View a markdown version of this page

Provider delle credenziali di accesso - AWS SDK e strumenti

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Provider delle credenziali di accesso

È possibile utilizzare le credenziali di accesso esistenti alla AWS Management Console per acquisire credenziali a breve termine che possono essere utilizzate per l'accesso programmatico. Dopo aver completato il flusso di autenticazione basato sul browser, AWS genera credenziali temporanee che funzionano con strumenti di sviluppo locali come CLI, Tools for e SDK. AWS AWS PowerShell AWS

Per generare queste credenziali, esegui il aws login comando nella AWS CLI o il cmdlet in Tools for. Invoke-AWSLogin AWS PowerShell Le credenziali a breve termine risultanti verranno memorizzate nella cache locale, dove possono essere riutilizzate dagli SDK. AWS Le credenziali a breve termine scadono dopo 15 minuti, ma la CLI e gli SDK le aggiorneranno automaticamente, se necessario, fino a 12 ore. Quando il token di aggiornamento scade, ti verrà richiesto di accedere nuovamente tramite la CLI o. PowerShell

Il comando di login aggiornerà il profilo specificato con l'login_sessionimpostazione, che memorizza l'identità della sessione della console di gestione selezionata durante il flusso di lavoro di accesso.

[profile console] login_session = arn:aws:iam::0123456789012:user/username region = us-west-2

Per impostazione predefinita, le credenziali a breve termine e il token di aggiornamento sono archiviati in un file JSON nella ~/.aws/login/cache directory su Linux e macOS o su Windows. %USERPROFILE%\.aws\login\cache Il nome del file è basato sul nome della sessione di accesso. È possibile sovrascrivere la directory impostando la AWS_LOGIN_CACHE_DIRECTORY variabile di ambiente.

Impostazioni del provider di accesso

Configura questa funzionalità utilizzando quanto segue:

AWS_LOGIN_CACHE_DIRECTORY- variabile di ambiente

Directory alternativa in cui la CLI e gli SDK memorizzeranno le credenziali memorizzate nella cache che corrispondono a un profilo di sessione di accesso.

Valore predefinito: ~/.aws/login/cache su Linux e macOS o su Windows. %USERPROFILE%\.aws\login\cache

Supporto fornito da AWS SDK e strumenti

I seguenti SDK supportano le funzionalità e le impostazioni descritte in questo argomento. Vengono annotate eventuali eccezioni parziali. Tutte le impostazioni delle proprietà del sistema JVM sono supportate da AWS SDK per Java and the only. AWS SDK per Kotlin