Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Zugriffstasten
Warnung
Um Sicherheitsrisiken zu vermeiden, sollten Sie IAM-Benutzer nicht zur Authentifizierung verwenden, wenn Sie speziell entwickelte Software entwickeln oder mit echten Daten arbeiten. Verwenden Sie stattdessen den Verbund mit einem Identitätsanbieter wie AWS IAM Identity Center.
AWS Zugangsschlüssel für einen IAM-Benutzer können als Ihre AWS Anmeldeinformationen verwendet werden. Das AWS SDK verwendet diese AWS
Anmeldeinformationen automatisch, um API-Anfragen zu signieren AWS, sodass Ihre Workloads sicher und bequem auf Ihre AWS Ressourcen und Daten zugreifen können. Es wird empfohlen, immer den zu verwenden, aws_session_token damit die Anmeldeinformationen temporär sind und nach Ablauf nicht mehr gültig sind. Die Verwendung langfristiger Anmeldeinformationen wird nicht empfohlen.
Anmerkung
Wenn AWS diese temporären Anmeldeinformationen nicht aktualisiert werden AWS können, kann die Gültigkeit der Anmeldeinformationen verlängert werden, sodass Ihre Workloads nicht beeinträchtigt werden.
Die gemeinsam genutzte AWS credentials Datei ist der empfohlene Speicherort für Anmeldeinformationen, da sie sich außerhalb der Quellverzeichnisse der Anwendung und getrennt von den SDK-specific Einstellungen der gemeinsam genutzten config Datei befindet.
Weitere Informationen zu AWS Anmeldeinformationen und zur Verwendung von Zugriffsschlüsseln finden Sie im IAM-Benutzerhandbuch unter AWS Sicherheitsanmeldeinformationen und Verwalten von Zugriffsschlüsseln für IAM-Benutzer.
Konfigurieren Sie diese Funktion mithilfe der folgenden Optionen:
aws_access_key_id- Einstellung für gemeinsam genutzte AWSconfigDateienaws_access_key_id- Einstellung für gemeinsame AWScredentialsDateien (empfohlene Methode)AWS_ACCESS_KEY_ID- Umgebungsvariableaws.accessKeyId- JVM-Systemeigenschaft: nur Java/Kotlin-
Gibt den AWS Zugriffsschlüssel an, der als Teil der Anmeldeinformationen zur Authentifizierung des Benutzers verwendet wird.
aws_secret_access_key- Einstellung für gemeinsam genutzte AWSconfigDateienaws_secret_access_key- Einstellung für gemeinsame AWScredentialsDateien (empfohlene Methode)AWS_SECRET_ACCESS_KEY- Umgebungsvariableaws.secretAccessKey- JVM-Systemeigenschaft: nur Java/Kotlin-
Gibt den AWS geheimen Schlüssel an, der als Teil der Anmeldeinformationen zur Authentifizierung des Benutzers verwendet wird.
aws_session_token- Einstellung für gemeinsam genutzte AWSconfigDateienaws_session_token- Einstellung für gemeinsame AWScredentialsDateien (empfohlene Methode)AWS_SESSION_TOKEN- Umgebungsvariableaws.sessionToken- JVM-Systemeigenschaft: nur Java/Kotlin-
Gibt ein AWS Sitzungstoken an, das als Teil der Anmeldeinformationen zur Authentifizierung des Benutzers verwendet wird. Sie erhalten diesen Wert als Teil der temporären Anmeldeinformationen, die bei erfolgreichen Anfragen zur Übernahme einer Rolle zurückgegeben werden. Ein Sitzungs-Token ist nur erforderlich, wenn Sie manuell temporäre Anmeldeinformationen angeben. Wir empfehlen jedoch, immer temporäre Sicherheitsanmeldeinformationen anstelle von langfristigen Anmeldeinformationen zu verwenden. Sicherheitsempfehlungen finden Sie unter Bewährte Sicherheitsmethoden in IAM.
Anweisungen zum Abrufen dieser Werte finden Sie unterVerwendung von kurzfristigen Anmeldeinformationen zur Authentifizierung AWS SDKs und Tools.
Beispiel für die Einstellung dieser erforderlichen Werte in der credentials Datei config oder:
[default] aws_access_key_id =AKIAIOSFODNN7EXAMPLEaws_secret_access_key =wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEYaws_session_token =AQoEXAMPLEH4aoAH0gNCAPy...truncated...zrkuWJOgQs8IZZaIv2BXIa2R4Olgk
Linux/macOS Beispiel für das Setzen von Umgebungsvariablen über die Befehlszeile:
export AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLEexport AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEYexport AWS_SESSION_TOKEN=AQoEXAMPLEH4aoAH0gNCAPy...truncated...zrkuWJOgQs8IZZaIv2BXIa2R4Olgk
Windows-Beispiel für das Setzen von Umgebungsvariablen über die Befehlszeile:
setx AWS_ACCESS_KEY_IDAKIAIOSFODNN7EXAMPLEsetx AWS_SECRET_ACCESS_KEYwJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEYsetx AWS_SESSION_TOKENAQoEXAMPLEH4aoAH0gNCAPy...truncated...zrkuWJOgQs8IZZaIv2BXIa2R4Olgk
Unterstützung von AWS SDKs und Tools
Die folgenden SDKs unterstützen die in diesem Thema beschriebenen Funktionen und Einstellungen. Alle teilweisen Ausnahmen werden vermerkt. Alle JVM-Systemeigenschaftseinstellungen werden von AWS SDK für Java and the AWS SDK für Kotlin only unterstützt.
| SDK | Unterstützt | Hinweise oder weitere Informationen |
|---|---|---|
| AWS CLI v2 | Ja | |
| SDK für C++ | Ja | Eine gemeinsam genutzte config Datei wird nicht unterstützt. |
| SDK für Go V2 (1.x) | Ja | |
| SDK für Go 1.x (V1) | Ja | Um die Einstellungen für gemeinsam genutzte config Dateien zu verwenden, müssen Sie das Laden aus der Konfigurationsdatei aktivieren; siehe Sitzungen. |
| SDK für Java 2.x | Ja | |
| SDK für Java 1.x | Ja | |
| SDK für 3.x JavaScript | Ja | |
| SDK für 2.x JavaScript | Ja | |
| SDK für Kotlin | Ja | |
| SDK für.NET 4.x | Ja | |
| SDK für.NET 3.x | Ja | |
| SDK für PHP 3.x | Ja | |
| SDK für Python (Boto3) | Ja | |
| SDK für Ruby 3.x | Ja | |
| SDK für Rust | Ja | |
| SDK für Swift | Ja | |
| Tools für PowerShell V5 | Ja | |
| Tools für V4 PowerShell | Ja | Umgebungsvariablen werden nicht unterstützt. |