<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>AWS 集成 on Dapr 文档库</title><link>https://v1-18.docs.dapr.io/zh-hans/developing-applications/integrations/aws/</link><description>Recent content in AWS 集成 on Dapr 文档库</description><generator>Hugo</generator><language>zh-hans</language><atom:link href="https://v1-18.docs.dapr.io/zh-hans/developing-applications/integrations/aws/index.xml" rel="self" type="application/rss+xml"/><item><title>AWS 认证</title><link>https://v1-18.docs.dapr.io/zh-hans/developing-applications/integrations/aws/authenticating-aws/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://v1-18.docs.dapr.io/zh-hans/developing-applications/integrations/aws/authenticating-aws/</guid><description>&lt;p>Dapr 组件通过 AWS SDK 使用 AWS 服务（例如，DynamoDB、SQS、S3），并支持标准化的配置属性。&lt;a href="https://docs.aws.amazon.com/sdk-for-go/v1/developer-guide/configuring-sdk.html#specifying-credentials">了解更多关于 AWS SDK 如何处理凭证的信息&lt;/a>。&lt;/p>
&lt;p>您可以使用 AWS SDK 的默认提供者链，或者选择以下列出的预定义 AWS 认证配置文件之一来进行认证配置。通过测试和检查 Dapr 运行时日志来验证组件配置，确保正确初始化。&lt;/p>
&lt;h3 id="术语">术语&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>ARN (Amazon Resource Name):&lt;/strong> 用于唯一标识 AWS 资源的标识符。格式为：&lt;code>arn:partition:service:region:account-id:resource&lt;/code>。示例：&lt;code>arn:aws:iam::123456789012:role/example-role&lt;/code>。&lt;/li>
&lt;li>&lt;strong>IAM (Identity and Access Management):&lt;/strong> AWS 提供的用于安全管理对 AWS 资源访问的服务。&lt;/li>
&lt;/ul>
&lt;h3 id="认证配置文件">认证配置文件&lt;/h3>
&lt;h4 id="访问密钥-id-和秘密访问密钥">访问密钥 ID 和秘密访问密钥&lt;/h4>
&lt;p>使用静态访问密钥和秘密密钥凭证，可以通过组件元数据字段或通过&lt;a href="https://docs.aws.amazon.com/sdkref/latest/guide/creds-config-files.html">默认 AWS 配置&lt;/a>进行配置。&lt;/p>


&lt;div class="alert alert-warning" role="alert">
&lt;h4 class="alert-heading">重要&lt;/h4>

 &lt;p>在以下场景中，建议通过默认 AWS 配置加载凭证：&lt;/p>
&lt;ul>
&lt;li>在 EKS（AWS Kubernetes）上运行 Dapr sidecar (&lt;code>daprd&lt;/code>) 和您的应用程序。&lt;/li>
&lt;li>使用附加了定义 AWS 资源访问的 IAM 策略的节点或 pod。&lt;/li>
&lt;/ul>

&lt;/div>

&lt;table>
 &lt;thead>
 &lt;tr>
 &lt;th>属性&lt;/th>
 &lt;th>必需&lt;/th>
 &lt;th>描述&lt;/th>
 &lt;th>示例&lt;/th>
 &lt;/tr>
 &lt;/thead>
 &lt;tbody>
 &lt;tr>
 &lt;td>&lt;code>region&lt;/code>&lt;/td>
 &lt;td>Y&lt;/td>
 &lt;td>要连接的 AWS 区域。&lt;/td>
 &lt;td>&amp;ldquo;us-east-1&amp;rdquo;&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>accessKey&lt;/code>&lt;/td>
 &lt;td>N&lt;/td>
 &lt;td>AWS 访问密钥 ID。在 Dapr v1.17 中将是必需的。&lt;/td>
 &lt;td>&amp;ldquo;AKIAIOSFODNN7EXAMPLE&amp;rdquo;&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>secretKey&lt;/code>&lt;/td>
 &lt;td>N&lt;/td>
 &lt;td>AWS 秘密访问密钥，与 &lt;code>accessKey&lt;/code> 一起使用。在 Dapr v1.17 中将是必需的。&lt;/td>
 &lt;td>&amp;ldquo;wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY&amp;rdquo;&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>sessionToken&lt;/code>&lt;/td>
 &lt;td>N&lt;/td>
 &lt;td>AWS 会话令牌，与 &lt;code>accessKey&lt;/code> 和 &lt;code>secretKey&lt;/code> 一起使用。对于 IAM 用户密钥通常不需要。&lt;/td>
 &lt;td>&lt;/td>
 &lt;/tr>
 &lt;/tbody>
&lt;/table>
&lt;h4 id="假设-iam-角色">假设 IAM 角色&lt;/h4>
&lt;p>此配置文件允许 Dapr 假设特定的 IAM 角色。通常在 Dapr sidecar 在 EKS 或链接到 IAM 策略的节点/pod 上运行时使用。目前由 Kafka 和 PostgreSQL 组件支持。&lt;/p></description></item></channel></rss>