

 **Contribuisci a migliorare questa pagina** 

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Per contribuire a questa guida per l'utente, scegli il GitHub ** link ** Modifica questa pagina su che si trova nel riquadro destro di ogni pagina.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configurazione AWS CLI
<a name="install-awscli"></a>

La [AWS CLI ](https://aws.amazon.com/cli/) è uno strumento a riga di comando per lavorare con i AWS servizi, incluso Amazon EKS. Viene anche utilizzato per autenticare utenti o ruoli IAM per l'accesso al cluster Amazon EKS e ad altre AWS risorse dal computer locale. Per effettuare il provisioning delle risorse AWS dalla riga di comando, è necessario ottenere un ID della chiave di AWS accesso e una chiave segreta da utilizzare nella riga di comando. Quindi è necessario configurare queste credenziali nella AWS CLI. Se non hai già installato la AWS CLI, vedi [ Installare o aggiornare la versione più recente della AWS CLI ](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-install.html) nella Guida per l'utente dell'interfaccia a riga di * AWS comando. *

## Per creare una chiave di accesso
<a name="create-access-key"></a>

1. Accedi alla [Console di gestione AWS](https://console.aws.amazon.com/).

1. Per account con utente singolo o multiplo:
   +  **Single-user account —**:: In alto a destra, scegli il tuo nome AWS utente per aprire il menu di navigazione. Ad esempio, scegli ** `webadmin`**.
   +  **Multiple-user account —**: Scegli IAM dall'elenco dei servizi. Dalla dashboard IAM, seleziona **Utenti** e scegli il nome dell’utente.

1. Scegli **Security Credentials (Credenziali di sicurezza)**.

1. In **Chiavi di accesso**, seleziona **Crea chiave di accesso**.

1. Scegli **Interfaccia a riga di comando (CLI)**, quindi scegli **Avanti**.

1. Selezionare **Create access key (Crea chiave di accesso)**.

1. Scegli **Scarica file .csv**.

## Per configurare AWS CLI
<a name="configure-cli"></a>

Dopo aver installato la AWS CLI, effettuate le seguenti operazioni per configurarla. Per ulteriori informazioni, consulta [ Configurare la AWS CLI ](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-configure.html) nella Guida per l'utente dell'interfaccia a riga di * AWS comando. *

1. In una finestra del terminale, digita il comando riportato qui sotto:

   ```
   aws configure
   ```

   Facoltativamente, puoi configurare un profilo con un nome, ad esempio `--profile cluster-admin`. Se configuri un profilo denominato nella AWS CLI, devi ** sempre ** passare questo flag nei comandi successivi.

1. Inserisci le tue AWS credenziali. Ad esempio:

   ```
   Access Key ID [None]: AKIAIOSFODNN7EXAMPLE
   Secret Access Key [None]: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
   Default region name [None]: region-code
   Default output format [None]: json
   ```

## Per ottenere un token di sicurezza
<a name="security-token"></a>

Se necessario, esegui il comando seguente per ottenere un nuovo token di sicurezza per la AWS CLI. Per ulteriori informazioni, vedete [ get-session-token ](https://docs.aws.amazon.com/cli/latest/reference/sts/get-session-token.html) nella CLI Command Reference. * AWS *

Per impostazione predefinita, il token è valido per 15 minuti. Per modificare il timeout di sessione predefinito, passa il flag `--duration-seconds`. Ad esempio:

```
aws sts get-session-token --duration-seconds 3600
```

Questo comando restituisce le credenziali di sicurezza temporanee per una sessione CLI. AWS Dovresti vedere il seguente messaggio di risposta:

```
{
    "Credentials": {
        "AccessKeyId": "ASIA5FTRU3LOEXAMPLE",
        "SecretAccessKey": "JnKgvwfqUD9mNsPoi9IbxAYEXAMPLE",
        "SessionToken": "VERYLONGSESSIONTOKENSTRING",
        "Expiration": "2023-02-17T03:14:24+00:00"
    }
}
```

## Per verificare l’identità dell’utente
<a name="verify-identity"></a>

Se necessario, esegui il comando seguente per verificare le AWS credenziali della tua identità utente IAM (ad esempio{{ClusterAdmin}}) per la sessione del terminale.

```
aws sts get-caller-identity
```

Questo comando restituisce l'Amazon Resource Name (ARN) dell'entità IAM configurata per la CLI AWS . Dovresti vedere il seguente esempio di risposta:

```
{
    "UserId": "AKIAIOSFODNN7EXAMPLE",
    "Account": "01234567890",
    "Arn": "arn:aws: iam::01234567890:user/ClusterAdmin"
}
```

## Fasi successive
<a name="install-awscli-next-steps"></a>
+  [Configura kubectl ed eksctl](install-kubectl.md) 
+  [Avvio rapido: implementa un’app Web e archivia i dati](quickstart.md) 