Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mendapatkan kredenSIAL pengguna Pusat Identitas IAM untuk AWS CLI atau AWS SDK
Anda dapat mengakses AWS layanan secara terprogram dengan menggunakan Perangkat Pengembangan AWS Command Line Interface AWS Perangkat Lunak (SDK) dengan kredentif pengguna dari Pusat Identitas IAM. Topik ini menjelaskan cara mendapatkan kredenSIAL sementara untuk pengguna di Pusat Identitas IAM.
Portal AWS akses memberi pengguna Pusat Identitas IAM akses masuk tunggal ke aplikasi mereka Akun AWS dan cloud. Setelah Anda masuk ke portal AWS akses sebagai pengguna Pusat Identitas IAM, Anda bisa mendapatkan kredenSIAL sementara. Anda kemudian dapat menggunakan kredenSIAL, juga disebut sebagai kredentif pengguna Pusat Identitas IAM, di AWS CLI AWS SDK atau untuk mengakses sumber daya dalam. Akun AWS
Jika Anda menggunakan AWS CLI untuk mengakses AWS layanan secara terprogram, Anda dapat menggunakan prosedur dalam topik ini untuk memulai akses ke. AWS CLI Untuk informasi tentang AWS CLI, lihat Panduan AWS Command Line Interface Pengguna.
Jika Anda menggunakan AWS SDK untuk mengakses AWS layanan secara terprogram, mengikuti prosedur dalam topik ini juga secara langsung menetapkan otentikasi untuk SDK. AWS Untuk informasi tentang AWS SDK, lihat Panduan Refer AWS ensi SDK dan Alat.
catatan
Pengguna di Pusat Identitas IAM berbeda dari pengguna IAM. Pengguna IAM diberikan kredensia jangka panjang ke AWS sumber daya. Pengguna di Pusat Identitas IAM diberikan kredentif sementara. Sebaiknya gunakan kredenSIAL sementara sebagai praktik terbaik keamanan untuk mengakses kredenSIAL Anda Akun AWS karena kredenSIAL ini dibuat setiap kali Anda masuk.
Prasyarat
Untuk mendapatkan kredenSIAL sementara untuk pengguna Pusat Identitas IAM Anda, Anda memerlukan yang berikut:
-
Pengguna Pusat Identitas IAM — Anda akan masuk ke portal AWS akses sebagai pengguna ini. Anda atau administrator Anda dapat membuat pengguna ini. Untuk informasi tentang cara mengaktifkan Pusat Identitas IAM dan membuat pengguna Pusat Identitas IAM, lihat. Memulai dengan IAM Identity Center
-
Akses pengguna ke Akun AWS — Untuk memberikan izin kepada pengguna Pusat Identitas IAM untuk mengambil kredenSIAL sementara mereka, Anda atau administrator harus menetapkan pengguna Pusat Identitas IAM ke kumpulan izin. Kumpulan izin disimpan di Pusat Identitas IAM dan menentukan tingkat akses yang dimiliki pengguna Pusat Identitas IAM ke. Akun AWS Jika administrator Anda membuat pengguna Pusat Identitas IAM untuk Anda, minta mereka untuk menambahkan akses ini untuk Anda. Untuk informasi selengkapnya, lihat Menetapkan akses pengguna atau grup ke Akun AWS.
-
AWS CLI diinstal - Untuk menggunakan kredenSIAL sementara, Anda harus menginstal AWS CLI. Untuk petunjuk, lihat Meng instal atau memperbarui versi terbaru AWS CLI di Panduan AWS CLI Pengguna.
Pertimbangan-pertimbangan
Sebelum Anda menyelesaikan langkah-langkah untuk mendapatkan kredenSIAL sementara untuk pengguna Pusat Identitas IAM Anda, ingatlah pertimbangan berikut:
-
Pusat Identitas IAM membuat peran IAM — Saat Anda menetapkan pengguna di Pusat Identitas IAM ke kumpulan izin, Pusat Identitas IAM membuat peran IAM yang sesuai dari kumpulan izin. Peran IAM yang dibuat oleh kumpulan izin berbeda dari peran IAM yang dibuat dengan AWS Identity and Access Management cara berikut:
-
Pusat Identitas IAM memiliki dan mengamankan peran yang dibuat oleh kumpulan izin. Hanya IAM Identity Center yang dapat memodifikasi peran ini.
-
Hanya pengguna di Pusat Identitas IAM yang dapat mengambil peran yang sesuai dengan kumpulan izin yang ditetapkan. Anda tidak dapat menetapkan akses kumpulan izin ke pengguna IAM, pengguna federasi IAM, atau akun layanan.
-
Anda tidak dapat mengubah kebijakan kepercayaan peran pada peran ini untuk mengizinkan akses ke kepala sekolah di luar Pusat Identitas IAM.
Untuk informasi tentang cara mendapatkan kredenSIAL sementara untuk peran yang Anda buat di IAM, lihat Menggunakan kredenSIAL keamanan sementara dengan AWS CLI di Panduan AWS Identity and Access Management Pengguna.
-
-
Anda dapat mengatur durasi sesi untuk kumpulan izin — Setelah Anda masuk ke portal AWS akses, kumpulan izin yang ditugaskan pengguna Pusat Identitas IAM Anda akan muncul sebagai peran yang tersedia. Pusat Identitas IAM membuat sesi terpisah untuk peran ini. Sesi ini bisa dari satu hingga 12 jam, tergantung durasi sesi yang dikonfigurasi untuk kumpulan izin. Durasi sesi default adalah satu jam. Untuk informasi selengkapnya, lihat Tetapkan durasi sesi untuk Akun AWS.
Mendapatkan dan menyegarkan kredensi sementara
Anda bisa mendapatkan dan menyegarkan kredensi sementara untuk pengguna Pusat Identitas IAM secara otomatis atau manual.
Penyegaran kredensi otomatis (disarankan)
Penyegaran kredensi otomatis menggunakan standar Otorisasi Kode Perangkat Open ID Connect (OIDC). Dengan metode ini, Anda memulai akses langsung dengan menggunakan aws configure
sso perintah di AWS CLI. Anda dapat menggunakan perintah ini untuk secara otomatis mengakses peran apa pun yang terkait dengan kumpulan izin apa pun yang ditugaskan untuk setiap peran Akun AWS.
Untuk mengakses peran yang dibuat untuk pengguna Pusat Identitas IAM Anda, jalankan aws configure sso perintah, lalu otorisasi AWS CLI dari jendela browser. Selama Anda memiliki sesi portal AWS akses aktif, AWS CLI secara otomatis mengambil kredenSIAL sementara dan menyegarkan kredenSIAL secara otomatis.
Untuk informasi selengkapnya, lihat Meng onfigurasi profil Anda dengan aws configure sso wizard di Panduan AWS Command Line Interface Pengguna.
Untuk mendapatkan kredentif sementara yang secara otomatis menyegarkan
-
Masuk ke portal AWS akses dengan menggunakan URL masuk tertentu yang disediakan oleh administrator Anda. Jika Anda membuat pengguna Pusat Identitas IAM, ki AWS rim undangan email yang menyertakan URL masuk Anda. Untuk informasi selengkapnya, lihat Masuk AWS ke portal akses di Panduan AWS Sign-In Pengguna.
-
Di tab Akun, cari Akun AWS dari mana Anda ingin mengambil kredensialnya. Saat Anda memilih akun, nama akun, ID akun, dan alamat email yang terkait dengan akun akan muncul.
catatan
Jika Anda tidak melihat Akun AWS daftar apa pun, kemungkinan Anda belum ditugaskan ke kumpulan izin untuk akun tersebut. Dalam hal ini, hubungi administrator Anda dan minta mereka untuk menambahkan akses ini untuk Anda. Untuk informasi selengkapnya, lihat Menetapkan akses pengguna atau grup ke Akun AWS.
-
Di bawah nama akun, kumpulan izin yang ditugaskan pengguna Pusat Identitas IAM Anda muncul sebagai peran yang tersedia. Misalnya, jika pengguna Pusat Identitas IAM Anda ditugaskan ke PowerUserAccess kumpulan izin untuk akun, peran tersebut muncul di portal AWS akses sebagai PowerUserAccess.
-
Bergantung pada pilihan Anda di samping nama peran, pilih tombol Ak ses atau pilih Baris perintah atau akses terprogram.
-
Di kotak dialog Dapatkan kredenSIAL, pilih macOS dan Linux, Windows, atau PowerShell, tergantung pada sistem operasi tempat Anda menginstalnya AWS CLI.
-
Di bawah kredenSIAL Pusat Identitas AWS IAM (Direkomendasikan),
SSO Start URLdan AndaSSO Regionakan ditampilkan. Nilai-nilai ini diperlukan untuk mengonfigurasi profil yang diaktifkan Pusat Identitas IAM dansso-sessionke profil Anda AWS CLI. Untuk menyelesaikan konfigurasi ini, ikuti petunjuk di Konfigurasi profil Anda denganaws configure sso wizarddi Panduan AWS Command Line Interface Pengguna.
Lanjutkan menggunakan yang AWS CLI diperlukan untuk Anda Akun AWS sampai kredensialnya kedaluwarsa.
Penyegaran kredensi manual
Anda dapat menggunakan metode penyegaran kredensia manual untuk mendapatkan kredenSIAL sementara untuk peran yang terkait dengan kumpulan izin tertentu dalam suatu peran tertentu Akun AWS. Untuk melakukannya, Anda menyalin dan menempelkan perintah yang diperlukan untuk kredenSIAL sementara. Dengan metode ini, Anda harus menyegarkan kredenSIAL sementara secara manual.
Anda dapat menjalankan AWS CLI perintah hingga kredenSIAL sementara Anda kedaluwarsa.
Untuk mendapatkan kredenSIAL yang Anda refresh secara manual
-
Masuk ke portal AWS akses dengan menggunakan URL masuk tertentu yang disediakan oleh administrator Anda. Jika Anda membuat pengguna Pusat Identitas IAM, ki AWS rim undangan email yang menyertakan URL masuk Anda. Untuk informasi selengkapnya, lihat Masuk AWS ke portal akses di Panduan AWS Sign-In Pengguna.
-
Di tab Akun, cari Akun AWS dari mana Anda ingin mengambil kredentif akses dan perluas untuk menampilkan nama peran IAM (misalnya Administrator). Bergantung pada pilihan Anda di samping nama peran IAM, pilih tombol Akses atau pilih Baris perintah atau akses terprogram.
catatan
Jika Anda tidak melihat Akun AWS daftar apa pun, kemungkinan Anda belum ditugaskan ke kumpulan izin untuk akun tersebut. Dalam hal ini, hubungi administrator Anda dan minta mereka untuk menambahkan akses ini untuk Anda. Untuk informasi selengkapnya, lihat Menetapkan akses pengguna atau grup ke Akun AWS.
-
Di kotak dialog Dapatkan kredenSIAL, pilih macOS dan Linux , Windows PowerShell, atau, tergantung pada sistem operasi tempat Anda menginstal AWS CLI.
-
Pilih salah satu opsi berikut:
-
Opsi 1: Tetapkan variabel AWS lingkungan
Pilih opsi ini untuk mengganti semua pengaturan kredensia, termasuk pengaturan apa pun dalam
credentialsfile danconfigfile. Untuk informasi selengkapnya, lihat Variabel lingkungan untuk mengonfigurasi AWS CLI di Panduan AWS CLI Pengguna.Untuk menggunakan opsi ini, salin perintah ke clipboard Anda, tempel perintah ke jendela AWS CLI terminal Anda, lalu tekan Enter untuk mengatur variabel lingkungan yang diperlukan.
-
Opsi 2: Tambahkan profil ke file AWS kredenSIAL Anda
Pilih opsi ini untuk menjalankan perintah dengan kumpulan kredenSIAL yang berbeda.
Untuk menggunakan opsi ini, salin perintah ke clipboard Anda, lalu tempelkan perintah ke AWS
credentialsfile bersama Anda untuk menyiapkan profil bernama baru. Untuk informasi selengkapnya, lihat file konfigurasi dan kredensional bersama di Panduan Referensi AWS SDK dan Alat. Untuk menggunakan kredensi ini, tentukan--profileopsi dalam AWS CLI perintah Anda. Ini mempengaruhi semua lingkungan yang menggunakan file kredensi yang sama. -
Opsi 3: Gunakan nilai individual di klien AWS layanan Anda
Pilih opsi ini untuk mengakses AWS sumber daya dari klien AWS layanan. Untuk informasi lebih lanjut, lihat Alat untuk Membangun di AWS
. Untuk menggunakan opsi ini, salin nilai ke clipboard Anda, tempelkan nilai ke dalam kode Anda, dan tetapkan ke variabel yang sesuai untuk SDK Anda. Untuk informasi selengkapnya, lihat dokumentasi untuk API SDK spesifik Anda.
-