View a markdown version of this page

AWS Credenziali IAM - AWS Toolkit con Amazon Q

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Credenziali IAM

AWS Le credenziali IAM si autenticano con il tuo AWS account tramite chiavi di accesso archiviate localmente.

Le sezioni seguenti descrivono come configurare le credenziali IAM per l'autenticazione con il tuo AWS account dal. AWS Toolkit for Visual Studio

Importante

Prima di configurare le credenziali IAM per l'autenticazione con il tuo AWS account, tieni presente che:

  • Se hai già impostato le credenziali IAM tramite un altro AWS servizio (come il AWS CLI), le rileva AWS Toolkit for Visual Studio automaticamente.

  • AWS consiglia di utilizzare l'autenticazione. Centro identità AWS IAM Per ulteriori informazioni sulle best practice AWS IAM, consulta la sezione Best practice sulla sicurezza nella sezione IAM della Guida per l'utente di AWS Identity and Access Management.

  • Per evitare rischi per la sicurezza, non utilizzare gli utenti IAM per l’autenticazione quando sviluppi software creato ad hoc o lavori con dati reali. Utilizza invece la federazione con un provider di identità come Centro identità AWS IAM. Per ulteriori informazioni, consulta What is IAM Identity Center? nella Guida Centro identità AWS IAM per l'utente.

Creazione di un utente IAM

Prima di poter configurare l'autenticazione con il AWS Toolkit for Visual Studio tuo AWS account, devi completare il Passaggio 1: Crea il tuo utente IAM e il Passaggio 2: Ottieni le chiavi di accesso nell'argomento Autenticare utilizzando credenziali a lungo termine nella Guida di riferimento per AWS SDK e strumenti.

Nota

Passaggio 3: l'aggiornamento delle credenziali condivise è facoltativo.

Se completi il passaggio 3, rileva AWS Toolkit for Visual Studio automaticamente le tue credenziali dal. credentials file

Se non hai completato il Passaggio 3, ti AWS Toolkit for Visual Studio guida attraverso il processo di creazione di un file di credenziali credentials file come descritto nella AWS Toolkit for Visual Studio sezione Creazione di un file di credenziali, riportata di seguito.

Creazione di un file di credenziali

Per aggiungere un utente o crearne uno credentials file da: AWS Toolkit for Visual Studio

Nota

Quando viene aggiunto un nuovo profilo utente dal toolkit:

  • Se credentials file ne esiste già uno, le nuove informazioni utente vengono aggiunte al file esistente.

  • Se un credentials file non esiste, viene creato un nuovo file.

  1. Da AWS Explorer, scegli l'icona Nuovo profilo dell'account per aprire la finestra di dialogo Nuovo profilo dell'account.

    AWS Interfaccia di Explorer che mostra i servizi e il menu a discesa per la selezione del profilo.
  2. Completa i campi obbligatori nella finestra di dialogo Nuovo profilo account e scegli il pulsante OK per creare l'utente IAM.

Modifica delle credenziali utente IAM dal toolkit

Per modificare le credenziali utente IAM dal toolkit, completa i seguenti passaggi:

  1. Dal menu a discesa Credenziali in AWS Explorer, scegli la credenziale utente IAM che desideri modificare.

  2. Scegli l'icona Modifica profilo per aprire la finestra di dialogo Modifica profilo.

  3. Dalla finestra di dialogo Modifica profilo, completa gli aggiornamenti e scegli il pulsante OK per salvare le modifiche.

Per eliminare le credenziali utente IAM dal toolkit, completa i seguenti passaggi:

  1. Dal menu a discesa Credenziali in AWS Explorer, scegli la credenziale utente IAM che desideri eliminare.

  2. Scegli l'icona Elimina profilo per aprire il prompt Elimina profilo.

  3. Conferma di voler eliminare il profilo per rimuoverlo dal tuoCredentials file.

Importante

I profili che supportano funzionalità di accesso avanzate, come IAM Identity Center o Multi-factor autenticazione (MFA) nella finestra di dialogo Modifica profilo, non possono essere modificati dal. AWS Toolkit for Visual Studio Per apportare modifiche a questi tipi di profili, è necessario modificarli credentials file utilizzando un editor di testo.

Modifica delle credenziali utente IAM da un editor di testo

Oltre a gestire gli utenti IAM con AWS Toolkit for Visual Studio, puoi modificare credential files dal tuo editor di testo preferito. La posizione predefinita di credential file in Windows èC:\Users\USERNAME\.aws\credentials.

Per maggiori dettagli sulla posizione e sulla struttura dicredential files, consulta la sezione File di configurazione e credenziali condivisi della guida di riferimento di AWS SDK and Tools.

Creazione di utenti IAM da AWS Command Line Interface (AWS CLI)

AWS CLI È un altro strumento che puoi usare per creare un utente IAM incredentials file, usando il comandoaws configure.

Per informazioni dettagliate sulla creazione di utenti IAM, AWS CLI consulta la sezione Configurazione degli AWS CLI argomenti nella Guida per l'AWS CLI utente.

Il Toolkit for Visual Studio supporta le seguenti proprietà di configurazione:

aws_access_key_id aws_secret_access_key aws_session_token credential_process credential_source external_id mfa_serial role_arn role_session_name source_profile sso_account_id sso_region sso_role_name sso_start_url