Credenciales de AWS IAM - Kit de herramientas de AWS con Amazon Q

Credenciales de AWS IAM

Las credenciales de AWS IAM se deben autenticar con su cuenta de AWS mediante claves de acceso almacenadas localmente.

En las siguientes secciones se describe cómo configurar las credenciales de IAM para autenticarse con su cuenta de AWS desde el AWS Toolkit for Visual Studio.

importante

Antes de configurar las credenciales de IAM para autenticarse con su cuenta de AWS, tenga en cuenta lo siguiente:

  • Si ya configuró las credenciales de IAM a través de otro servicio de AWS (como por ejemplo AWS CLI), entonces el AWS Toolkit for Visual Studio detecta automáticamente esas credenciales.

  • AWS recomienda usar la autenticación AWS IAM Identity Center. Para obtener información adicional sobre las prácticas recomendadas de AWS IAM, consulte la sección Prácticas recomendadas de seguridad en IAM de la Guía del usuario de AWS Identity and Access Management.

  • Para evitar riesgos de seguridad, no utilice a los usuarios de IAM para la autenticación cuando desarrolle software especialmente diseñado o trabaje con datos reales. En cambio, utilice la federación con un proveedor de identidades como AWS IAM Identity Center. Para obtener más información, consulte ¿Qué es el IAM Identity Center? en la Guía del usuario de AWS IAM Identity Center.

Creación de un usuario de IAM

Antes de configurar el AWS Toolkit for Visual Studio para realizar la autenticación con su cuenta de AWS, debe completar el paso 1: crear el usuario de IAM, y el paso 2: obtener las claves de acceso, en el tema Autenticar mediante credenciales a largo plazo de la Guía de referencia de herramientas y AWS SDK.

nota

El paso 3: actualizar el archivo de credenciales compartidas es opcional.

Si completas el paso 3, el AWS Toolkit for Visual Studio detectará automáticamente tus credenciales desde el credentials file.

Si no ha completado el paso 3, AWS Toolkit for Visual Studio le guiará por el proceso de creación de un archivo credentials file, tal y como se describe en la sección Creación de un archivo credentials desde el AWS Toolkit for Visual Studio, que se encuentra más abajo.

Creación de un archivo credentials

Para añadir un usuario o crear un credentials file desde el AWS Toolkit for Visual Studio:

nota

Cuando se agrega un nuevo perfil de usuario desde el kit de herramientas:

  • Si ya existe un credentials file, la información del nuevo usuario se añade al archivo existente.

  • Si el credentials file no existe, se crea un archivo nuevo.

  1. En el Explorador de AWS, seleccione el icono Nuevo perfil de cuenta para abrir el cuadro de diálogo Nuevo perfil de cuenta.

    AWS Explorer interface showing services and profile selection dropdown.
  2. Rellene los campos obligatorios del cuadro de diálogo Nuevo perfil de cuenta y pulse el botón Aceptar para crear el usuario de IAM.

Edición de las credenciales de usuario de IAM desde el kit de herramientas

Para editar las credenciales de usuario de IAM desde el kit de herramientas, siga los siguientes pasos:

  1. En el menú desplegable Credenciales del Explorador de AWS, elija la credencial de usuario de IAM que desee editar.

  2. Elija el icono Editar perfil para abrir el cuadro de diálogo Editar perfil.

  3. En el cuadro de diálogo Editar perfil, complete las actualizaciones y elija el botón Aceptar para guardar los cambios.

Para eliminar las credenciales de usuario de IAM desde el kit de herramientas, siga los siguientes pasos:

  1. En el menú desplegable Credenciales del Explorador de AWS, elija la credencial de usuario de IAM que desee eliminar.

  2. Seleccione el icono Eliminar perfil para abrir el mensaje Eliminar perfil.

  3. Confirme que desea eliminar el perfil para eliminarlo de su Credentials file.

importante

No es posible editar desde AWS Toolkit for Visual Studio aquellos perfiles que admiten características de acceso avanzadas, como el IAM Identity Center o la autenticación multifactor (MFA) en el cuadro de diálogo Editar perfil. Para realizar cambios en estos tipos de perfiles, debe editar el credentials file con un editor de texto.

Edición de las credenciales de usuario de IAM desde el un editor de texto

Además de gestionar los usuarios de IAM con el AWS Toolkit for Visual Studio, puede editar los credential files desde el editor de texto que prefiera. La ubicación predeterminada del credential file en Windows es C:\Users\USERNAME\.aws\credentials.

Para obtener más información sobre la ubicación y la estructura de los credential files, consulte la sección Archivos config y credentials compartidos de la Guía de referencia de herramientas y AWS SDK.

Creación de usuarios de IAM a partir de la AWS Command Line Interface (AWS CLI)

La AWS CLI es otra herramienta que puede utilizar para crear un usuario de IAM en el credentials file mediante el comando aws configure.

Para obtener información detallada sobre la creación de usuarios de IAM a partir de la AWS CLI, consulte las secciones sobre Configuración de la AWS CLI de la Guía del usuario de la AWS CLI.

El Kit de herramientas para Visual Studio admite las siguientes propiedades de configuración:

aws_access_key_id aws_secret_access_key aws_session_token credential_process credential_source external_id mfa_serial role_arn role_session_name source_profile sso_account_id sso_region sso_role_name sso_start_url