Heim Backend-Entwicklung Python-Tutorial AWS vereinfacht: Automatisieren Sie Vorgänge ohne CLI auf dem Remote-Server

AWS vereinfacht: Automatisieren Sie Vorgänge ohne CLI auf dem Remote-Server

Jan 04, 2025 pm 05:54 PM

AWS Simplified: Automate Operations Without CLI on Remote Server

Erstellen eines Hilfsskripts für AWS S3-Vorgänge auf Remote-Servern ohne AWS CLI

In einer Welt, in der Cloud Computing zum Rückgrat moderner Infrastruktur wird, ist es höchste Zeit, dass ein effizienter Zugriff auf AWS-Dienste wie S3 gewährleistet wird. Stellen Sie sich jedoch vor, Sie arbeiten auf einem Remote-UNIX-Server, auf dem die AWS CLI nicht installiert ist, und möchten die Dateien in einem S3-Bucket veröffentlichen. In diesem Blog erfahren Sie, wie Sie ein Hilfsskript erstellen, das dieses Problem löst, indem es IAM verwendet, um den Zugriff zu sichern und automatisch AWS-Anmeldeinformationen zu erhalten.

Das Problem

Sie arbeiten auf einem Remote-UNIX-Server, der für Folgendes verwendet wird:

  • Dateien in einem AWS S3-Bucket veröffentlichen.
  • Lesen und schreiben Sie in S3. Der von Ihnen verwendete Server verfügt nicht über AWS CLI und die manuelle Verwaltung von Anmeldeinformationen ist fehleranfällig und ineffizient. Sie benötigen eine robustere Lösung, um Folgendes zu bewältigen:
  • AWS-Anmeldeinformationen sicher erhalten.
  • Automatisieren Sie Datei-Uploads oder -Downloads.
  • Beseitigen Sie die Abhängigkeit von AWS CLI.

Lösungsübersicht

Die Lösung umfasst:

  • Verwendung eines IAM-Benutzers mit den entsprechenden S3-Berechtigungen.
  • Ein Hilfsskript, das die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel von AWS abruft.
  • Durchführen von S3-Vorgängen mit diesen Anmeldeinformationen.
  • Automatisieren Sie die Schlüsselrotation alle 30 Tage.

Schritt-für-Schritt-Umsetzung

  1. IAM-Konfiguration

Erstellen Sie einen IAM-Benutzer oder eine IAM-Rolle mit den erforderlichen Berechtigungen für den Zugriff auf Ihren S3-Bucket. Unten finden Sie ein Beispiel für eine IAM-Richtlinie:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:PutObject", "s3:GetObject"],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}
Nach dem Login kopieren
Nach dem Login kopieren

Ersetzen Sie Ihren-Bucket-Namen durch den Namen Ihres S3-Buckets.
Hängen Sie diese Richtlinie an Ihren IAM-Benutzer oder Ihre IAM-Rolle an.

Stellen Sie die Vorlage bereit:
Verwenden Sie die AWS-Managementkonsole oder die AWS-CLI, um den CloudFormation-Stack bereitzustellen. Zum Beispiel:

aws Cloudformation Deploy --template-file template.yaml --stack-name S3AccessStack

Zugangsdaten abrufen:
Nachdem der Stapel erstellt wurde, können Sie die exportierten Ausgaben abrufen:

aws cloudformation discover-stacks --stack-name S3AccessStack
--query "Stacks[0].Outputs[?ExportName=='S3AccessKeyId'].OutputValue" --output text

Rufen Sie auf ähnliche Weise den geheimen Zugangsschlüssel ab:
aws cloudformation discover-stacks --stack-name S3AccessStack
--query "Stacks[0].Outputs[?ExportName=='S3SecretAccessKey'].OutputValue" --output text

  1. Schreiben des Hilfsskripts

Das Skript erreicht Folgendes:

  • Ruft AWS-Anmeldeinformationen von einer sicheren Quelle ab (z. B. AWS Secrets Manager oder einer vorkonfigurierten Datei).
  • Automatisiert S3-Vorgänge wie das Hochladen von Dateien.
  • Rotiert die Schlüssel alle 30 Tage, um die Sicherheit zu erhöhen.
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:PutObject", "s3:GetObject"],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}
Nach dem Login kopieren
Nach dem Login kopieren

Speichern Sie dieses Skript als aws_helper.sh und erteilen Sie Ausführungsberechtigungen
Führen Sie alle 30 Tage ./aws_helper.sh update-credentials aus, um die Schlüssel zu rotieren und die Anmeldeinformationsdatei zu aktualisieren.

Wie dieses Skript hilft

Beseitigt die AWS-CLI-Abhängigkeit:
Das Skript verwendet Curl für S3-Vorgänge und stellt so die Kompatibilität mit Umgebungen sicher, in denen AWS CLI nicht installiert ist.
Verbessert die Sicherheit:
Automatisiert die Schlüsselrotation und verwaltet Anmeldeinformationen sicher.
Automatisierung:
Ermöglicht nahtlose und automatisierte S3-Vorgänge und reduziert manuelle Fehler.
Anpassbar:
Kann um zusätzliche S3-Vorgänge erweitert werden, z. B. das Löschen oder Auflisten von Dateien.

Das Skript erweitern

Für eine Automatisierung in größerem Maßstab sollten Sie die Integration dieses Skripts in Betracht ziehen mit:
AWS SDKs: Für komplexere Logik.
AWS CloudFormation: Zur Verwaltung der Infrastruktur als Code.
AWS Secrets Manager: Zur sicheren Verwaltung von Anmeldeinformationen.
Siehe

docs.aws.amazon.com




Dokumentation zum programmgesteuerten Erstellen und Verwalten Ihrer AWS-Ressourcen.

Abschluss

Dieses Hilfsskript bietet eine einfache und effiziente Lösung für die Durchführung von AWS S3-Vorgängen auf Remote-Servern ohne AWS CLI. Durch die Nutzung von IAM, die Automatisierung des Abrufs von Anmeldeinformationen und rotierende Schlüssel werden Sicherheit und Zuverlässigkeit erhöht. Probieren Sie es aus und passen Sie es an Ihre spezifischen Bedürfnisse an!

Das obige ist der detaillierte Inhalt vonAWS vereinfacht: Automatisieren Sie Vorgänge ohne CLI auf dem Remote-Server. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

<🎜>: Bubble Gum Simulator Infinity - So erhalten und verwenden Sie Royal Keys
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Fusionssystem, erklärt
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Flüstern des Hexenbaum
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Java-Tutorial
1666
14
PHP-Tutorial
1273
29
C#-Tutorial
1253
24
Python: Spiele, GUIs und mehr Python: Spiele, GUIs und mehr Apr 13, 2025 am 12:14 AM

Python zeichnet sich in Gaming und GUI -Entwicklung aus. 1) Spielentwicklung verwendet Pygame, die Zeichnungen, Audio- und andere Funktionen bereitstellt, die für die Erstellung von 2D -Spielen geeignet sind. 2) Die GUI -Entwicklung kann Tkinter oder Pyqt auswählen. Tkinter ist einfach und einfach zu bedienen. PYQT hat reichhaltige Funktionen und ist für die berufliche Entwicklung geeignet.

Python vs. C: Lernkurven und Benutzerfreundlichkeit Python vs. C: Lernkurven und Benutzerfreundlichkeit Apr 19, 2025 am 12:20 AM

Python ist leichter zu lernen und zu verwenden, während C leistungsfähiger, aber komplexer ist. 1. Python -Syntax ist prägnant und für Anfänger geeignet. Durch die dynamische Tippen und die automatische Speicherverwaltung können Sie die Verwendung einfach zu verwenden, kann jedoch zur Laufzeitfehler führen. 2.C bietet Steuerung und erweiterte Funktionen auf niedrigem Niveau, geeignet für Hochleistungsanwendungen, hat jedoch einen hohen Lernschwellenwert und erfordert manuellem Speicher und Typensicherheitsmanagement.

Python und Zeit: Machen Sie das Beste aus Ihrer Studienzeit Python und Zeit: Machen Sie das Beste aus Ihrer Studienzeit Apr 14, 2025 am 12:02 AM

Um die Effizienz des Lernens von Python in einer begrenzten Zeit zu maximieren, können Sie Pythons DateTime-, Zeit- und Zeitplanmodule verwenden. 1. Das DateTime -Modul wird verwendet, um die Lernzeit aufzuzeichnen und zu planen. 2. Das Zeitmodul hilft, die Studie zu setzen und Zeit zu ruhen. 3. Das Zeitplanmodul arrangiert automatisch wöchentliche Lernaufgaben.

Python vs. C: Erforschung von Leistung und Effizienz erforschen Python vs. C: Erforschung von Leistung und Effizienz erforschen Apr 18, 2025 am 12:20 AM

Python ist in der Entwicklungseffizienz besser als C, aber C ist in der Ausführungsleistung höher. 1. Pythons prägnante Syntax und reiche Bibliotheken verbessern die Entwicklungseffizienz. 2. Die Kompilierungsmerkmale von Compilation und die Hardwarekontrolle verbessern die Ausführungsleistung. Bei einer Auswahl müssen Sie die Entwicklungsgeschwindigkeit und die Ausführungseffizienz basierend auf den Projektanforderungen abwägen.

Welches ist Teil der Python Standard Library: Listen oder Arrays? Welches ist Teil der Python Standard Library: Listen oder Arrays? Apr 27, 2025 am 12:03 AM

PythonlistsarePartThestandardlibrary, whilearraysarenot.listarebuilt-in, vielseitig und UNDUSEDFORSPORINGECollections, während dieArrayRay-thearrayModulei und loses und loses und losesaluseduetolimitedFunctionality.

Python: Automatisierung, Skript- und Aufgabenverwaltung Python: Automatisierung, Skript- und Aufgabenverwaltung Apr 16, 2025 am 12:14 AM

Python zeichnet sich in Automatisierung, Skript und Aufgabenverwaltung aus. 1) Automatisierung: Die Sicherungssicherung wird durch Standardbibliotheken wie OS und Shutil realisiert. 2) Skriptschreiben: Verwenden Sie die PSUTIL -Bibliothek, um die Systemressourcen zu überwachen. 3) Aufgabenverwaltung: Verwenden Sie die Zeitplanbibliothek, um Aufgaben zu planen. Die Benutzerfreundlichkeit von Python und die Unterstützung der reichhaltigen Bibliothek machen es zum bevorzugten Werkzeug in diesen Bereichen.

Python lernen: Ist 2 Stunden tägliches Studium ausreichend? Python lernen: Ist 2 Stunden tägliches Studium ausreichend? Apr 18, 2025 am 12:22 AM

Ist es genug, um Python für zwei Stunden am Tag zu lernen? Es hängt von Ihren Zielen und Lernmethoden ab. 1) Entwickeln Sie einen klaren Lernplan, 2) Wählen Sie geeignete Lernressourcen und -methoden aus, 3) praktizieren und prüfen und konsolidieren Sie praktische Praxis und Überprüfung und konsolidieren Sie und Sie können die Grundkenntnisse und die erweiterten Funktionen von Python während dieser Zeit nach und nach beherrschen.

Python vs. C: Verständnis der wichtigsten Unterschiede Python vs. C: Verständnis der wichtigsten Unterschiede Apr 21, 2025 am 12:18 AM

Python und C haben jeweils ihre eigenen Vorteile, und die Wahl sollte auf Projektanforderungen beruhen. 1) Python ist aufgrund seiner prägnanten Syntax und der dynamischen Typisierung für die schnelle Entwicklung und Datenverarbeitung geeignet. 2) C ist aufgrund seiner statischen Tipp- und manuellen Speicherverwaltung für hohe Leistung und Systemprogrammierung geeignet.

See all articles