View a markdown version of this page

通过登录 AWS Command Line Interface - AWS Sign-In

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

通过登录 AWS Command Line Interface

您必须确定如何使用 AWS进行 AWS CLI 身份验证。选择最适合您的工作流程和安全要求的方法。

如果您使用我们的新 AWS 体验,则可以将您的 AI 编码工具连接到您的项目。这使您可以使用命令行登录。有关更多信息,请参阅AWS 账户管理 参考指南中的连接 AI 编码工具。

使用控制台凭据登录(推荐)

这种身份验证方法允许您将控制台凭据与一起使用 AWS CLI,从而可以在账户设置后的几分钟内 AWS 以编程方式轻松开始使用。您可以获得可在本地开发工具(如 AWS CLI、 AWS SDK 和 AWS Tools for PowerShell)之间无缝运行的临时证书。

先决条件

  • 安装 AWS CLI. 有关更多信息,请参阅安装或更新到最新版本的 AWS CLI。最低需要版本 2.32.0 才能使用 aws login 命令。

  • 有权以根用户、IAM 用户身份登录,或通过与 IAM 的联合身份登录。 AWS 管理控制台 如果您使用 IAM Identity Center,请转到使用 IAM 身份中心凭证登录。

  • 确保 IAM 身份具有适当的权限。将SignInLocalDevelopmentAccess托管策略附加到您的 IAM 用户、角色或群组。如果您以根用户身份登录,则不需要额外的权限。

使用控制台凭据登录
  1. 运行以下命令启动基于浏览器的身份验证过程:

    $ aws login

    该aws login命令支持多个可选参数:

    • aws login --remote-用于在您的设备不支持浏览器时进行跨设备身份验证

      注意

      您可以控制对同设备 (aws login) 和跨设备 (aws login --remote) 身份验证的访问权限。在任何相关的 IAM 策略中使用以下资源 ARN。

      • arn:aws:signin:region:account-id:oauth2/public-client/localhost:使用此 ARN 通过 aws login 进行同设备身份验证。

      • arn:aws:signin:region:account-id:oauth2/public-client/remote:使用此 ARN 通过 aws login --remote 进行跨设备身份验证。

    • aws login --profile profile-name-使用特定配置文件进行身份验证

    • aws login --region region-在特定区域进行身份验证

  2. 按照终端中的提示进行操作。该命令将自动打开您的默认浏览器并指导您完成身份验证过程。成功进行身份验证后,您的会 AWS CLI 话的有效期最长为 12 小时。

  3. 要结束会话,请使用:

    $ aws logout

如果您使用以编程方式访问 AWS 服务 AWS Tools for PowerShell,请参阅使用 AWS 对 AWS 工具 PowerShell 进行身份验证。如果您使用 AWS 软件开发工具包,请参阅使用 AWS 开发工具包和工具进行身份验证和访问。

使用 IAM 身份中心凭证登录

AWS 访问门户使 IAM 身份中心用户可以轻松选择 AWS 账户 并获取临时安全证书 AWS CLI。有关如何获取这些证书的更多信息,请参阅的区域可用性 AWS 构建者 ID。您也可以 AWS CLI 直接配置,以便使用 IAM 身份中心对用户进行身份验证。

使用 IAM 身份中心凭证登录
  1. 检查您是否已满足先决条件。

  2. 如果您是首次登录,请使用 aws configure sso 向导配置您的配置文件。

  3. 配置配置文件后,运行以下命令,然后按照终端中的提示进行操作:

    $ aws sso login --profile my-profile

附加信息

如果您想了解有关使用命令行登录的更多信息,请参阅以下资源。