本文档 AWS CLI 仅适用于版本 1。有关版本 2 的文档 AWS CLI,请参阅版本 2 用户指南。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在中使用终端节点 AWS CLI
要以编程方式连接到 AWS 服务,请使用终端节点。端点是 URL AWS Web 服务的入口点。 AWS Command Line Interface (AWS CLI) 会自动为中的每项服务使用默认终端节点 AWS 区域,但您可以为API请求指定备用终端节点。
端点主题
为单个命令设置端点
要覆盖单个命令的任何端点设置或环境变量,请使用 --endpoint-url
命令行选项。以下命令示例使用自定义 Amazon S3 终端节点URL。
$
aws s3 ls --endpoint-url
http://localhost:4567
为所有人设置全局终端节点 AWS 服务
要将所有服务的请求路由到自定义终端节点URL,请使用以下设置之一:
-
环境变量:
-
AWS_IGNORE_CONFIGURED_ENDPOINT_URLS
-忽略已配置的端点URLs。 -
AWS_ENDPOINT_URL
-设置全局端点URL。
-
-
config
文件:-
ignore_configure_endpoint_urls
-忽略已配置的端点URLs。ignore_configure_endpoint_urls = true
-
endpoint_url
-设置全局端点URL。endpoint_url =
http://localhost:4567
-
特定于服务的端点和 --endpoint-url
命令行选项会覆盖所有全局端点。
设置为对所有人使用FIPs终端节点 AWS 服务
要将所有服务的请求路由到使用FIPs终端节点,请使用以下方法之一:
-
AWS_USE_FIPS_ENDPOINT
环境变量。 -
use_fips_endpoint
文件设置。use_fips_endpoint = true
有些 AWS 服务提供的端点支持联邦信息处理标准 (FIPS) 140-2
如果启用了此设置,但您的服务中不存在FIPS终端节点 AWS 区域,则 AWS 命令可能会失败。在这种情况下,请使用 --endpoint-url
选项手动指定要在命令中使用的端点,或者使用特定于服务的端点。
有关通过指定FIPS终端节点的更多信息 AWS 区域,请参阅按服务划分的FIPS终端节点
设置成为所有 AWS 服务使用双堆栈端点
要路由所有服务的请求以在可用时使用双堆栈端点,请使用以下设置之一:
-
AWS_USE_DUALSTACK_ENDPOINT
环境变量。 -
use_dualstack_endpoint
文件设置。use_dualstack_endpoint = true
允许使用双堆栈端点发送 AWS 请求。要了解有关双堆栈终端节点的更多信息,请参阅《亚马逊简单存储服务用户指南》中的 “使用 Amazon S3 双堆栈终端节点”。IPv4 IPv6双堆栈端点适用于某些区域。如果服务不存在双栈端点或 AWS 区域,则请求将失败。默认情况下,将禁用该功能。
设置特定于服务的端点
服务特定的终端节点配置提供了使用您选择的永久终端节点来 AWS CLI 处理请求的选项。这些设置提供了支持本地端点、VPC端点和第三方本地 AWS 开发环境的灵活性。不同的端点可分别用于测试环境和生产环境。您可以URL为个人指定终端节点 AWS 服务。
可通过以下方式指定特定于服务的端点:
-
单个命令的命令行选项
--endpoint-url
。 -
环境变量:
-
AWS_IGNORE_CONFIGURED_ENDPOINT_URLS
-忽略所有已配置的端点URLs,除非在命令行中指定。 -
AWS_ENDPOINT_URL_<SERVICE>
– 指定用于特定服务的自定义端点,在该服务中<SERVICE>
替换为 AWS 服务 标识符。有关所有特定于服务的变量,请参阅特定于服务的端点:特定于服务的标识符列表。
-
-
config
文件:-
ignore_configure_endpoint_urls
-忽略所有已配置的端点URLs,除非使用环境变量或在命令行中指定。 -
config
文件的 services 节与endpoint_url
文件设置相结合。
-
特定于服务的端点主题:
特定于服务的端点:环境变量
环境变量会覆盖配置文件中的设置,但不会覆盖命令行上指定的选项。如果您希望所有配置文件在设备上使用相同的端点,请使用环境变量。
以下是特定于服务的环境变量:
-
AWS_IGNORE_CONFIGURED_ENDPOINT_URLS
-忽略所有已配置的端点URLs,除非在命令行中指定。 -
AWS_ENDPOINT_URL_<SERVICE>
-指定用于特定服务的自定义终端节点,其中替换<SERVICE>
为标 AWS 服务 识符。有关所有特定于服务的变量,请参阅特定于服务的端点:特定于服务的标识符列表。以下环境变量示例设置 AWS Elastic Beanstalk的端点。
有关设置环境变量的更多信息,请参阅为配置环境变量 AWS CLI。
特定于服务的端点:共享 config
文件
在共享 config
文件中,endpoint_url
用在多个节中。要设置特定于服务的端点,请使用嵌套在 services
节内服务标识符密钥下的 endpoint_url
设置。有关在共享 config
文件中定义 services
节的详细信息,请参阅 节类型:services。
以下示例使用一services
节为 Amazon S3 配置服务特定的终端节点URL和用于所有其他服务的自定义全局终端节点:
[profile
dev1
] endpoint_url =http://localhost:1234
services =s3-specific
[servicestesting-s3
] s3 = endpoint_url =http://localhost:4567
单个配置文件可以为多个服务配置端点。以下示例在同一配置文件中为 Amazon URLs S3 设置服务特定的终端节点。 AWS Elastic Beanstalk
有关 services
节中要使用的所有服务标识符密钥的列表,请参阅特定于服务的标识符列表。
[profile
dev1
] services =testing-s3-and-eb
[servicestesting-s3-and-eb
] s3 = endpoint_url =http://localhost:4567
elastic_beanstalk = endpoint_url =http://localhost:8000
“服务配置”节可以在多个配置文件中使用。以下示例有两个配置文件使用相同的 services
定义:
[profile
dev1
] output = json services =testing-s3
[profiledev2
] output = text services =testing-s3
[servicestesting-s3
] s3 = endpoint_url =https://localhost:4567
特定于服务的端点:特定于服务的标识符列表
标 AWS 服务 识符基于API模型的标识符,将所有空格serviceId
替换为下划线,并将所有字母小写。
以下服务标识符示例使用 AWS Elastic Beanstalk。 AWS Elastic Beanstalk 有 o serviceId
fElastic Beanstalk
,因此服务标识符密钥为elastic_beanstalk
。
下表列出了所有特定于服务的标识符、config
文件密钥和环境变量。
端点配置和设置优先级
端点配置设置位于多个位置,例如系统或用户环境变量、本地 AWS 配置文件或在命令行中明确声明为参数。 AWS CLI 端点配置设置的优先顺序如下:
-
--endpoint-url
命令行选项。 -
如果启用,则
AWS_IGNORE_CONFIGURED_ENDPOINT_URLS
全局端点环境变量或配置文件设置ignore_configure_endpoint_urls
将忽略自定义端点。 -
由特定于服务的环境变量
AWS_ENDPOINT_URL_<SERVICE>
提供的值,例如AWS_ENDPOINT_URL_DYNAMODB
。 -
AWS_USE_DUALSTACK_ENDPOINT
、AWS_USE_FIPS_ENDPOINT
和AWS_ENDPOINT_URL
环境变量提供的值。 -
共享
config
文件services
节中的endpoint_url
设置提供的特定于服务的端点值。 -
共享
config
文件的profile
中的endpoint_url
设置提供的值。 -
最后使用相应URL AWS 服务 端点的任何默认端点。有关每个区域可用的标准服务端点的列表,请参阅《Amazon Web Services 一般参考》中的 AWS 区域和端点。