Solución de problemas de registro con credenciales de consola para la AWS CLI
A continuación, se proporcionan consejos para solucionar errores y problemas que puedan surgir al registrarse para el desarrollo local de AWS con credenciales de consola para la AWS CLI. Esto no incluye los problemas que puedan surgir al utilizar la AWS CLI. Para obtener más información, consulte Solución de errores para la AWS CLI.
Problema: el firewall bloquea el acceso de red cuando se ejecuta “aws login”
Cuando se ejecuta aws login, es posible que aparezca una ventana emergente o un mensaje del software de firewall que impida que la AWS CLI acceda a la red.
Causa posible: el firewall o el software de seguridad impiden que la AWS CLI abra el puerto utilizado para gestionar la devolución de llamada de OAuth.
Para evitar este problema, utilice la opción --remote en su lugar. Esto pedirá que se copie y pegue el código de autorización en lugar de utilizar la devolución de llamada de OAuth.
$ aws login --remote
Problema: no hemos podido completar la solicitud
Mientras se ejecuta aws login, es posible que se abra correctamente un nuevo navegador para acceder a AWS, pero la nueva página no permite elegir una sesión. En cambio, en la página se indica que no se ha podido completar la solicitud. Puede que esto se deba a alguna de las siguientes razones:
-
Si utiliza nuestra nueva experiencia de AWS, es posible que esté utilizando la región de AWS equivocada. Use
aws configure listpara ver la región predeterminada asociada al comando de la AWS CLI. Si no sabe qué región de AWS debe usar, consulte Regiones de AWS para los proyectos. -
Si utiliza nuestra nueva experiencia de AWS y alguien ha compartido un proyecto con usted, es posible que haya perdido el acceso a ese proyecto. Contacte con el propietario del proyecto para obtener más información.
-
Es posible que el acceso a una región de AWS específica esté bloqueado. Contacte con el administrador del sistema para obtener más información.
-
Es posible que el acceso a AWS esté bloqueado. Contacte con el administrador del sistema para obtener más información.
Problema: errores ExpiredToken o AccessDeniedException después de usar “aws login”
Al ejecutar un comando de AWS CLI después de ejecutar aws login para un perfil determinado, es posible que se produzca un error de credenciales caducadas o no válidas.
$ aws s3 ls An error occurred (ExpiredToken) when calling the ListBuckets operation: The provided token has expired.
Causa posible: puede que tenga una combinación de credenciales existentes y las nuevas credenciales de inicio de sesión en ese perfil.
Ejecute aws configure list o aws configure list --profile <profile-name> para imprimir el lugar desde el que la CLI resuelve las credenciales para el perfil predeterminado o para el perfil dado.
Si la columna TYPE no es de inicio de sesión, significa que todavía hay un tipo diferente de credenciales establecido en el perfil de destino.
En este ejemplo, las credenciales se resuelven desde el archivo de credenciales compartido del directorio principal, que tiene prioridad sobre las credenciales de inicio de sesión.
$ aws configure list NAME : VALUE : TYPE : LOCATION profile : <not set> : None : None access_key : ****************MPLE : shared-credentials-file : secret_key : ****************EKEY : shared-credentials-file : region : us-east-1 : config-file : ~/.aws/config
Para solucionar este problema, elimine manualmente las credenciales existentes del archivo de configuración y credenciales del perfil de destino. Una vez que lo haga, debería ver las credenciales de inicio de sesión cuando se vuelva a ejecutar aws configure list.
$ aws configure list NAME : VALUE : TYPE : LOCATION profile : <not set> : None : None access_key : ****************MPLE : login : secret_key : ****************EKEY : login : region : us-east-1 : config-file : ~/.aws/config
Como opción alternativa, el uso de la opción --debug mostrará el lugar desde el que la CLI resuelve las credenciales.