0

0

AWS 简化:在远程服务器上无需 CLI 即可实现自动化操作

心靈之曲

心靈之曲

发布时间:2025-01-02 18:08:30

|

734人浏览过

|

来源于php中文网

原创

aws 简化:在远程服务器上无需 cli 即可实现自动化操作

在无AWS CLI环境下,为远程服务器上的AWS S3操作创建辅助脚本

在云计算成为现代基础架构基石的今天,高效访问AWS服务(如S3)至关重要。但如果您在未安装AWS CLI的远程Unix服务器上工作,并需要将文件上传到S3存储桶,该怎么办?本文将指导您创建一个辅助脚本,通过IAM安全访问并自动获取AWS凭证来解决此问题。

挑战

您在远程Unix服务器上工作,需要执行以下操作:

  • 将文件上传到AWS S3存储桶。
  • 读取和写入S3数据。 服务器未安装AWS CLI,手动管理凭证容易出错且效率低下。您需要一个更稳健的方案来解决以下问题:
  • 安全获取AWS凭证。
  • 自动化文件上传或下载。
  • 避免依赖AWS CLI。

解决方案概述

解决方案包括:

  • 使用具有适当S3权限的IAM用户或角色。
  • 一个从AWS检索访问密钥ID和秘密访问密钥的辅助脚本。
  • 使用这些凭证执行S3操作。
  • 每30天自动轮换密钥,增强安全性。

逐步实施

  1. IAM配置

创建具有访问S3存储桶所需权限的IAM用户或角色。以下是一个IAM策略示例:

<code class="json">{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:PutObject", "s3:GetObject"],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}</code>

your-bucket-name替换为您的S3存储桶名称。将此策略附加到您的IAM用户或角色。

部署模板:使用AWS管理控制台或AWS CLI部署CloudFormation堆栈。例如:

aws cloudformation deploy --template-file template.yaml --stack-name s3accessstack

检索凭证:堆栈创建后,您可以检索导出的输出:

aws cloudformation describe-stacks --stack-name s3accessstack --query "Stacks[0].Outputs[?ExportName=='s3accesskeyid'].OutputValue" --output text

腾讯交互翻译
腾讯交互翻译

腾讯AI Lab发布的一款AI辅助翻译产品

下载

同样,检索秘密访问密钥:

aws cloudformation describe-stacks --stack-name s3accessstack --query "Stacks[0].Outputs[?ExportName=='s3secretaccesskey'].OutputValue" --output text

  1. 编写辅助脚本

该脚本实现以下目标:

  • 从安全来源(例如AWS Secrets Manager或预配置文件)检索AWS凭证。
  • 自动化S3操作,例如文件上传。
  • 每30天轮换一次密钥以增强安全性。
<code class="bash">#!/bin/bash

# 凭证文件路径
CREDENTIALS_FILE="/path/to/credentials_file"
S3_BUCKET="your-bucket-name"

# 从文件加载凭证
load_credentials() {
  if [ ! -f "$CREDENTIALS_FILE" ]; then
    echo "凭证文件未找到:$CREDENTIALS_FILE"
    exit 1
  fi

  ACCESS_KEY_ID=$(grep 'AccessKeyId' $CREDENTIALS_FILE | awk -F '=' '{print $2}')
  SECRET_ACCESS_KEY=$(grep 'SecretAccessKey' $CREDENTIALS_FILE | awk -F '=' '{print $2}')
}

# 更新凭证
update_credentials() {
  echo "正在更新凭证..."
  ACCESS_KEY_ID=$(aws cloudformation describe-stacks --stack-name S3AccessStack \
    --query "Stacks[0].Outputs[?ExportName=='S3AccessKeyId'].OutputValue" --output text)

  SECRET_ACCESS_KEY=$(aws cloudformation describe-stacks --stack-name S3AccessStack \
    --query "Stacks[0].Outputs[?ExportName=='S3SecretAccessKey'].OutputValue" --output text)

  echo -e "AccessKeyId=$ACCESS_KEY_ID\nSecretAccessKey=$SECRET_ACCESS_KEY" > $CREDENTIALS_FILE
  echo "凭证更新成功。"
}

# 上传文件到S3
upload_to_s3() {
  local file=$1
  if [ ! -f "$file" ]; then
    echo "文件不存在:$file"
    exit 1
  fi

  # 使用curl执行PUT操作
  curl -X PUT -T "$file" \
    -H "Host: $S3_BUCKET.s3.amazonaws.com" \
    -H "Date: $(date -u '+%Y-%m-%dT%H:%M:%SZ')" \
    -H "Authorization: AWS $ACCESS_KEY_ID:$SECRET_ACCESS_KEY" \
    "https://s3.amazonaws.com/$S3_BUCKET/$(basename $file)"

  echo "文件上传成功:$file"
}

# 主执行程序
if [ "$1" == "update-credentials" ]; then
  update_credentials
  exit 0
fi

if [ -z "$1" ]; then
  echo "用法:$0 <file-to-upload> | update-credentials"
  exit 1
fi

load_credentials
upload_to_s3 "$1"</code>

将此脚本保存为aws_helper.sh并授予执行权限。每30天运行./aws_helper.sh update-credentials来轮换密钥并更新凭证文件。

脚本优势

  • 避免依赖AWS CLI: 使用curl执行S3操作,兼容未安装AWS CLI的环境。
  • 增强安全性: 自动密钥轮换,安全管理凭证。
  • 自动化: 实现无缝的S3操作自动化,减少人为错误。
  • 可定制性: 可扩展以包含其他S3操作(例如删除或列出文件)。

脚本扩展

对于更复杂的自动化,考虑将此脚本与以下技术集成:

  • AWS SDK:用于更复杂的逻辑。
  • AWS CloudFormation:以代码形式管理基础设施。
  • AWS Secrets Manager:安全地管理凭证。

参考

https://www.php.cn/link/5717490cd17470a679e7b314ba139a95 有关以编程方式创建和管理AWS资源的文档。

总结

此辅助脚本提供了一种轻量级且高效的解决方案,无需AWS CLI即可在远程服务器上执行AWS S3操作。通过利用IAM、自动凭证检索和密钥轮换,它增强了安全性与可靠性。 您可以根据自身需求进行调整和改进。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

454

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

183

2023.10.30

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

443

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

605

2023.08.10

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

443

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

605

2023.08.10

PHP 命令行脚本与自动化任务开发
PHP 命令行脚本与自动化任务开发

本专题系统讲解 PHP 在命令行环境(CLI)下的开发与应用,内容涵盖 PHP CLI 基础、参数解析、文件与目录操作、日志输出、异常处理,以及与 Linux 定时任务(Cron)的结合使用。通过实战示例,帮助开发者掌握使用 PHP 构建 自动化脚本、批处理工具与后台任务程序 的能力。

66

2025.12.13

unix和linux的区别
unix和linux的区别

unix和linux的区别包括发展历史、开源性、发行版本、内核、文件系统、应用程序兼容性和用户界面等。本专题为大家提供unix和linux相关的文章、下载、课程内容,供大家免费下载体验。

392

2023.09.22

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

76

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
SQL 教程
SQL 教程

共61课时 | 4.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号