はじめに
AWSをコマンドで操作するためのAWS CLIは、インストールの手順を調べると「zipをダウンロードして…」「MSIを実行して…」といった昔ながらの説明が多く見つかります。一方で、2026年9月時点のAWS公式ドキュメントでは、スクリプトを1行実行するだけでインストールできる方法が推奨として案内されており、認証の設定でも「アクセスキーを作る方法」より新しい方式が推奨されています。
この記事では、AWS公式ドキュメント(2026年9月時点)に基づいて、Windows・macOS・Linuxそれぞれのインストール手順から、認証の初期設定、動作確認、アンインストールまでを整理します。
この記事で分かること
- Windows・macOS・Linux別のAWS CLI v2のインストール手順
- インストールできたかの確認方法
- 認証設定の3つの方法(
aws login・IAM Identity Center・アクセスキー)と、公式の推奨度の違い - つまずきやすいポイントと対処法
- アンインストール方法
AWS CLIとは
**AWS CLI(AWS Command Line Interface)**は、AWSのサービスをコマンドで操作するための公式ツールです。マネジメントコンソール(ブラウザの画面)で行う操作の多くを、aws s3 lsのようなコマンドで実行できます。
コマンドで操作できると、同じ作業をスクリプトにして繰り返し実行したり、手順書どおりに再現したりしやすくなります。この記事で扱うのは現行のバージョン2(AWS CLI v2)です。
インストール前に確認すること
AWSアカウントの準備
AWS CLIはインストールするだけでは使えず、操作先となるAWSアカウントが必要です。これからアカウントを作る方は、2025年7月に無料枠の制度が変わっているため、先に仕組みを確認しておくと安心です。
👉 AWS無料枠とは?2025年7月からの新制度と課金を防ぐ設定【2026年版】
動作環境
公式ドキュメントに記載されている動作環境は次のとおりです。
| OS | 要件 |
|---|---|
| Linux | 64ビット、glibc、groffとlessが必要 |
| macOS | バージョン11以上 |
| Windows | 64ビットの、Microsoftがサポートしているバージョン |
インストール先(現在のユーザー/全ユーザー)
公式のインストールスクリプトは、何も指定しなければ現在のユーザーだけにインストールします。PCを使う全ユーザー向けにインストールしたい場合は、管理者権限(sudoやPowerShellの管理者権限)と、そのための指定が必要です。
OS別のインストール手順
Windows
方法1:PowerShellのスクリプト(公式の推奨)
PowerShellで次のコマンドを実行します。現在のユーザーにインストールされます。
irm https://awscli.amazonaws.com/v2/install.ps1 | iex全ユーザー向けにインストールする場合は、管理者権限で起動したPowerShellで次のコマンドを実行します。
irm 'https://awscli.amazonaws.com/v2/install.ps1' -OutFile install.ps1; try { .\install.ps1 -System } finally { Remove-Item install.ps1 }方法2:MSIインストーラー
従来からあるインストーラーを使う方法です。次のコマンドを実行するか、MSIファイルをダウンロードして実行します。
msiexec.exe /i https://awscli.amazonaws.com/AWSCLIV2.msiインターネット上のURLから取得したスクリプトを、そのまま実行する形式のコマンドです。実行前に、URLが公式のドメイン(
awscli.amazonaws.com)になっていることを必ず確認してください。
macOS
方法1:スクリプト(公式の推奨)
ターミナルで次のコマンドを実行します。現在のユーザーにインストールされます。
curl -fsSL https://awscli.amazonaws.com/v2/install.sh | bash全ユーザー向けにインストールする場合は、次のとおりです。
curl -fsSL https://awscli.amazonaws.com/v2/install.sh | sudo bash -s -- --system方法2:GUIインストーラー
https://awscli.amazonaws.com/AWSCLIV2.pkgをダウンロードして実行し、画面の指示に従います。
方法3:コマンドでpkgをインストール
curl "https://awscli.amazonaws.com/AWSCLIV2.pkg" -o "AWSCLIV2.pkg"
sudo installer -pkg AWSCLIV2.pkg -target /Linux
方法1:スクリプト(公式の推奨)
curl -fsSL https://awscli.amazonaws.com/v2/install.sh | bash全ユーザー向けにインストールする場合は、次のとおりです。
curl -fsSL https://awscli.amazonaws.com/v2/install.sh | sudo bash -s -- --system方法2:zipファイルからインストール(x86の64ビット)
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/installARMの場合は、ダウンロードするファイルをawscli-exe-linux-aarch64.zipに変えます。
方法3:Snap
sudo snap install aws-cli --classicインストールできたか確認する
インストールが終わったら、新しいターミナル(PowerShell)を開き直してから、次のコマンドを実行します。
aws --versionaws-cli/2.x.x Python/3.x.x ...のようにバージョンが表示されれば成功です。
先頭がaws-cli/1.になっている場合は、古いバージョン1(v1)が使われています。バージョン2を入れ直すか、どのawsが優先されているかをwhich aws(Windowsはwhere aws)で確認してください。
なお、公式ドキュメントには、インストール済みのAWS CLIを更新するコマンドとしてaws updateが案内されています(全ユーザー向けにインストールした場合は管理者権限で実行)。
初期設定:認証情報を設定する
インストールしただけでは、AWSアカウントに接続できません。「誰として操作するか」を示す認証情報を設定します。
認証方式の選び方
公式ドキュメントでは、認証方式ごとに推奨度が示されています。ローカルPCで使う場合に選ぶことが多い3つを整理します。
| 方式 | コマンド | 公式の位置づけ | 向いている場面 |
|---|---|---|---|
| コンソール認証情報 | aws login | 推奨(ローカル開発向け) | 個人のPCで、普段のコンソールのログインと同じ感覚で始めたい |
| IAM Identity Center | aws configure sso | 推奨 | 会社などで、Identity Centerによるアクセス管理が導入されている |
| IAMユーザーのアクセスキー | aws configure | 非推奨(長期認証情報) | 学習用途で使われるが、公式は避けるよう案内している |
方法1:aws login(コンソールの認証情報を使う)
ブラウザでコンソールにサインインするのと同じ流れで、短期の認証情報を自動取得する方式です。
前提条件
- AWS CLIのバージョンが2.32.0以上であること
- IAMユーザーやIAMロールでサインインする場合は、管理ポリシー**
SignInLocalDevelopmentAccess**がアタッチされていること(ルートユーザーの場合は追加の権限は不要)
手順
aws loginリージョンを聞かれるので入力すると、ブラウザが開いてサインイン画面が表示されます。ブラウザを開けないリモート環境では、次のオプションを使います。
aws login --remote認証情報の有効期間
認証情報は必要に応じて15分ごとに自動更新され、セッションは最大12時間で切れます。切れた場合は、もう一度aws loginを実行します。ログアウトはaws logoutです。
ルートユーザーでも利用できますが、ルートユーザーは日常の作業に使わず、IAMユーザーやIdentity Centerなどを用意して使うのがAWSの基本的な考え方です。
方法2:aws configure sso(IAM Identity Center)
組織でIAM Identity Centerが使われている場合の方式です。次のコマンドを実行し、対話形式で入力します。
aws configure sso入力する主な項目は次のとおりです。
- SSO session name(セッションの名前)
- SSO start URL(管理者から案内される、アクセスポータルのURL)
- SSO region(Identity Centerのリージョン)
入力後にブラウザで認可を行い、使用するアカウントとロールを選び、既定のリージョン・出力形式・プロファイル名を決めます。プロファイルを指定して使う場合は、--profileオプションを付けます。
方法3:aws configure(アクセスキー)
IAMユーザーのアクセスキーを使う、昔からある方式です。
aws configureAWS Access Key ID・AWS Secret Access Key・既定のリージョン・出力形式を順に入力します。
ただし、公式ドキュメントは、実際のデータを扱うときや専用ソフトウェアを開発するときには、IAMユーザーによる認証を避け、IAM Identity Centerなどとのフェデレーションを使うよう案内しています。アクセスキーは有効期限のない長期の認証情報のため、漏えいすると被害が長引きます。使う場合は、GitHubなどに公開しない、不要になったら削除する、といった管理を徹底してください。
アクセスキーの作成手順を、VSCodeのAWS Toolkitとの連携まで含めて解説した記事はこちらです。
👉 【初心者向け】AWS環境構築完全ガイド|アクセスキー作成からVSCode+AWS Toolkitで開発できるまでの全手順
設定内容は、~/.aws/configと~/.aws/credentials(Windowsは%UserProfile%\.aws\)に保存されます。
接続確認
どの方式でも、次のコマンドで「いま誰としてAWSに接続しているか」を確認できます。
aws sts get-caller-identityUserId・Account・Arnが返ってくれば、認証は成功です。プロファイルを使い分けている場合は、--profile プロファイル名を付けます。
よくあるつまずきと対処法
| 症状 | 考えられる原因 | 対処 |
|---|---|---|
aws: command not found(Windowsでは「'aws'は、内部コマンドまたは外部コマンド…として認識されていません」) | ターミナルを開き直していない、またはPATHが通っていない | ターミナルを開き直す。which aws/where awsで場所を確認する。スクリプトでインストールした場合、$HOME/.local/binがPATHに含まれているか確認する |
aws --versionがaws-cli/1.から始まる | 古いv1が優先されている | どのawsが使われているか確認し、v2を入れ直す |
aws loginが使えない | AWS CLIが2.32.0未満 | aws --versionで確認し、更新する |
aws loginで権限が足りない | IAMユーザー/ロールにSignInLocalDevelopmentAccessがない | 管理ポリシーをアタッチする(ルートユーザーは不要) |
| しばらくすると認証が通らなくなる | aws loginのセッション(最大12時間)が切れた | aws loginを再実行する |
| Linuxでインストールに失敗する | groff・less・unzipが入っていない | 不足しているパッケージを追加する |
インストール不要の選択肢:AWS CloudShell
「まずコマンドを試したいだけ」という場合は、AWS CloudShellという選択肢もあります。マネジメントコンソールから起動できるブラウザ上のシェルで、コンソールへのサインインに使った認証情報が自動的に使われるため、認証情報を設定しなくてもAWS CLI(バージョン2)をすぐ使えます。
一方で、ローカルPCのファイルを直接扱いたい、自分のPCでスクリプトを日常的に使いたいといった場合は、この記事の手順でローカルにインストールしておくと便利です。
アンインストール方法
インストール方法によって手順が異なります。以下は、公式ドキュメントに記載されている手順です。
Windows
「コントロールパネル」→「プログラムと機能」(appwiz.cpl)から「AWS Command Line Interface」を選んで、アンインストールします。
Linux(Snapで入れた場合)
sudo snap remove aws-cli --classicLinux・macOS(コマンドラインインストーラーで/usr/localに入れた場合)
which aws
sudo rm /usr/local/bin/aws
sudo rm /usr/local/bin/aws_completer
sudo rm -rf /usr/local/aws-cli上記は、zip・pkgのインストーラーで
/usr/localにインストールした場合の手順です。この記事で紹介した新しいスクリプトでユーザー領域にインストールした場合の削除方法は、公式ドキュメントの最新の記載を確認してください。
設定ファイルの削除について
~/.aws/(Windowsは%UserProfile%\.aws)を削除すると、AWS CLIだけでなく、他のAWS SDKと共有している設定・認証情報もすべて消えます。CLIだけをアンインストールしたい場合は、削除しないでください。
次のステップ
インストールと認証設定が終わったら、次のような進め方があります。
- VSCodeから操作したい:AWS環境構築完全ガイドで、AWS Toolkitとの連携まで設定できます。
- 手を動かして学びたい:当ブログの無料ハンズオン記事を難易度別にまとめたAWS実践ハンズオン記事まとめを使うと、コマンドで操作する場面を体験できます。
- 学習の全体像を知りたい:AWS学習ロードマップで、座学・ハンズオン・資格の順番を確認できます。
- CLIをしっかり学びたい:コマンドラインでVPC・EC2・ELB・RDSなどを構築していく講座があります。
👉 作りながら覚える AWS CLI 入門講座(Udemyで確認)
評価4.2(330件のレビュー)、受講者3,384名、4時間15分・48講義(2025年4月更新)の講座です。ただし、講座ページによると、この講座は実行環境にAWS Cloud9を使っており、Cloud9は2024年7月25日から新規の受付が終了しています。新しく受講する場合は、この記事の手順でローカル環境にAWS CLIをインストールして進めることになります(講座内にローカルへのインストール手順の詳しい解説は含まれないと、講座ページに記載されています)。
まとめ
AWS CLIは、公式が推奨するスクリプトを使えば、Windows・macOS・Linuxのどれでも1行でインストールできます。インストール後は、認証の設定が必要です。
- インストール:Windowsは
irm ... | iex、macOS・Linuxはcurl ... | bash(従来のMSI・pkg・zip・Snapも利用可) - 確認:
aws --versionで2.x系のバージョンが表示されればOK - 認証:公式の推奨は
aws login(要2.32.0以上)またはIAM Identity Center。アクセスキーは公式が非推奨としている - 接続確認:
aws sts get-caller-identity - 手軽に試すなら:インストール不要のAWS CloudShell
なお、この記事の内容は2026年9月時点の公式ドキュメントに基づいています。コマンドやバージョン要件は更新されることがあるため、実際に作業する際は公式ドキュメントも合わせて確認してください。
コメント