Autenticação e credenciais de acesso para a AWS CLI - AWS Command Line Interface

Autenticação e credenciais de acesso para a AWS CLI

É necessário estabelecer como a AWS CLI faz a autenticação com a AWS quando você desenvolve com serviços da AWS. Para configurar credenciais para acesso programático para a AWS CLI, escolha uma das opções a seguir. As opções estão em ordem de recomendação.

Qual usuário precisa de acesso programático? Finalidade Instruções

Identidade do quadro de funcionários (usuários do AWS IAM Identity Center)

(Recomendado) Use credenciais de curto prazo. Definição da autenticação do Centro de Identidade do IAM com a AWS CLI
IAM Use credenciais de curto prazo. Autenticação de credenciais de curto prazo para a AWS CLI
IAM

ou Identidade do quadro de funcionários (usuários do AWS IAM Identity Center)

Use metadados da instância do Amazon EC2 para credenciais. Uso de metadados da instância do Amazon EC2 como credenciais na AWS CLI
IAM

ou Identidade do quadro de funcionários (usuários do AWS IAM Identity Center)

Combine outro método de credencial e assuma um perfil para permissões. Uso de funções do IAM na AWS CLI
IAM (Não recomendado) Use credenciais de longo prazo. Autenticação usando credenciais de usuário do IAM para a AWS CLI
IAM

ou Identidade do quadro de funcionários (usuários do AWS IAM Identity Center)

(Não recomendado) Combine outro método de credencial, mas use valores de credencial armazenados em um local fora da AWS CLI. Credenciais de fornecimento com um processo externo na AWS CLI

Precedência de credenciais e configurações

As credenciais e as configurações estão localizadas em vários locais, como variáveis de ambiente do sistema ou do usuário, arquivos de configuração local da AWS, ou explicitamente declaradas na linha de comando como um parâmetro. Certas autenticações têm precedência sobre outras. As definições de configuração da AWS CLI têm precedência na seguinte ordem:

  1. Opções da linha de comando: substituem as configurações em qualquer outro local, como nos parâmetros --region, --output e --profile.

  2. Variáveis de ambiente: você pode armazenar valores nas variáveis de ambiente do sistema.

  3. Assumir perfil: assuma as permissões de um perfil do IAM por meio da configuração ou do comando assume-role.

  4. Assumir perfil com identidade da web: assuma as permissões de um perfil do IAM usando uma identidade da web por meio da configuração ou do comando assume-role-with-web-identity.

  5. AWS IAM Identity Center: as configurações do Centro de Identidade do IAM armazenadas no arquivo config são atualizadas ao executar o comando aws configure sso. Em seguida, as credenciais são autenticadas quando você executa o comando aws sso login. O arquivo config está localizado em ~/.aws/config no Linux ou MacOS ou em C:\Users\USERNAME\.aws\config no Windows.

  6. Arquivo de credenciais: os arquivos credentials e config são atualizados quando você executa o comando aws configure. O arquivo credentials está localizado em ~/.aws/credentials no Linux ou MacOS ou em C:\Users\USERNAME\.aws\credentials no Windows.

  7. Processo personalizado: obtenha suas credenciais de uma fonte externa.

  8. Arquivo de configuração: os arquivos credentials e config são atualizados quando você executa o comando aws configure. O arquivo config está localizado em ~/.aws/config no Linux ou MacOS ou em C:\Users\USERNAME\.aws\config no Windows.

  9. Credenciais de container: você pode associar uma função do IAM a cada uma das suas definições de tarefa do Amazon Elastic Container Service (Amazon ECS). As credenciais temporárias para essa função estão disponíveis para os contêineres dessa tarefa. Para mais informações, consulte Funções do IAM para Tarefas no Guia de Desenvolvedor Amazon Elastic Container Service.

  10. Credenciais de perfil de instância: você pode associar um perfil do IAM a cada uma das suas instâncias do Amazon Elastic Compute Cloud (Amazon EC2). As credenciais temporárias para essa função estão disponíveis para o código em execução na instância. As credenciais são fornecidas por meio do serviço de metadados do Amazon EC2. Para obter mais informações, consulte Perfis do IAM para o Amazon EC2 no Guia do usuário do Amazon EC2 e Uso de perfis de instância no Guia do usuário do IAM.

Tópicos adicionais nesta seção