View a markdown version of this page

AWS kunci akses - AWS SDK dan Alat

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kunci akses

Awas

Untuk menghindari risiko keamanan, jangan gunakan pengguna IAM untuk otentikasi saat mengembangkan perangkat lunak yang dibuat khusus atau bekerja dengan data nyata. Sebagai gantinya, gunakan federasi dengan penyedia identitas seperti AWS IAM Identity Center.

AWS kunci akses untuk pengguna IAM dapat digunakan sebagai AWS kredenSIAL Anda. AWS SDK secara otomatis menggunakan AWS kredenSIAL ini untuk menandatangani permintaan API AWS, sehingga beban kerja Anda dapat mengakses AWS sumber daya dan data Anda dengan aman dan nyaman. Disarankan untuk selalu menggunakan agar kredensialnya bersifat sementara dan tidak lagi valid setelah kedaluwarsa. aws_session_token Menggunakan kredenSIAL jangka panjang tidak disarankan.

catatan

Jika AWS tidak dapat menyegarkan kredenSIAL sementara ini, AWS dapat memperpanjang validitas kredenSIAL sehingga beban kerja Anda tidak terpengaruh.

AWS credentialsFile bersama adalah lokasi yang disarankan untuk menyimpan informasi kredenSIAL karena aman berada di luar direktori sumber aplikasi dan terpisah dari SDK-specific pengaturan config file bersama.

Untuk mempelajari lebih lanjut tentang AWS kredenSIAL dan penggunaan kunci akses, lihat kredenSIAL AWS keamanan dan Mengelola kunci akses untuk pengguna IAM di Panduan Pengguna IAM.

Konfigurasikan fungsionalitas ini dengan menggunakan yang berikut:

aws_access_key_id- pengaturan AWS config file bersama
aws_access_key_id- pengaturan AWS credentials file bersama (metode yang disarankan)
AWS_ACCESS_KEY_ID- variabel lingkungan
aws.accessKeyId- Properti sistem JVM: hanya Java/Kotlin

Menentukan kunci AWS akses yang digunakan sebagai bagian dari kredenSIAL untuk mengotentikasi pengguna.

aws_secret_access_key- pengaturan AWS config file bersama
aws_secret_access_key- pengaturan AWS credentials file bersama (metode yang disarankan)
AWS_SECRET_ACCESS_KEY- variabel lingkungan
aws.secretAccessKey- Properti sistem JVM: hanya Java/Kotlin

Menentukan kunci AWS rahasia yang digunakan sebagai bagian dari kredenSIAL untuk mengotentikasi pengguna.

aws_session_token- pengaturan AWS config file bersama
aws_session_token- pengaturan AWS credentials file bersama (metode yang disarankan)
AWS_SESSION_TOKEN- variabel lingkungan
aws.sessionToken- Properti sistem JVM: hanya Java/Kotlin

Menentukan token AWS sesi yang digunakan sebagai bagian dari kredenSIAL untuk mengotentikasi pengguna. Anda menerima nilai ini sebagai bagian dari kredenSIAL sementara yang dikembalikan oleh permintaan yang berhasil untuk mengambil peran. Token sesi diperlukan hanya jika Anda menentukan kredentif keamanan sementara secara manual. Namun, kami sarankan Anda selalu menggunakan kredenSIAL keamanan sementara, bukan kredenSIAL jangka panjang. Untuk rekomendasi keamanan, lihat Prakti k terbaik keamanan di IAM.

Untuk petunjuk tentang cara mendapatkan nilai-nilai ini, lihatMenggunakan kredensi jangka pendek untuk AWS SDKs mengautentikasi dan alat.

Contoh pengaturan nilai-nilai yang diperlukan ini dalam credentials file config atau:

[default] aws_access_key_id = AKIAIOSFODNN7EXAMPLE aws_secret_access_key = wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY aws_session_token = AQoEXAMPLEH4aoAH0gNCAPy...truncated...zrkuWJOgQs8IZZaIv2BXIa2R4Olgk

Linux/macOS contoh pengaturan variabel lingkungan melalui baris perintah:

export AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE export AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY export AWS_SESSION_TOKEN=AQoEXAMPLEH4aoAH0gNCAPy...truncated...zrkuWJOgQs8IZZaIv2BXIa2R4Olgk

Contoh Windows pengaturan variabel lingkungan melalui baris perintah:

setx AWS_ACCESS_KEY_ID AKIAIOSFODNN7EXAMPLE setx AWS_SECRET_ACCESS_KEY wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY setx AWS_SESSION_TOKEN AQoEXAMPLEH4aoAH0gNCAPy...truncated...zrkuWJOgQs8IZZaIv2BXIa2R4Olgk

Dukungan oleh AWS SDK dan alat

SDK berikut mendukung fitur dan pengaturan yang dijelaskan dalam topik ini. Setiap pengecualian sebagian dicatat. Setiap pengaturan properti sistem JVM didukung oleh AWS SDK untuk Java dan AWS SDK untuk Kotlin satu-satunya.

SDK Didukung Catatan atau informasi lebih lanjut
AWS CLI v2 Ya
SDK untuk C++ Ya configfile yang dibagikan tidak didukung.
SDK untuk Go V2 (1.x) Ya
SDK untuk Go 1.x (V1) Ya Untuk menggunakan pengaturan config file bersama, Anda harus mengaktifkan pemuatan dari file konfigurasi; lihat S esi.
SDK untuk Java 2.x Ya
SDK untuk Java 1.x Ya
SDK untuk JavaScript 3.x Ya
SDK untuk JavaScript 2.x Ya
SDK para Kotlin Ya
SDK untuk.NET 4.x Ya
SDK untuk.NET 3.x Ya
SDK para PHP 3.x Ya
SDK untuk Python (Boto3) Ya
SDK para Ruby 3.x Ya
SDK para Rust Ya
SDK para Swift Ya
Alat untuk PowerShell V5 Ya
Alat untuk PowerShell V4 Ya Variabel lingkungan tidak didukung.