零、介绍
1、什么是AWS 凭证
AWS 凭证用于验证身份,并授权对 DynamoDB 等等 AWS 服务的访问。配置了aws凭证后,就可以通过编程方式或从AWS CLI访问AWS资源。
2、凭证存储在哪里
通过aws cli或者代码去连接aws,从哪里读取凭证呢?有以下几个方法:
(1)使用文件存储
文件存储适用于长期和多账户配置。AWS SDK 也会自动读取配置文件中的凭证。且默认读取: ~/.aws/credentials
,对应 Windows 上的 %UserProfile%\.aws\credentials
路径下。
[default]
aws_access_key_id = your_access_key_id
aws_secret_access_key = your_secret_access_key
aws_session_token = your_session_token # 如果使用临时凭证时需要配置此项
[profile_name]
aws_access_key_id = your_access_key_id
aws_secret_access_key = your_secret_access_key
aws_session_token = your_session_token # 如果使用临时凭证时需要配置此项
如果凭证文件放在非aws默认的目录下,如何获取???
(2)使用环境变量
适用于本地开发和临时凭证。通过设置环境变量来传递 AWS 凭证。设置这些环境变量后,AWS SDK 会自动读取并使用它们来执行请求。常用的环境变量:
AWS_ACCESS_KEY_ID:你的 AWS 访问密钥 ID
AWS_SECRET_ACCESS_KEY:你的 AWS 密钥访问密钥
AWS_SESSION_TOKEN:如果使用临时凭证,需要设置此环境变量。
如windows设置命令:
set AWS_ACCESS_KEY_ID=your_access_key_id
set AWS_SECRET_ACCESS_KEY=your_secret_access_key
set AWS_SESSION_TOKEN=your_session_token # 如果使用临时凭证
(3)硬编码
在代码中写死。适用于动态设置凭证的场景。以dynamo为例:
import software.amazon.awssdk.auth.credentials.AwsBasicCredentials;
import software.amazon.awssdk.auth.credentials.StaticCredentialsProvider;
import software.amazon.awssdk.services.dynamodb.DynamoDbClient;
import software.amazon.awssdk.regions.Region;
public class DynamoDbWithCustomCredentials {
public static void main(String[] args) {
// 创建基本凭证
AwsBasicCredentials credentials = AwsBasicCredentials.create(
"your_access_key_id",
"your_secret_access_key"
);
// 使用这些凭证创建 DynamoDbClient
DynamoDbC