View a markdown version of this page

Verwenden der API für Amazon EC2 - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden der API für Amazon EC2

Wichtig

Ab dem 14. Oktober 2022 enthalten HTTP-Antworten der Amazon EC2-APIs kein Begründungssatzelement mehr. Wie in RFC7230 empfohlen, sollten Sie sicherstellen, dass Ihre Anwendungen den Inhalt der Begründungssätze nicht verwenden. Stellen Sie sicher, dass Ihre Anwendungen stattdessen das dreistellige Statuscode-Element verwenden, das in der HTTP-Antwort enthalten ist.

Wir stellen die Abfrage-API für Amazon EC2 sowie Software Development Kits (SDK) zur Verfügung, mit AWS denen Sie von Ihrer bevorzugten Programmiersprache aus auf Amazon EC2 zugreifen können. Weitere Informationen finden Sie im Amazon EC2 Developer Guide.

Erforderliche Kenntnisse

Wenn Sie planen, über eine API auf Amazon EC2 zuzugreifen, sollten Sie mit den folgenden Themen vertraut sein:

  • XML

  • Web-Services

  • HTTP-Anforderungen

  • Eine oder mehrere Programmiersprachen wie Java, PHP, Perl, Python, Ruby, C# oder C++.

Verfügbare APIs für Amazon EC2

Die Amazon EC2-Abfrage-API stellt HTTP- oder HTTPS-Anfragen bereit, die das HTTP-Verb GET oder POST und einen Abfrageparameter namens verwenden. Action

AWS bietet Bibliotheken, Beispielcode, Tutorials und andere Ressourcen für Softwareentwickler, die es vorziehen, Anwendungen mit sprachspezifischen APIs zu erstellen, anstatt eine Anfrage über HTTP oder HTTPS zu senden. Diese Bibliotheken bieten grundlegende Funktionen, die automatisch Aufgaben wie das kryptografische Signieren Ihrer Anfragen, das Wiederholen von Anfragen und das Verarbeiten von Fehlerantworten erledigen, sodass Ihnen der Einstieg erleichtert wird.

Weitere Informationen finden Sie unter Erstellen von Amazon EC2-Ressourcen mithilfe eines AWS SDK im Amazon EC2 Developer Guide.

Allgemeine Abfrageparameter

Die meisten Amazon EC2-API-Aktionen unterstützen die in den folgenden Tabellen beschriebenen Parameter. Die allgemeinen Parameter variieren je nachdem, ob Sie Signature Version 2 oder Signature Version 4 zum Signieren Ihrer Anfragen verwenden. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Signieren von AWS API-Anfragen.

Parameter für Signature Version 4

Name Description Erforderlich

Action

Die auszuführende Aktion.

Beispiel: RunInstances

Ja

Version

Die zu verwendende -API-Version.

Ja

X-Amz-Algorithm

Der Hash-Algorithmus, den Sie verwenden, um die Anforderungssignatur zu erstellen.

Beispiel: AWS4-HMAC-SHA256

Ja

X-Amz-Credential

Der Umfang der Anmeldeinformationen für die Anfrage im Formataccess-key-ID//YYYYMMDD/region/serviceaws4_request

Beispiel: AKIDEXAMPLE/20140707/us-east-1/ec2/aws4_request

Ja

X-Amz-Date

Das Datum und die Uhrzeit, zu denen die Anforderung signiert wird, im Format yyyymmddThhmmssz. Das Datum muss mit dem Datum übereinstimmen, das im Gültigkeitsbereich der Anmeldeinformationen für den X-Amz-Credential Parameter enthalten ist, oder mit dem Datum, das in einer Authorization Kopfzeile verwendet wird (siehe Hinweis unter der Tabelle).

Beispiel: 20140707T150456Z

Ja
X-Amz-SignedHeaders

Die Header, die Sie als Teil der Anfrage angeben. Sie müssen mindestens den host Header angeben. Wenn Sie einen x-amz-date Header in Ihre Anfrage aufnehmen, müssen Sie ihn in die Liste der signierten Header aufnehmen.

Beispiel: content-type;host;user-agent

Ja

X-Amz-Signature

Eine Signatur, die von Ihrem geheimen Zugangsschlüssel abgeleitet ist.

Beispiel: ced6826de92d2bdeed8f846f0bf508e8559example

Ja

X-Amz-Security-Token

Das temporäre Sicherheitstoken, das durch einen Aufruf von abgerufen wurde AWS -Security-Token-Service.

Beispiel: AQoEXAMPLEH4aoAH0gNCAPyJxz4BlCFFxWNE1OPTgk5TthT+FvwqnKwRcOIfrRh3c/L

Nein

DryRun

Prüft, ob Sie über die erforderlichen Berechtigungen für die Aktion verfügen, ohne die Anfrage tatsächlich zu stellen. Wenn Sie über die erforderlichen Berechtigungen verfügen, wird die Anforderung zurückgegeben. DryRunOperation Andernfalls wird sie zurückgegebenUnauthorizedOperation.

Nein

Die Parameter X-Amz-AlgorithmX-Amz-Credential,X-Amz-SignedHeaders, und können entweder als separate X-Amz-Signature Parameter in der Abfragezeichenfolge angegeben werden, oder ihre Werte können in einem einzelnen Authorization Header enthalten sein. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Signieren von AWS API-Anfragen.

Parameter für Signature Version 2

Name Description Erforderlich

Action

Die auszuführende Aktion.

Beispiel: RunInstances

Ja

Version

Die zu verwendende -API-Version.

Ja

AWSAccessKeyId

Die Zugriffsschlüssel-ID für den Absender der Anfrage. Dies identifiziert das Konto, dem für die Nutzung des Dienstes eine Gebühr berechnet wird. Das Konto, das mit der Zugriffsschlüssel-ID verknüpft ist, muss für Amazon EC2 angemeldet sein, andernfalls wird die Anfrage nicht akzeptiert.

Beispiel: AKIAIOSFODNN7EXAMPLE

Ja

Expires

Datum und Uhrzeit, zu denen die in der Anfrage enthaltene Signatur abläuft, im folgenden Format YYYY-MM-DDThh:mm:ssZ. Weitere Informationen finden Sie unter ISO 8601.

Beispiel: 2006-07-07T15:04:56Z

Bedingt. Anfragen müssen entweder Timestamp oder enthaltenExpires, können aber nicht beide enthalten.

Timestamp

Datum und Uhrzeit der Unterzeichnung der Anfrage im Format YYYY-MM-DDThh:mm:ssZ. Weitere Informationen finden Sie unter ISO 8601.

Beispiel: 2006-07-07T15:04:56Z

Bedingt. Anfragen müssen entweder Timestamp oder enthaltenExpires, können jedoch nicht beide enthalten.

Signature

Die Signatur der Anfrage.

Beispiel: Qnpl4Qk/7tINHzfXCiT7VEXAMPLE

Ja

SignatureMethod

Der Hash-Algorithmus, den Sie verwenden, um die Anforderungssignatur zu erstellen. Zulässige Werte: HmacSHA256 | HmacSHA1.

Beispiel: HmacSHA256

Ja

SignatureVersion

Die Signaturversion, die Sie zum Signieren der Anfrage verwenden. Legen Sie diesen Wert auf 2 fest.

Beispiel: 2

Ja

DryRun

Prüft, ob Sie über die erforderlichen Berechtigungen für die Aktion verfügen, ohne die Anfrage tatsächlich zu stellen. Wenn Sie über die erforderlichen Berechtigungen verfügen, wird die Anforderung zurückgegeben. DryRunOperation Andernfalls wird sie zurückgegebenUnauthorizedOperation.

Nein

SecurityToken

Das temporäre Sicherheitstoken, das durch einen Aufruf von abgerufen wurde AWS -Security-Token-Service.

Beispiel: AQoEXAMPLEH4aoAH0gNCAPyJxz4BlCFFxWNE1OPTgk5TthT+FvwqnKwRcOIfrRh3c/L

Nein

Parameterwerte müssen sein URL-encoded. Dies gilt für jeden Abfrageparameter, der an Amazon EC2 übergeben wird, und ist in der Regel für den Signature Parameter erforderlich. Einige Kunden tun dies automatisch, aber das ist nicht die Norm.