Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan alat untuk penelusuran
Contoh pengantar (lihatPanduan yang menggunakan kebijakan untuk mengelola akses ke sumber daya Amazon S3 Anda) menggunakan Konsol Manajemen AWS untuk membuat sumber daya dan memberikan izin. Untuk menguji izin, contoh menggunakan alat baris perintah, AWS Command Line Interface (AWS CLI) dan AWS Tools for Windows PowerShell, sehingga Anda tidak perlu menulis kode apa pun. Untuk menguji izin, Anda harus menyiapkan salah satu alat ini.
Untuk mengatur AWS CLI
-
Unduh dan konfigurasikan AWS CLI. Untuk instruksi, lihat topik berikut di AWS Command Line Interface Panduan Pengguna:
Instal atau perbarui ke versi terbaru AWS Command Line Interface
Mengatur profil bawaan.
Anda menyimpan kredenSIAL pengguna di file AWS CLI konfigurasi. Buat profil default di file konfigurasi menggunakan Akun AWS kredenSIAL Anda. Untuk petunjuk tentang menemukan dan mengedit file AWS CLI konfigurasi Anda, lihat Konfigurasi dan pengaturan file kredensi.
[default] aws_access_key_id =access key IDaws_secret_access_key =secret access keyregion = us-west-2-
Verifikasi pengaturan dengan memasukkan perintah berikut pada prompt perintah. Kedua perintah ini tidak memberikan kredensial secara jelas, sehingga kredensial profil bawaan digunakan.
-
Coba
helpperintahnya.aws help -
Untuk mendapatkan daftar bucket pada akun yang dikonfigurasi, gunakan
aws s3 lsperintah.aws s3 ls
-
Saat Anda melalui penelusuran, Anda akan membuat pengguna, dan Anda akan menyimpan kredenSIAL pengguna dalam file konfigurasi dengan membuat profil, seperti yang ditunjukkan contoh berikut. Profil ini memiliki nama AccountAadmin danAccountBadmin.
[profile AccountAadmin] aws_access_key_id =User AccountAadmin access key IDaws_secret_access_key =User AccountAadmin secret access keyregion = us-west-2 [profile AccountBadmin] aws_access_key_id =Account B access key IDaws_secret_access_key =Account B secret access keyregion = us-east-1
Untuk menjalankan perintah menggunakan kredensial pengguna ini, Anda perlu menambahkan parameter --profile yang menentukan nama profil. Per AWS CLI intah berikut mengambil daftar objek di dan menentukan examplebucketAccountBadmin profil.
aws s3 ls s3://examplebucket--profile AccountBadmin
Atau, Anda dapat mengonfigurasi satu set kredensial pengguna sebagai profil bawaan dengan mengubah variabel lingkungan AWS_DEFAULT_PROFILE dari command prompt. Setelah Anda melakukan ini, setiap kali Anda melakukan AWS CLI perintah tanpa --profile parameter, AWS CLI menggunakan profil yang Anda tetapkan dalam variabel lingkungan sebagai profil default.
$export AWS_DEFAULT_PROFILE=AccountAadmin
Untuk mengatur AWS Tools for Windows PowerShell
-
Unduh dan konfigurasikan AWS Tools for Windows PowerShell. Untuk petunjuk, buka Menginstal AWS Tools for Windows PowerShell di Panduan Alat AWS untuk PowerShell Pengguna.
catatan
Untuk memuat AWS Tools for Windows PowerShell modul, Anda harus mengaktifkan eksekusi PowerShell skrip. Untuk informasi selengkapnya, lihat Mengaktifkan Eksekusi Skrip di Panduan Alat AWS untuk PowerShell Pengguna.
-
Untuk panduan ini, Anda menentukan AWS kredenSIAL per sesi menggunakan perintah
Set-AWSCredentials. Perintah menyimpan kredensial ke penyimpanan persisten (parameter-StoreAs).Set-AWSCredentials -AccessKeyAccessKeyID-SecretKeySecretAccessKey-storeasstring -
Verifikasi pengaturan.
-
Untuk mengambil daftar perintah yang tersedia yang dapat Anda gunakan untuk operasi Amazon S3, jalankan
Get-Commandperintah.Get-Command -module awspowershell -noun s3* -StoredCredentialsstring -
Untuk mengambil daftar objek dalam bucket, jalankan
Get-S3Objectperintah.Get-S3Object -BucketNamebucketname-StoredCredentialsstring
-
Untuk daftar perintah, lihat AWS Alat untuk Referensi PowerShell Cmdlet.
Sekarang Anda siap untuk mencoba penelusuran. Ikuti tautan yang disediakan di awal setiap bagian.