View a markdown version of this page

Toko SDK (hanya Windows) - AWS SDK untuk .NET (V4)

Versi 4 (V4) AWS SDK untuk .NET telah dirilis!

Untuk informasi tentang mengubah perubahan dan memigrasikan aplikasi Anda, lihat topik https://docs.aws.amazon.com/sdk-for-net/v4/developer-guide/net-dg-v4.html migrasi.

Orange button with text "Click here for details".

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Toko SDK (hanya Windows)

(Pastikan untuk meninjau peringatan dan pedoman penting.)

Di Windows, SDK Store adalah tempat lain untuk membuat profil dan menyimpan kredenSIAL terenkripsi untuk AWS SDK untuk .NET aplikasi Anda. Itu terletak di%USERPROFILE%\AppData\Local\AWSToolkit\RegisteredAccounts.json. Anda dapat menggunakan SDK Store selama pengembangan sebagai alternatif untuk file AWS kredenSIAL bersama.

Awas

Untuk menghindari risiko keamanan, jangan gunakan pengguna IAM untuk otentikasi saat mengembangkan perangkat lunak yang dibuat khusus atau bekerja dengan data nyata. Sebagai gantinya, gunakan federasi dengan penyedia identitas seperti AWS IAM Identity Center.

catatan

Informasi dalam topik ini adalah untuk keadaan di mana Anda perlu mendapatkan dan mengelola kredenSIAL jangka pendek atau jangka panjang secara manual. Untuk informasi tambahan tentang kredensi jangka pendek dan jangka panjang, lihat Cara lain untuk mengotentikasi di AWS Panduan Referensi SDK dan Alat.

Untuk praktik keamanan terbaik, gunakan AWS IAM Identity Center, seperti yang dijelaskan dalamMengotentikasi dengan AWS.

Informasi umum

SDK Store menyediakan manfaat berikut:

Profil SDK Store khusus untuk pengguna tertentu di host tertentu. Anda tidak dapat menyalinnya ke host lain atau pengguna lain. Ini berarti Anda tidak dapat menggunakan kembali profil SDK Store yang ada di mesin pengembangan Anda untuk host atau mesin pengembang lain. Ini juga berarti bahwa Anda tidak dapat menggunakan profil SDK Store dalam aplikasi produksi.

Anda dapat mengelola profil di SDK Store dengan cara berikut:

Contoh manajemen profil

Contoh berikut menunjukkan cara membuat dan memperbarui profil secara terprogram di SDK Store.

Buat profil secara terprogram

Contoh ini menunjukkan cara membuat profil dan menyimpannya ke SDK Store secara terprogram. Ini menggunakan kelas berikut dari Amazon.Runtime.CredentialManagement namespace: CredentialProfileOptions, CredentialProfile, dan NetSDKCredentialsFile.

using Amazon.Runtime.CredentialManagement; ... // Do not include credentials in your code. WriteProfile("my_new_profile", SecurelyStoredKeyID, SecurelyStoredSecretAccessKey); ... void WriteProfile(string profileName, string keyId, string secret) { Console.WriteLine($"Create the [{profileName}] profile..."); var options = new CredentialProfileOptions { AccessKey = keyId, SecretKey = secret }; var profile = new CredentialProfile(profileName, options); var netSdkStore = new NetSDKCredentialsFile(); netSdkStore.RegisterProfile(profile); }
Awas

Kode seperti ini umumnya tidak boleh ada di aplikasi Anda. Jika disertakan dalam aplikasi Anda, ambil tindakan pencegahan yang tepat untuk memastikan bahwa kunci plaintext tidak mungkin terlihat dalam kode, melalui jaringan, atau bahkan di memori komputer.

Berikut ini adalah profil yang dibuat oleh contoh ini.

"[generated GUID]" : { "AWSAccessKey" : "01000000D08...[etc., encrypted access key ID]", "AWSSecretKey" : "01000000D08...[etc., encrypted secret access key]", "ProfileType" : "AWS", "DisplayName" : "my_new_profile", }

Perbarui profil yang ada secara terprogram

Contoh ini menunjukkan cara memperbarui profil yang telah dibuat sebelumnya secara terprogram. Ini menggunakan kelas berikut dari Amazon.Runtime.CredentialManagement namespace: CredentialProfile dan NetSDKCredentialsFile. Ini juga menggunakan RegionEndpoint kelas namespace Amazon.

using Amazon.Runtime.CredentialManagement; ... AddRegion("my_new_profile", RegionEndpoint.USWest2); ... void AddRegion(string profileName, RegionEndpoint region) { var netSdkStore = new NetSDKCredentialsFile(); CredentialProfile profile; if (netSdkStore.TryGetProfile(profileName, out profile)) { profile.Region = region; netSdkStore.RegisterProfile(profile); } }

Berikut ini adalah profil yang diperbarui.

"[generated GUID]" : { "AWSAccessKey" : "01000000D08...[etc., encrypted access key ID]", "AWSSecretKey" : "01000000D08...[etc., encrypted secret access key]", "ProfileType" : "AWS", "DisplayName" : "my_new_profile", "Region" : "us-west-2" }
catatan

Anda juga dapat mengatur Wil AWS ayah di lokasi lain dan dengan menggunakan metode lain. Untuk informasi selengkapnya, lihat Mengatur AWS Wilayah untuk AWS SDK untuk .NET.

Cara aplikasi Anda menggunakan profil dari SDK Store

  • Resolusi otomatis: Di Windows, SDK memeriksa SDK Store terlebih dahulu saat menyelesaikan kredenSIAL berbasis profil. Tetapkan nama profil melalui AWSConfigs.AWSProfileName atau variabel AWS_PROFILE lingkungan, atau mengandalkan [default] profil. Untuk informasi selengkapnya, lihat Resolusi kredensi dan profil.

  • Akses eksplisit dalam kode: Gunakan CredentialProfileStoreChain untuk memuat profil dan meneruskan kredensialnya ke klien layanan. Lihat informasi yang lebih lengkap di Mendapatkan kredensional dari SDK Store atau file kredensial bersama AWS.