. Alle JVM-Systemeigenschaftseinstellungen werden von AWS SDK für Java and the AWS SDK für Kotlin only unterstützt.
| SDK | Unterstützt | Hinweise oder weitere Informationen |
|---|---|---|
| AWS CLI v2 | Ja | |
| SDK für C++ | Ja | |
| SDK für Go V2 (1.x) | Ja | |
| SDK für Go 1.x (V1) | Ja | |
| SDK für Java 2.x | Ja | Wenn Lambda aktiviert SnapStart ist AWS_CONTAINER_CREDENTIALS_FULL_URI und automatisch für AWS_CONTAINER_AUTHORIZATION_TOKEN die Authentifizierung verwendet wird. |
| SDK für Java 1.x | Ja | Wenn Lambda aktiviert SnapStart ist AWS_CONTAINER_CREDENTIALS_FULL_URI und automatisch für AWS_CONTAINER_AUTHORIZATION_TOKEN die Authentifizierung verwendet wird. |
| SDK für 3.x JavaScript | Ja | |
| SDK für 2.x JavaScript | Ja | |
| SDK für Kotlin | Ja | |
| SDK für.NET 4.x | Ja | Wenn Lambda aktiviert SnapStart ist AWS_CONTAINER_CREDENTIALS_FULL_URI und automatisch für AWS_CONTAINER_AUTHORIZATION_TOKEN die Authentifizierung verwendet wird. |
| SDK für.NET 3.x | Ja | Wenn Lambda aktiviert SnapStart ist AWS_CONTAINER_CREDENTIALS_FULL_URI und automatisch für AWS_CONTAINER_AUTHORIZATION_TOKEN die Authentifizierung verwendet wird. |
| SDK für PHP 3.x | Ja | |
| SDK für Python (Boto3) | Ja | Wenn Lambda aktiviert SnapStart ist AWS_CONTAINER_CREDENTIALS_FULL_URI und automatisch für AWS_CONTAINER_AUTHORIZATION_TOKEN die Authentifizierung verwendet wird. |
| SDK für Ruby 3.x | Ja | |
| SDK für Rust | Ja | |
| SDK für Swift | Ja | |
| Tools für PowerShell V5 | Ja | |
| Tools für V4 PowerShell | Ja |