View a markdown version of this page

Skema otentikasi - AWS SDK dan Alat

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Skema otentikasi

catatan

Untuk bantuan dalam memahami tata letak halaman pengaturan, atau dalam menafsirkan tabel AWS Dukungan oleh SDK dan alat berikut, lihatMemahami halaman pengaturan panduan ini.

AWS layanan mendukung beberapa skema otentikasi, seperti Sig AWS nature Version 4 (SIGv4) dan Sig AWS nature Version 4a (SigV4a). Secara default, SDK memilih skema otentikasi berdasarkan definisi model layanan dan memprioritaskan skema yang memberikan kompatibilitas terbaik. Namun, Anda dapat mengonfigurasi skema otentikasi pilihan Anda untuk mengoptimalkan persyaratan tertentu.

Tidak seperti SIGv4, permintaan yang ditandatangani dengan SigV4a valid dalam beberapa. Wilayah AWS SigV4a menyediakan ketersediaan yang ditingkatkan melalui penandatanganan permintaan lintas wilayah, yang memungkinkan failover otomatis ke wilayah cadangan selama gangguan regional. Ini sangat bermanfaat untuk layanan global seperti AWS Identity and Access Management atau Amazon CloudFront.

Untuk informasi selengkapnya tentang dua skema otentikasi ini, AWS lihat Tanda Tangan Versi 4 untuk permintaan API di Panduan Pengguna IAM.

Konfigurasikan fungsi ini dengan menggunakan yang berikut:

auth_scheme_preference- pengaturan AWS config file bersama
AWS_AUTH_SCHEME_PREFERENCE- variabel lingkungan
aws.authSchemePreference- Properti sistem JVM: hanya Java/Kotlin

Menentukan daftar skema otentikasi pilihan yang dipisahkan koma dalam urutan prioritas. Ketika layanan mendukung beberapa skema otentikasi, SDK mencoba menggunakan skema dari daftar ini dalam urutan yang ditentukan, kembali ke perilaku default jika tidak ada skema pilihan yang tersedia.

Nilai default: Tidak ada.

Nilai yang valid: Daftar yang dipisahkan koma dari satu atau beberapa hal berikut:

  • sigv4- Signature Versi 4 (kinerja tercepat, satu wilayah)

  • sigv4a- Signature Version 4a (peningkatan ketersediaan, dukungan lintas wilayah, memiliki kinerja penandatanganan yang lebih lambat daripada SIGv4)

  • httpBearerAuth— Otentikasi token Pembawa HTTP

Spasi dan karakter tab di antara nama skema diabaikan.

Contoh pengaturan nilai ini dalam config file untuk memilih SigV4a:

[default] auth_scheme_preference=sigv4a,sigv4
sigv4a_signing_region_set- pengaturan AWS config file bersama
AWS_SIGV4A_SIGNING_REGION_SET- variabel lingkungan

Menentukan daftar yang dipisahkan koma Wilayah AWS untuk penandatanganan multi-wilayah SIGV4a. Ini digunakan sebagai Wilayah default yang ditetapkan untuk permintaan jika Sigv4a adalah skema otentikasi yang dipilih.

Nilai default: Ditentukan oleh permintaan.

Nilai yang valid: Comma-separated daftar Wilayah AWS. Spasi dan karakter tab antara Wilayah diabaikan.

Dukungan oleh AWS SDK dan alat

SDK berikut mendukung fitur dan pengaturan yang dijelaskan dalam topik ini. Setiap pengecualian sebagian dicatat. Setiap pengaturan properti sistem JVM didukung oleh AWS SDK untuk Java dan AWS SDK untuk Kotlin satu-satunya.