Introdução
O AWS CLI (Command Line Interface) é a ferramenta oficial da Amazon Web Services para gerenciar recursos de nuvem por linha de comando. Para equipes de TI industrial que já operam CLPs, SCADA e servidores locais via terminal, o AWS CLI representa uma extensão natural do fluxo de trabalho: permite automatizar tarefas de provisionamento, backup e monitoramento de infraestrutura em nuvem sem depender exclusivamente do console web. Neste tutorial, mostramos como instalar e configurar o AWS CLI versão 2 em um ambiente Windows corporativo.
Pré-requisitos
- Windows 10, Windows 11 ou Windows Server 2016 ou superior
- Permissões de administrador local na máquina
- Uma conta AWS ativa
- Um usuário IAM com uma Access Key ID e uma Secret Access Key geradas
- Conexão com a internet liberada para os domínios da AWS (sem bloqueio de proxy corporativo)
Passo 1: Baixar o instalador do AWS CLI v2
A Amazon disponibiliza um instalador MSI nativo para Windows. Baixe o pacote oficial diretamente pelo navegador ou via PowerShell:
msiexec.exe /i https://awscli.amazonaws.com/AWSCLIV2.msiEsse comando aciona o instalador gráfico. Para uma instalação silenciosa, útil em processos de provisionamento automatizado de estações de trabalho, utilize:
msiexec.exe /i https://awscli.amazonaws.com/AWSCLIV2.msi /quiet /norestartPasso 2: Verificar a instalação
Após a instalação, abra um novo terminal (PowerShell ou Prompt de Comando) e confirme a versão instalada:
aws --versionO retorno esperado é algo como aws-cli/2.17.x Python/3.11.x Windows/10 exe/AMD64. Se o comando não for reconhecido, feche e reabra o terminal, pois o instalador atualiza a variável de ambiente PATH e ela só é recarregada em novas sessões.
Passo 3: Configurar as credenciais de acesso
Com o CLI instalado, é necessário configurar as credenciais do usuário IAM que fará as chamadas à API da AWS. Execute:
aws configureO terminal solicitará quatro informações em sequência:
- AWS Access Key ID: ex. AKIAIOSFODNN7EXAMPLE
- AWS Secret Access Key: ex. wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
- Default region name: ex. sa-east-1 (São Paulo) ou us-east-1 (Norte da Virgínia)
- Default output format: json, table ou text
Essas informações são gravadas em dois arquivos locais: C:\Users\SEU_USUARIO\.aws\credentials e C:\Users\SEU_USUARIO\.aws\config.
Configurando múltiplos perfis
Em ambientes com vários clientes ou contas AWS, é comum usar perfis nomeados em vez do perfil padrão:
aws configure --profile cliente-industrial-01Para usar esse perfil em um comando específico, basta adicionar a flag --profile:
aws ec2 describe-instances --profile cliente-industrial-01Passo 4: Testar a conectividade com a AWS
Valide se as credenciais estão corretas executando um comando simples que não gera custo e apenas consulta informações da conta:
aws sts get-caller-identityO retorno deve trazer o Account ID, o ARN e o UserId associados às credenciais configuradas, confirmando que a comunicação com a API da AWS está funcional.
Boas práticas
- Nunca versionar os arquivos
credentialsem repositórios Git, mesmo em projetos privados. - Utilizar usuários IAM com permissões mínimas necessárias (princípio do menor privilégio), evitando o uso do usuário root da conta.
- Preferir roles IAM com AWS SSO ou STS para ambientes corporativos, reduzindo o uso de chaves de longa duração.
- Manter o AWS CLI atualizado periodicamente com
msiexec.exe /i https://awscli.amazonaws.com/AWSCLIV2.msi, pois o instalador substitui a versão anterior automaticamente. - Em redes industriais com proxy, configurar as variáveis
HTTP_PROXYeHTTPS_PROXYantes de rodar comandos do CLI.