创建 Lightsail 对象存储桶访问密钥 - Amazon Lightsail

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

创建 Lightsail 对象存储桶访问密钥

您可以使用访问密钥创建一组证书,以授予对存储桶及其对象的完全访问权限。访问密钥包含一组访问密钥 ID 和秘密访问密钥。秘密访问密钥仅在您创建它时可见。当您在软件或插件上配置访问密钥时,它可以使用 AWS APIs、和对存储桶拥有完全的读写权限 AWS SDKs。您还可以在 AWS CLI上配置访问密钥。

重要

尽管每个存储桶可以有两个访问密钥,但我们建议您一次只能创建一个存储桶访问密钥。我们还建议您定期轮换密钥并清点现有密钥。如果您的私有访问密钥被复制、丢失或泄露,则应删除您的访问密钥并创建一个新的访问密钥。有关轮换存储桶访问密钥的最佳实践的更多信息,请参阅轮换存储桶访问密钥

有关权限选项的更多信息,请参阅存储桶权限。有关存储桶的更多信息,请参阅对象存储

为存储桶创建访问密钥

完成以下过程以配置存储桶的访问权限。

  1. 登录 Lightsail 控制台

  2. 在左侧导航窗格中,选择存储

  3. 选择要为其配置访问权限的存储桶的名称。

  4. 选择 Permissions(权限) 选项卡。

    页面的访问密钥部分将显示存储桶的现有访问密钥(如果有)。

  5. 要为存储桶创建新密钥,请选择创建访问密钥

  6. 在显示的提示中,选择是,创建以确认您要创建新的访问密钥。否则,选择否,取消

  7. 在显示的成功提示符中,记下访问密钥 ID。

  8. 选择显示秘密访问密钥以查看秘密访问密钥,并记下该密钥。不会再显示秘密访问密钥。

    重要

    将访问密钥 ID 和秘密访问密钥存储在安全位置。如果发生泄露,您应删除它然后创建一个新的密钥。有关更多信息,请参阅 删除 Lightsail 对象存储桶的访问密钥

  9. 选择继续完成操作。

    新的访问密钥将在页面的访问密钥部分列出。如果访问密钥发生泄露或丢失,可删除访问密钥,然后创建新的访问密钥。

    注意

    每个访问密钥旁边显示的上次使用列标识上次使用密钥的时间。如果密钥尚未使用,将显示破折号。展开访问密钥节点以查看服务以及上次使用密钥 AWS 区域 的位置。