Penyiapan AWS CLI - Amazon EKS

View a markdown version of this page

Penyiapan AWS CLI - Amazon EKS

Bantu meningkatkan halaman ini

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penyiapan AWS CLI

AWS CLI adalah alat baris perintah untuk bekerja dengan AWS layanan, termasuk Amazon EKS. Ini juga digunakan untuk mengotentikasi pengguna atau peran IAM untuk akses ke cluster Amazon EKS dan AWS sumber daya lainnya dari mesin lokal Anda. Untuk menyediakan sumber daya AWS dari baris perintah, Anda perlu mendapatkan ID kunci AWS akses dan kunci rahasia untuk digunakan di baris perintah. Maka Anda perlu mengkonfigurasi kredenSIAL ini di AWS CLI. Jika Anda belum menginstal AWS CLI, lihat Meng instal atau memperbarui versi terbaru AWS CLI di Panduan Pengguna Antarmuka Bar AWS is Perintah.

Untuk membuat kunci akses

  1. Masuk ke Konsol Manajemen AWS.

  2. Untuk akun pengguna tunggal atau multi-pengguna:

    • Single-user akun —:: Di kanan atas, pilih nama AWS pengguna Anda untuk membuka menu navigasi. Misalnya, pilih webadmin.

    • Multiple-user account —:: Pilih IAM dari daftar layanan. Dari Dasbor IAM, pilih Pengguna, dan pilih nama pengguna.

  3. Pilih kreden sibilitas keamanan.

  4. Di bawah tombol akses, pilih Buat kunci akses.

  5. Pilih Command Line Interface (CLI), lalu pilih Next.

  6. Pilih Buat access key.

  7. Pilih Unduh fil e.csv.

Untuk mengkonfigurasi AWS CLI

Setelah menginstal AWS CLI, lakukan langkah-langkah berikut untuk mengkonfigurasinya. Untuk informasi selengkapnya, lihat Mengkonfigurasi AWS CLI di Panduan Pengguna Antar AWS muka Baris Perintah.

  1. Di jendela terminal, masukkan perintah berikut:

    aws configure

    Secara opsional, Anda dapat mengonfigurasi profil bernama, seperti--profile cluster-admin. Jika Anda mengonfigurasi profil bernama di AWS CLI, Anda harus selalu meneruskan bendera ini di perintah berikutnya.

  2. Masukkan AWS kredensibilitas Anda. Contoh:

    Access Key ID [None]: AKIAIOSFODNN7EXAMPLE Secret Access Key [None]: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY Default region name [None]: region-code Default output format [None]: json

Untuk mendapatkan token keamanan

Jika diperlukan, jalankan perintah berikut untuk mendapatkan token keamanan baru untuk AWS CLI. Untuk informasi selengkapnya, lihat get-session-token di Referensi Perintah CLI. AWS

Secara default, token ini berlaku selama 15 menit. Untuk mengubah batas waktu sesi default, berikan ben --duration-seconds dera. Contoh:

aws sts get-session-token --duration-seconds 3600

Perintah ini mengembalikan kredentif keamanan sementara untuk sesi AWS CLI. Anda akan melihat output respons berikut:

{ "Credentials": { "AccessKeyId": "ASIA5FTRU3LOEXAMPLE", "SecretAccessKey": "JnKgvwfqUD9mNsPoi9IbxAYEXAMPLE", "SessionToken": "VERYLONGSESSIONTOKENSTRING", "Expiration": "2023-02-17T03:14:24+00:00" } }

Untuk memverifikasi identitas pengguna

Jika diperlukan, jalankan perintah berikut untuk memverifikasi AWS kredenSIAL untuk identitas pengguna IAM Anda (sepertiClusterAdmin) untuk sesi terminal.

aws sts get-caller-identity

Perintah ini mengembalikan Amazon Resource Name (ARN) dari entitas IAM yang dikonfigurasi untuk AWS CLI. Anda akan melihat contoh output respons berikut:

{ "UserId": "AKIAIOSFODNN7EXAMPLE", "Account": "01234567890", "Arn": "arn:aws: iam::01234567890:user/ClusterAdmin" }

Langkah selanjutnya