Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Créez des informations d'identification spécifiques au service pour un accès programmatique à Amazon Keyspaces
Service-specific les informations d'identification sont similaires au nom d'utilisateur et au mot de passe traditionnels que Cassandra utilise pour l'authentification et la gestion des accès. Service-specific les informations d'identification permettent aux utilisateurs IAM d'accéder à un AWS
service spécifique. Ces informations d'identification à long terme ne peuvent pas être utilisées pour accéder à d'autres AWS services. Ils sont associés à un utilisateur IAM spécifique et ne peuvent pas être utilisés par d'autres utilisateurs IAM.
Service-specific les informations d'identification sont des informations d'identification à long terme associées à un utilisateur IAM spécifique et ne peuvent être utilisées que pour le service pour lequel elles ont été créées. Pour autoriser les rôles IAM ou les identités fédérées à accéder à toutes vos AWS ressources à l'aide d'informations d'identification temporaires, vous devez utiliser l'AWS authentification avec le plug-in d'authentification Sigv4 pour Amazon Keyspaces.
Utilisez l'une des procédures suivantes pour générer des informations d'identification spécifiques au service.
- Console
-
Créez des informations d'identification spécifiques au service à l'aide de la console
-
Connectez-vous à Console de gestion AWS et ouvrez la Gestion des identités et des accès AWS console à l'adressehttps://console.aws.amazon.com/iam/home.
-
Dans le volet de navigation, choisissez Utilisateurs, puis choisissez l'utilisateur que vous avez créé précédemment et qui dispose des autorisations Amazon Keyspaces (politique associée).
-
Choisissez Informations d'identification de sécurité. Sous Informations d'identification pour Amazon Keyspaces, choisissez Générer des informations d'identification pour générer les informations d'identification spécifiques au service.
Vos informations d'identification spécifiques au service sont disponibles. C'est la seule fois que vous pouvez télécharger ou afficher le mot de passe. Vous ne pourrez pas la récupérer plus tard. Cependant, vous pouvez réinitialiser votre mot de passe à tout moment. Enregistrez cet utilisateur et ce mot de passe dans un emplacement sécurisé, car vous en aurez besoin plus tard.
- CLI
-
Créez des informations d'identification spécifiques au service à l'aide du AWS CLI
Avant de générer des informations d'identification spécifiques à un service, vous devez télécharger, installer et configurer le AWS Command Line Interface ()AWS CLI :
-
Téléchargez l' AWS CLI adresse http://aws.amazon.com/cli.
Il AWS CLI fonctionne sous Windows, macOS ou Linux.
-
Suivez les instructions relatives à l'installation et à la configuration de l' AWSAWS interface de ligne de commande dans le guide de AWS Command Line Interface l'utilisateur.
-
À l'aide de AWS CLI, exécutez la commande suivante pour générer des informations d'identification spécifiques au service pour l'utilisateuralice, afin qu'il puisse accéder à Amazon Keyspaces.
aws iam create-service-specific-credential \
--user-name alice \
--service-name cassandra.amazonaws.com
Le résultat se présente comme suit.
{
"ServiceSpecificCredential": {
"CreateDate": "2019-10-09T16:12:04Z",
"ServiceName": "cassandra.amazonaws.com",
"ServiceUserName": "alice-at-111122223333",
"ServicePassword": "wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY",
"ServiceSpecificCredentialId": "ACCAYFI33SINPGJEBYESF",
"UserName": "alice",
"Status": "Active"
}
}
Dans la sortie, notez les valeurs pour ServiceUserName et ServicePassword. Enregistrez ces valeurs dans un emplacement sécurisé, car vous en aurez besoin plus tard.
C'est la seule fois que le ServicePassword sera disponible pour vous.