View a markdown version of this page

Schéma d'authentification - AWS SDK et outils

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Schéma d'authentification

Note

Pour vous aider à comprendre la mise en page des pages de paramètres ou à interpréter le tableau Support par AWS les SDK et les outils qui suit, consultezComprendre les pages de paramètres de ce guide.

AWS les services prennent en charge plusieurs schémas d'authentification, tels que AWS Signature Version 4 (Sigv4) et AWS Signature Version 4a (SigV4a). Par défaut, les kits SDK sélectionnent les schémas d'authentification en fonction des définitions des modèles de service et donnent la priorité aux schémas offrant la meilleure compatibilité. Vous pouvez toutefois configurer votre schéma d'authentification préféré pour l'optimiser en fonction de besoins spécifiques.

Contrairement à Sigv4, les requêtes signées avec SigV4a sont valides en plusieurs exemplaires. Régions AWS SigV4a offre une disponibilité accrue grâce à la signature des demandes entre régions, qui permet le basculement automatique vers les régions de sauvegarde en cas de perturbations régionales. Cela est particulièrement bénéfique pour les services mondiaux tels Gestion des identités et des accès AWS qu'Amazon CloudFront.

Pour plus d'informations sur ces deux modèles d'authentification, consultez AWS Signature Version 4 pour les demandes d'API dans le guide de l'utilisateur IAM.

Configurez cette fonctionnalité à l'aide des méthodes suivantes :

auth_scheme_preference- réglage des AWS config fichiers partagés
AWS_AUTH_SCHEME_PREFERENCE- variable d'environnement
aws.authSchemePreference- Propriété du système JVM : uniquement Java/Kotlin

Spécifie une liste de schémas d'authentification préférés séparés par des virgules par ordre de priorité. Lorsqu'un service prend en charge plusieurs schémas d'authentification, le SDK tente d'utiliser les schémas de cette liste dans l'ordre spécifié, en revenant au comportement par défaut si aucun des schémas préférés n'est disponible.

Valeur par défaut : Aucune.

Valeurs valides : liste séparée par des virgules d'un ou de plusieurs des éléments suivants :

  • sigv4— Signature Version 4 (performances les plus rapides, région unique)

  • sigv4a— Version de signature 4a (disponibilité améliorée, prise en charge interrégionale, performances de signature plus lentes que Sigv4)

  • httpBearerAuth— Authentification par jeton HTTP Bearer

Les caractères d'espace et de tabulation entre les noms de schéma sont ignorés.

Exemple de définition de cette valeur dans le config fichier pour préférer SigV4a :

[default] auth_scheme_preference=sigv4a,sigv4
sigv4a_signing_region_set- réglage des AWS config fichiers partagés
AWS_SIGV4A_SIGNING_REGION_SET- variable d'environnement

Spécifie une liste séparée par des virgules de la signature Régions AWS multi-régions pour SigV4a. Elle est utilisée comme région par défaut définie pour la demande si SigV4a est le schéma d'authentification sélectionné.

Valeur par défaut : Déterminée par la demande.

Valeurs valides : Comma-separated liste de Régions AWS. Les espaces et les caractères de tabulation entre les régions sont ignorés.

Soutenu par AWS Kits SDK et outils

Les kits SDK suivants prennent en charge les fonctionnalités et les paramètres décrits dans cette rubrique. Toutes les exceptions partielles sont notées. Tous les paramètres de propriété du système JVM sont pris en charge par le AWS SDK pour Java et le AWS SDK pour Kotlin seul.