Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kunci akses
Awas
Untuk menghindari risiko keamanan, jangan gunakan pengguna IAM untuk otentikasi saat mengembangkan perangkat lunak yang dibuat khusus atau bekerja dengan data nyata. Sebagai gantinya, gunakan federasi dengan penyedia identitas seperti AWS IAM Identity Center.
AWS kunci akses untuk pengguna IAM dapat digunakan sebagai AWS kredenSIAL Anda. AWS SDK secara otomatis menggunakan AWS
kredenSIAL ini untuk menandatangani permintaan API AWS, sehingga beban kerja Anda dapat mengakses AWS sumber daya dan data Anda dengan aman dan nyaman. Disarankan untuk selalu menggunakan agar kredensialnya bersifat sementara dan tidak lagi valid setelah kedaluwarsa. aws_session_token Menggunakan kredenSIAL jangka panjang tidak disarankan.
catatan
Jika AWS tidak dapat menyegarkan kredenSIAL sementara ini, AWS dapat memperpanjang validitas kredenSIAL sehingga beban kerja Anda tidak terpengaruh.
AWS credentialsFile bersama adalah lokasi yang disarankan untuk menyimpan informasi kredenSIAL karena aman berada di luar direktori sumber aplikasi dan terpisah dari SDK-specific pengaturan config file bersama.
Untuk mempelajari lebih lanjut tentang AWS kredenSIAL dan penggunaan kunci akses, lihat kredenSIAL AWS keamanan dan Mengelola kunci akses untuk pengguna IAM di Panduan Pengguna IAM.
Konfigurasikan fungsionalitas ini dengan menggunakan yang berikut:
aws_access_key_id- pengaturan AWSconfigfile bersamaaws_access_key_id- pengaturan AWScredentialsfile bersama (metode yang disarankan)AWS_ACCESS_KEY_ID- variabel lingkunganaws.accessKeyId- Properti sistem JVM: hanya Java/Kotlin-
Menentukan kunci AWS akses yang digunakan sebagai bagian dari kredenSIAL untuk mengotentikasi pengguna.
aws_secret_access_key- pengaturan AWSconfigfile bersamaaws_secret_access_key- pengaturan AWScredentialsfile bersama (metode yang disarankan)AWS_SECRET_ACCESS_KEY- variabel lingkunganaws.secretAccessKey- Properti sistem JVM: hanya Java/Kotlin-
Menentukan kunci AWS rahasia yang digunakan sebagai bagian dari kredenSIAL untuk mengotentikasi pengguna.
aws_session_token- pengaturan AWSconfigfile bersamaaws_session_token- pengaturan AWScredentialsfile bersama (metode yang disarankan)AWS_SESSION_TOKEN- variabel lingkunganaws.sessionToken- Properti sistem JVM: hanya Java/Kotlin-
Menentukan token AWS sesi yang digunakan sebagai bagian dari kredenSIAL untuk mengotentikasi pengguna. Anda menerima nilai ini sebagai bagian dari kredenSIAL sementara yang dikembalikan oleh permintaan yang berhasil untuk mengambil peran. Token sesi diperlukan hanya jika Anda menentukan kredentif keamanan sementara secara manual. Namun, kami sarankan Anda selalu menggunakan kredenSIAL keamanan sementara, bukan kredenSIAL jangka panjang. Untuk rekomendasi keamanan, lihat Prakti k terbaik keamanan di IAM.
Untuk petunjuk tentang cara mendapatkan nilai-nilai ini, lihatMenggunakan kredensi jangka pendek untuk AWS SDKs mengautentikasi dan alat.
Contoh pengaturan nilai-nilai yang diperlukan ini dalam credentials file config atau:
[default] aws_access_key_id =AKIAIOSFODNN7EXAMPLEaws_secret_access_key =wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEYaws_session_token =AQoEXAMPLEH4aoAH0gNCAPy...truncated...zrkuWJOgQs8IZZaIv2BXIa2R4Olgk
Linux/macOS contoh pengaturan variabel lingkungan melalui baris perintah:
export AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLEexport AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEYexport AWS_SESSION_TOKEN=AQoEXAMPLEH4aoAH0gNCAPy...truncated...zrkuWJOgQs8IZZaIv2BXIa2R4Olgk
Contoh Windows pengaturan variabel lingkungan melalui baris perintah:
setx AWS_ACCESS_KEY_IDAKIAIOSFODNN7EXAMPLEsetx AWS_SECRET_ACCESS_KEYwJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEYsetx AWS_SESSION_TOKENAQoEXAMPLEH4aoAH0gNCAPy...truncated...zrkuWJOgQs8IZZaIv2BXIa2R4Olgk
Dukungan oleh AWS SDK dan alat
SDK berikut mendukung fitur dan pengaturan yang dijelaskan dalam topik ini. Setiap pengecualian sebagian dicatat. Setiap pengaturan properti sistem JVM didukung oleh AWS SDK untuk Java dan AWS SDK untuk Kotlin satu-satunya.
| SDK | Didukung | Catatan atau informasi lebih lanjut |
|---|---|---|
| AWS CLI v2 | Ya | |
| SDK untuk C++ | Ya | configfile yang dibagikan tidak didukung. |
| SDK untuk Go V2 (1.x) | Ya | |
| SDK untuk Go 1.x (V1) | Ya | Untuk menggunakan pengaturan config file bersama, Anda harus mengaktifkan pemuatan dari file konfigurasi; lihat S esi. |
| SDK untuk Java 2.x | Ya | |
| SDK untuk Java 1.x | Ya | |
| SDK untuk JavaScript 3.x | Ya | |
| SDK untuk JavaScript 2.x | Ya | |
| SDK para Kotlin | Ya | |
| SDK untuk.NET 4.x | Ya | |
| SDK untuk.NET 3.x | Ya | |
| SDK para PHP 3.x | Ya | |
| SDK untuk Python (Boto3) | Ya | |
| SDK para Ruby 3.x | Ya | |
| SDK para Rust | Ya | |
| SDK para Swift | Ya | |
| Alat untuk PowerShell V5 | Ya | |
| Alat untuk PowerShell V4 | Ya | Variabel lingkungan tidak didukung. |