View a markdown version of this page

Fournisseur d'informations d'identification de conteneurs - AWS SDK et outils

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Fournisseur d'informations d'identification de conteneurs

Note

Pour vous aider à comprendre la mise en page des pages de paramètres ou à interpréter le tableau Support par AWS les SDK et les outils qui suit, consultezComprendre les pages de paramètres de ce guide.

Le fournisseur d'informations d'identification du conteneur récupère les informations d'identification pour l'application conteneurisée du client. Ce fournisseur d'informations d'identification est utile pour les clients Amazon Elastic Container Service (Amazon ECS) et Amazon Elastic Kubernetes Service (Amazon EKS). Les kits SDK tentent de charger les informations d'identification depuis le point de terminaison HTTP spécifié via une requête GET.

Si vous utilisez Amazon ECS, nous vous recommandons d'utiliser une tâche IAM Role pour améliorer l'isolation, l'autorisation et l'auditabilité des informations d'identification. Une fois configuré, Amazon ECS définit la variable d'AWS_CONTAINER_CREDENTIALS_RELATIVE_URIenvironnement que les kits de développement logiciel et les outils utilisent pour obtenir des informations d'identification. Pour configurer Amazon ECS pour cette fonctionnalité, consultez le rôle Task IAM dans le manuel Amazon Elastic Container Service Developer Guide.

Si vous utilisez Amazon EKS, nous vous recommandons d'utiliser Amazon EKS Pod Identity pour améliorer l'isolation des informations d'identification, le moindre privilège, l'auditabilité, le fonctionnement indépendant, la réutilisabilité et l'évolutivité. Votre Pod et un rôle IAM sont associés à un compte de service Kubernetes pour gérer les informations d'identification de vos applications. Pour en savoir plus sur Amazon EKS Pod Identity, consultez Amazon EKS Pod Identities dans le guide de l'utilisateur Amazon EKS . Une fois configuré, Amazon EKS définit les AWS_CONTAINER_CREDENTIALS_FULL_URI variables d'AWS_CONTAINER_AUTHORIZATION_TOKEN_FILEenvironnement que les kits de développement logiciel et les outils utilisent pour obtenir les informations d'identification. Pour plus d'informations sur la configuration, consultez la section Configuration de l'agent Amazon EKS Pod Identity dans le guide de l'utilisateur Amazon EKS ou Amazon EKS Pod Identity simplifie les autorisations IAM pour les applications sur les clusters Amazon EKS sur le site Web du AWS blog.

Configurez cette fonctionnalité à l'aide des méthodes suivantes :

AWS_CONTAINER_CREDENTIALS_FULL_URI- variable d'environnement

Spécifie le point de terminaison complet de l'URL HTTP que le SDK doit utiliser lors de la demande d'informations d'identification. Cela inclut à la fois le schéma et l’hôte.

Valeur par défaut : Aucune.

Valeurs valides : URI valide.

Remarque : Ce paramètre est une alternative AWS_CONTAINER_CREDENTIALS_RELATIVE_URI et ne sera utilisé que s'il n'AWS_CONTAINER_CREDENTIALS_RELATIVE_URIest pas défini.

Linux/macOS exemple de définition de variables d'environnement via la ligne de commande :

export AWS_CONTAINER_CREDENTIALS_FULL_URI=http://localhost/get-credentials

or

export AWS_CONTAINER_CREDENTIALS_FULL_URI=http://localhost:8080/get-credentials
AWS_CONTAINER_CREDENTIALS_RELATIVE_URI- variable d'environnement

Spécifie le point de terminaison de l'URL HTTP relative que le SDK doit utiliser lors de la demande d'informations d'identification. La valeur est ajoutée au nom d'hôte Amazon ECS par défaut de. 169.254.170.2

Valeur par défaut : Aucune.

Valeurs valides : URI relatif valide.

Linux/macOS exemple de définition de variables d'environnement via la ligne de commande :

export AWS_CONTAINER_CREDENTIALS_RELATIVE_URI=/get-credentials?a=1
AWS_CONTAINER_AUTHORIZATION_TOKEN- variable d'environnement

Spécifie un jeton d'autorisation en texte brut. Si cette variable est définie, le SDK définira l'en-tête Authorization de la requête HTTP avec la valeur de la variable d'environnement.

Valeur par défaut : Aucune.

Valeurs valides : String.

Remarque : Ce paramètre est une alternative AWS_CONTAINER_AUTHORIZATION_TOKEN_FILE et ne sera utilisé que s'il n'AWS_CONTAINER_AUTHORIZATION_TOKEN_FILEest pas défini.

Linux/macOS exemple de définition de variables d'environnement via la ligne de commande :

export AWS_CONTAINER_CREDENTIALS_FULL_URI=http://localhost/get-credential export AWS_CONTAINER_AUTHORIZATION_TOKEN=Basic abcd
AWS_CONTAINER_AUTHORIZATION_TOKEN_FILE- variable d'environnement

Spécifie un chemin absolu vers un fichier contenant le jeton d'autorisation en texte brut.

Valeur par défaut : Aucune.

Valeurs valides : String.

Linux/macOS exemple de définition de variables d'environnement via la ligne de commande :

export AWS_CONTAINER_CREDENTIALS_FULL_URI=http://localhost/get-credential export AWS_CONTAINER_AUTHORIZATION_TOKEN_FILE=/path/to/token

Soutenu par AWS Kits SDK et outils

Les kits SDK suivants prennent en charge les fonctionnalités et les paramètres décrits dans cette rubrique. Toutes les exceptions partielles sont notées. Tous les paramètres de propriété du système JVM sont pris en charge par le AWS SDK pour Java et le AWS SDK pour Kotlin seul.

Kit SDK Pris en charge Remarques ou informations supplémentaires
AWS CLI   v2 Oui
SDK pour C++ Oui
SDK pour Go V2 (1.x) Oui
SDK pour Go 1.x (V1) Oui
SDK pour Java 2.x Oui Lorsque Lambda SnapStart est activé AWS_CONTAINER_CREDENTIALS_FULL_URI et AWS_CONTAINER_AUTHORIZATION_TOKEN est automatiquement utilisé pour l'authentification.
SDK pour Java 1.x Oui Lorsque Lambda SnapStart est activé AWS_CONTAINER_CREDENTIALS_FULL_URI et AWS_CONTAINER_AUTHORIZATION_TOKEN est automatiquement utilisé pour l'authentification.
SDK pour 3.x JavaScript Oui
SDK pour 2.x JavaScript Oui
SDK pour Kotlin Oui
SDK pour .NET 4.x Oui Lorsque Lambda SnapStart est activé AWS_CONTAINER_CREDENTIALS_FULL_URI et AWS_CONTAINER_AUTHORIZATION_TOKEN est automatiquement utilisé pour l'authentification.
SDK pour .NET 3.x Oui Lorsque Lambda SnapStart est activé AWS_CONTAINER_CREDENTIALS_FULL_URI et AWS_CONTAINER_AUTHORIZATION_TOKEN est automatiquement utilisé pour l'authentification.
SDK pour PHP 3.x Oui
SDK pour Python (Boto3) Oui Lorsque Lambda SnapStart est activé AWS_CONTAINER_CREDENTIALS_FULL_URI et AWS_CONTAINER_AUTHORIZATION_TOKEN est automatiquement utilisé pour l'authentification.
SDK pour Ruby 3.x Oui
SDK pour Rust Oui
SDK pour Swift Oui
Outils pour PowerShell V5 Oui
Outils pour PowerShell V4 Oui