本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 AWS 帳戶 或 IAM 使用者登入資料提出請求
您可以使用 AWS 帳戶 或 IAM 使用者安全登入資料,將已驗證的請求傳送至 Amazon S3。本節提供如何使用 適用於 Java 的 AWS SDK 適用於 .NET 的 AWS SDK、 和 傳送已驗證請求的範例 適用於 PHP 的 AWS SDK。如需 AWS SDKs的清單,請前往範例程式碼和程式庫
每個這些 AWS SDKs都使用開發套件特定的登入資料提供者鏈結來尋找和使用登入資料,並代表登入資料擁有者執行動作。所有這些登入資料提供者鏈結都有的共同之處是,它們都會尋找您的本機 AWS 登入資料檔案。
如需詳細資訊,請參閱下列主題。
建立本機 AWS 登入資料檔案
為 AWS SDKs 設定登入資料最簡單的方法是使用 AWS 登入資料檔案。如果您使用 AWS Command Line Interface (AWS CLI),您可能已設定本機 AWS 登入資料檔案。若非如此,請使用下列程序來設定登入資料檔案:
登入 AWS 管理主控台 並開啟位於 https://https://console.aws.amazon.com/iam/
的 IAM 主控台。 -
建立新的使用者,使其許可受限在希望程式碼可以存取的服務與動作。如需建立新使用者的詳細資訊,請參閱建立 IAM 使用者 (主控台),並遵循直到步驟 8 的指示執行作業。
-
選擇 Download .csv (下載 .csv) 並在本機儲存 AWS 登入資料複本。
-
在您的電腦上,瀏覽至主目錄並建立
.aws目錄。在 Unix 系統上 (例如 Linux 或 OS X),其會是下列位置:~/.aws在 Windows 上,其會是下列位置:
%HOMEPATH%\.aws -
在
.aws目錄中,建立稱為credentials的新檔案。 -
開啟您從 IAM 主控台下載的憑證
.csv檔案,並使用下列格式將其內容複製到credentials檔案:[default] aws_access_key_id = your_access_key_id aws_secret_access_key = your_secret_access_key -
儲存
credentials檔案,然後刪除在步驟 3 中所下載的.csv檔案。
您共用的登入資料檔案現在已在本機電腦上設定,並且可以與 AWS SDKs 搭配使用。
使用 AWS SDKs 傳送已驗證的請求
使用 AWS SDKs傳送已驗證的請求。如需傳送已驗證請求的詳細資訊,請參閱 AWS 安全憑證或 IAM Identity Center 驗證。