Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memberikan akses programatis
Anda dapat menjalankan contoh kode AWS CLI dan dalam panduan ini di komputer lokal Anda atau AWS lingkungan lain, seperti instance Amazon Elastic Compute Cloud. Untuk menjalankan contoh, Anda perlu memberikan akses ke operasi AWS SDK yang digunakan contoh.
Menjalankan kode di komputer lokal Anda
Untuk menjalankan kode di komputer lokal, sebaiknya gunakan kredentif jangka pendek untuk memberikan akses pengguna ke operasi AWS SDK. Untuk informasi spesifik tentang menjalankan contoh kode AWS CLI dan di komputer lokal, lihatMenggunakan profil di komputer lokal Anda.
Pengguna memerlukan akses terprogram jika mereka ingin berinteraksi dengan AWS di luar. Konsol Manajemen AWS Cara untuk memberikan akses terprogram tergantung pada jenis pengguna yang mengakses AWS.
Untuk memberi pengguna akses programatis, pilih salah satu opsi berikut.
| Pengguna mana yang membutuhkan akses programatis? | Untuk | Oleh |
|---|---|---|
| IAM | (Disarankan) Gunakan kredenSIAL konsol sebagai kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. |
Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
|
|
Identitas tenaga kerja (Pengguna yang dikelola di Pusat Identitas IAM) |
Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. |
Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
|
| IAM | Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. | Mengikuti petunjuk dalam Menggunakan kredenSIAL sementara dengan AWS sumber daya di Panduan Pengguna IAM. |
| IAM | (Tidak direkomendasikan) Gunakan kredentif jangka panjang untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. |
Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
|
Menggunakan profil di komputer lokal Anda
Anda dapat menjalankan contoh kode AWS CLI dan dalam panduan ini dengan kredenSIAL jangka pendek yang Anda buatMenjalankan kode di komputer lokal Anda. Untuk mendapatkan kredenSIAL dan informasi pengaturan lainnya, contoh menggunakan profil bernama profile-name Misalnya:
session = boto3.Session(profile_name="profile-name") rekognition_client = session.client("rekognition")
Pengguna yang mewakili profil harus memiliki izin untuk memanggil operasi Rekognition SDK dan operasi AWS SDK lainnya yang diperlukan oleh contoh.
Untuk membuat profil yang berfungsi dengan contoh kode AWS CLI dan, pilih salah satu dari yang berikut ini. Pastikan nama profil yang Anda buat adalahprofile-name.
Pengguna yang dikelola oleh IAM — Ikuti petunjuk di Ber alih ke peran IAM (AWS CLI).
-
Identitas tenaga kerja (Pengguna dikelola oleh AWS IAM Identity Center) — Ikuti petunjuk di Meng onfigurasi AWS CLI untuk digunakan AWS IAM Identity Center. Untuk contoh kode, sebaiknya gunakan Integrated Development Environment (IDE), yang mendukung AWS Toolkit yang memungkinkan otentikasi melalui Pusat Identitas IAM. Untuk contoh Java, lihat Mulai membangun dengan Java
. Untuk contoh Python, lihat Mulai membangun dengan Python . Untuk informasi selengkapnya, lihat kredenSIAL Pusat Identitas IAM.
catatan
Anda dapat menggunakan kode untuk mendapatkan kredenSIAL jangka pendek. Untuk informasi selengkapnya, lihat Ber alih ke peran IAM (AWS API). Untuk Pusat Identitas IAM, dapatkan kredenSIAL jangka pendek untuk peran dengan mengikuti petunjuk di Mendap atkan kredenSIAL peran IAM untuk akses CLI.
Menjalankan kode di AWS lingkungan
Anda tidak boleh menggunakan kredentif pengguna untuk AWS menandatangani panggilan SDK di AWS lingkungan, seperti kode produksi yang berjalan di suatu AWS Lambda fungsi. Sebagai gantinya, Anda mengonfigurasi peran yang menentukan izin yang dibutuhkan kode Anda. Anda kemudian melampirkan peran ke lingkungan tempat kode Anda berjalan. Cara Anda melampirkan peran dan membuat kredenSIAL sementara tersedia bervariasi tergantung pada lingkungan tempat kode Anda berjalan:
-
AWS Lambda function — Gunakan kredentif sementara yang secara otomatis diberikan Lambda ke fungsi Anda ketika ia mengambil peran eksekusi fungsi Lambda. KredenSIAL tersedia di variabel lingkungan Lambda. Anda tidak perlu menentukan profil. Untuk informasi selengkapnya, silakan lihat Peran eksekusi Lambda.
-
Amazon EC2 — Gunakan penyedia kredentif titik akhir metadata instans Amazon EC2. Penyedia secara otomatis membuat dan menyegarkan kredenSIAL untuk Anda menggunakan profil instans Amazon EC2 yang Anda lampirkan ke instans Amazon EC2. Untuk informasi selengkapnya, lihat Menggunakan peran IAM untuk memberikan izin ke aplikasi yang berjalan di instans Amazon EC2
-
Amazon Elastic Container Service — Gunakan penyedia kredenSIAL Kontainer. Amazon ECS mengirim dan menyegarkan kredenSIAL ke titik akhir metadata. Per an IAM tugas yang Anda tentukan menyediakan strategi untuk mengelola kredenSIAL yang digunakan aplikasi Anda. Untuk informasi selengkapnya, lihat Berinteraksi dengan layanan AWS.
Untuk informasi selengkapnya tentang penyedia kredensia, lihat Penyedia kredensia standar.