View a markdown version of this page

Bersama AWS file kredenSIAL - AWS SDK untuk .NET (V4)

Versi 4 (V4) AWS SDK untuk .NET telah dirilis!

Untuk informasi tentang mengubah perubahan dan memigrasikan aplikasi Anda, lihat topik https://docs.aws.amazon.com/sdk-for-net/v4/developer-guide/net-dg-v4.html migrasi.

Orange button with text "Click here for details".

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bersama AWS file kredenSIAL

(Pastikan untuk meninjau peringatan dan panduan penting untuk kredenSIAL.)

Salah satu cara untuk memberikan kredenSIAL untuk aplikasi Anda adalah dengan membuat profil di file AWS kredenSIAL bersama dan kemudian menyimpan kredenSIAL di profil tersebut. File ini dapat digunakan oleh AWS SDK lainnya. Hal ini juga dapat digunakan oleh AWS CLI, the AWS Tools for Windows PowerShell, dan AWS toolkit untuk Visual Studio, JetBrains, dan VS Code.

Awas

Untuk menghindari risiko keamanan, jangan gunakan pengguna IAM untuk otentikasi saat mengembangkan perangkat lunak yang dibuat khusus atau bekerja dengan data nyata. Sebagai gantinya, gunakan federasi dengan penyedia identitas seperti AWS IAM Identity Center.

catatan

Informasi dalam topik ini adalah untuk keadaan di mana Anda perlu mendapatkan dan mengelola kredenSIAL jangka pendek atau jangka panjang secara manual. Untuk informasi tambahan tentang kredensi jangka pendek dan jangka panjang, lihat Cara lain untuk mengotentikasi di AWS Panduan Referensi SDK dan Alat.

Untuk praktik keamanan terbaik, gunakan AWS IAM Identity Center, seperti yang dijelaskan dalamMengotentikasi dengan AWS.

Informasi umum

Secara default, file AWS kredenSIAL bersama terletak di .aws direktori di dalam direktori home Anda dan diberi credentials nama; yaitu, ~/.aws/credentials (Linux atau macOS) atau %USERPROFILE%\.aws\credentials (Windows). Untuk informasi tentang lokasi alternatif, lihat Lokasi file bersama di Panduan Refer AWS ensi SDK dan Alat.

File AWS kredenSIAL bersama adalah file plaintext dan mengikuti format tertentu. Untuk informasi tentang format file AWS kredenSIAL, lihat Format file kredenSIAL di Panduan Refer AWS ensi SDK dan Alat.

Anda dapat mengelola profil dalam file AWS kredenSIAL bersama dengan beberapa cara.

Contoh manajemen profil

Bagian berikut menunjukkan contoh profil dalam file AWS kredenSIAL bersama. Beberapa contoh menunjukkan hasilnya, yang dapat diperoleh melalui salah satu metode manajemen kredenSIAL yang dijelaskan sebelumnya. Contoh lain menunjukkan cara menggunakan metode tertentu.

Profil default

File AWS kredenSIAL bersama hampir selalu memiliki profil bernama default. Di sinilah mencari AWS SDK untuk .NET kredenSIAL jika tidak ada profil lain yang ditentukan.

[default]Profil biasanya terlihat seperti berikut ini.

[default] aws_access_key_id = AKIAIOSFODNN7EXAMPLE aws_secret_access_key = wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY

Buat profil secara terprogram

Contoh ini menunjukkan cara membuat profil dan menyimpannya ke file AWS kredenSIAL bersama secara terprogram. Ini menggunakan kelas berikut dari Amazon.Runtime.CredentialManagement namespace: CredentialProfileOptions, CredentialProfile, dan SharedCredentialsFile.

using Amazon.Runtime.CredentialManagement; ... // Do not include credentials in your code. WriteProfile("my_new_profile", SecurelyStoredKeyID, SecurelyStoredSecretAccessKey); ... void WriteProfile(string profileName, string keyId, string secret) { Console.WriteLine($"Create the [{profileName}] profile..."); var options = new CredentialProfileOptions { AccessKey = keyId, SecretKey = secret }; var profile = new CredentialProfile(profileName, options); var sharedFile = new SharedCredentialsFile(); sharedFile.RegisterProfile(profile); }
Awas

Kode seperti ini umumnya tidak boleh ada di aplikasi Anda. Jika Anda memasukkannya ke dalam aplikasi Anda, lakukan tindakan pencegahan yang tepat untuk memastikan bahwa kunci plaintext tidak mungkin terlihat dalam kode, melalui jaringan, atau bahkan di memori komputer.

Berikut ini adalah profil yang dibuat oleh contoh ini.

[my_new_profile] aws_access_key_id=AKIAIOSFODNN7EXAMPLE aws_secret_access_key=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY

Perbarui profil yang ada secara terprogram

Contoh ini menunjukkan cara memperbarui profil yang telah dibuat sebelumnya secara terprogram. Ini menggunakan kelas berikut dari Amazon.Runtime.CredentialManagement namespace: CredentialProfile dan SharedCredentialsFile. Ini juga menggunakan RegionEndpoint kelas namespace Amazon.

using Amazon.Runtime.CredentialManagement; ... AddRegion("my_new_profile", RegionEndpoint.USWest2); ... void AddRegion(string profileName, RegionEndpoint region) { var sharedFile = new SharedCredentialsFile(); CredentialProfile profile; if (sharedFile.TryGetProfile(profileName, out profile)) { profile.Region = region; sharedFile.RegisterProfile(profile); } }

Berikut ini adalah profil yang diperbarui.

[my_new_profile] aws_access_key_id=AKIAIOSFODNN7EXAMPLE aws_secret_access_key=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY region=us-west-2
catatan

Anda juga dapat mengatur Wil AWS ayah di lokasi lain dan dengan menggunakan metode lain. Untuk informasi selengkapnya, lihat Mengatur AWS Wilayah untuk AWS SDK untuk .NET.

Bagaimana aplikasi Anda menggunakan file ini

  • Resolusi otomatis: SDK membaca profil dari file ini secara otomatis. Tetapkan nama profil melalui AWSConfigs.AWSProfileName atau variabel AWS_PROFILE lingkungan, atau mengandalkan [default] profil. Untuk informasi selengkapnya, lihat Resolusi kredensi dan profil.

  • Akses eksplisit dalam kode: Muat profil tertentu secara terprogram dan berikan kredensialnya ke klien layanan. Lihat informasi yang lebih lengkap di Buat Amazons3Client dengan menggunakan kelas SharedCredentialsFile.