使用 Amazon Web Services 账户 或 IAM 用户凭证发出请求
您可以使用 Amazon Web Services 账户 或 IAM 用户安全凭证向 Amazon S3 发送经身份验证的请求。本部分提供的示例演示了如何使用 Amazon SDK for Java、Amazon SDK for .NET 和 适用于 PHP 的 Amazon SDK 发送经身份验证的请求。有关 Amazon 可用开发工具包的列表,请转到 示例代码和库
每个 Amazon 开发工具包都使用开发工具包特有的凭证提供程序链来查找和使用凭证,并代表凭证拥有者执行操作。所有这些凭证提供程序链的共同点是,它们都会寻找您的本地 Amazon 凭证文件。
有关更多信息,请参阅以下主题:
创建本地 Amazon 凭证文件
为 Amazon 开发工具包配置凭证的最简单方法是使用 Amazon 凭证文件。如果您使用 Amazon Command Line Interface (Amazon CLI),那么您可能已经配置了本地 Amazon 凭证文件。否则,请按照以下步骤设置凭证文件:
登录 Amazon Web Services 管理控制台,单击 https://console.aws.amazon.com/iam/
打开 IAM 控制台。 -
创建一个新用户,其权限仅限于您希望您的代码有权访问的服务和操作。有关创建新用户的更多信息,请参阅创建 IAM 用户(控制台),并按照直至步骤 8 的说明进行操作。
-
选择 Download .csv(下载 .csv)以保存 Amazon 凭证的本地副本。
-
在您的计算机上,导航至主目录,并创建
.aws目录。在基于 Unix 的系统 (例如 Linux 或 OS X) 上,它在以下位置:~/.aws在 Windows 上,它在以下位置:
%HOMEPATH%\.aws -
在
.aws目录中,创建名为credentials的新文件。 -
打开您从 IAM 控制台中下载的凭证
.csv文件,并使用以下格式将其内容复制到credentials文件:[default] aws_access_key_id = your_access_key_id aws_secret_access_key = your_secret_access_key -
保存
credentials文件,并删除在步骤 3 中下载的.csv文件。
您的共享凭证文件现在已在本地计算机上配置完毕,可以与 Amazon 开发工具包一起使用。
使用 Amazon 开发工具包发送经身份验证的请求
使用 Amazon 开发工具包发送经过身份验证的请求。有关发送经过身份验证的请求的更多信息,请参阅 Amazon 安全证书或 IAM Identity Center 身份验证。