Introdução
O Ubuntu Linux é uma das distribuições mais utilizadas em servidores de aplicação, gateways de borda e ambientes de automação industrial que se integram à nuvem AWS. Instalar o AWS CLI corretamente nesses servidores é o primeiro passo para automatizar rotinas de backup, monitoramento e provisionamento de infraestrutura. Este tutorial apresenta o método oficial de instalação do AWS CLI versão 2 no Ubuntu, além da configuração inicial de credenciais.
Pré-requisitos
- Servidor ou estação com Ubuntu 20.04, 22.04 ou 24.04 LTS
- Acesso com permissões de
sudo - Pacotes
curleunzipinstalados - Uma conta AWS com um usuário IAM e respectivas Access Key
Passo 1: Atualizar os pacotes do sistema
sudo apt-get update
sudo apt-get install -y curl unzipPasso 2: Baixar o instalador do AWS CLI v2
A AWS distribui o CLI para Linux em formato de pacote compactado. Para arquiteturas x86_64:
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"Para servidores baseados em ARM (ex. instâncias Graviton), use:
curl "https://awscli.amazonaws.com/awscli-exe-linux-aarch64.zip" -o "awscliv2.zip"Passo 3: Extrair e instalar
unzip awscliv2.zip
sudo ./aws/installEsse comando instala o binário em /usr/local/bin/aws e os arquivos de suporte em /usr/local/aws-cli.
Atualizando uma instalação existente
Se já existir uma versão anterior instalada, adicione a flag --update:
sudo ./aws/install --updatePasso 4: Validar a instalação
aws --versionO retorno esperado é similar a aws-cli/2.17.x Python/3.12.x Linux/6.5.0 exe/x86_64.ubuntu.24. Depois, remova os arquivos temporários de instalação:
rm -rf awscliv2.zip aws/Passo 5: Configurar credenciais de acesso
aws configureInforme os quatro dados solicitados:
- AWS Access Key ID (ex. AKIAJXXXEXAMPLEKEY)
- AWS Secret Access Key (ex. 4kL9examplesecretkeyABC123xyz)
- Default region name (ex. sa-east-1)
- Default output format (json, table ou text)
As credenciais ficam armazenadas em ~/.aws/credentials e ~/.aws/config. Para uso em servidores compartilhados, restrinja as permissões do diretório:
chmod 600 ~/.aws/credentialsPasso 6: Testar a conexão com a AWS
aws sts get-caller-identityUm retorno válido em JSON contendo Account, Arn e UserId confirma que a instalação e as credenciais estão funcionando corretamente.
Boas práticas
- Em servidores de produção, prefira usar IAM Roles atribuídas à instância EC2 (via Instance Profile) em vez de chaves estáticas gravadas em disco.
- Automatize a instalação do AWS CLI em scripts de provisionamento (cloud-init, Ansible ou Terraform) para padronizar novos servidores.
- Configure o autocomplete do CLI com
complete -C '/usr/local/bin/aws_completer' awsno.bashrcpara agilizar o uso diário. - Audite periodicamente quais usuários e chaves têm acesso configurado nos servidores Ubuntu, revogando credenciais não utilizadas.
- Mantenha o CLI atualizado reexecutando a instalação com
--updatea cada poucos meses, acompanhando o changelog oficial da AWS.