Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Kredensial IAM
AWS Otentikasi kredensional IAM dengan AWS akun Anda melalui kunci akses yang disimpan secara lokal.
Untuk detail tentang cara mengotentikasi dan menghubungkan AWS toolkit dengan kredentif AWS IAM Anda yang ada, lihat AWS topik Hubun gkan ke dalam Panduan Pengguna ini.
Bagian berikut menjelaskan cara mengatur kredenSIAL IAM untuk diautentikasi dengan AWS akun Anda dari. AWS Toolkit for Visual Studio Code
penting
Sebelum menyiapkan kredenSIAL IAM untuk diautentikasi dengan AWS akun Anda, perhatikan bahwa:
Jika Anda telah menetapkan kredentif IAM melalui AWS layanan lain (seperti AWS CLI), maka AWS Toolkit for Visual Studio Code secara otomatis mendeteksi kredenSIAL tersebut dan membuatnya tersedia di VS Code.
AWS merekomendasikan penggunaan otentikasi Pusat Identitas IAM. Untuk informasi tambahan tentang praktik terbaik AWS IAM, lihat Praktik terbaik keamanan di bagian IAM dari Panduan Pengguna Manajemen AWS Identitas dan Akses.
Untuk menghindari risiko keamanan, jangan gunakan pengguna IAM untuk otentikasi saat mengembangkan perangkat lunak yang dibuat khusus atau bekerja dengan data nyata. Sebagai gantinya, gunakan federasi dengan penyedia identitas seperti Apa itu Pusat Identitas IAM? dalam Panduan AWS IAM Identity Center Pengguna.
Membuat pengguna IAM
Sebelum Anda dapat mengatur autentikasi dengan AWS akun Anda, Anda harus menyelesaikan Langkah 1: Buat pengguna IAM Anda dan Langkah 2: Dapatkan kunci akses Anda di topik Autentikasi menggunakan kredenSIAL jangka panjang di Panduan Referensi AWS SDK dan Alat. AWS Toolkit for Visual Studio Code
catatan
Langkah 3: Memperbarui file kredenSIAL bersama di AWS SDK dan Panduan Referensi Alat adalah opsional.
Jika Anda menyelesaikan Langkah 3, AWS Toolkit for Visual Studio Code secara otomatis mendeteksi kredenSIAL Anda selama yang Membuat file kredenSIAL bersama dari AWS Toolkit for Visual Studio Code terletak di bawah ini.
Jika Anda belum menyelesaikan Langkah 3, langkah ini AWS Toolkit for Visual Studio Code akan memandu Anda melalui proses pembuatan credentials file seperti yang dijelaskan di Membuat file kredenSIAL bersama dari AWS Toolkit for Visual Studio Code bawah ini.
Membuat file kredenSIAL bersama dari AWS Toolkit for Visual Studio Code
File konfigurasi bersama dan file kredenSIAL bersama menyimpan konfigurasi dan informasi kredenSIAL untuk AWS akun Anda. Untuk informasi selengkapnya tentang konfigurasi dan kredenSIAL bersama, lihat Di mana pengaturan konfigurasi disimpan? bagian dalam Panduan AWS Command Line Interface Pengguna.
Membuat file kredenSIAL bersama melalui AWS Toolkit for Visual Studio Code
Buka palet perintah dengan menekan
Shift+Command+P(Ctrl+Shift+PWindows).Masukkan
AWS: Add a New Connectionke bidang pencarian.Pilih
AWS: Add a New Connectionuntuk membuka panel Login AWS Toolkit.-
Dari panel Login AWS Toolkit, pilih IAM Credential, lalu pilih tombol Lanjutkan untuk melanjutkan.
-
Masukkan
Profile Name,Access Key, danSecret KeyAWS akun Anda di bidang yang disediakan, lalu pilih tombol L anjutkan untuk menambahkan profil ke file konfigurasi Anda dan menghubungkan Toolkit dengan AWS akun Anda. -
Toolkit AWS Explorer diperbarui untuk menampilkan AWS layanan dan sumber daya Anda saat otentikasi selesai dan koneksi telah dibuat.
catatan
Dalam contoh ini, asumsikan bahwa [Profile_Name] berisi kesalahan sintaks dan menyebabkan otentikasi gagal.
[Profile_Name]xaws_access_key_id=AKIAI44QH8DHBEXAMPLExaws_secret_access_key=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
Berikut ini adalah contoh pesan log yang dihasilkan sebagai respons terhadap upaya otentikasi yang gagal.
2022-11-02 22:01:54 [ERROR]: Profile[Profile_Name]is not a valid Credential Profile: not supported by the Toolkit 2022-11-02 22:01:54 [WARN]: Shared Credentials Profile[Profile_Name]is not valid. It will not be used by the toolkit.
Tambahkan profil kredensi tambahan
Anda dapat menambahkan beberapa kredenSIAL ke file konfigurasi Anda. Untuk melakukannya, buka Command Palette dan pilih AWS Toolkit Create Credentials Profile. Ini akan membuka file kredenSIAL. Di halaman ini, Anda dapat menambahkan profil baru di bawah profil pertama Anda, seperti yang ditunjukkan dalam contoh berikut:
# Amazon Web Services Credentials File used by AWS CLI, SDKs, and tools # This file was created by the AWS Toolkit for Visual Studio Code extension. # # Your AWS credentials are represented by access keys associated with IAM users. # For information about how to create and manage AWS access keys for a user, see: # https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html # # This credential file can store multiple access keys by placing each one in a # named "profile". For information about how to change the access keys in a # profile or to add a new profile with a different access key, see: # https://docs.aws.amazon.com/cli/latest/userguide/cli-config-files.html #[Profile1_Name]# The access key and secret key pair identify your account and grant access to AWS. aws_access_key_id =AKIAIOSFODNN7EXAMPLE# Treat your secret key like a password. Never share your secret key with anyone. Do # not post it in online forums, or store it in a source control system. If your secret # key is ever disclosed, immediately use IAM to delete the access key and secret key # and create a new key pair. Then, update this file with the replacement key details. aws_secret_access_key =wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY[Profile2_Name]aws_access_key_id =AKIAI44QH8DHBEXAMPLEaws_secret_access_key =je7MtGbClwBF/2Zp9Utk/h3yCo8nvbEXAMPLEKEY