Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Skema otentikasi
catatan
Untuk bantuan dalam memahami tata letak halaman pengaturan, atau dalam menafsirkan tabel AWS Dukungan oleh SDK dan alat berikut, lihatMemahami halaman pengaturan panduan ini.
AWS layanan mendukung beberapa skema otentikasi, seperti Sig AWS nature Version 4 (SIGv4) dan Sig AWS nature Version 4a (SigV4a). Secara default, SDK memilih skema otentikasi berdasarkan definisi model layanan dan memprioritaskan skema yang memberikan kompatibilitas terbaik. Namun, Anda dapat mengonfigurasi skema otentikasi pilihan Anda untuk mengoptimalkan persyaratan tertentu.
Tidak seperti SIGv4, permintaan yang ditandatangani dengan SigV4a valid dalam beberapa. Wilayah AWS SigV4a menyediakan ketersediaan yang ditingkatkan melalui penandatanganan permintaan lintas wilayah, yang memungkinkan failover otomatis ke wilayah cadangan selama gangguan regional. Ini sangat bermanfaat untuk layanan global seperti AWS Identity and Access Management atau Amazon CloudFront.
Untuk informasi selengkapnya tentang dua skema otentikasi ini, AWS lihat Tanda Tangan Versi 4 untuk permintaan API di Panduan Pengguna IAM.
Konfigurasikan fungsi ini dengan menggunakan yang berikut:
auth_scheme_preference- pengaturan AWSconfigfile bersamaAWS_AUTH_SCHEME_PREFERENCE- variabel lingkunganaws.authSchemePreference- Properti sistem JVM: hanya Java/Kotlin-
Menentukan daftar skema otentikasi pilihan yang dipisahkan koma dalam urutan prioritas. Ketika layanan mendukung beberapa skema otentikasi, SDK mencoba menggunakan skema dari daftar ini dalam urutan yang ditentukan, kembali ke perilaku default jika tidak ada skema pilihan yang tersedia.
Nilai default: Tidak ada.
Nilai yang valid: Daftar yang dipisahkan koma dari satu atau beberapa hal berikut:
-
sigv4- Signature Versi 4 (kinerja tercepat, satu wilayah) -
sigv4a- Signature Version 4a (peningkatan ketersediaan, dukungan lintas wilayah, memiliki kinerja penandatanganan yang lebih lambat daripada SIGv4) -
httpBearerAuth— Otentikasi token Pembawa HTTP
Spasi dan karakter tab di antara nama skema diabaikan.
Contoh pengaturan nilai ini dalam
configfile untuk memilih SigV4a:[default] auth_scheme_preference=sigv4a,sigv4 -
sigv4a_signing_region_set- pengaturan AWSconfigfile bersamaAWS_SIGV4A_SIGNING_REGION_SET- variabel lingkungan-
Menentukan daftar yang dipisahkan koma Wilayah AWS untuk penandatanganan multi-wilayah SIGV4a. Ini digunakan sebagai Wilayah default yang ditetapkan untuk permintaan jika Sigv4a adalah skema otentikasi yang dipilih.
Nilai default: Ditentukan oleh permintaan.
Nilai yang valid: Comma-separated daftar Wilayah AWS. Spasi dan karakter tab antara Wilayah diabaikan.
Dukungan oleh AWS SDK dan alat
SDK berikut mendukung fitur dan pengaturan yang dijelaskan dalam topik ini. Setiap pengecualian sebagian dicatat. Setiap pengaturan properti sistem JVM didukung oleh AWS SDK untuk Java dan AWS SDK untuk Kotlin satu-satunya.
| SDK | Didukung | Catatan atau informasi lebih lanjut |
|---|---|---|
| AWS CLI v2 | Ya | |
| SDK untuk C++ | Ya | |
| SDK untuk Go V2 (1.x) | Ya | |
| SDK untuk Go 1.x (V1) | Tidak | |
| SDK untuk Java 2.x | Ya | |
| SDK untuk Java 1.x | Tidak | |
| SDK untuk JavaScript 3.x | Ya | |
| SDK untuk JavaScript 2.x | Tidak | |
| SDK para Kotlin | Ya | |
| SDK untuk.NET 4.x | Ya | |
| SDK untuk.NET 3.x | Tidak | |
| SDK para PHP 3.x | Ya | |
| SDK untuk Python (Boto3) | Ya | |
| SDK para Ruby 3.x | Ya | |
| SDK para Rust | Ya | |
| SDK para Swift | Ya | |
| Alat untuk PowerShell V5 | Ya | |
| Alat untuk PowerShell V4 | Tidak |