Quero configurar a AWS Command Line Interface (AWS CLI) para funcionar com tabelas do Amazon DynamoDB no Amazon Elastic Compute Cloud (Amazon EC2).
Resolução
Observação: se você receber erros ao executar comandos da AWS Command Line Interface (AWS CLI), consulte Solucionar erros da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.
Crie um perfil do AWS Identity and Access Management (AWS IAM)
Para criar um perfil do IAM, realize as seguintes etapas:
- Abra o console do IAM.
- No painel de navegação, escolha Perfis.
- Selecione Criar perfil.
- Em Selecione o tipo de entidade confiável, escolha o serviço da AWS e, em seguida, escolha EC2.
- Para ver as Políticas de permissões de anexação, escolha AmazonDynamoDBFullAccess.
Observação: siga a melhor prática de segurança de conceder o mínimo de privilégios para realizar uma tarefa.
Anexe o perfil do IAM a uma instância do Amazon EC2
Para anexar o perfil do IAM a uma instância do Amazon EC2, realize as seguintes etapas:
- Execute uma instância do EC2 de uma imagem de máquina da Amazon (AMI) do Amazon Linux. As AMIs do Linux vêm com a AWS CLI instalada.
- Na página Configurar detalhes da instância, na lista suspensa do perfil do IAM, selecione o perfil do IAM que você criou anteriormente. Certifique-se de que a sub-rede selecionada esteja acessível pela Internet.
- Na página Configurar grupo de segurança, selecione um grupo de segurança que permita acesso SSH a partir do seu endereço IP.
Conecte-se à instância do Amazon EC2 por SSH
Para se conectar à sua instância Linux por SSH, realize as seguintes etapas:
- Conecte-se à sua instância Linux por SSH.
- Execute o comando yum update para que os pacotes de software da instância estejam atualizados.
Configurar a AWS CLI
Para configurar a AWS CLI para funcionar com o DynamoDB, realize as seguintes etapas:
- Execute o comando aws configure.
- Quando for solicitado a fornecer um ID da chave de acesso da AWS e uma Chave de acesso secreta da AWS, pressione Enter. Você não precisa fornecer chaves porque está usando um perfil do IAM de instância para se conectar a um serviço da AWS.
- Para Nome da região padrão, insira a região da AWS em que suas tabelas do DynamoDB estão localizadas. Por exemplo, ap-northeast-3. Para ver uma lista de nomes de regiões, consulte Endpoints de serviço.
- Para Formato de saída padrão, pressione Enter.
- Execute o comando list-tables para confirmar que você pode executar comandos do DynamoDB na AWS CLI.
Informações relacionadas
Usar o Amazon DynamoDB com a AWS CLI
Exemplos do DynamoDB usando a AWS CLI