AWS 配置方法
FreeGuideOnline
19阅读
2026-07-15
bash brew install awscli
或下载官方 pkg 安装包:[macOS pkg](https://awscli.amazonaws.com/AWSCLIV2.pkg)
### Windows
下载并运行 MSI 安装程序:[Windows MSI](https://awscli.amazonaws.com/AWSCLIV2.msi)
### Linux
**使用捆绑安装脚本(适用于 x86_64):**
```bash
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
安装完成后,验证版本:
aws --version
预期输出格式:aws-cli/2.x.x Python/3.x.x ...
获取 AWS 访问密钥
AWS CLI 需要访问密钥(Access Key ID 和 Secret Access Key)才能与你账户中的资源交互。密钥由 IAM 用户生成,建议不要使用根用户密钥,而是创建一个专门的 IAM 用户。
创建 IAM 用户并生成密钥
- 登录 AWS 管理控制台,进入 IAM 服务。
- 在左侧导航窗格选择 用户,点击 创建用户。
- 输入用户名(例如
cli-admin),勾选 提供用户访问 AWS 管理控制台的选项 – 取消勾选(我们仅需要编程访问)。点击 下一步。 - 在设置权限页面,选择 直接附加现有策略,例如
AdministratorAccess(生产环境中请按需授予最小权限)。 - 继续完成创建,直到看到用户列表。点击刚创建的用户名。
- 选择 安全凭证 选项卡,在 访问密钥 部分点击 创建访问密钥。
- 选择 命令行界面 (CLI),勾选确认框,点击 下一步。
- 设置描述标签(可选),点击 创建访问密钥。
- 保存显示的 Access Key ID 和 Secret Access Key(或下载
.csv文件)。注意:Secret Access Key 仅显示一次,请立即安全保存。
快速配置:aws configure
获得访问密钥后,使用 aws configure 命令将凭证和默认参数写入本地文件。
打开终端,输入:
aws configure
按提示依次输入:
AWS Access Key ID [None]: AKIAIOSFODNN7EXAMPLE
AWS Secret Access Key [None]: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
Default region name [None]: us-east-1
Default output format [None]: json
参数说明
| 参数 | 说明 |
|---|---|
| AWS Access Key ID | 你的访问密钥 ID |
| AWS Secret Access Key | 你的私有访问密钥 |
| Default region name | 默认区域,如 ap-southeast-1(新加坡)、us-east-1(弗吉尼亚北部) |
| Default output format | 命令输出格式:json、yaml、table、text,推荐使用 json |
配置完成后,AWS CLI 会将信息存储在两个文件中:
~/.aws/credentials(Linux/macOS)或%USERPROFILE%\.aws\credentials(Windows) – 存放访问密钥。~/.aws/config– 存放区域和输出格式等配置。
验证配置是否成功
运行一条测试命令,例如列出当前账号的 S3 存储桶:
aws s3 ls
如果显示存储桶列表或空结果(没有存储桶则无输出),说明认证和网络连接正常。若提示权限错误或密钥无效,请检查密钥是否准确复制。
你也可以查看当前调用者身份:
aws sts get-caller-identity
返回的 UserId、Account 和 Arn 会确认所使用的 IAM 用户和账号。
管理多个配置文件(Profile)
如果你需要同时操作多个 AWS 账户或不同区域的资源,可以使用命名配置文件。例如,添加一个名为 dev 的配置:
aws configure --profile dev
然后根据提示输入另一个账户的访问密钥和默认区域。
调用命令时通过 --profile 参数指定使用哪个配置文件:
aws s3 ls --profile dev
查看所有已配置的配置文件
aws configure list-profiles
配置环境变量(临时覆盖)
某些情况下,你可能不希望永久保存密钥,或者需要在 CI/CD 环境中动态设置凭证。可以通过环境变量临时指定:
export AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
export AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
export AWS_DEFAULT_REGION=us-west-2
此后直接运行 aws 命令会优先使用环境变量中的值,而不读取本地文件(除非同时设置了环境变量与 --profile,则环境变量优先级更高)。
常见问题排查
1. 命令返回 AccessDenied 错误
- 检查 IAM 用户是否具有操作该资源的权限。
- 确认密钥没有被禁用或删除。
2. 提示 Unable to locate credentials
- 确保已运行
aws configure并正确填写访问密钥。 - 如果使用环境变量,请检查变量名是否正确及是否已导出。
- Windows 用户避免在
%USERPROFILE%路径中包含中文或空格。
3. 网络连接问题
- 中国大陆用户可能遇到连接缓慢,可考虑使用 AWS 中国区的区域(
cn-north-1等)或配置代理。 - 检查是否被企业防火墙拦截;可尝试设置
HTTP_PROXY和HTTPS_PROXY环境变量。
下一步
完成以上配置后,你就可以开始使用 AWS CLI 管理各种 AWS 服务了。尝试以下常用命令:
aws ec2 describe-instances # 查看 EC2 实例
aws iam list-users # 列出 IAM 用户
aws lambda list-functions # 列出 Lambda 函数