View a markdown version of this page

Buat kredenSIAL khusus layanan untuk akses terprogram ke Amazon Keyspaces - Amazon Keyspaces (untuk Apache Cassandra)

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat kredenSIAL khusus layanan untuk akses terprogram ke Amazon Keyspaces

Service-specific kredenSIAL mirip dengan nama pengguna dan kata sandi tradisional yang digunakan Cassandra untuk otentikasi dan manajemen akses. Service-specific kredenSIAL memungkinkan pengguna IAM untuk mengakses AWS layanan tertentu. KredenSIAL jangka panjang ini tidak dapat digunakan untuk mengakses AWS layanan lain. Mereka terkait dengan pengguna IAM tertentu dan tidak dapat digunakan oleh pengguna IAM lainnya.

penting

Service-specific kredenSIAL adalah kredenSIAL jangka panjang yang terkait dengan pengguna IAM tertentu dan hanya dapat digunakan untuk layanan yang dibuat untuknya. Untuk memberikan izin peran IAM atau identitas federasi untuk mengakses semua AWS sumber daya Anda menggunakan kredenSIAL sementara, Anda harus menggunakan AWS otentikasi dengan plugin otentikasi SIGv4 untuk Amazon Keyspaces.

Gunakan salah satu prosedur berikut untuk menghasilkan kredenSIAL khusus layanan.

Console
Buat kredenSIAL khusus layanan menggunakan konsol
  1. Masuk ke Konsol Manajemen AWS dan buka AWS Identity and Access Management konsol dihttps://console.aws.amazon.com/iam/home.

  2. Di panel navigasi, pilih Pengguna, lalu pilih pengguna yang Anda buat sebelumnya yang memiliki izin Amazon Keyspaces (kebijakan terlampir).

  3. Pilih KredenSIAL Keamanan. Di bawah KredenSIAL untuk Ruang Kunci Amazon, pilih H asilkan kredenSIAL untuk menghasilkan kredenSIAL khusus layanan.

    Kredensial layanan khusus Anda sekarang tersedia. Ini adalah satu-satunya waktu Anda dapat mengunduh atau melihat kata sandi. Anda tidak dapat memulihkannya nanti. Namun, Anda dapat mengatur ulang kata sandi Anda kapan saja. Simpan pengguna dan kata sandi di lokasi aman, karena Anda akan membutuhkannya nanti.

CLI
Buat kredentif khusus layanan menggunakan AWS CLI

Sebelum membuat kredentif khusus layanan, Anda perlu mengunduh, menginstal, dan mengonfigurasi AWS Command Line Interface ():AWS CLI

  1. Unduh AWS CLI di http://aws.amazon.com/cli.

    catatan

    Ber AWS CLI jalan di Windows, macOS, atau Linux.

  2. Ikuti petunjuk untuk Meng instal AWS CLI dan Meng konfigurasi AWS CLI di Panduan AWS Command Line Interface Pengguna.

  3. Menggunakan AWS CLI, jalankan perintah berikut untuk menghasilkan kredenSIAL khusus layanan untuk penggunaalice, sehingga ia dapat mengakses Amazon Keyspaces.

    aws iam create-service-specific-credential \ --user-name alice \ --service-name cassandra.amazonaws.com

Output-nya akan terlihat seperti berikut.

{ "ServiceSpecificCredential": { "CreateDate": "2019-10-09T16:12:04Z", "ServiceName": "cassandra.amazonaws.com", "ServiceUserName": "alice-at-111122223333", "ServicePassword": "wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY", "ServiceSpecificCredentialId": "ACCAYFI33SINPGJEBYESF", "UserName": "alice", "Status": "Active" } }

Dalam output, perhatikan nilai untuk ServiceUserName danServicePassword. Simpan nilai-nilai ini di lokasi yang aman, karena Anda akan membutuhkannya nanti.

penting

Ini adalah satu-satunya waktu yang ServicePassword akan tersedia untuk Anda.