Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan alat untuk penelusuran
Contoh pengantar (lihatPanduan yang menggunakan kebijakan untuk mengelola akses ke sumber daya Amazon S3) menggunakan AWS Management Console untuk membuat sumber daya dan memberikan izin. Untuk menguji izin, contoh menggunakan alat baris perintah, AWS Command Line Interface (AWS CLI) dan AWS Tools for Windows PowerShell, jadi Anda tidak perlu menulis kode apa pun. Untuk menguji izin, Anda harus menyiapkan salah satu alat ini.
Untuk mengatur AWS CLI
-
Unduh dan konfigurasikan AWS CLI. Untuk instruksi, lihat topik berikut di AWS Command Line Interface Panduan Pengguna:
Instal atau perbarui ke versi terbaru AWS Command Line Interface
Mengatur profil bawaan.
Anda menyimpan kredensi pengguna di file AWS CLI konfigurasi. Buat profil default di file konfigurasi menggunakan Akun AWS kredensil Anda. Untuk petunjuk tentang menemukan dan mengedit file AWS CLI konfigurasi Anda, lihat Konfigurasi dan pengaturan file kredensi.
[default] aws_access_key_id =
access key ID
aws_secret_access_key =secret access key
region = us-west-2-
Verifikasi pengaturan dengan memasukkan perintah berikut pada prompt perintah. Kedua perintah ini tidak memberikan kredensial secara jelas, sehingga kredensial profil bawaan digunakan.
-
Coba
help
perintahnya.aws help
-
Untuk mendapatkan daftar ember pada akun yang dikonfigurasi, gunakan
aws s3 ls
perintah.aws s3 ls
-
Saat Anda melalui penelusuran, Anda akan membuat pengguna, dan Anda akan menyimpan kredensi pengguna dalam file konfigurasi dengan membuat profil, seperti yang ditunjukkan contoh berikut. Profil ini memiliki nama AccountAadmin
danAccountBadmin
.
[profile AccountAadmin] aws_access_key_id =
User AccountAadmin access key ID
aws_secret_access_key =User AccountAadmin secret access key
region = us-west-2 [profile AccountBadmin] aws_access_key_id =Account B access key ID
aws_secret_access_key =Account B secret access key
region = us-east-1
Untuk menjalankan perintah menggunakan kredensial pengguna ini, Anda perlu menambahkan parameter --profile
yang menentukan nama profil. AWS CLI Perintah berikut mengambil daftar objek di
dan menentukan examplebucket
AccountBadmin
profil.
aws s3 ls s3://
examplebucket
--profile AccountBadmin
Atau, Anda dapat mengonfigurasi satu set kredensial pengguna sebagai profil bawaan dengan mengubah variabel lingkungan AWS_DEFAULT_PROFILE
dari command prompt. Setelah Anda melakukan ini, setiap kali Anda melakukan AWS CLI perintah tanpa --profile
parameter, AWS CLI menggunakan profil yang Anda atur dalam variabel lingkungan sebagai profil default.
$
export AWS_DEFAULT_PROFILE=AccountAadmin
Untuk mengatur AWS Tools for Windows PowerShell
-
Unduh dan konfigurasikan AWS Tools for Windows PowerShell. Untuk instruksi, buka Menginstal AWS Tools for Windows PowerShell di Panduan AWS Tools for Windows PowerShell Pengguna.
catatan
Untuk memuat AWS Tools for Windows PowerShell modul, Anda harus mengaktifkan PowerShell eksekusi skrip. Untuk informasi selengkapnya, lihat Mengaktifkan Eksekusi Skrip di Panduan AWS Tools for Windows PowerShell Pengguna.
-
Untuk penelusuran ini, Anda menentukan AWS kredensi per sesi menggunakan perintah.
Set-AWSCredentials
Perintah menyimpan kredensial ke penyimpanan persisten (parameter-StoreAs
).Set-AWSCredentials -AccessKey
AccessKeyID
-SecretKeySecretAccessKey
-storeasstring
-
Verifikasi pengaturan.
-
Untuk mengambil daftar perintah yang tersedia yang dapat Anda gunakan untuk operasi Amazon S3, jalankan
Get-Command
perintah.Get-Command -module awspowershell -noun s3* -StoredCredentials
string
-
Untuk mengambil daftar objek dalam ember, jalankan
Get-S3Object
perintah.Get-S3Object -BucketName
bucketname
-StoredCredentialsstring
-
Untuk daftar perintah, lihat AWS Alat untuk Referensi PowerShell Cmdlet.
Sekarang Anda siap untuk mencoba penelusuran. Ikuti tautan yang disediakan di awal setiap bagian.