Variabel lingkungan adalah parameter tingkat sistem yang spesifik terhadap sistem operasi, memiliki nama dan nilai tertentu, serta menyediakan pengaturan lingkungan runtime bagi aplikasi yang berjalan di sistem tersebut. Topik ini menjelaskan cara menyetel pasangan AccessKey Alibaba Cloud dalam variabel lingkungan di Linux, macOS, dan Windows agar aplikasi Anda dapat melakukan autentikasi secara aman tanpa menyematkan kredensial langsung dalam kode.
Akun Alibaba Cloud memiliki izin akses penuh dan menimbulkan ancaman keamanan tinggi. Untuk keamanan yang lebih baik, buat dan gunakan pengguna Resource Access Management (RAM) untuk akses atau operasi dan pemeliharaan (O&M) sehari-hari. Sebelum memanggil operasi API, berikan pengguna RAM izin yang diperlukan untuk mengoperasikan sumber daya target. Untuk informasi selengkapnya tentang cara memperoleh AccessKey untuk pengguna RAM, lihat Create an AccessKey, Manage RAM user permissions, dan View the AccessKey information of a RAM user. Saat memanggil API menggunakan AccessKey, jangan sertakan AccessKey dalam kode Anda sebagai teks biasa. Sebagai gantinya, konfigurasikan variabel lingkungan atau gunakan metode aman lainnya untuk menghindari paparan AccessKey Anda.
Setel AccessKey Alibaba Cloud dalam variabel lingkungan di Linux dan macOS
Bagian ini menggunakan variabel lingkungan ALIBABA_CLOUD_ACCESS_KEY_ID dan ALIBABA_CLOUD_ACCESS_KEY_SECRET sebagai contoh. Anda dapat mengganti nama variabel sesuai kebutuhan, misalnya OSS_ACCESS_KEY_ID dan OSS_ACCESS_KEY_SECRET.
Konfigurasikan variabel lingkungan dengan perintah export:
Variabel lingkungan sementara yang disetel menggunakan perintah export hanya berlaku untuk sesi saat ini dan akan dihapus ketika sesi berakhir. Untuk retensi jangka panjang (LTR), tambahkan perintah export ke file konfigurasi startup sistem operasi Anda.
Konfigurasikan ID AccessKey dan tekan Enter.
# Ganti yourAccessKeyID dengan ID AccessKey Anda. export ALIBABA_CLOUD_ACCESS_KEY_ID=yourAccessKeyIDKonfigurasikan Rahasia AccessKey dan tekan Enter.
# Ganti yourAccessKeySecret dengan Rahasia AccessKey Anda. export ALIBABA_CLOUD_ACCESS_KEY_SECRET=yourAccessKeySecretVerifikasi konfigurasi.
Jalankan perintah
echo $ALIBABA_CLOUD_ACCESS_KEY_ID. Jika perintah tersebut mengembalikan ID AccessKey yang benar, konfigurasi berhasil.
Setel AccessKey Alibaba Cloud dalam variabel lingkungan di Windows
Bagian ini menggunakan variabel lingkungan ALIBABA_CLOUD_ACCESS_KEY_ID dan ALIBABA_CLOUD_ACCESS_KEY_SECRET sebagai contoh. Anda dapat mengganti nama variabel sesuai kebutuhan, misalnya OSS_ACCESS_KEY_ID dan OSS_ACCESS_KEY_SECRET.
Gunakan antarmuka pengguna grafis (GUI)
Prosedur
Langkah-langkah berikut menjelaskan cara menyetel variabel lingkungan menggunakan GUI di Windows 10.
Di desktop Anda, klik kanan This PC, lalu pilih Properties > Advanced system settings > Environment Variables > New di bawah System variables atau User variables. Kemudian, lengkapi konfigurasi tersebut.
Variable
Example value
AccessKey ID
Variable name: ALIBABA_CLOUD_ACCESS_KEY_ID
Variable value: yourAccessKeyID
AccessKey secret
Variable name: ALIBABA_CLOUD_ACCESS_KEY_SECRET
Variable value: yourAccessKeySecret
Uji konfigurasi
Klik Start (atau gunakan pintasan keyboard Win+R), klik Run, masukkan `cmd`, lalu klik OK (atau tekan Enter) untuk membuka command prompt. Jalankan perintah
echo %ALIBABA_CLOUD_ACCESS_KEY_ID%danecho %ALIBABA_CLOUD_ACCESS_KEY_SECRET%. Jika perintah tersebut mengembalikan AccessKey yang benar, konfigurasi berhasil.
Gunakan command prompt (CMD)
Prosedur
Buka command prompt sebagai administrator dan jalankan perintah berikut untuk menambahkan variabel lingkungan baru ke sistem.
setx ALIBABA_CLOUD_ACCESS_KEY_ID yourAccessKeyID /M setx ALIBABA_CLOUD_ACCESS_KEY_SECRET yourAccessKeySecret /MParameter
/Mmenunjukkan variabel lingkungan sistem. Anda dapat menghilangkan parameter ini saat menyetel variabel lingkungan pengguna.Uji konfigurasi
Klik Start (atau gunakan pintasan keyboard Win+R), klik Run, masukkan `cmd`, lalu klik OK (atau tekan Enter) untuk membuka command prompt. Jalankan perintah
echo %ALIBABA_CLOUD_ACCESS_KEY_ID%danecho %ALIBABA_CLOUD_ACCESS_KEY_SECRET%. Jika perintah tersebut mengembalikan AccessKey yang benar, konfigurasi berhasil.
Gunakan Windows PowerShell
Di PowerShell, Anda dapat menyetel variabel lingkungan baru yang berlaku untuk semua sesi baru:
[System.Environment]::SetEnvironmentVariable('ALIBABA_CLOUD_ACCESS_KEY_ID', 'yourAccessKeyID', [System.EnvironmentVariableTarget]::User)
[System.Environment]::SetEnvironmentVariable('ALIBABA_CLOUD_ACCESS_KEY_SECRET', 'yourAccessKeySecret', [System.EnvironmentVariableTarget]::User)Untuk menyetel variabel lingkungan bagi semua pengguna, Anda harus memiliki izin administratif:
[System.Environment]::SetEnvironmentVariable('ALIBABA_CLOUD_ACCESS_KEY_ID', 'yourAccessKeyID', [System.EnvironmentVariableTarget]::Machine)
[System.Environment]::SetEnvironmentVariable('ALIBABA_CLOUD_ACCESS_KEY_SECRET', 'yourAccessKeySecret', [System.EnvironmentVariableTarget]::Machine)Anda juga dapat menyetel variabel lingkungan sementara yang hanya berlaku untuk sesi saat ini:
$env:ALIBABA_CLOUD_ACCESS_KEY_ID = "yourAccessKeyID"
$env:ALIBABA_CLOUD_ACCESS_KEY_SECRET = "yourAccessKeySecret"Di PowerShell, jalankan perintah Get-ChildItem env:ALIBABA_CLOUD_ACCESS_KEY_ID dan Get-ChildItem env:ALIBABA_CLOUD_ACCESS_KEY_SECRET. Jika perintah tersebut mengembalikan AccessKey yang benar, konfigurasi berhasil.
Setelah mengonfigurasi variabel lingkungan, Anda mungkin perlu me-restart alat pengembangan Anda, seperti integrated development environments (IDEs), atau layanan agar pengaturan baru berlaku.