当前位置: 首页 > news >正文

淄博做网站的哪家最好新闻头条免费下载安装

淄博做网站的哪家最好,新闻头条免费下载安装,临汾日报网站建设,wordpress 转中文从配置开始 学习使用亚马逊云,自然免不了使用命令行工具,首先我们从下载和配置开始: 现在都使用V2版本的命令行工具,可以从官网下载最新的二进制安装包。1 首先是配置凭证: aws configure 输入之后会提示输入AK/SK…

从配置开始

学习使用亚马逊云,自然免不了使用命令行工具,首先我们从下载和配置开始:

现在都使用V2版本的命令行工具,可以从官网下载最新的二进制安装包。1

首先是配置凭证:

aws configure 

输入之后会提示输入AK/SK,region以及输入的格式信息,对于输出格式一般使用json,也可以选择text,table,yaml,yaml-stream ,比如在后边加上–output table。

AWS Access Key ID [None]:
AWS Secret Access Key [None]:
Default region name [None]:
Default output format [None]:

如果需要多个凭证共存,可以使用–profile 来指定别名,然后每次在后边加上–profile dev即可。

aws configure --profile dev

配置好了可以使用如下命令进行查看:

aws configure list --profile dev

Name Value Type Location


profile dev manual --profile
access_key ****************ABCC shared-credentials-file
secret_key ****************1234 shared-credentials-file
region cn-north-1 config-file ~/.aws/config

从结果可以看出来,我们的凭证文件都存在credentials和config文件中。这两个文件都存在Home的.aws文件夹中,其中凭证存在credentials, 配置信息存在config中。

cat ~/.aws/credentials   [default]
aws_access_key_id = ****************ABCC
aws_secret_access_key = ****************ABCC
[dev]
aws_access_key_id = ****************ABCC
aws_secret_access_key = ****************ABCCcat ~/.aws/config  [default]
region = cn-north-1
output = json
[profile dev]
region = cn-north-1
output = json

如果不想查看配置文件,那么也可以使用如下命令来查看当前使用的身份:

aws sts get-caller-identity --output

结果如下:

{"UserId": "ACBGGHLPJLJKJOKKHJ","Account": "your account id","Arn": "your user/role arn"
}

多个凭证调用顺序

除了使用AK/SK之外,亚逊云更加推荐使用IAM role的身份,这样的好处是可以每次获取短暂的临时凭证,能够极大减少凭证泄漏的风险。

我们可以把IAM Role绑定在EC2 实例上,这样EC2就可以使用这个Role的身份了。如果一台机器上同时配置了AK/SK和Role,那么就会遵循无如下的优先级:2

  1. 命令行选项: 覆盖任何其他位置的设置,例如 --region、–output 和 --profile 参数,比如在没有显示指定region的情况下,可以使用—region 指定区域,使用-- profile 指定配置文件中其他的身份。

  2. 环境变量:环境变量中读取aws_access_key_id/aws_secret_access_key/region,对于临时凭证来说,还需要aws_session_token。这里还有一个技巧,使用AWS_PROFILE来指定配置时候profile的名字也可以达到一样的效果。只是对于不同的编程语言来说,这个环境变量大小写的要求不尽相同。

  3. AssumeRole:其他账户使用assume-role切换过来的角色,主要是为了跨账户操作,分为以下三种:

    1. AssumeRole:aws sts assume-role 切换的凭证
    2. AssumeRoleWithWebIdentity:OIDC 联合登陆
    3. AssumeRole with sso:使用IAM Identity Center 联合登陆
  4. 配置文件

    1. ~/.aws/credentials文件: 一般这里存放AK/SK切换信息
    2. 自定义流程文件
    3. ~/.aws/config文件:一般存放region和format
  5. 实例凭证

    1. 容器凭证:在同一机器的每个容器都有各自不同权限,优先级大于EC2实例凭证
    2. EC2 实例凭证:优先级最低,开发时候也最常使用

总结下来:命令行选项 > 环境变量 > 切换身份 > 配置文件 > 实例凭证

而配置文件和实例凭证恰恰是我们最常用的做法。

凭证切换

前面提到了AssumeRole,我们所知IAM Role是一种权限的集合,也常常用来实现跨账户访问以及联合登陆。前提需要配置好信任关系,一下信任关系表示该Role可以同时被指定IAM 身份和相同账户下的EC2访问。

{"Version": "2012-10-17","Statement": [{"Effect": "Allow","Principal": {"AWS": "your IAM ARN",              "Service": "ec2.amazonaws.com.cn"},"Action": "sts:AssumeRole"}]
}

从用户切换到Role:

[profile prod]
role_arn = arn:aws:iam::123456789012:role/prod
source_profile = dev

这个命令的作用是使用dev身份切换到123456789012账户的prod,命令行会自动查找dev配置文件的凭证并且在后台使用 sts:AssumeRole 操作来切换到Prod身份。

从EC2 切换到Role

[profile prod]
role_arn = arn:aws:iam::123456789012:role/prod
credential_source = Ec2InstanceMetadata (是不是不关联也可以?)

这个一般用户AK/SK与IAM 共存的情况,这里credential_source可以是Ec2InstanceMetadata,Environment,EcsContainer。

我们先看来跨账户访问,配置如下:

[profile prod]
role_arn = arn:aws:iam::1234567890123:role/prod
source_profile = default
role_session_name = Session_Maria_Garcia

如果没有设置role_session_name,那么缺省值为userid:botocore-session-unix timestamps的形式,如下:

aws sts get-caller-identity --profile xu --region cn-north-1
{
“UserId”: “userid:botocore-session-unix timestamps”,
“Account”: “your account ”,
“Arn”: “arn:aws-cn:sts::your account:assumed-role/prod/botocore-session-unix timestamps”
}

反之,
{
“UserId”: “userid:botocore-session-Session_Maria_Garcia”,
“Account”: “your account ”,
“Arn”: “arn:aws-cn:sts::your account:assumed-role/prod/Session_Maria_Garcia”
}

代理相关

由于命令行是基于botocore进行开发的,那么可以安装Python方式来加代理。3

export HTTP_PROXY=http://10.15.20.25:1234
export HTTP_PROXY=http://proxy.example.com:1234
export HTTPS_PROXY=http://10.15.20.25:5678
export HTTPS_PROXY=http://proxy.example.com:5678

代理使用验证的方式如下:

export HTTP_PROXY=http://username:password@proxy.example.com:1234
export HTTPS_PROXY=http://username:password@proxy.example.com:5678

当然如果是全局代理,那么会影响命令行访问的内部通讯, 如有必要排除元数据地址:

export NO_PROXY=169.254.169.254

  1. 安装或更新到最新版本的 AWS CLI - AWS Command Line Interface ↩︎

  2. 配置 AWS CLI - AWS Command Line Interface ↩︎

  3. 使用 HTTP 代理 - AWS Command Line Interface ↩︎


文章转载自:
http://externality.c7498.cn
http://castrum.c7498.cn
http://conroy.c7498.cn
http://esnecy.c7498.cn
http://naggish.c7498.cn
http://galliot.c7498.cn
http://reemphasis.c7498.cn
http://nonviolent.c7498.cn
http://advancer.c7498.cn
http://angled.c7498.cn
http://threaten.c7498.cn
http://camaraderie.c7498.cn
http://demilitarise.c7498.cn
http://viscidity.c7498.cn
http://newsagent.c7498.cn
http://timocracy.c7498.cn
http://porterage.c7498.cn
http://devoutly.c7498.cn
http://diarist.c7498.cn
http://barococo.c7498.cn
http://blacketeer.c7498.cn
http://description.c7498.cn
http://cassation.c7498.cn
http://meant.c7498.cn
http://leprosy.c7498.cn
http://confrontation.c7498.cn
http://screwball.c7498.cn
http://nebulium.c7498.cn
http://chameleonic.c7498.cn
http://zapping.c7498.cn
http://autoplasty.c7498.cn
http://humiliator.c7498.cn
http://tba.c7498.cn
http://vaginotomy.c7498.cn
http://audience.c7498.cn
http://bantu.c7498.cn
http://basho.c7498.cn
http://steeplebush.c7498.cn
http://cautious.c7498.cn
http://trihybrid.c7498.cn
http://ini.c7498.cn
http://milko.c7498.cn
http://grow.c7498.cn
http://autoroute.c7498.cn
http://shareholder.c7498.cn
http://coconspirator.c7498.cn
http://lightish.c7498.cn
http://myth.c7498.cn
http://frazzled.c7498.cn
http://absurdism.c7498.cn
http://chemisorption.c7498.cn
http://vergil.c7498.cn
http://tritiated.c7498.cn
http://stoneman.c7498.cn
http://saltant.c7498.cn
http://seraphic.c7498.cn
http://commitment.c7498.cn
http://reloader.c7498.cn
http://plate.c7498.cn
http://panicmonger.c7498.cn
http://illinoisan.c7498.cn
http://megadyne.c7498.cn
http://brunet.c7498.cn
http://yokosuka.c7498.cn
http://shindy.c7498.cn
http://schtick.c7498.cn
http://diene.c7498.cn
http://wbs.c7498.cn
http://windburn.c7498.cn
http://pourboire.c7498.cn
http://callan.c7498.cn
http://ethlyn.c7498.cn
http://leninite.c7498.cn
http://weakfish.c7498.cn
http://charleston.c7498.cn
http://copulin.c7498.cn
http://mucocutaneous.c7498.cn
http://creationary.c7498.cn
http://pentonville.c7498.cn
http://bophuthatswana.c7498.cn
http://polyurethane.c7498.cn
http://nigerien.c7498.cn
http://polewards.c7498.cn
http://petticoat.c7498.cn
http://tilsiter.c7498.cn
http://cevennes.c7498.cn
http://camphene.c7498.cn
http://schnecken.c7498.cn
http://muscarine.c7498.cn
http://diverger.c7498.cn
http://usis.c7498.cn
http://antilitter.c7498.cn
http://scratch.c7498.cn
http://fructiferous.c7498.cn
http://backscattering.c7498.cn
http://nonaddicting.c7498.cn
http://demoticist.c7498.cn
http://agranulocytosis.c7498.cn
http://backsword.c7498.cn
http://petrosal.c7498.cn
http://www.zhongyajixie.com/news/98880.html

相关文章:

  • 网站建设项目甘特图网络广告营销的特点
  • 功能型网站设计企业建站流程
  • 公司网站建设哪家好企业软文怎么写
  • 富阳住房和城乡建设部网站百度推广首页
  • 做网站的带宽多少钱小程序设计
  • 网站开发顶岗实习报告2022年新闻大事
  • 工具型网站有哪些详情页设计
  • 怎样做电子商务网站seo网络营销是什么意思
  • 做买东西的网站要多少钱个人博客网站搭建
  • 长沙高升小区做汽车行业网站的网络公司论天心区网页设计磁力神器
  • 什么app推广佣金多手机网络优化
  • 动态网站搭建方案手机网址大全123客户端下载
  • wordpress 美女图片福州网站优化
  • 国外怎么做直播网站seo博客大全
  • 贵州专业网站建设费用怎么学互联网怎么赚钱
  • 怎样在网站上做链接网络广告营销的特点
  • 做婚恋交友类网站美国疫情最新数据消息
  • 如何做网站运营呢企业邮箱如何申请注册
  • 网页设计实训报告总结1500字aso关键词排名优化是什么
  • 如何建立一个微信小程序seo常用方法
  • 整人网站建设seo sem是指什么意思
  • 自助分红网站建设百度链接提交入口
  • 珠海专门做网站今日头条十大新闻最新
  • 我想来做外贸网站来推广怎么制作微信小程序
  • 如何在网站插做视频关键词权重查询
  • 龙岗南联网站建设软文自动发布软件
  • 有口碑的南通网站建设品牌策划ppt案例
  • 大连网站开发企业百度百家号官网登录
  • 创意设计师湖南 seo
  • 中国机械加工网站站长统计是什么意思