View a markdown version of this page

AWS IAM-Anmeldeinformationen - AWS Toolkit mit Amazon Q

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS IAM-Anmeldeinformationen

AWS IAM-Anmeldeinformationen authentifizieren sich mit Ihrem AWS Konto über lokal gespeicherte Zugriffsschlüssel.

In den folgenden Abschnitten wird beschrieben, wie Sie IAM-Anmeldeinformationen für die Authentifizierung mit Ihrem AWS Konto von einrichten. AWS Toolkit for Visual Studio

Wichtig

Bevor Sie die IAM-Anmeldeinformationen für die Authentifizierung mit Ihrem AWS Konto einrichten, beachten Sie Folgendes:

  • Wenn Sie die IAM-Anmeldeinformationen bereits über einen anderen AWS Dienst (z. B. den AWS CLI) eingerichtet haben, erkennt der diese Anmeldeinformationen AWS Toolkit for Visual Studio automatisch.

  • AWS empfiehlt die Verwendung der AWS IAM Identity Center Authentifizierung. Weitere Informationen zu bewährten AWS IAM-Methoden finden Sie im Abschnitt Bewährte Methoden zur Sicherheit in IAM im AWS Identity and Access Management User Guide.

  • Um Sicherheitsrisiken zu vermeiden, sollten Sie IAM-Benutzer nicht zur Authentifizierung verwenden, wenn Sie speziell entwickelte Software entwickeln oder mit echten Daten arbeiten. Verwenden Sie stattdessen den Verbund mit einem Identitätsanbieter wie. AWS IAM Identity Center Weitere Informationen finden Sie unter Was ist IAM Identity Center? im AWS IAM Identity Center Benutzerhandbuch.

Erstellen eines IAM-Benutzers

Bevor Sie die für die AWS Toolkit for Visual Studio Authentifizierung mit Ihrem AWS Konto einrichten können, müssen Sie Schritt 1: Erstellen Sie Ihren IAM-Benutzer und Schritt 2: Abrufen Ihrer Zugriffsschlüssel im Thema Authentifizieren mit langfristigen Anmeldeinformationen im Referenzhandbuch für AWS SDKs und Tools ausführen.

Anmerkung

Schritt 3: Die Aktualisierung der geteilten Anmeldeinformationen ist optional.

Wenn Sie Schritt 3 abschließen, erkennt das Ihre Anmeldeinformationen AWS Toolkit for Visual Studio automatisch anhand dercredentials file.

Wenn Sie Schritt 3 noch nicht abgeschlossen haben, AWS Toolkit for Visual Studio führt Sie das Schritt für Schritt durch den Prozess der Erstellung einer Datei mit Anmeldeinformationen, credentials file wie im AWS Toolkit for Visual Studio Abschnitt „Erstellen einer Anmeldeinformationsdatei“ weiter unten beschrieben.

Eine Datei mit Anmeldeinformationen erstellen

So fügen Sie einen Benutzer hinzu oder erstellen einen credentials file aus der AWS Toolkit for Visual Studio:

Anmerkung

Wenn ein neues Benutzerprofil aus dem Toolkit hinzugefügt wird:

  • Wenn credentials file bereits ein Benutzer existiert, werden die neuen Benutzerinformationen zur vorhandenen Datei hinzugefügt.

  • Wenn eine nicht credentials file existiert, wird eine neue Datei erstellt.

  1. Wählen Sie im AWS Explorer das Symbol „Neues Kontoprofil“, um das Dialogfeld „Neues Kontoprofil“ zu öffnen.

    AWS Die Explorer-Oberfläche zeigt die Dienste und das Drop-down-Menü zur Profilauswahl an.
  2. Füllen Sie die erforderlichen Felder im Dialogfeld „Neues Kontoprofil“ aus und klicken Sie auf die Schaltfläche „OK“, um den IAM-Benutzer zu erstellen.

Bearbeitung der IAM-Benutzeranmeldedaten aus dem Toolkit

Gehen Sie wie folgt vor, um die IAM-Benutzeranmeldedaten aus dem Toolkit zu bearbeiten:

  1. Wählen Sie im AWS Explorer im Drop-down-Menü „Anmeldeinformationen“ die IAM-Benutzeranmeldeinformationen aus, die Sie bearbeiten möchten.

  2. Wählen Sie das Symbol „Profil bearbeiten“, um das Dialogfeld „Profil bearbeiten“ zu öffnen.

  3. Vervollständigen Sie im Dialogfeld „Profil bearbeiten“ Ihre Aktualisierungen und klicken Sie auf OK, um Ihre Änderungen zu speichern.

Gehen Sie wie folgt vor, um die IAM-Benutzeranmeldedaten aus dem Toolkit zu löschen:

  1. Wählen Sie im AWS Explorer aus der Drop-down-Liste „Anmeldeinformationen“ die IAM-Benutzeranmeldeinformationen aus, die Sie löschen möchten.

  2. Wählen Sie das Symbol „Profil löschen“, um die Aufforderung „Profil löschen“ zu öffnen.

  3. Bestätigen Sie, dass Sie das Profil löschen möchten, um es aus Ihrem zu entfernenCredentials file.

Wichtig

Profile, die erweiterte Zugriffsfunktionen wie IAM Identity Center oder Multi-factor Authentifizierung (MFA) im Dialogfeld „Profil bearbeiten“ unterstützen, können nicht über das bearbeitet werden. AWS Toolkit for Visual Studio Um Änderungen an diesen Profiltypen vorzunehmen, müssen Sie sie credentials file mit einem Texteditor bearbeiten.

Bearbeitung der IAM-Benutzeranmeldeinformationen in einem Texteditor

Sie können IAM-Benutzer nicht nur mit dem verwalten AWS Toolkit for Visual Studio, sondern auch in credential files Ihrem bevorzugten Texteditor bearbeiten. Der Standardspeicherort von credential file in Windows istC:\Users\USERNAME\.aws\credentials.

Weitere Informationen zu Speicherort und Struktur von credential files finden Sie im Abschnitt Gemeinsam genutzte Konfigurationsdateien und Anmeldeinformationsdateien im Referenzhandbuch für AWS SDKs und Tools.

Erstellen von IAM-Benutzern aus dem AWS Command Line Interface (AWS CLI)

Das AWS CLI ist ein weiteres Tool, mit dem Sie einen IAM-Benutzer in der erstellen könnencredentials file, indem Sie den Befehl verwenden. aws configure

Ausführliche Informationen zum Erstellen von IAM-Benutzern AWS CLI finden Sie in den AWS CLI Themen zur Konfiguration der AWS CLI Benutzer im Benutzerhandbuch.

Das Toolkit für Visual Studio unterstützt die folgenden Konfigurationseigenschaften:

aws_access_key_id aws_secret_access_key aws_session_token credential_process credential_source external_id mfa_serial role_arn role_session_name source_profile sso_account_id sso_region sso_role_name sso_start_url