

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Faça login por meio do AWS Command Line Interface
<a name="command-line-sign-in"></a>

 Você deve estabelecer com que forma eles AWS CLI se autenticam AWS. Escolha o método que melhor se adapta aos seus requisitos de fluxo de trabalho e segurança.
+ [Faça login com as credenciais do console (recomendado)](#command-line-sign-in-local-development)se você usa usuários root, do IAM ou federação com o IAM para acesso à AWS conta.
+ [Faça login com as credenciais do IAM Identity Center](#command-line-sign-in-sso)se você usa o Identity Center para acessar a AWS conta.

## Faça login com as credenciais do console (recomendado)
<a name="command-line-sign-in-local-development"></a>

Esse método de autenticação permite que você use suas credenciais do console com o AWS CLI, facilitando o início da AWS programação em poucos minutos após a configuração da conta. Você pode obter credenciais temporárias que funcionam perfeitamente em ferramentas de desenvolvimento local, como AWS CLI, e. AWS SDKs Ferramentas da AWS para PowerShell

### Pré-requisitos
<a name="command-line-sign-in-local-development-prereqs"></a>
+ Instale AWS CLI o. Para saber mais, consulte [Instalar ou atualizar para a versão mais recente da AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html). A versão mínima para usar o comando `aws login` é a 2.32.0. 
+ Acesso para fazer login no Console de gerenciamento da AWS como usuário raiz, usuário do IAM ou por meio de federação com o IAM. Se você usar o Centro de Identidade do IAM, acesse [Faça login com as credenciais do IAM Identity Center](#command-line-sign-in-sso) em vez disso.
+ Garanta que a identidade do IAM tenha as permissões apropriadas. Anexe a política [SignInLocalDevelopmentAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/SignInLocalDevelopmentAccess.html)gerenciada ao seu usuário, função ou grupo do IAM. Se você fizer login como usuário-raiz, nenhuma outra permissão será necessária.

**Para fazer login com as credenciais do console**

1. Execute o comando a seguir para iniciar o processo de autenticação baseado em navegador:

   ```
   $ aws login
   ```

   O `aws login` comando oferece suporte a vários parâmetros opcionais:
   + `aws login --remote`- Para autenticação entre dispositivos quando seu dispositivo não é compatível com um navegador
**nota**  
É possível controlar o acesso à autenticação no mesmo dispositivo (`aws login`) e entre dispositivos (`aws login --remote`). Use o recurso a seguir ARNs em qualquer política relevante do IAM.  
`arn:aws:signin:region:account-id:oauth2/public-client/localhost`: use este ARN para autenticação no mesmo dispositivo com o `aws login`.
`arn:aws:signin:region:account-id:oauth2/public-client/remote`: use este ARN para autenticação entre dispositivos com o `aws login --remote`.
   + `aws login --profile profile-name`- Para se autenticar com um perfil específico
   + `aws login --region region`- Para se autenticar em uma região específica

1. Siga as instruções no seu terminal. O comando abrirá automaticamente seu navegador padrão e o guiará pelo processo de autenticação. Após a autenticação bem-sucedida, sua AWS CLI sessão será válida por até 12 horas.

1. Para encerrar sua sessão, use:

   ```
   $ aws logout
   ```

Se você estiver acessando AWS serviços de forma programática usando Ferramentas da AWS para PowerShell, consulte [Autenticação das ferramentas da AWS para com PowerShell a AWS](https://docs.aws.amazon.com/powershell/v5/userguide/creds-idc.html). Se você estiver usando AWS SDKs, consulte [Autenticação e acesso usando AWS SDKs e ferramentas](https://docs.aws.amazon.com/sdkref/latest/guide/access.html).

## Faça login com as credenciais do IAM Identity Center
<a name="command-line-sign-in-sso"></a>

O portal de AWS acesso facilita que os usuários do IAM Identity Center selecionem Conta da AWS e obtenham credenciais de segurança temporárias para o. AWS CLI Para mais informações sobre como obter essas credenciais, consulte [Disponibilidade da região para ID do builder AWS](sign-in-builder-id.md#regions-aws_builder_id). Você também pode configurar o AWS CLI diretamente para autenticar usuários com o IAM Identity Center.

**Para fazer login com as credenciais do IAM Identity Center**

1. Verifique se você completou os [pré-requisitos](https://docs.aws.amazon.com/cli/latest/userguide/sso-configure-profile-token.html#sso-configure-profile-prereqs).

1. Se você estiver fazendo login pela primeira vez, [configure seu perfil com o assistente `aws configure sso`](https://docs.aws.amazon.com/cli/latest/userguide/sso-configure-profile-token.html#sso-configure-profile-token-auto-sso).

1. Depois de configurar seu perfil, execute o comando a seguir e siga as instruções no seu terminal:

   ```
   $ aws sso login --profile my-profile
   ```

## Mais informações
<a name="command-line-sign-in-more-info"></a>

Se você quiser mais informações sobre como fazer login usando a linha de comando, consulte os recursos a seguir.
+ Para obter mais informações sobre como usar suas credenciais de console para fazer login para desenvolvimento AWS local, consulte [Autenticação e credenciais de acesso para a AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-authentication.html).
+ Para obter mais informações sobre o processo de AWS CLI login, consulte [Autenticação com credenciais de curto prazo](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-authentication.html) para o. AWS CLI
+ Para obter detalhes sobre a configuração do IAM Identity Center, consulte [Como configurar o IAM Identity Center AWS CLI para usar](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-sso.html).