


AWS Ringkas: Automatikkan Operasi Tanpa CLI pada Pelayan Jauh
Mencipta Skrip Pembantu untuk Operasi AWS S3 pada Pelayan Jauh Tanpa AWS CLI
Dalam dunia yang pengkomputeran awan menjadi tulang belakang infrastruktur moden, sudah tiba masanya untuk mengakses perkhidmatan AWS seperti S3 dengan cekap mesti dicapai. Tetapi bayangkan anda sedang bekerja pada pelayan UNIX jauh di mana AWS CLI tidak dipasang, dan anda mahu menerbitkan fail ke baldi S3. Blog ini akan membimbing anda melalui cara membuat skrip pembantu yang akan menyelesaikan masalah ini dengan menggunakan IAM untuk mendapatkan akses dan mendapatkan kelayakan AWS secara automatik.
Masalahnya
Anda sedang mengusahakan pelayan UNIX jauh yang akan digunakan untuk melakukan perkara berikut:
- Terbitkan fail ke baldi AWS S3.
- Baca dan tulis ke S3. Pelayan yang anda gunakan tidak mempunyai AWS CLI, dan pengurusan kelayakan manual mudah ralat dan tidak cekap. Anda memerlukan penyelesaian yang lebih mantap untuk menangani perkara berikut:
- Dapatkan bukti kelayakan AWS dengan selamat.
- Automasikan muat naik atau muat turun fail.
- Hapuskan pergantungan pada AWS CLI.
Gambaran Keseluruhan Penyelesaian
Penyelesaian termasuk:
- Menggunakan pengguna IAM dengan kebenaran S3 yang betul.
- Skrip pembantu yang mendapatkan ID Kunci Akses dan Kunci Akses Rahsia daripada AWS.
- Melaksanakan operasi S3 menggunakan kelayakan ini.
- Automasikan putaran kunci setiap 30 hari.
Pelaksanaan Langkah demi Langkah
- Konfigurasi IAM
Buat pengguna atau peranan IAM dengan kebenaran yang diperlukan untuk mengakses baldi S3 anda. Di bawah ialah contoh dasar IAM:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": ["s3:PutObject", "s3:GetObject"], "Resource": "arn:aws:s3:::your-bucket-name/*" } ] }
Ganti-nama baldi anda dengan nama baldi S3 anda.
Lampirkan dasar ini pada pengguna atau peranan IAM anda.
Letakkan Templat:
Gunakan AWS Management Console atau AWS CLI untuk menggunakan timbunan CloudFormation. Contohnya:
aws cloudformation deploy --template-file template.yaml --stack-name S3AccessStack
Dapatkan Bukti Kelayakan:
Selepas timbunan dibuat, anda boleh mendapatkan semula output yang dieksport:
pembentukan awan aws describe-stacks --stack-name S3AccessStack
--query "Tindanan[0].Output[?ExportName=='S3AccessKeyId'].OutputValue" --teks output
Begitu juga, dapatkan Kekunci Akses Rahsia:
aws cloudformation describe-stacks --stack-name S3AccessStack
--query "Tindanan[0].Output[?ExportName=='S3SecretAccessKey'].OutputValue" --teks output
- Menulis Skrip Pembantu
Skrip mencapai perkara berikut:
- Mendapatkan semula bukti kelayakan AWS daripada sumber selamat (cth., Pengurus Rahsia AWS atau fail prakonfigurasi).
- Mengautomasikan operasi S3 seperti muat naik fail.
- Putar kekunci setiap 30 hari untuk meningkatkan keselamatan.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": ["s3:PutObject", "s3:GetObject"], "Resource": "arn:aws:s3:::your-bucket-name/*" } ] }
Simpan skrip ini sebagai aws_helper.sh dan berikan kebenaran pelaksanaan
Jalankan ./aws_helper.sh update-credentials setiap 30 hari untuk memutar kekunci dan mengemas kini fail kelayakan.
Bagaimana Skrip Ini Membantu
Menghapuskan Ketergantungan AWS CLI:
Skrip menggunakan curl untuk operasi S3, memastikan keserasian dengan persekitaran di mana AWS CLI tidak dipasang.
Meningkatkan Keselamatan:
Mengautomasikan putaran kunci dan mengurus bukti kelayakan dengan selamat.
Automasi:
Mendayakan operasi S3 yang lancar dan automatik, mengurangkan ralat manual.
Boleh disesuaikan:
Boleh dilanjutkan untuk memasukkan operasi S3 tambahan, seperti memadam atau menyenaraikan fail.
Memanjangkan Skrip
Untuk automasi berskala lebih besar, pertimbangkan untuk menyepadukan skrip ini dengan:
SDK AWS: Untuk logik yang lebih kompleks.
AWS CloudFormation: Untuk mengurus infrastruktur sebagai kod.
Pengurus Rahsia AWS: Untuk mengurus bukti kelayakan dengan selamat.
Rujuk kepada
Dokumentasi untuk mencipta dan mengurus sumber AWS anda secara pemrograman.
Kesimpulan
Skrip pembantu ini menyediakan penyelesaian yang ringan dan cekap untuk melaksanakan operasi AWS S3 pada pelayan jauh tanpa AWS CLI. Dengan memanfaatkan IAM, mengautomasikan perolehan semula kelayakan dan kunci berputar, ia meningkatkan keselamatan dan kebolehpercayaan. Cubalah dan sesuaikan untuk memenuhi keperluan khusus anda!
Atas ialah kandungan terperinci AWS Ringkas: Automatikkan Operasi Tanpa CLI pada Pelayan Jauh. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Penyelesaian kepada Isu Kebenaran Semasa Melihat Versi Python di Terminal Linux Apabila anda cuba melihat versi Python di Terminal Linux, masukkan Python ...

Cara mengelakkan dikesan semasa menggunakan fiddlerevery di mana untuk bacaan lelaki-dalam-pertengahan apabila anda menggunakan fiddlerevery di mana ...

Apabila menggunakan Perpustakaan Pandas Python, bagaimana untuk menyalin seluruh lajur antara dua data data dengan struktur yang berbeza adalah masalah biasa. Katakan kita mempunyai dua DAT ...

Bagaimanakah Uvicorn terus mendengar permintaan HTTP? Uvicorn adalah pelayan web ringan berdasarkan ASGI. Salah satu fungsi terasnya ialah mendengar permintaan HTTP dan teruskan ...

Fastapi ...

Bagaimana Mengajar Asas Pengaturcaraan Pemula Komputer Dalam masa 10 jam? Sekiranya anda hanya mempunyai 10 jam untuk mengajar pemula komputer beberapa pengetahuan pengaturcaraan, apa yang akan anda pilih untuk mengajar ...

Menggunakan Python di Terminal Linux ...

Memahami Strategi Anti-Crawling of Investing.com Ramai orang sering cuba merangkak data berita dari Investing.com (https://cn.investing.com/news/latest-news) ...
