Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Penyedia kredensia kontainer
catatan
Untuk bantuan dalam memahami tata letak halaman pengaturan, atau dalam menafsirkan tabel AWS Dukungan oleh SDK dan alat berikut, lihatMemahami halaman pengaturan panduan ini.
Penyedia kredensi kontainer mengambil kredentif untuk aplikasi kontainer pelanggan. Penyedia kredensi ini berguna untuk pelanggan Amazon Elastic Container Service (Amazon ECS) dan Amazon Elastic Kubernetes Service (Amazon EKS). SDK mencoba memuat kredenSIAL dari titik akhir HTTP yang ditentukan melalui permintaan GET.
Jika Anda menggunakan Amazon ECS, sebaiknya gunakan Peran IAM tugas untuk meningkatkan isolasi kredensia, otorisasi, dan auditabilitas. Saat dikonfigurasi, Amazon ECS menetapkan variabel AWS_CONTAINER_CREDENTIALS_RELATIVE_URI lingkungan yang digunakan SDK dan alat untuk mendapatkan kredenSIAL. Untuk mengonfigurasi Amazon ECS untuk fungsi ini, lihat peran IAM Tugas di Panduan Pengembang Amazon Elastic Container Service.
Jika Anda menggunakan Amazon EKS, kami sarankan Anda menggunakan Amazon EKS Pod Identity untuk peningkatan isolasi kredensia, hak istimewa terendah, kemampuan audit, operasi independen, kegunaan kembali, dan skalabilitas. Baik Pod dan peran IAM Anda dikaitkan dengan akun layanan Kubernetes untuk mengelola kredenSIAL untuk aplikasi Anda. Untuk mempelajari selengkapnya tentang Identitas Pod Amazon EKS, lihat Identitas Pod Amazon EKS di Panduan Pengguna Amazon EKS. Saat dikonfigurasi, Amazon EKS menetapkan variabel AWS_CONTAINER_CREDENTIALS_FULL_URI dan AWS_CONTAINER_AUTHORIZATION_TOKEN_FILE lingkungan yang digunakan SDK dan alat untuk mendapatkan kredenSIAL. Untuk informasi penyiapan, lihat Menyiapkan Agen Identitas Pod Amazon EKS di Panduan Pengguna Amazon EKS atau Identitas Pod Amazon EKS menyederhanakan izin IAM untuk aplikasi di cluster Amazon EKS
Konfigurasikan fungsionalitas ini dengan menggunakan yang berikut:
AWS_CONTAINER_CREDENTIALS_FULL_URI- variabel lingkungan-
Menentukan titik akhir URL HTTP lengkap untuk SDK yang akan digunakan saat membuat permintaan kredenSIAL. Ini termasuk skema dan tuan rumah.
Nilai default: Tidak ada.
Nilai yang valid: URI yang valid.
Catatan: Pengaturan ini merupakan alternatif untuk
AWS_CONTAINER_CREDENTIALS_RELATIVE_URIdan hanya akan digunakan jika tidakAWS_CONTAINER_CREDENTIALS_RELATIVE_URIdisetel.Linux/macOS contoh pengaturan variabel lingkungan melalui baris perintah:
export AWS_CONTAINER_CREDENTIALS_FULL_URI=http://localhost/get-credentialsatau
export AWS_CONTAINER_CREDENTIALS_FULL_URI=http://localhost:8080/get-credentials AWS_CONTAINER_CREDENTIALS_RELATIVE_URI- variabel lingkungan-
Menentukan titik akhir URL HTTP relatif untuk SDK yang akan digunakan saat membuat permintaan kredenSIAL. Nilai ditambahkan ke nama host Amazon ECS default dari.
169.254.170.2Nilai default: Tidak ada.
Nilai yang valid: URI relatif yang valid.
Linux/macOS contoh pengaturan variabel lingkungan melalui baris perintah:
export AWS_CONTAINER_CREDENTIALS_RELATIVE_URI=/get-credentials?a=1 AWS_CONTAINER_AUTHORIZATION_TOKEN- variabel lingkungan-
Menentukan token otorisasi dalam teks biasa. Jika variabel ini disetel, SDK akan mengatur header Otorisasi pada permintaan HTTP dengan nilai variabel lingkungan.
Nilai default: Tidak ada.
Nilai yang valid: String.
Catatan: Pengaturan ini merupakan alternatif untuk
AWS_CONTAINER_AUTHORIZATION_TOKEN_FILEdan hanya akan digunakan jika tidakAWS_CONTAINER_AUTHORIZATION_TOKEN_FILEdisetel.Linux/macOS contoh pengaturan variabel lingkungan melalui baris perintah:
export AWS_CONTAINER_CREDENTIALS_FULL_URI=http://localhost/get-credentialexport AWS_CONTAINER_AUTHORIZATION_TOKEN=Basic abcd AWS_CONTAINER_AUTHORIZATION_TOKEN_FILE- variabel lingkungan-
Menentukan jalur file absolut ke file yang berisi token otorisasi dalam teks biasa.
Nilai default: Tidak ada.
Nilai yang valid: String.
Linux/macOS contoh pengaturan variabel lingkungan melalui baris perintah:
export AWS_CONTAINER_CREDENTIALS_FULL_URI=http://localhost/get-credentialexport AWS_CONTAINER_AUTHORIZATION_TOKEN_FILE=/path/to/token
Dukungan oleh AWS SDK dan alat
SDK berikut mendukung fitur dan pengaturan yang dijelaskan dalam topik ini. Setiap pengecualian sebagian dicatat. Setiap pengaturan properti sistem JVM didukung oleh AWS SDK untuk Java dan AWS SDK untuk Kotlin satu-satunya.
| SDK | Didukung | Catatan atau informasi lebih lanjut |
|---|---|---|
| AWS CLI v2 | Ya | |
| SDK untuk C++ | Ya | |
| SDK untuk Go V2 (1.x) | Ya | |
| SDK untuk Go 1.x (V1) | Ya | |
| SDK untuk Java 2.x | Ya | Ketika Lambda SnapStart diaktifkan, AWS_CONTAINER_CREDENTIALS_FULL_URI dan secara otomatis AWS_CONTAINER_AUTHORIZATION_TOKEN digunakan untuk otentikasi. |
| SDK untuk Java 1.x | Ya | Ketika Lambda SnapStart diaktifkan, AWS_CONTAINER_CREDENTIALS_FULL_URI dan secara otomatis AWS_CONTAINER_AUTHORIZATION_TOKEN digunakan untuk otentikasi. |
| SDK untuk JavaScript 3.x | Ya | |
| SDK untuk JavaScript 2.x | Ya | |
| SDK para Kotlin | Ya | |
| SDK untuk.NET 4.x | Ya | Ketika Lambda SnapStart diaktifkan, AWS_CONTAINER_CREDENTIALS_FULL_URI dan secara otomatis AWS_CONTAINER_AUTHORIZATION_TOKEN digunakan untuk otentikasi. |
| SDK untuk.NET 3.x | Ya | Ketika Lambda SnapStart diaktifkan, AWS_CONTAINER_CREDENTIALS_FULL_URI dan secara otomatis AWS_CONTAINER_AUTHORIZATION_TOKEN digunakan untuk otentikasi. |
| SDK para PHP 3.x | Ya | |
| SDK untuk Python (Boto3) | Ya | Ketika Lambda SnapStart diaktifkan, AWS_CONTAINER_CREDENTIALS_FULL_URI dan secara otomatis AWS_CONTAINER_AUTHORIZATION_TOKEN digunakan untuk otentikasi. |
| SDK para Ruby 3.x | Ya | |
| SDK para Rust | Ya | |
| SDK para Swift | Ya | |
| Alat untuk PowerShell V5 | Ya | |
| Alat untuk PowerShell V4 | Ya |