View a markdown version of this page

Proveedor de credenciales de inicio de sesión - AWS SDK y herramientas

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Proveedor de credenciales de inicio de sesión

Puede usar sus credenciales de inicio de sesión AWS de la Consola de administración existentes para adquirir credenciales a corto plazo que se puedan usar para el acceso programático. Tras completar el flujo de autenticación basado en el navegador, AWS genera credenciales temporales que funcionan en las herramientas de desarrollo locales, como la AWS CLI, AWS las herramientas para y los SDK. PowerShell AWS

Para generar estas credenciales, ejecute el aws login comando en la AWS CLI o el Invoke-AWSLogin cmdlet en Tools for. AWS PowerShell Las credenciales a corto plazo resultantes se almacenarán en caché localmente para que los SDK puedan volver a utilizarlas. AWS Las credenciales a corto plazo caducan en 15 minutos, pero la CLI y los SDK las actualizarán automáticamente según sea necesario durante un máximo de 12 horas. Cuando caduque el token de actualización, se le pedirá que vuelva a iniciar sesión a través de la CLI o PowerShell.

El comando de inicio de sesión actualizará el perfil que especifiques con la login_session configuración, que almacena la identidad de la sesión de la consola de administración que seleccionaste durante el proceso de inicio de sesión.

[profile console] login_session = arn:aws:iam::0123456789012:user/username region = us-west-2

De forma predeterminada, las credenciales a corto plazo y el token de actualización se almacenan en un archivo JSON en el ~/.aws/login/cache directorio en Linux y macOS, o %USERPROFILE%\.aws\login\cache en Windows. El nombre del archivo se basa en el nombre de la sesión de inicio de sesión. Puede anular el directorio configurando la variable de AWS_LOGIN_CACHE_DIRECTORY entorno.

Configuración del proveedor de inicio de sesión

Configure esta funcionalidad mediante lo siguiente:

AWS_LOGIN_CACHE_DIRECTORY: variable de entorno

Directorio alternativo donde la CLI y los SDK almacenarán las credenciales almacenadas en caché que se asignan a un perfil de sesión de inicio de sesión.

Valor predeterminado: ~/.aws/login/cache en Linux y macOS, o %USERPROFILE%\.aws\login\cache en Windows.

Soporte de AWS SDK y herramientas

Los siguientes SDK admiten las características y los ajustes descritos en este tema. Se anotan todas las excepciones parciales. Cualquier configuración de propiedades del sistema JVM solo es compatible con AWS SDK para Java y AWS SDK para Kotlin solo.