Rumah pembangunan bahagian belakang Tutorial Python AWS Ringkas: Automatikkan Operasi Tanpa CLI pada Pelayan Jauh

AWS Ringkas: Automatikkan Operasi Tanpa CLI pada Pelayan Jauh

Jan 04, 2025 pm 05:54 PM

AWS Simplified: Automate Operations Without CLI on Remote Server

Mencipta Skrip Pembantu untuk Operasi AWS S3 pada Pelayan Jauh Tanpa AWS CLI

Dalam dunia yang pengkomputeran awan menjadi tulang belakang infrastruktur moden, sudah tiba masanya untuk mengakses perkhidmatan AWS seperti S3 dengan cekap mesti dicapai. Tetapi bayangkan anda sedang bekerja pada pelayan UNIX jauh di mana AWS CLI tidak dipasang, dan anda mahu menerbitkan fail ke baldi S3. Blog ini akan membimbing anda melalui cara membuat skrip pembantu yang akan menyelesaikan masalah ini dengan menggunakan IAM untuk mendapatkan akses dan mendapatkan kelayakan AWS secara automatik.

Masalahnya

Anda sedang mengusahakan pelayan UNIX jauh yang akan digunakan untuk melakukan perkara berikut:

  • Terbitkan fail ke baldi AWS S3.
  • Baca dan tulis ke S3. Pelayan yang anda gunakan tidak mempunyai AWS CLI, dan pengurusan kelayakan manual mudah ralat dan tidak cekap. Anda memerlukan penyelesaian yang lebih mantap untuk menangani perkara berikut:
  • Dapatkan bukti kelayakan AWS dengan selamat.
  • Automasikan muat naik atau muat turun fail.
  • Hapuskan pergantungan pada AWS CLI.

Gambaran Keseluruhan Penyelesaian

Penyelesaian termasuk:

  • Menggunakan pengguna IAM dengan kebenaran S3 yang betul.
  • Skrip pembantu yang mendapatkan ID Kunci Akses dan Kunci Akses Rahsia daripada AWS.
  • Melaksanakan operasi S3 menggunakan kelayakan ini.
  • Automasikan putaran kunci setiap 30 hari.

Pelaksanaan Langkah demi Langkah

  1. Konfigurasi IAM

Buat pengguna atau peranan IAM dengan kebenaran yang diperlukan untuk mengakses baldi S3 anda. Di bawah ialah contoh dasar IAM:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:PutObject", "s3:GetObject"],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}
Salin selepas log masuk
Salin selepas log masuk

Ganti-nama baldi anda dengan nama baldi S3 anda.
Lampirkan dasar ini pada pengguna atau peranan IAM anda.

Letakkan Templat:
Gunakan AWS Management Console atau AWS CLI untuk menggunakan timbunan CloudFormation. Contohnya:

aws cloudformation deploy --template-file template.yaml --stack-name S3AccessStack

Dapatkan Bukti Kelayakan:
Selepas timbunan dibuat, anda boleh mendapatkan semula output yang dieksport:

pembentukan awan aws describe-stacks --stack-name S3AccessStack
--query "Tindanan[0].Output[?ExportName=='S3AccessKeyId'].OutputValue" --teks output

Begitu juga, dapatkan Kekunci Akses Rahsia:
aws cloudformation describe-stacks --stack-name S3AccessStack
--query "Tindanan[0].Output[?ExportName=='S3SecretAccessKey'].OutputValue" --teks output

  1. Menulis Skrip Pembantu

Skrip mencapai perkara berikut:

  • Mendapatkan semula bukti kelayakan AWS daripada sumber selamat (cth., Pengurus Rahsia AWS atau fail prakonfigurasi).
  • Mengautomasikan operasi S3 seperti muat naik fail.
  • Putar kekunci setiap 30 hari untuk meningkatkan keselamatan.
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:PutObject", "s3:GetObject"],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}
Salin selepas log masuk
Salin selepas log masuk

Simpan skrip ini sebagai aws_helper.sh dan berikan kebenaran pelaksanaan
Jalankan ./aws_helper.sh update-credentials setiap 30 hari untuk memutar kekunci dan mengemas kini fail kelayakan.

Bagaimana Skrip Ini Membantu

Menghapuskan Ketergantungan AWS CLI:
Skrip menggunakan curl untuk operasi S3, memastikan keserasian dengan persekitaran di mana AWS CLI tidak dipasang.
Meningkatkan Keselamatan:
Mengautomasikan putaran kunci dan mengurus bukti kelayakan dengan selamat.
Automasi:
Mendayakan operasi S3 yang lancar dan automatik, mengurangkan ralat manual.
Boleh disesuaikan:
Boleh dilanjutkan untuk memasukkan operasi S3 tambahan, seperti memadam atau menyenaraikan fail.

Memanjangkan Skrip

Untuk automasi berskala lebih besar, pertimbangkan untuk menyepadukan skrip ini dengan:
SDK AWS: Untuk logik yang lebih kompleks.
AWS CloudFormation: Untuk mengurus infrastruktur sebagai kod.
Pengurus Rahsia AWS: Untuk mengurus bukti kelayakan dengan selamat.
Rujuk kepada

docs.aws.amazon.com




Dokumentasi untuk mencipta dan mengurus sumber AWS anda secara pemrograman.

Kesimpulan

Skrip pembantu ini menyediakan penyelesaian yang ringan dan cekap untuk melaksanakan operasi AWS S3 pada pelayan jauh tanpa AWS CLI. Dengan memanfaatkan IAM, mengautomasikan perolehan semula kelayakan dan kunci berputar, ia meningkatkan keselamatan dan kebolehpercayaan. Cubalah dan sesuaikan untuk memenuhi keperluan khusus anda!

Atas ialah kandungan terperinci AWS Ringkas: Automatikkan Operasi Tanpa CLI pada Pelayan Jauh. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Bagaimana untuk menyelesaikan masalah kebenaran yang dihadapi semasa melihat versi Python di Terminal Linux? Bagaimana untuk menyelesaikan masalah kebenaran yang dihadapi semasa melihat versi Python di Terminal Linux? Apr 01, 2025 pm 05:09 PM

Penyelesaian kepada Isu Kebenaran Semasa Melihat Versi Python di Terminal Linux Apabila anda cuba melihat versi Python di Terminal Linux, masukkan Python ...

Bagaimana untuk mengelakkan dikesan oleh penyemak imbas apabila menggunakan fiddler di mana-mana untuk membaca lelaki-dalam-tengah? Bagaimana untuk mengelakkan dikesan oleh penyemak imbas apabila menggunakan fiddler di mana-mana untuk membaca lelaki-dalam-tengah? Apr 02, 2025 am 07:15 AM

Cara mengelakkan dikesan semasa menggunakan fiddlerevery di mana untuk bacaan lelaki-dalam-pertengahan apabila anda menggunakan fiddlerevery di mana ...

Bagaimana cara menyalin seluruh lajur satu data ke dalam data data lain dengan struktur yang berbeza di Python? Bagaimana cara menyalin seluruh lajur satu data ke dalam data data lain dengan struktur yang berbeza di Python? Apr 01, 2025 pm 11:15 PM

Apabila menggunakan Perpustakaan Pandas Python, bagaimana untuk menyalin seluruh lajur antara dua data data dengan struktur yang berbeza adalah masalah biasa. Katakan kita mempunyai dua DAT ...

Bagaimanakah uvicorn terus mendengar permintaan http tanpa serving_forever ()? Bagaimanakah uvicorn terus mendengar permintaan http tanpa serving_forever ()? Apr 01, 2025 pm 10:51 PM

Bagaimanakah Uvicorn terus mendengar permintaan HTTP? Uvicorn adalah pelayan web ringan berdasarkan ASGI. Salah satu fungsi terasnya ialah mendengar permintaan HTTP dan teruskan ...

Bagaimana Mengajar Asas Pengaturcaraan Pemula Komputer Dalam Kaedah Projek dan Masalah Dikemukakan Dalam masa 10 Jam? Bagaimana Mengajar Asas Pengaturcaraan Pemula Komputer Dalam Kaedah Projek dan Masalah Dikemukakan Dalam masa 10 Jam? Apr 02, 2025 am 07:18 AM

Bagaimana Mengajar Asas Pengaturcaraan Pemula Komputer Dalam masa 10 jam? Sekiranya anda hanya mempunyai 10 jam untuk mengajar pemula komputer beberapa pengetahuan pengaturcaraan, apa yang akan anda pilih untuk mengajar ...

Bagaimana untuk mendapatkan data berita yang melangkaui mekanisme anti-crawler Investing.com? Bagaimana untuk mendapatkan data berita yang melangkaui mekanisme anti-crawler Investing.com? Apr 02, 2025 am 07:03 AM

Memahami Strategi Anti-Crawling of Investing.com Ramai orang sering cuba merangkak data berita dari Investing.com (https://cn.investing.com/news/latest-news) ...

See all articles