Rumah >pembangunan bahagian belakang >Tutorial Python >AWS Ringkas: Automatikkan Operasi Tanpa CLI pada Pelayan Jauh

AWS Ringkas: Automatikkan Operasi Tanpa CLI pada Pelayan Jauh

Susan Sarandon
Susan Sarandonasal
2025-01-04 17:54:39882semak imbas

AWS Simplified: Automate Operations Without CLI on Remote Server

Mencipta Skrip Pembantu untuk Operasi AWS S3 pada Pelayan Jauh Tanpa AWS CLI

Dalam dunia yang pengkomputeran awan menjadi tulang belakang infrastruktur moden, sudah tiba masanya untuk mengakses perkhidmatan AWS seperti S3 dengan cekap mesti dicapai. Tetapi bayangkan anda sedang bekerja pada pelayan UNIX jauh di mana AWS CLI tidak dipasang, dan anda mahu menerbitkan fail ke baldi S3. Blog ini akan membimbing anda melalui cara membuat skrip pembantu yang akan menyelesaikan masalah ini dengan menggunakan IAM untuk mendapatkan akses dan mendapatkan kelayakan AWS secara automatik.

Masalahnya

Anda sedang mengusahakan pelayan UNIX jauh yang akan digunakan untuk melakukan perkara berikut:

  • Terbitkan fail ke baldi AWS S3.
  • Baca dan tulis ke S3. Pelayan yang anda gunakan tidak mempunyai AWS CLI, dan pengurusan kelayakan manual mudah ralat dan tidak cekap. Anda memerlukan penyelesaian yang lebih mantap untuk menangani perkara berikut:
  • Dapatkan bukti kelayakan AWS dengan selamat.
  • Automasikan muat naik atau muat turun fail.
  • Hapuskan pergantungan pada AWS CLI.

Gambaran Keseluruhan Penyelesaian

Penyelesaian termasuk:

  • Menggunakan pengguna IAM dengan kebenaran S3 yang betul.
  • Skrip pembantu yang mendapatkan ID Kunci Akses dan Kunci Akses Rahsia daripada AWS.
  • Melaksanakan operasi S3 menggunakan kelayakan ini.
  • Automasikan putaran kunci setiap 30 hari.

Pelaksanaan Langkah demi Langkah

  1. Konfigurasi IAM

Buat pengguna atau peranan IAM dengan kebenaran yang diperlukan untuk mengakses baldi S3 anda. Di bawah ialah contoh dasar IAM:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:PutObject", "s3:GetObject"],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}

Ganti-nama baldi anda dengan nama baldi S3 anda.
Lampirkan dasar ini pada pengguna atau peranan IAM anda.

Letakkan Templat:
Gunakan AWS Management Console atau AWS CLI untuk menggunakan timbunan CloudFormation. Contohnya:

aws cloudformation deploy --template-file template.yaml --stack-name S3AccessStack

Dapatkan Bukti Kelayakan:
Selepas timbunan dibuat, anda boleh mendapatkan semula output yang dieksport:

pembentukan awan aws describe-stacks --stack-name S3AccessStack
--query "Tindanan[0].Output[?ExportName=='S3AccessKeyId'].OutputValue" --teks output

Begitu juga, dapatkan Kekunci Akses Rahsia:
aws cloudformation describe-stacks --stack-name S3AccessStack
--query "Tindanan[0].Output[?ExportName=='S3SecretAccessKey'].OutputValue" --teks output

  1. Menulis Skrip Pembantu

Skrip mencapai perkara berikut:

  • Mendapatkan semula bukti kelayakan AWS daripada sumber selamat (cth., Pengurus Rahsia AWS atau fail prakonfigurasi).
  • Mengautomasikan operasi S3 seperti muat naik fail.
  • Putar kekunci setiap 30 hari untuk meningkatkan keselamatan.
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:PutObject", "s3:GetObject"],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}

Simpan skrip ini sebagai aws_helper.sh dan berikan kebenaran pelaksanaan
Jalankan ./aws_helper.sh update-credentials setiap 30 hari untuk memutar kekunci dan mengemas kini fail kelayakan.

Bagaimana Skrip Ini Membantu

Menghapuskan Ketergantungan AWS CLI:
Skrip menggunakan curl untuk operasi S3, memastikan keserasian dengan persekitaran di mana AWS CLI tidak dipasang.
Meningkatkan Keselamatan:
Mengautomasikan putaran kunci dan mengurus bukti kelayakan dengan selamat.
Automasi:
Mendayakan operasi S3 yang lancar dan automatik, mengurangkan ralat manual.
Boleh disesuaikan:
Boleh dilanjutkan untuk memasukkan operasi S3 tambahan, seperti memadam atau menyenaraikan fail.

Memanjangkan Skrip

Untuk automasi berskala lebih besar, pertimbangkan untuk menyepadukan skrip ini dengan:
SDK AWS: Untuk logik yang lebih kompleks.
AWS CloudFormation: Untuk mengurus infrastruktur sebagai kod.
Pengurus Rahsia AWS: Untuk mengurus bukti kelayakan dengan selamat.
Rujuk kepada

docs.aws.amazon.com




Dokumentasi untuk mencipta dan mengurus sumber AWS anda secara pemrograman.

Kesimpulan

Skrip pembantu ini menyediakan penyelesaian yang ringan dan cekap untuk melaksanakan operasi AWS S3 pada pelayan jauh tanpa AWS CLI. Dengan memanfaatkan IAM, mengautomasikan perolehan semula kelayakan dan kunci berputar, ia meningkatkan keselamatan dan kebolehpercayaan. Cubalah dan sesuaikan untuk memenuhi keperluan khusus anda!

Atas ialah kandungan terperinci AWS Ringkas: Automatikkan Operasi Tanpa CLI pada Pelayan Jauh. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan:
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Artikel sebelumnya:CS- Minggu 6Artikel seterusnya:CS- Minggu 6