Перейти к основному содержимому

AWSCredentialsProviderControllerService

Описание

Определяет учетные данные для процессоров Amazon Web Services. Использует учетные данные по умолчанию без настройки. Учетные данные по умолчанию поддерживают профиль/роль экземпляра EC2, профиль пользователя по умолчанию, переменные среды и т.д. Дополнительные опции включают пары ключ доступа/секретный ключ, файл учетных данных, именованный профиль и учетные данные для принятия роли.

Теги

aws, credentials, provider

Свойства

НазваниеОписание
Use Default CredentialsЕсли значение равно true, используется цепочка учетных данных по умолчанию, включая профили или роли инстансов EC2, переменные среды, учетные данные пользователя по умолчанию и т. д.
Access Key IDNo description provided. Чувствительный параметр: true Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)
Secret Access KeyNo description provided. Чувствительный параметр: true Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)
Credentials FileПуть к файлу, содержащему ключ доступа AWS и секретный ключ в формате файла свойств.This property requires exactly one file to be provided..
Profile NameИмя профиля AWS для учетных данных из файла конфигурации профиля. Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)
Use Anonymous CredentialsЕсли значение равно true, используются анонимные учетные данные
Assume Role ARNИдентификатор роли AWS для доступа из разных учетных записей. Используется в сочетании с именем сеанса Assume Role и другими свойствами Assume Role.
Assume Role Session NameИмя сеанса AWS для доступа из разных учетных записей. Используется в сочетании с идентификатором роли Assume Role.This Property is only considered if the [Assume Role ARN] Property has a value specified.
Assume Role Session TimeВремя сеанса на основе роли (от 900 до 3600 секунд). Используется в сочетании с ARN Assume Role.This Property is only considered if the [Assume Role ARN] Property has a value specified.
Assume Role External IDВнешний идентификатор для доступа из разных аккаунтов. Используется в сочетании с ARN Assume Role.This Property is only considered if the [Assume Role ARN] Property has a value specified.
Assume Role SSL Context ServiceСлужба контекста SSL, используемая при подключении к конечной точке STS.This Property is only considered if the [Assume Role ARN] Property has a value specified.
Assume Role Proxy HostПрокси-хост для межаккаунтного доступа, если это необходимо в вашей среде. Это позволит настроить прокси-сервер для запроса временных ключей доступа в другой учетной записи AWS.This Property is only considered if the [Assume Role ARN] Property has a value specified.
Assume Role Proxy PortПрокси-порт для межаккаунтного доступа, если это необходимо в вашей среде. Это позволит настроить прокси-сервер для запроса временных ключей доступа в другой учетной записи AWS.This Property is only considered if the [Assume Role ARN] Property has a value specified.
Assume Role STS RegionРегион службы токенов безопасности AWS (STS)This Property is only considered if the [Assume Role ARN] Property has a value specified.
Assume Role STS Endpoint OverrideThe default AWS Security Token Service (STS) endpoint ("sts.amazonaws.com") works for all accounts that are not for China (Beijing) region or GovCloud. You only need to set this property to "sts.cn-north-1.amazonaws.com.cn" when you are requesting session credentials for services in China(Beijing) region or to "sts.us-gov-west-1.amazonaws.com" for GovCloud.This Property is only considered if the [Assume Role ARN] Property has a value specified.
Assume Role STS Signer OverrideБиблиотека AWS STS по умолчанию использует подпись версии 4. Это свойство позволяет подключить собственную реализацию подписывающего модуля.This Property is only considered if the [Assume Role ARN] Property has a value specified.
Custom Signer Class NameFully qualified class name of the custom signer class. The signer must implement com.amazonaws.auth.Signer interface. Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)This Property is only considered if the [Assume Role STS Signer Override] Property has a value of "Custom Signature".
Custom Signer Module LocationСписок путей к файлам и/или каталогам, содержащим JAR-файл пользовательского подписывателя и его зависимости (при наличии), разделённые запятыми. This property expects a comma-separated list of resources. Each of the resources may be of any of the following types: directory, file. Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)This Property is only considered if the [Assume Role STS Signer Override] Property has a value of "Custom Signature".