Variáveis de ambiente são parâmetros de nível de sistema específicos do sistema operacional, com nomes e valores definidos, que fornecem configurações de ambiente de execução para aplicações executadas no sistema operacional. Este tópico descreve como definir um par de AccessKey da Alibaba Cloud em variáveis de ambiente no Linux, macOS e Windows, para que suas aplicações possam se autenticar com segurança sem credenciais hardcoded.
Uma conta da Alibaba Cloud possui permissões de acesso completas e representa um alto risco de segurança. Para maior segurança, crie e utilize um usuário do Resource Access Management (RAM) para acesso ou operações diárias de O&M. Antes de chamar operações de API, atribua ao usuário RAM as permissões necessárias para operar nos recursos desejados. Para obter mais informações sobre como obter um AccessKey para um usuário RAM, consulte Crie um AccessKey, Gerencie permissões de usuário RAM e Visualize as informações de AccessKey de um usuário RAM. Ao chamar uma API usando um AccessKey, não inclua o AccessKey no código como texto simples. Em vez disso, configure variáveis de ambiente ou use outro método seguro para evitar a exposição do AccessKey.
Defina um AccessKey da Alibaba Cloud em variáveis de ambiente no Linux e macOS
Esta seção usa as variáveis de ambiente ALIBABA_CLOUD_ACCESS_KEY_ID e ALIBABA_CLOUD_ACCESS_KEY_SECRET como exemplos. Substitua os nomes das variáveis conforme necessário, por exemplo, OSS_ACCESS_KEY_ID e OSS_ACCESS_KEY_SECRET.
Configure as variáveis de ambiente usando o comando export:
Uma variável de ambiente temporária definida com o comando export é válida apenas para a sessão atual. A variável é removida quando a sessão é encerrada. Para retenção de longo prazo (LTR), adicione o comando export ao arquivo de configuração de inicialização do seu sistema operacional.
-
Configure o AccessKey ID e pressione Enter.
# Replace yourAccessKeyID with your AccessKey ID. export ALIBABA_CLOUD_ACCESS_KEY_ID=yourAccessKeyID -
Configure o AccessKey secret e pressione Enter.
# Replace yourAccessKeySecret with your AccessKey secret. export ALIBABA_CLOUD_ACCESS_KEY_SECRET=yourAccessKeySecret -
Verifique a configuração.
Execute o comando
echo $ALIBABA_CLOUD_ACCESS_KEY_ID. Se o comando retornar o AccessKey ID correto, a configuração foi concluída com sucesso.
Defina um AccessKey da Alibaba Cloud em variáveis de ambiente no Windows
Esta seção usa as variáveis de ambiente ALIBABA_CLOUD_ACCESS_KEY_ID e ALIBABA_CLOUD_ACCESS_KEY_SECRET como exemplos. Substitua os nomes das variáveis conforme necessário, por exemplo, OSS_ACCESS_KEY_ID e OSS_ACCESS_KEY_SECRET.
Use the graphical user interface (GUI)
-
Procedimento
As etapas a seguir descrevem como definir variáveis de ambiente usando a interface gráfica no Windows 10.
Na área de trabalho, clique com o botão direito em This PC e escolha Properties > Advanced system settings > Environment Variables > New em System variables ou User variables. Em seguida, conclua a configuração.
Variável
Valor de exemplo
AccessKey ID
Nome da variável: ALIBABA_CLOUD_ACCESS_KEY_ID
Valor da variável: yourAccessKeyID
AccessKey secret
Nome da variável: ALIBABA_CLOUD_ACCESS_KEY_SECRET
Valor da variável: yourAccessKeySecret
-
Testar a configuração
Clique em Start (ou use o atalho de teclado Win+R), clique em Run, insira
cmde clique em OK (ou pressione Enter) para abrir o prompt de comando. Execute os comandosecho %ALIBABA_CLOUD_ACCESS_KEY_ID%eecho %ALIBABA_CLOUD_ACCESS_KEY_SECRET%. Se os comandos retornarem o AccessKey correto, a configuração foi concluída com sucesso.
Use the command prompt (CMD)
-
Procedimento
Abra o prompt de comando como administrador e execute os comandos a seguir para adicionar novas variáveis de ambiente ao sistema.
setx ALIBABA_CLOUD_ACCESS_KEY_ID yourAccessKeyID /M setx ALIBABA_CLOUD_ACCESS_KEY_SECRET yourAccessKeySecret /MO parâmetro
/Mindica uma variável de ambiente do sistema. Omita este parâmetro ao definir uma variável de ambiente de usuário. -
Testar a configuração
Clique em Start (ou use o atalho de teclado Win+R), clique em Run, insira
cmde clique em OK (ou pressione Enter) para abrir o prompt de comando. Execute os comandosecho %ALIBABA_CLOUD_ACCESS_KEY_ID%eecho %ALIBABA_CLOUD_ACCESS_KEY_SECRET%. Se os comandos retornarem o AccessKey correto, a configuração foi concluída com sucesso.
Use Windows PowerShell
No PowerShell, você pode definir novas variáveis de ambiente válidas para todas as novas sessões:
[System.Environment]::SetEnvironmentVariable('ALIBABA_CLOUD_ACCESS_KEY_ID', 'yourAccessKeyID', [System.EnvironmentVariableTarget]::User)
[System.Environment]::SetEnvironmentVariable('ALIBABA_CLOUD_ACCESS_KEY_SECRET', 'yourAccessKeySecret', [System.EnvironmentVariableTarget]::User)
Para definir variáveis de ambiente para todos os usuários, são necessárias permissões administrativas:
[System.Environment]::SetEnvironmentVariable('ALIBABA_CLOUD_ACCESS_KEY_ID', 'yourAccessKeyID', [System.EnvironmentVariableTarget]::Machine)
[System.Environment]::SetEnvironmentVariable('ALIBABA_CLOUD_ACCESS_KEY_SECRET', 'yourAccessKeySecret', [System.EnvironmentVariableTarget]::Machine)
Também é possível definir variáveis de ambiente temporárias, válidas apenas para a sessão atual:
$env:ALIBABA_CLOUD_ACCESS_KEY_ID = "yourAccessKeyID"
$env:ALIBABA_CLOUD_ACCESS_KEY_SECRET = "yourAccessKeySecret"
No PowerShell, execute os comandos Get-ChildItem env:ALIBABA_CLOUD_ACCESS_KEY_ID e Get-ChildItem env:ALIBABA_CLOUD_ACCESS_KEY_SECRET. Se os comandos retornarem o AccessKey correto, a configuração foi concluída com sucesso.
Após configurar as variáveis de ambiente, pode ser necessário reiniciar as ferramentas de desenvolvimento, como ambientes de desenvolvimento integrado (IDEs), ou os serviços em execução para que as novas configurações entrem em vigor.