LoginSignup
10
5

More than 3 years have passed since last update.

PHPのAWS-SDKからIAMロールを使用する方法

Last updated at Posted at 2019-06-13

PHPのAWS-SDKからIAMロールを仕様する方法です。ググっても適切な情報がなかなか見つからなかったので書きました。

対応

IAMロールを利用する場合は、インスタンス作成時にprofileを渡さない。(書かない)
→profileを書いているとIAMロールではなく、実行環境のcredentials(を含め実行ユーザーのホームディレクトリの.awsディレクトリ以下のファイル)が参照されるところがハマりどころです。

コード例

IAMロールを利用する場合は、$accessKeyId$secretAccessKey は空の状態とします。

<?php
$accessKeyId = '<AWS IAMアクセスキーID>';
$secretAccessKey = '<AWS IAMシークレットアクセスキー>';

// configのデフォルト
$config = [
  'version' => 'latest',
  'region' => 'ap-northeast-1',
  'profile' => 'default'
];

// AccessKeyとSecretAccressKeyがない場合は、IAMロールを使用する
if (empty($awsAccessKeyId) && empty($awsSecretAccessKey)) {
  // IAMロール認証の場合はprofileをセットしない(unsetする)
  unset($config['profile']);
}

$lambda = new \Aws\Lambda\LambdaClient($config);

参考

10
5
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
10
5