Menggunakan metadata EC2 instans Amazon sebagai kredensional di AWS CLI - AWS Command Line Interface

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan metadata EC2 instans Amazon sebagai kredensional di AWS CLI

Saat menjalankan instans Amazon Elastic Compute Cloud (Amazon) AWS CLI dari dalam instans Amazon Elastic Compute Cloud (AmazonEC2), Anda dapat menyederhanakan penyediaan kredensi ke perintah Anda. Setiap EC2 instans Amazon berisi metadata yang AWS CLI dapat langsung kueri untuk kredensi sementara. Ketika IAM peran dilampirkan ke instance, AWS CLI secara otomatis dan aman mengambil kredensional dari metadata instance.

Untuk menonaktifkan layanan ini, gunakan variabel DISABLED lingkungan AWS_ECMETADATA2_ _.

Prasyarat

Untuk menggunakan EC2 kredensi Amazon dengan AWS CLI, Anda harus menyelesaikan yang berikut ini:

Mengonfigurasi profil untuk metadata Amazon EC2

Untuk menentukan bahwa Anda ingin menggunakan kredenal yang tersedia di profil EC2 instans Amazon hosting, gunakan sintaks berikut di profil bernama di file konfigurasi Anda. Lihat langkah-langkah berikut untuk petunjuk lebih lanjut.

[profile profilename] role_arn = arn:aws:iam::123456789012:role/rolename credential_source = Ec2InstanceMetadata region = region
  1. Buat profil di file konfigurasi Anda.

    [profile profilename]
  2. Tambahkan peran IAM arn Anda yang memiliki akses ke sumber daya yang dibutuhkan.

    role_arn = arn:aws:iam::123456789012:role/rolename
  3. Tentukan Ec2InstanceMetadata sebagai sumber kredensi Anda.

    credential_source = Ec2InstanceMetadata
  4. Atur Wilayah Anda.

    region = region

Contoh

Contoh berikut mengasumsikan Marketingadminrole peran dan menggunakan us-west-2 Wilayah dalam profil EC2 instans Amazon bernamamarketingadmin.

[profile marketingadmin] role_arn = arn:aws:iam::123456789012:role/marketingadminrole credential_source = Ec2InstanceMetadata region = us-west-2