Configurazione delle credenziali di sicurezza per la CLI AWS CDK - AWS Cloud Development Kit (AWS CDK) v2

Questa è la AWS CDK v2 Developer Guide. Il vecchio CDK v1 è entrato in manutenzione il 1° giugno 2022 e ha terminato il supporto il 1° giugno 2023.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione delle credenziali di sicurezza per la CLI AWS CDK

Quando utilizzi il AWS Cloud Development Kit (AWS CDK) per sviluppare applicazioni nel tuo ambiente locale, utilizzerai principalmente la AWS CDK Command Line Interface (AWS CDK CLI) con cui interagire. AWS Ad esempio, è possibile utilizzare la CLI CDK per distribuire l'applicazione o eliminare le risorse dall'ambiente. AWS

Per utilizzare la CLI CDK AWS con cui interagire, è necessario configurare le credenziali di sicurezza sul computer locale. Ciò consente di AWS sapere chi sei e di quali autorizzazioni disponi.

Per saperne di più sulle credenziali di sicurezza, consulta le credenziali AWS di sicurezza nella Guida per l'utente IAM.

Prerequisiti

La configurazione delle credenziali di sicurezza fa parte del processo introduttivo. Completa tutti i prerequisiti e i passaggi precedenti in Guida introduttiva al CDK. AWS

Come configurare le credenziali di sicurezza

Il modo in cui configuri le credenziali di sicurezza dipende dal modo in cui tu o la tua organizzazione gestite gli utenti. Sia che utilizzi AWS Identity and Access Management (IAM) AWS o IAM Identity Center, ti consigliamo di utilizzare l' AWS interfaccia a riga di comando (AWS CLI) per configurare e gestire le credenziali di sicurezza per l'interfaccia a riga di comando CDK. Ciò include l'utilizzo di comandi AWS CLI come aws configure la configurazione delle credenziali di sicurezza sul computer locale. Tuttavia, è possibile utilizzare metodi alternativi come l'aggiornamento manuale dei credentials file config e o l'impostazione delle variabili di ambiente.

Per indicazioni sulla configurazione delle credenziali di sicurezza utilizzando la AWS CLI, oltre a informazioni sulla configurazione e sulla precedenza delle credenziali quando si utilizzano metodi diversi, vedere Credenziali di autenticazione e accesso nella Guida per l'utente dell'interfaccia a riga di comando. AWS La CLI CDK aderisce alla stessa configurazione e priorità delle credenziali della CLI. AWS L'opzione della --profile riga di comando ha la precedenza sulle variabili di ambiente. Se sono configurate sia le AWS_PROFILE variabili di CDK_DEFAULT_PROFILE ambiente che quelle di ambiente, la variabile di AWS_PROFILE ambiente ha la precedenza.

Se configuri più profili, puoi utilizzare l'opzione CDK --profile CLI con qualsiasi comando per specificare il profilo dal credentials tuo config e i file da utilizzare per l'autenticazione. Se non lo fornisci--profile, verrà utilizzato il default profilo.

Se preferisci configurare rapidamente le impostazioni di base, incluse le credenziali di sicurezza, consulta Configurare la AWS CLI nella Guida per l'utente AWS dell'interfaccia a riga di comando.

Dopo aver configurato le credenziali di sicurezza sul computer locale, puoi utilizzare la CLI CDK con cui interagire. AWS

Configura e gestisci le credenziali di sicurezza per gli utenti di IAM Identity Center

Gli utenti di IAM Identity Center possono autenticarsi con IAM Identity Center o manualmente utilizzando credenziali a breve termine.

Effettua l'autenticazione con IAM Identity Center per generare credenziali a breve termine

Puoi configurare la AWS CLI per l'autenticazione con IAM Identity Center. Questo è l'approccio consigliato per configurare le credenziali di sicurezza per gli utenti di IAM Identity Center. Gli utenti di IAM Identity Center possono utilizzare la aws configure sso procedura guidata AWS CLI per configurare un profilo IAM Identity Centersso-session, che viene archiviato nel config file sul computer locale. Per istruzioni, consulta Configurare la AWS CLI per utilizzare AWS IAM Identity Center nella Guida per l'utente dell'interfaccia a riga di AWS comando.

Successivamente, puoi utilizzare il aws sso login comando AWS CLI per richiedere credenziali aggiornate. È inoltre possibile utilizzare questo comando per cambiare profilo. Per istruzioni, consulta Utilizzare un profilo denominato IAM Identity Center nella Guida per l'utente dell'interfaccia a riga di AWS comando.

Una volta autenticato, puoi utilizzare la CLI CDK con cui interagire AWS per tutta la durata della sessione. Per un esempio, consulta Esempio: autenticazione con aggiornamento automatico del token IAM Identity Center da utilizzare con la CLI AWS CDK.

Configura manualmente le credenziali a breve termine

In alternativa all'utilizzo della AWS CLI e all'autenticazione con IAM Identity Center, gli utenti di IAM Identity Center possono ottenere credenziali a breve termine dalla console di AWS gestione e configurare manualmente config i file credentials and sul proprio computer locale. Una volta configurato, puoi utilizzare la CLI CDK AWS con cui interagire fino alla scadenza delle tue credenziali. Per istruzioni, consulta Autenticazione con credenziali a breve termine nella Guida per l'utente dell' AWS interfaccia a riga di comando.

Configura e gestisci le credenziali di sicurezza per gli utenti IAM

Gli utenti IAM possono utilizzare un ruolo IAM o credenziali utente IAM con la CLI CDK.

Utilizza un ruolo IAM per configurare le credenziali a breve termine

Gli utenti IAM possono assumere ruoli IAM per ottenere autorizzazioni aggiuntive (o diverse). Per gli utenti IAM, questo è l'approccio consigliato in quanto fornisce credenziali a breve termine.

Innanzitutto, è necessario configurare il ruolo IAM e l'autorizzazione dell'utente ad assumere il ruolo. Questa operazione viene in genere eseguita da un amministratore utilizzando la console di AWS gestione o la AWS CLI. Quindi, l'utente IAM può utilizzare la AWS CLI per assumere il ruolo e configurare credenziali a breve termine sul proprio computer locale. Per istruzioni, consulta Utilizzare un ruolo IAM nella AWS CLI nella Guida per l'utente dell'interfaccia a riga di AWS comando.

Usa le credenziali utente IAM
avvertimento

Per evitare rischi per la sicurezza, non consigliamo di utilizzare le credenziali utente IAM poiché forniscono un accesso a lungo termine. Se devi utilizzare credenziali a lungo termine, ti consigliamo di aggiornare le chiavi di accesso come best practice di sicurezza IAM.

Gli utenti IAM possono ottenere le chiavi di accesso dalla console AWS di gestione. È quindi possibile utilizzare la AWS CLI per configurare le credenziali a lungo termine sul computer locale. Per istruzioni, consulta Autenticazione con le credenziali utente IAM nella Guida per l'utente dell'interfaccia a riga di AWS comando.

Informazioni aggiuntive

Per informazioni sui diversi modi in cui puoi accedere AWS, a seconda del tipo di utente, consulta Cos'è AWS l'accesso? nella Guida per l'utente di AWS accesso.

Per informazioni di riferimento sull'utilizzo AWS SDKs degli strumenti, inclusa la AWS CLI, consulta la Guida di riferimento agli strumenti AWS SDKs e agli strumenti.