Ayude a mejorar esta página
¿Quiere contribuir a esta guía del usuario? Elija el enlace Editar esta página en GitHub que se encuentra en el panel derecho de cada página. Sus contribuciones ayudarán a que nuestra guía del usuario sea mejor para todos.
Configurar AWS CLI
La AWS CLI
Para crear una clave de acceso
-
Inicie sesión en el AWS Management Console
. -
Para cuentas de un solo usuario o de varios usuarios:
-
Cuentas de un solo usuario: en la esquina superior derecha, elija el nombre de usuario de AWS para abrir el menú de navegación. Por ejemplo, elija
webadmin
. -
Cuenta de varios usuarios: elija IAM en la lista de servicios. En el panel de IAM, seleccione Usuarios y elija el nombre del usuario.
-
-
Elija Credenciales de seguridad.
-
En Clave de acceso, elija Crear clave de acceso.
-
Elija Interfaz de la línea de comandos (CLI) y, a continuación, haga clic en Siguiente.
-
Elija Create access key (Crear clave de acceso).
-
Elija Descargar archivo .csv.
Configuración de la CLI de AWS
Después de instalar la AWS CLI, siga estos pasos para configurarla: Para obtener más información, consulte Configurar la AWS CLI, en la Guía del usuario de la interfaz de la línea de comandos de AWS.
-
En una ventana de terminal, ingrese el siguiente comando:
aws configure
Si lo desea, puede configurar un perfil con nombre, como
--profile cluster-admin
. Si configura un perfil con nombre en la AWS CLI, deberá transferir siempre este indicador en los siguientes comandos. -
Introduzca las credenciales de AWS. Por ejemplo:
Access Key ID [None]: AKIAIOSFODNN7EXAMPLE Secret Access Key [None]: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY Default region name [None]: region-code Default output format [None]: json
Cómo obtener un token de seguridad
Si es necesario, ejecute el siguiente comando para obtener un token de seguridad nuevo para la AWS CLI. Para obtener más información, consulte get-session-token en la Referencia de comandos de la AWS CLI.
De forma predeterminada, el token será válido durante 15 minutos. Para cambiar el tiempo de espera predeterminado de la sesión, transfiera el indicador --duration-seconds
. Por ejemplo:
aws sts get-session-token --duration-seconds 3600
Este comando devuelve las credenciales de seguridad temporales de una sesión de la AWS CLI. Debería ver la siguiente respuesta de salida:
{ "Credentials": { "AccessKeyId": "ASIA5FTRU3LOEXAMPLE", "SecretAccessKey": "JnKgvwfqUD9mNsPoi9IbxAYEXAMPLE", "SessionToken": "VERYLONGSESSIONTOKENSTRING", "Expiration": "2023-02-17T03:14:24+00:00" } }
Cómo verificar la identidad del usuario
Si es necesario, ejecute el siguiente comando para verificar las credenciales de AWS para su identidad de usuario de IAM (por ejemplo, ClusterAdmin
) para la sesión de terminal.
aws sts get-caller-identity
Este comando devuelve el Nombre de recurso de Amazon (ARN) de la entidad de IAM que está configurada para la AWS CLI. Debería ver la siguiente respuesta de ejemplo de salida:
{ "UserId": "AKIAIOSFODNN7EXAMPLE", "Account": "01234567890", "Arn": "arn:aws:iam::01234567890:user/ClusterAdmin" }