在中使用终端节点 AWS CLI - AWS Command Line Interface

本文档 AWS CLI 仅适用于版本 1。有关版本 2 的文档 AWS CLI,请参阅版本 2 用户指南

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在中使用终端节点 AWS CLI

要以编程方式连接到 AWS 服务,请使用终端节点。端点是 URL AWS Web 服务的入口点。 AWS Command Line Interface (AWS CLI) 会自动为中的每项服务使用默认终端节点 AWS 区域,但您可以为API请求指定备用终端节点。

为单个命令设置端点

要覆盖单个命令的任何端点设置或环境变量,请使用 --endpoint-url 命令行选项。以下命令示例使用自定义 Amazon S3 终端节点URL。

$ aws s3 ls --endpoint-url http://localhost:4567

为所有人设置全局终端节点 AWS 服务

要将所有服务的请求路由到自定义终端节点URL,请使用以下设置之一:

  • 环境变量:

    • AWS_IGNORE_CONFIGURED_ENDPOINT_URLS-忽略已配置的端点URLs。

      Linux or macOS
      $ export AWS_IGNORE_CONFIGURED_ENDPOINT_URLS=true
      Windows Command Prompt

      为所有会话设置

      C:\> setx AWS_IGNORE_CONFIGURED_ENDPOINT_URLS true

      仅为当前会话设置

      C:\> set AWS_IGNORE_CONFIGURED_ENDPOINT_URLS=true
      PowerShell
      PS C:\> $Env:AWS_IGNORE_CONFIGURED_ENDPOINT_URLS="true"
    • AWS_ENDPOINT_URL-设置全局端点URL。

      Linux or macOS
      $ export AWS_ENDPOINT_URL=http://localhost:4567
      Windows Command Prompt

      为所有会话设置

      C:\> setx AWS_ENDPOINT_URL http://localhost:4567

      仅为当前会话设置

      C:\> set AWS_ENDPOINT_URL=http://localhost:4567
      PowerShell
      PS C:\> $Env:AWS_ENDPOINT_URL="http://localhost:4567"
  • config 文件:

特定于服务的端点和 --endpoint-url 命令行选项会覆盖所有全局端点。

设置为对所有人使用FIPs终端节点 AWS 服务

要将所有服务的请求路由到使用FIPs终端节点,请使用以下方法之一:

  • AWS_USE_FIPS_ENDPOINT 环境变量。

    Linux or macOS
    $ export AWS_USE_FIPS_ENDPOINT=true
    Windows Command Prompt

    为所有会话设置

    C:\> setx AWS_USE_FIPS_ENDPOINT true

    仅为当前会话设置

    C:\> set AWS_USE_FIPS_ENDPOINT=true
    PowerShell
    PS C:\> $Env:AWS_USE_FIPS_ENDPOINT="true"
  • use_fips_endpoint 文件设置。

    use_fips_endpoint = true

有些 AWS 服务提供的端点支持联邦信息处理标准 (FIPS) 140-2。 AWS 区域当 AWS 服务支持时FIPS,此设置会指定 AWS CLI 应使用哪个FIPS端点。与标准 AWS 端点不同,FIPS端点使用符合 FIPS 140-2 的TLS软件库。与美国政府有业务来往的企业可能需要使用这些端点。

如果启用了此设置,但您的服务中不存在FIPS终端节点 AWS 区域,则 AWS 命令可能会失败。在这种情况下,请使用 --endpoint-url 选项手动指定要在命令中使用的端点,或者使用特定于服务的端点

有关通过指定FIPS终端节点的更多信息 AWS 区域,请参阅按服务划分的FIPS终端节点

设置成为所有 AWS 服务使用双堆栈端点

要路由所有服务的请求以在可用时使用双堆栈端点,请使用以下设置之一:

  • AWS_USE_DUALSTACK_ENDPOINT 环境变量。

    Linux or macOS
    $ export AWS_USE_DUALSTACK_ENDPOINT=true
    Windows Command Prompt

    为所有会话设置

    C:\> setx AWS_USE_DUALSTACK_ENDPOINT true

    仅为当前会话设置

    C:\> set AWS_USE_DUALSTACK_ENDPOINT=true
    PowerShell
    PS C:\> $Env:AWS_USE_DUALSTACK_ENDPOINT="true"
  • use_dualstack_endpoint 文件设置。

    use_dualstack_endpoint = true

允许使用双堆栈端点发送 AWS 请求。要了解有关双堆栈终端节点的更多信息,请参阅《亚马逊简单存储服务用户指南》中的 “使用 Amazon S3 双堆栈终端节点”。IPv4 IPv6双堆栈端点适用于某些区域。如果服务不存在双栈端点或 AWS 区域,则请求将失败。默认情况下,将禁用该功能。

设置特定于服务的端点

服务特定的终端节点配置提供了使用您选择的永久终端节点来 AWS CLI 处理请求的选项。这些设置提供了支持本地端点、VPC端点和第三方本地 AWS 开发环境的灵活性。不同的端点可分别用于测试环境和生产环境。您可以URL为个人指定终端节点 AWS 服务。

可通过以下方式指定特定于服务的端点:

特定于服务的端点:环境变量

环境变量会覆盖配置文件中的设置,但不会覆盖命令行上指定的选项。如果您希望所有配置文件在设备上使用相同的端点,请使用环境变量。

以下是特定于服务的环境变量:

  • AWS_IGNORE_CONFIGURED_ENDPOINT_URLS-忽略所有已配置的端点URLs,除非在命令行中指定。

    Linux or macOS
    $ export AWS_IGNORE_CONFIGURED_ENDPOINT_URLS=true
    Windows Command Prompt

    为所有会话设置

    C:\> setx AWS_IGNORE_CONFIGURED_ENDPOINT_URLS true

    仅为当前会话设置

    C:\> set AWS_IGNORE_CONFIGURED_ENDPOINT_URLS=true
    PowerShell
    PS C:\> $Env:AWS_IGNORE_CONFIGURED_ENDPOINT_URLS="true"
  • AWS_ENDPOINT_URL_<SERVICE>-指定用于特定服务的自定义终端节点,其中替换<SERVICE>为标 AWS 服务 识符。有关所有特定于服务的变量,请参阅特定于服务的端点:特定于服务的标识符列表

    以下环境变量示例设置 AWS Elastic Beanstalk的端点。

    Linux or macOS
    $ export AWS_ENDPOINT_URL_ELASTIC_BEANSTALK=http://localhost:4567
    Windows Command Prompt

    为所有会话设置

    C:\> setx AWS_ENDPOINT_URL_ELASTIC_BEANSTALK http://localhost:4567

    仅为当前会话设置

    C:\> set AWS_ENDPOINT_URL_ELASTIC_BEANSTALK=http://localhost:4567
    PowerShell
    PS C:\> $Env:AWS_ENDPOINT_URL_ELASTIC_BEANSTALK="http://localhost:4567"

有关设置环境变量的更多信息,请参阅为配置环境变量 AWS CLI

特定于服务的端点:共享 config 文件

在共享 config 文件中,endpoint_url 用在多个节中。要设置特定于服务的端点,请使用嵌套在 services 节内服务标识符密钥下的 endpoint_url 设置。有关在共享 config 文件中定义 services 节的详细信息,请参阅 节类型:services

以下示例使用一services节为 Amazon S3 配置服务特定的终端节点URL和用于所有其他服务的自定义全局终端节点:

[profile dev1] endpoint_url = http://localhost:1234 services = s3-specific [services testing-s3] s3 = endpoint_url = http://localhost:4567

单个配置文件可以为多个服务配置端点。以下示例在同一配置文件中为 Amazon URLs S3 设置服务特定的终端节点。 AWS Elastic Beanstalk

有关 services 节中要使用的所有服务标识符密钥的列表,请参阅特定于服务的标识符列表

[profile dev1] services = testing-s3-and-eb [services testing-s3-and-eb] s3 = endpoint_url = http://localhost:4567 elastic_beanstalk = endpoint_url = http://localhost:8000

“服务配置”节可以在多个配置文件中使用。以下示例有两个配置文件使用相同的 services 定义:

[profile dev1] output = json services = testing-s3 [profile dev2] output = text services = testing-s3 [services testing-s3] s3 = endpoint_url = https://localhost:4567

特定于服务的端点:特定于服务的标识符列表

标 AWS 服务 识符基于API模型的标识符,将所有空格serviceId替换为下划线,并将所有字母小写。

以下服务标识符示例使用 AWS Elastic Beanstalk。 AWS Elastic Beanstalk 有 o serviceId fElastic Beanstalk,因此服务标识符密钥为elastic_beanstalk

下表列出了所有特定于服务的标识符、config 文件密钥和环境变量。

端点配置和设置优先级

端点配置设置位于多个位置,例如系统或用户环境变量、本地 AWS 配置文件或在命令行中明确声明为参数。 AWS CLI 端点配置设置的优先顺序如下:

  1. --endpoint-url 命令行选项。

  2. 如果启用,则 AWS_IGNORE_CONFIGURED_ENDPOINT_URLS 全局端点环境变量或配置文件设置 ignore_configure_endpoint_urls 将忽略自定义端点。

  3. 由特定于服务的环境变量 AWS_ENDPOINT_URL_<SERVICE> 提供的值,例如 AWS_ENDPOINT_URL_DYNAMODB

  4. AWS_USE_DUALSTACK_ENDPOINTAWS_USE_FIPS_ENDPOINTAWS_ENDPOINT_URL 环境变量提供的值。

  5. 共享 config 文件 services 节中的 endpoint_url 设置提供的特定于服务的端点值。

  6. 共享 config 文件的 profile 中的 endpoint_url 设置提供的值。

  7. use_dualstack_endpointuse_fips_endpointendpoint_url 设置。

  8. 最后使用相应URL AWS 服务 端点的任何默认端点。有关每个区域可用的标准服务端点的列表,请参阅《Amazon Web Services 一般参考》中的 AWS 区域和端点