Dalam dunia yang pengkomputeran awan menjadi tulang belakang infrastruktur moden, sudah tiba masanya untuk mengakses perkhidmatan AWS seperti S3 dengan cekap mesti dicapai. Tetapi bayangkan anda sedang bekerja pada pelayan UNIX jauh di mana AWS CLI tidak dipasang, dan anda mahu menerbitkan fail ke baldi S3. Blog ini akan membimbing anda melalui cara membuat skrip pembantu yang akan menyelesaikan masalah ini dengan menggunakan IAM untuk mendapatkan akses dan mendapatkan kelayakan AWS secara automatik.
Anda sedang mengusahakan pelayan UNIX jauh yang akan digunakan untuk melakukan perkara berikut:
Penyelesaian termasuk:
Pelaksanaan Langkah demi Langkah
Buat pengguna atau peranan IAM dengan kebenaran yang diperlukan untuk mengakses baldi S3 anda. Di bawah ialah contoh dasar IAM:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": ["s3:PutObject", "s3:GetObject"], "Resource": "arn:aws:s3:::your-bucket-name/*" } ] }
Ganti-nama baldi anda dengan nama baldi S3 anda.
Lampirkan dasar ini pada pengguna atau peranan IAM anda.
Letakkan Templat:
Gunakan AWS Management Console atau AWS CLI untuk menggunakan timbunan CloudFormation. Contohnya:
aws cloudformation deploy --template-file template.yaml --stack-name S3AccessStack
Dapatkan Bukti Kelayakan:
Selepas timbunan dibuat, anda boleh mendapatkan semula output yang dieksport:
pembentukan awan aws describe-stacks --stack-name S3AccessStack
--query "Tindanan[0].Output[?ExportName=='S3AccessKeyId'].OutputValue" --teks output
Begitu juga, dapatkan Kekunci Akses Rahsia:
aws cloudformation describe-stacks --stack-name S3AccessStack
--query "Tindanan[0].Output[?ExportName=='S3SecretAccessKey'].OutputValue" --teks output
Skrip mencapai perkara berikut:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": ["s3:PutObject", "s3:GetObject"], "Resource": "arn:aws:s3:::your-bucket-name/*" } ] }
Simpan skrip ini sebagai aws_helper.sh dan berikan kebenaran pelaksanaan
Jalankan ./aws_helper.sh update-credentials setiap 30 hari untuk memutar kekunci dan mengemas kini fail kelayakan.
Menghapuskan Ketergantungan AWS CLI:
Skrip menggunakan curl untuk operasi S3, memastikan keserasian dengan persekitaran di mana AWS CLI tidak dipasang.
Meningkatkan Keselamatan:
Mengautomasikan putaran kunci dan mengurus bukti kelayakan dengan selamat.
Automasi:
Mendayakan operasi S3 yang lancar dan automatik, mengurangkan ralat manual.
Boleh disesuaikan:
Boleh dilanjutkan untuk memasukkan operasi S3 tambahan, seperti memadam atau menyenaraikan fail.
Untuk automasi berskala lebih besar, pertimbangkan untuk menyepadukan skrip ini dengan:
SDK AWS: Untuk logik yang lebih kompleks.
AWS CloudFormation: Untuk mengurus infrastruktur sebagai kod.
Pengurus Rahsia AWS: Untuk mengurus bukti kelayakan dengan selamat.
Rujuk kepada
Dokumentasi untuk mencipta dan mengurus sumber AWS anda secara pemrograman.
Skrip pembantu ini menyediakan penyelesaian yang ringan dan cekap untuk melaksanakan operasi AWS S3 pada pelayan jauh tanpa AWS CLI. Dengan memanfaatkan IAM, mengautomasikan perolehan semula kelayakan dan kunci berputar, ia meningkatkan keselamatan dan kebolehpercayaan. Cubalah dan sesuaikan untuk memenuhi keperluan khusus anda!
Atas ialah kandungan terperinci AWS Ringkas: Automatikkan Operasi Tanpa CLI pada Pelayan Jauh. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!