AWS 配置方法

FreeGuideOnline 19阅读 2026-07-15

bash brew install awscli

或下载官方 pkg 安装包:[macOS pkg](https://awscli.amazonaws.com/AWSCLIV2.pkg)

### Windows

下载并运行 MSI 安装程序:[Windows MSI](https://awscli.amazonaws.com/AWSCLIV2.msi)

### Linux

**使用捆绑安装脚本(适用于 x86_64):**
```bash
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install

安装完成后,验证版本:

aws --version

预期输出格式:aws-cli/2.x.x Python/3.x.x ...

获取 AWS 访问密钥

AWS CLI 需要访问密钥(Access Key ID 和 Secret Access Key)才能与你账户中的资源交互。密钥由 IAM 用户生成,建议不要使用根用户密钥,而是创建一个专门的 IAM 用户。

创建 IAM 用户并生成密钥

  1. 登录 AWS 管理控制台,进入 IAM 服务。
  2. 在左侧导航窗格选择 用户,点击 创建用户
  3. 输入用户名(例如 cli-admin),勾选 提供用户访问 AWS 管理控制台的选项 – 取消勾选(我们仅需要编程访问)。点击 下一步
  4. 在设置权限页面,选择 直接附加现有策略,例如 AdministratorAccess(生产环境中请按需授予最小权限)。
  5. 继续完成创建,直到看到用户列表。点击刚创建的用户名。
  6. 选择 安全凭证 选项卡,在 访问密钥 部分点击 创建访问密钥
  7. 选择 命令行界面 (CLI),勾选确认框,点击 下一步
  8. 设置描述标签(可选),点击 创建访问密钥
  9. 保存显示的 Access Key IDSecret Access Key(或下载 .csv 文件)。注意:Secret Access Key 仅显示一次,请立即安全保存。

快速配置:aws configure

获得访问密钥后,使用 aws configure 命令将凭证和默认参数写入本地文件。

打开终端,输入:

aws configure

按提示依次输入:

AWS Access Key ID [None]: AKIAIOSFODNN7EXAMPLE
AWS Secret Access Key [None]: wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
Default region name [None]: us-east-1
Default output format [None]: json

参数说明

参数 说明
AWS Access Key ID 你的访问密钥 ID
AWS Secret Access Key 你的私有访问密钥
Default region name 默认区域,如 ap-southeast-1(新加坡)、us-east-1(弗吉尼亚北部)
Default output format 命令输出格式:jsonyamltabletext,推荐使用 json

配置完成后,AWS CLI 会将信息存储在两个文件中:

  • ~/.aws/credentials(Linux/macOS)或 %USERPROFILE%\.aws\credentials(Windows) – 存放访问密钥。
  • ~/.aws/config – 存放区域和输出格式等配置。

验证配置是否成功

运行一条测试命令,例如列出当前账号的 S3 存储桶:

aws s3 ls

如果显示存储桶列表或空结果(没有存储桶则无输出),说明认证和网络连接正常。若提示权限错误或密钥无效,请检查密钥是否准确复制。

你也可以查看当前调用者身份:

aws sts get-caller-identity

返回的 UserIdAccountArn 会确认所使用的 IAM 用户和账号。

管理多个配置文件(Profile)

如果你需要同时操作多个 AWS 账户或不同区域的资源,可以使用命名配置文件。例如,添加一个名为 dev 的配置:

aws configure --profile dev

然后根据提示输入另一个账户的访问密钥和默认区域。

调用命令时通过 --profile 参数指定使用哪个配置文件:

aws s3 ls --profile dev

查看所有已配置的配置文件

aws configure list-profiles

配置环境变量(临时覆盖)

某些情况下,你可能不希望永久保存密钥,或者需要在 CI/CD 环境中动态设置凭证。可以通过环境变量临时指定:

export AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
export AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
export AWS_DEFAULT_REGION=us-west-2

此后直接运行 aws 命令会优先使用环境变量中的值,而不读取本地文件(除非同时设置了环境变量与 --profile,则环境变量优先级更高)。

常见问题排查

1. 命令返回 AccessDenied 错误

  • 检查 IAM 用户是否具有操作该资源的权限。
  • 确认密钥没有被禁用或删除。

2. 提示 Unable to locate credentials

  • 确保已运行 aws configure 并正确填写访问密钥。
  • 如果使用环境变量,请检查变量名是否正确及是否已导出。
  • Windows 用户避免在 %USERPROFILE% 路径中包含中文或空格。

3. 网络连接问题

  • 中国大陆用户可能遇到连接缓慢,可考虑使用 AWS 中国区的区域(cn-north-1 等)或配置代理。
  • 检查是否被企业防火墙拦截;可尝试设置 HTTP_PROXYHTTPS_PROXY 环境变量。

下一步

完成以上配置后,你就可以开始使用 AWS CLI 管理各种 AWS 服务了。尝试以下常用命令:

aws ec2 describe-instances          # 查看 EC2 实例
aws iam list-users                  # 列出 IAM 用户
aws lambda list-functions           # 列出 Lambda 函数