Configurazione AWS CLI - Amazon EKS

View a markdown version of this page

Configurazione AWS CLI - Amazon EKS

Contribuisci a migliorare questa pagina

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Per contribuire a questa guida per l'utente, scegli il GitHub link Modifica questa pagina su che si trova nel riquadro destro di ogni pagina.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione AWS CLI

La AWS CLI è uno strumento a riga di comando per lavorare con i AWS servizi, incluso Amazon EKS. Viene anche utilizzato per autenticare utenti o ruoli IAM per l'accesso al cluster Amazon EKS e ad altre AWS risorse dal computer locale. Per effettuare il provisioning delle risorse AWS dalla riga di comando, è necessario ottenere un ID della chiave di AWS accesso e una chiave segreta da utilizzare nella riga di comando. Quindi è necessario configurare queste credenziali nella AWS CLI. Se non hai già installato la AWS CLI, vedi Installare o aggiornare la versione più recente della AWS CLI nella Guida per l'utente dell'interfaccia a riga di AWS comando.

Per creare una chiave di accesso

  1. Accedi alla Console di gestione AWS.

  2. Per account con utente singolo o multiplo:

    • Single-user account —:: In alto a destra, scegli il tuo nome AWS utente per aprire il menu di navigazione. Ad esempio, scegli webadmin.

    • Multiple-user account —: Scegli IAM dall'elenco dei servizi. Dalla dashboard IAM, seleziona Utenti e scegli il nome dell’utente.

  3. Scegli Security Credentials (Credenziali di sicurezza).

  4. In Chiavi di accesso, seleziona Crea chiave di accesso.

  5. Scegli Interfaccia a riga di comando (CLI), quindi scegli Avanti.

  6. Selezionare Create access key (Crea chiave di accesso).

  7. Scegli Scarica file .csv.

Per configurare AWS CLI

Dopo aver installato la AWS CLI, effettuate le seguenti operazioni per configurarla. Per ulteriori informazioni, consulta Configurare la AWS CLI nella Guida per l'utente dell'interfaccia a riga di AWS comando.

  1. In una finestra del terminale, digita il comando riportato qui sotto:

    aws configure

    Facoltativamente, puoi configurare un profilo con un nome, ad esempio --profile cluster-admin. Se configuri un profilo denominato nella AWS CLI, devi sempre passare questo flag nei comandi successivi.

  2. Inserisci le tue AWS credenziali. Ad esempio:

    Access Key ID [None]: AKIAIOSFODNN7EXAMPLE Secret Access Key [None]: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY Default region name [None]: region-code Default output format [None]: json

Per ottenere un token di sicurezza

Se necessario, esegui il comando seguente per ottenere un nuovo token di sicurezza per la AWS CLI. Per ulteriori informazioni, vedete get-session-token nella CLI Command Reference. AWS

Per impostazione predefinita, il token è valido per 15 minuti. Per modificare il timeout di sessione predefinito, passa il flag --duration-seconds. Ad esempio:

aws sts get-session-token --duration-seconds 3600

Questo comando restituisce le credenziali di sicurezza temporanee per una sessione CLI. AWS Dovresti vedere il seguente messaggio di risposta:

{ "Credentials": { "AccessKeyId": "ASIA5FTRU3LOEXAMPLE", "SecretAccessKey": "JnKgvwfqUD9mNsPoi9IbxAYEXAMPLE", "SessionToken": "VERYLONGSESSIONTOKENSTRING", "Expiration": "2023-02-17T03:14:24+00:00" } }

Per verificare l’identità dell’utente

Se necessario, esegui il comando seguente per verificare le AWS credenziali della tua identità utente IAM (ad esempioClusterAdmin) per la sessione del terminale.

aws sts get-caller-identity

Questo comando restituisce l'Amazon Resource Name (ARN) dell'entità IAM configurata per la CLI AWS . Dovresti vedere il seguente esempio di risposta:

{ "UserId": "AKIAIOSFODNN7EXAMPLE", "Account": "01234567890", "Arn": "arn:aws: iam::01234567890:user/ClusterAdmin" }

Fasi successive