アットウィキロゴ

AWSの使い方

AWSによるクラウド入門

 AWSによるクラウド入門 https://tomomano.gitlab.io/intro-aws/#_


一時的なトークンを発行してからS3のディレクトリごとダウンロード


# いったん環境をクリーンに(トークンの期限が切れている場合はこれを実行する必要なし)
Remove-Item Env:AWS_ACCESS_KEY_ID    -ErrorAction SilentlyContinue
Remove-Item Env:AWS_SECRET_ACCESS_KEY -ErrorAction SilentlyContinue
Remove-Item Env:AWS_SESSION_TOKEN     -ErrorAction SilentlyContinue
$env:AWS_DEFAULT_OUTPUT = "json"

# (長期キーのあるプロファイルで)MFAセッション取得 → 出力から値をコピペ
# 例: --profile default は自分の長期キーを置いたプロファイル名に合わせて変更
aws sts get-session-token `
  --serial-number arn:aws:iam::870XXXXXX539:mfa/ShXXXXXA_NotePC2 `
  --duration-seconds 129600 `
  --token-code 123456 `
  --output json `
  --profile default

# ↓ ここは PowerShell の正しい文法($env:)
$env:AWS_ACCESS_KEY_ID     = "ASIA..."
$env:AWS_SECRET_ACCESS_KEY = "........"
$env:AWS_SESSION_TOKEN     = "........"

# Bush(Linux系)ならば下記
export AWS_ACCESS_KEY_ID=<AccessKeyId>
export AWS_SECRET_ACCESS_KEY=<SecretAccessKey>
export AWS_SESSION_TOKEN=<SessionToken>

# 本当にその資格で動くか確認
aws sts get-caller-identity 
# defaultのプロファイルを確認する場合は(profile mfaでcredentialsの確認をでいる)
aws sts get-caller-identity --profile default

# s3のファイルを
aws s3 cp s3://XXXXXX[S3の移動元] ./[移動先] `--recursive 
# 先ほどと同様profile mfaでcredentialsの確認をでいる。ここは割とハマることが多いので、credentialsファイルに一時トークンが入っているか確認
aws s3 cp s3://XXXXXX[S3の移動元] ./[移動先] `--recursive --profile default
最終更新:2026年05月06日 19:28