

# Solución de problemas de registro con credenciales de consola para la AWS CLI
<a name="cli-configure-sign-in-troubleshoot"></a>

A continuación, se proporcionan consejos para solucionar errores y problemas que puedan surgir al registrarse para el desarrollo local de AWS con credenciales de consola para la AWS CLI. Esto no incluye los problemas que puedan surgir al utilizar la AWS CLI. Para obtener más información, consulte [Solución de errores para la AWS CLI](cli-chap-troubleshooting.md).

## Problema: el firewall bloquea el acceso de red cuando se ejecuta “aws login”
<a name="cli-configure-sign-in-troubleshoot-firewall"></a>

Cuando se ejecuta `aws login`, es posible que aparezca una ventana emergente o un mensaje del software de firewall que impida que la AWS CLI acceda a la red.

**Causa posible:** el firewall o el software de seguridad impiden que la AWS CLI abra el puerto utilizado para gestionar la devolución de llamada de OAuth.

Para evitar este problema, utilice la opción `--remote` en su lugar. Esto pedirá que se copie y pegue el código de autorización en lugar de utilizar la devolución de llamada de OAuth.

```
$ aws login --remote
```

## Problema: no hemos podido completar la solicitud
<a name="cli-configure-sign-in-troubleshoot-unable-to-complete"></a>

Mientras se ejecuta `aws login`, es posible que se abra correctamente un nuevo navegador para acceder a AWS, pero la nueva página no permite elegir una sesión. En cambio, en la página se indica que no se ha podido completar la solicitud. Puede que esto se deba a alguna de las siguientes razones:
+ Si utiliza nuestra nueva experiencia de AWS, es posible que esté utilizando la región de AWS equivocada. Use `aws configure list` para ver la región predeterminada asociada al comando de la AWS CLI. Si no sabe qué región de AWS debe usar, consulte [Regiones de AWS para los proyectos](https://docs.aws.amazon.com/accounts/latest/reference/project-regions.html).
+ Si utiliza nuestra nueva experiencia de AWS y alguien ha compartido un proyecto con usted, es posible que haya perdido el acceso a ese proyecto. Contacte con el propietario del proyecto para obtener más información.
+ Es posible que el acceso a una región de AWS específica esté bloqueado. Contacte con el administrador del sistema para obtener más información.
+ Es posible que el acceso a AWS esté bloqueado. Contacte con el administrador del sistema para obtener más información.

## Problema: errores ExpiredToken o AccessDeniedException después de usar “aws login”
<a name="cli-configure-sign-in-troubleshoot-expired-token"></a>

Al ejecutar un comando de AWS CLI después de ejecutar `aws login` para un perfil determinado, es posible que se produzca un error de credenciales caducadas o no válidas.

```
$ aws s3 ls

An error occurred (ExpiredToken) when calling the ListBuckets operation: The provided token has expired.
```

**Causa posible:** puede que tenga una combinación de credenciales existentes y las nuevas credenciales de inicio de sesión en ese perfil.

Ejecute `aws configure list` o `aws configure list --profile <profile-name>` para imprimir el lugar desde el que la CLI resuelve las credenciales para el perfil predeterminado o para el perfil dado.

Si la columna TYPE no es de inicio de sesión, significa que todavía hay un tipo diferente de credenciales establecido en el perfil de destino.

En este ejemplo, las credenciales se resuelven desde el archivo de credenciales compartido del directorio principal, que tiene prioridad sobre las credenciales de inicio de sesión.

```
$  aws configure list
NAME       : VALUE                    : TYPE             : LOCATION
profile    : <not set>                : None             : None
access_key : ****************MPLE     : shared-credentials-file :
secret_key : ****************EKEY     : shared-credentials-file :
region     : us-east-1                : config-file      : ~/.aws/config
```

Para solucionar este problema, elimine manualmente las credenciales existentes del archivo de configuración y credenciales del perfil de destino. Una vez que lo haga, debería ver las credenciales de inicio de sesión cuando se vuelva a ejecutar `aws configure list`.

```
$  aws configure list
NAME       : VALUE                    : TYPE             : LOCATION
profile    : <not set>                : None             : None
access_key : ****************MPLE     : login            :
secret_key : ****************EKEY     : login            :
region     : us-east-1                : config-file      : ~/.aws/config
```

Como opción alternativa, el uso de la opción `--debug` mostrará el lugar desde el que la CLI resuelve las credenciales.