AWS凭证文件能否配置多个?RDS与S3凭证分离需求
如何配置多个凭证文件分别用于RDS和S3连接
完全可以配置多个独立的凭证文件,分别对应RDS和S3的连接需求,具体操作如下:
创建独立的S3凭证文件
在非SSH目录下新建一个专属的S3凭证文件,比如~/.aws/s3_credentials,文件内容按AWS标准格式填写:[default] aws_access_key_id = 你的S3访问密钥ID aws_secret_access_key = 你的S3私有访问密钥 aws_session_token = 你的S3会话令牌(仅临时凭证需要)命令行使用S3凭证文件
执行AWS CLI命令时,通过--credentials-file参数指定这个专属文件,不会影响原RDS用的凭证:aws s3 ls --credentials-file ~/.aws/s3_credentials通过环境变量全局指定(临时生效)
如果需要批量执行S3操作,可以临时设置环境变量,让所有S3相关工具自动读取这个凭证文件:export AWS_SHARED_CREDENTIALS_FILE=~/.aws/s3_credentials该环境变量仅在当前终端会话生效,关闭终端后自动失效,不会干扰RDS的凭证使用。
应用程序中指定凭证文件
若在代码中连接S3,可直接指定凭证文件路径,以Python的boto3为例:import boto3 session = boto3.Session(aws_credentials_file='~/.aws/s3_credentials') s3_client = session.client('s3')
内容的提问来源于stack exchange,提问作者Tim
相关产品推荐
相关产品推荐

