Weitere AWS SDK-Beispiele sind im AWS Doc SDK Examples
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Control Tower Beispiele unter Verwendung AWS CLI
Die folgenden Codebeispiele zeigen, wie Sie mithilfe von AWS Command Line Interface with Aktionen ausführen und gängige Szenarien implementieren AWS Control Tower.
Aktionen sind Codeauszüge aus größeren Programmen und müssen im Kontext ausgeführt werden. Während Aktionen Ihnen zeigen, wie Sie einzelne Service-Funktionen aufrufen, können Sie Aktionen im Kontext der zugehörigen Szenarien anzeigen.
Jedes Beispiel enthält einen Link zum vollständigen Quellcode, wo Sie Anweisungen zum Einrichten und Ausführen des Codes im Kodex finden.
Themen
Aktionen
Das folgende Codebeispiel zeigt die Verwendung. create-landing-zone
- AWS CLI
-
Um eine Kontrollturm-Landezone zu erstellen
Im folgenden
create-landing-zoneBeispiel wird die Landezone des AWS Control Towers erstellt.aws controltower create-landing-zone \ --landing-zone-version3.3\ --manifest"file://LandingZoneManifest.json"Ausgabe:
{ "arn": "arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5", "operationIdentifier": "55XXXXXX-e2XX-41XX-a7XX-446XXXXXXXXX" }Weitere Informationen finden Sie unter Erste Schritte mit AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie CreateLandingZone
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. delete-landing-zone
- AWS CLI
-
Um eine Landezone außer Betrieb zu nehmen
Im folgenden
delete-landing-zoneBeispiel wird die Landezone des AWS Control Towers außer Betrieb genommen.aws controltower delete-landing-zone \ --landing-zone-identifierarn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5Ausgabe:
{ "operationIdentifier": "47XXXXXX-a6XX-82XX-c9XX-432XXXXXXXXX" }Weitere Informationen finden Sie im Control Tower-Benutzerhandbuch unter Außerbetriebnahme einer AWS Control AWS Tower-Landezone.
-
Einzelheiten zur API finden Sie DeleteLandingZone
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. disable-baseline
- AWS CLI
-
Um eine Control Tower-Baseline zu deaktivieren
Im folgenden
disable-baselineBeispiel wird eine AWS Control Tower-Baseline deaktiviert.aws controltower disable-baseline \ --enabled-baseline-identifierarn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2Ausgabe:
{ "operationIdentifier": "b33486d7-5396-4ad0-9eae-3a57969fe8cd" }Weitere Informationen finden Sie unter Typen von Baselines im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie DisableBaseline
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. disable-control
- AWS CLI
-
Um eine Control Tower-Steuerung zu deaktivieren
Im folgenden
disable-controlBeispiel wird ein AWS Control Tower-fähiges Steuerelement deaktiviert.aws controltower disable-control \ --control-identifierarn:aws:controlcatalog:::control/497wrm2xnk1wxlf4obrxxxxxx\ --target-identifierarn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxxAusgabe:
{ "operationIdentifier": "b8f0dxxx-08xx-43xx-a2xx-568e9922xxxx" }Weitere Informationen finden Sie unter Über Steuerungen im AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie DisableControl
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. enable-baseline
- AWS CLI
-
Beispiel 1: Um eine Control Tower-Baseline zu aktivieren, die deaktiviert ist
Im folgenden
enable-baselineBeispiel wird eine AWS Control Tower-Baseline aktiviert, wenn die Basislinie deaktiviertIdentityCenterBaselineist.aws controltower enable-baseline \ --baseline-identifierarn:aws:controltower:us-east-1::baseline/17BSJV3IGJ2QSGA2\ --baseline-version4.0\ --target-identifierarn:aws:organizations::123456789012:ou/o-s64ryixxxx/ou-oq9f-i5wnxxxxAusgabe:
{ "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2", "operationIdentifier": "51e190ac-8a37-4f6d-b63c-fb5104b5db38" }Weitere Informationen finden Sie unter Typen von Baselines im AWS Control Tower-Benutzerhandbuch.
Beispiel 2: Um eine Control Tower-Baseline zu aktivieren, die aktiviert ist
Im folgenden
enable-baselineBeispiel wird eine AWS Control Tower-Baseline aktiviert, wenn die Basislinie aktiviertIdentityCenterBaselineist.aws controltower enable-baseline \ --baseline-identifierarn:aws:controltower:us-east-1::baseline/17BSJV3IGJ2QSGA2\ --baseline-version4.0\ --target-identifierarn:aws:organizations::123456789012:ou/o-s64ryixxxx/ou-oqxx-i5wnxxxx\ --parameters '[{"key":"IdentityCenterEnabledBaselineArn","value":"arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAJNZNCBC1I386C7B"}]'Ausgabe:
{ "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2", "operationIdentifier": "51e190ac-8a37-4f6d-b63c-fb5104b5db38" }Weitere Informationen finden Sie unter Typen von Baselines im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie EnableBaseline
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. enable-control
- AWS CLI
-
Um eine Control Tower-Steuerung zu aktivieren
Das folgende
enable-controlBeispiel aktiviert eine AWS Control Tower-Steuerung.aws controltower enable-control \ --control-identifierarn:aws:controlcatalog:::control/497wrm2xnk1wxlf4obrxxxxxx\ --target-identifierarn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxxAusgabe:
{ "arn": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/18J5KBJ3W3VTIRLV", "operationIdentifier": "7691fc5a-de87-4540-8c95-b0aabd56382c" }Weitere Informationen finden Sie unter Über Steuerungen im AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie EnableControl
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. get-baseline-operation
- AWS CLI
-
Um den Control Tower in den Grundbetrieb zu bringen
Im folgenden
get-baseline-operationBeispiel werden Details zum Basisbetrieb eines AWS Control Towers abgerufen.aws controltower get-baseline-operation \ --operation-identifier"51e190ac-8a37-4f6d-b63c-fb5104b5db38"Ausgabe:
{ "baselineOperation": { "endTime": "2025-04-17T23:48:46+00:00", "operationIdentifier": "51e190ac-8a37-4f6d-b63c-fb5104b5db38", "operationType": "ENABLE_BASELINE", "startTime": "2025-04-17T23:46:37+00:00", "status": "SUCCEEDED", "statusMessage": "AWS Control Tower completed the baseline operation successfully." } }Weitere Informationen finden Sie unter Typen von Basislinien im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie GetBaselineOperation
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendungget-baseline.
- AWS CLI
-
Um einen Control Tower-Basiswert zu erhalten
Im folgenden
get-baselineBeispiel werden Details zu einem AWS Control Tower-Baseline abgerufen.aws controltower get-baseline \ --baseline-identifierarn:aws:controltower:us-east-1::baseline/LN25R72TTG6IGPTQAusgabe:
{ "arn": "arn:aws:controltower:us-east-1::baseline/LN25R72TTG6IGPTQ", "description": "Sets up shared resources for AWS Identity Center, which prepares the AWSControlTowerBaseline to set up Identity Center access for accounts.", "name": "IdentityCenterBaseline" }Weitere Informationen finden Sie unter Typen von Baselines im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie GetBaseline
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. get-control-operation
- AWS CLI
-
Um den Control Tower zu steuern
Im folgenden
get-control-operationBeispiel werden Details eines AWS Control Tower-Steuervorgangs abgerufen.aws controltower get-control-operation \ --operation-identifier"7691fc5a-de87-4540-8c95-b0aabd56382c"Ausgabe:
{ "controlOperation": { "controlIdentifier": "arn:aws:controlcatalog:::control/497wrm2xnk1wxlf4obrdo7mej", "enabledControlIdentifier": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/18J5KBJ3W3VTIRLV", "endTime": "2025-04-17T03:08:55+00:00", "operationIdentifier": "7691fc5a-de87-4540-8c95-b0aabd56382c", "operationType": "ENABLE_CONTROL", "startTime": "2025-04-17T03:07:52+00:00", "status": "SUCCEEDED", "statusMessage": "Operation was successful.", "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-s64ryixxxx/ou-oqxx-i5wnxxxx" } }Weitere Informationen finden Sie unter Über Steuerungen im AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie GetControlOperation
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. get-enabled-baseline
- AWS CLI
-
Um eine Basislinie zu erhalten, die den Control Tower aktiviert
Im folgenden
get-enabled-baselineBeispiel werden Details einer Baseline mit aktiviertem AWS Control Tower abgerufen.aws controltower get-enabled-baseline \ --enabled-baseline-identifierarn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2Ausgabe:
{ "enabledBaselineDetails": { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2", "baselineIdentifier": "arn:aws:controltower:us-east-1::baseline/17BSJV3IGJ2QSGA2", "baselineVersion": "4.0", "parameters": [ { "key": "IdentityCenterEnabledBaselineArn", "value": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAJNZNCBC1I386C7B" } ], "statusSummary": { "lastOperationIdentifier": "51e190ac-8a37-4f6d-b63c-fb5104b5db38", "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-3onqfufxxx/ou-g8xx-5kluxxxx" } }Weitere Informationen finden Sie unter Typen von Baselines im AWS Control Tower-Benutzerhandbuch.
-
API-Details finden Sie GetEnabledBaseline
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. get-enabled-control
- AWS CLI
-
Um ein Control Tower-fähiges Steuerelement zu erhalten
Im folgenden
get-enabled-controlBeispiel werden Details zu einem AWS Control Tower-fähigen Steuerelement abgerufen.aws controltower get-enabled-control \ --enabled-control-identifierarn:aws:controltower:us-east-1:123456789012:enabledcontrol/26RGJRSLXCP1KW8DAusgabe:
{ "enabledControlDetails": { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/26RGJRSLXCP1KW8D", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_CLOUDTRAIL_CHANGE_PROHIBITED", "driftStatusSummary": { "driftStatus": "NOT_CHECKING" }, "parameters": [], "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-s64ryixxxx/ou-oqxx-i5wnxxxx", "targetRegions": [ { "name": "ap-south-2" }, { "name": "ap-south-1" }, { "name": "eu-south-1" }, { "name": "us-east-1" } ] } }Weitere Informationen finden Sie unter Über Steuerungen im AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie GetEnabledControl
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. get-landing-zone-operation
- AWS CLI
-
Um eine Operation mit der Landezone des Control Towers zu starten
Im folgenden
get-landing-zone-operationBeispiel werden Details einer Operation zur Landung des AWS Control Towers abgerufen.aws controltower get-landing-zone-operation \ --operation-identifieree9d0d2d-6532-42d8-9b85-3fbb0700a606Ausgabe:
{ "operationDetails": { "operationIdentifier": "ee9d0d2d-6532-42d8-9b85-3fbb0700xxxx", "operationType": "RESET", "startTime": "2025-04-17T03:19:33+00:00", "status": "IN_PROGRESS" } }Weitere Informationen finden Sie unter Erste Schritte mit dem AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie GetLandingZoneOperation
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. get-landing-zone
- AWS CLI
-
Um eine Landezone des Control Towers zu beschreiben
Im folgenden
get-landing-zoneBeispiel werden Details einer AWS Control Tower-Landezone abgerufen.aws controltower get-landing-zone \ --landing-zone-identifierarn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5Ausgabe:
{ "landingZone": { "arn": "arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5", "driftStatus": { "status": "IN_SYNC" }, "latestAvailableVersion": "3.3", "manifest": { "accessManagement": { "enabled": true }, "securityRoles": { "accountId": "098765432101" }, "governedRegions": [ "us-east-1", "us-west-2" ], "organizationStructure": { "security": { "name": "Security" } }, "centralizedLogging": { "accountId": "111122223333", "configurations": { "loggingBucket": { "retentionDays": 365 }, "kmsKeyArn": "arn:aws:kms:us-east-1:123456789012:key/example-key-id", "accessLoggingBucket": { "retentionDays": 3650 } }, "enabled": true } }, "status": "ACTIVE", "version": "3.3" } }Weitere Informationen finden Sie unter Erste Schritte mit dem AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie GetLandingZone
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. list-baselines
- AWS CLI
-
Um die Control Tower-Baselines aufzulisten
Das folgende
list-baselinesBeispiel listet alle verfügbaren AWS Control Tower-Baselines auf.aws controltower list-baselinesAusgabe:
{ "baselines": [ { "arn": "arn:aws:controltower:us-east-1::baseline/4T4HA1KMO10S6311", "description": "Sets up resources to monitor security and compliance of accounts in your organization.", "name": "AuditBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/J8HX46AHS5MIKQPD", "description": "Sets up a central repository for logs of API activities and resource configurations from accounts in your organization.", "name": "LogArchiveBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/LN25R72TTG6IGPTQ", "description": "Sets up shared resources for AWS Identity Center, which prepares the AWSControlTowerBaseline to set up Identity Center access for accounts.", "name": "IdentityCenterBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/17BSJV3IGJ2QSGA2", "description": "Sets up resources and mandatory controls for member accounts within the target OU, required for AWS Control Tower governance.", "name": "AWSControlTowerBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/3WPD0NA6TJ9AOMU2", "description": "Sets up a central AWS Backup vault in your organization.", "name": "BackupCentralVaultBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/H6C5JFCJJ3CPU3J5", "description": "Sets up AWS Backup Audit Manager.", "name": "BackupAdminBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/APO9ATVPBKFRRGLK", "description": "Sets up a local AWS Backup vault and attaches multiple AWS Backup plans.", "name": "BackupBaseline" } ] }Weitere Informationen finden Sie unter Typen von Baselines im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie ListBaselines
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. list-control-operations
- AWS CLI
-
Um die Kontrolloperationen des Control Towers aufzulisten
Das folgende
list-control-operationsBeispiel listet Details der AWS Control Tower-Steuerelemente auf, die gerade ausgeführt werden oder sich in der Warteschlange befinden.aws controltower list-control-operationsAusgabe:
{ "controlOperations": [ { "startTime": "2024-02-19T19:22:08+00:00", "operationType": "ENABLE_CONTROL", "status": "IN_PROGRESS", "statusMessage": "Operation is in progress.", "operationIdentifier": "f9f43b45-db27-44df-89d8-f9129e3632XX", "controlIdentifier": "arn:aws:controltower:us-east-1::control/SKIBWKYUQAAC", "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-yy67i3pfv2/ou-slt4-8abknXXX", "enabledControlIdentifier": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/RWZFSHV2BBRU6JSE" }, { "startTime": "2024-02-19T19:21:09+00:00", "operationType": "ENABLE_CONTROL", "status": "IN_PROGRESS", "statusMessage": "Operation is in progress", "operationIdentifier": "171ee0b1-e926-486e-9775-005bd244ccXX", "controlIdentifier": "arn:aws:controltower:us-east-1::control/PDKYAANJEWJE", "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-yy67i3pfv2/ou-slt4-fl6miXXX", "enabledControlIdentifier": "arn:aws:controltower:us-east-2:123456789012:enabledcontrol/XCNJARWZFSHV6JSE" } ] }Weitere Informationen finden Sie unter Über Steuerungen im AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie ListControlOperations
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. list-enabled-baselines
- AWS CLI
-
Um Control Tower-fähige Baselines aufzulisten
Das folgende
list-enabled-baselinesBeispiel listet alle aktivierten AWS Control Tower-Baselines auf.aws controltower list-enabled-baselinesAusgabe:
{ "enabledBaselines": [ { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAJNZNCBC1I386C7B", "baselineIdentifier": "arn:aws:controltower:us-east-1::baseline/LN25R72TTG6IGPTQ", "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:account/o-3onqfuxxxx/123456789012" }, { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAH3ZJL9DWA386CA5", "baselineIdentifier": "arn:aws:controltower:us-east-1::baseline/4T4HA1KMO10S6311", "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:account/o-3onqfuxxxx/012345098765" }, { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XALFJ9548TL386CBT", "baselineIdentifier": "arn:aws:controltower:us-east-1::baseline/J8HX46AHS5MIKQPD", "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:account/o-3onqfuxxxx/098765432109" } ] }Weitere Informationen finden Sie unter Typen von Baselines im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie ListEnabledBaselines
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. list-enabled-controls
- AWS CLI
-
Um Control Tower-fähige Steuerungen aufzulisten
Im folgenden
list-enabled-controlsBeispiel werden Details zu AWS Control Tower-fähigen Steuerelementen abgerufen.aws controltower list-enabled-controls \ --target-identifierarn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxxAusgabe:
{ "enabledControls": [ { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/26RGJRSLXCP1KW8D", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_CLOUDTRAIL_CHANGE_PROHIBITED", "driftStatusSummary": { "driftStatus": "NOT_CHECKING" }, "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxx" }, { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/18AY24CWKM6IVSLU", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_CLOUDTRAIL_CLOUDWATCH_LOGS_ENABLED", "driftStatusSummary": { "driftStatus": "NOT_CHECKING" }, "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxx" } ] }Weitere Informationen finden Sie unter Über Steuerungen im AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie ListEnabledControls
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. list-landing-zone-operations
- AWS CLI
-
Um die Operationen auf der Landezone des Control Towers aufzulisten
Das folgende
list-landing-zone-operationsBeispiel listet die Operationen auf der Landezone des AWS Control Towers auf.aws controltower list-landing-zone-operationsAusgabe:
{ "landingZoneOperations": [ { "operationIdentifier": "202ee056-5147-49fd-a7ad-8161e3bf043a", "operationType": "RESET", "status": "SUCCEEDED" }, { "operationIdentifier": "dbd4a4b1-baf9-48cc-bd71-6b923d0f2339", "operationType": "RESET", "status": "SUCCEEDED" }, { "operationIdentifier": "e6261ab8-3247-4052-af31-1afe7bb0593e", "operationType": "UPDATE", "status": "SUCCEEDED" }, { "operationIdentifier": "507c6c87-89a8-435f-8697-b257a800f129", "operationType": "UPDATE", "status": "SUCCEEDED" } ] }Weitere Informationen finden Sie unter Erste Schritte mit dem AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie ListLandingZoneOperations
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. list-landing-zones
- AWS CLI
-
Um eine Kennung für die Landezone des Control Towers aufzulisten
Im folgenden
list-landing-zonesBeispiel wird eine Landezone für den Control Tower aufgeführtidentifier.aws controltower list-landing-zonesAusgabe:
{ "landingZones": [ { "arn": "arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5" } ] }Weitere Informationen finden Sie unter Erste Schritte mit dem AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie ListLandingZones
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendunglist-tags-for-resource.
- AWS CLI
-
Um Tags für Control Tower-fähige Steuerungen aufzulisten
Das folgende
list-tags-for-resourceBeispiel listet die Tags für AWS Control Tower-fähige Steuerungen auf.aws controltower list-tags-for-resource \ --resource-arn"arn:aws:controltower:us-east-1:123456789012:enabledcontrol/2H2AWUG4SKG81855"Ausgabe:
{ "tags": { "TestTagKey": "TestTagValue" } }Weitere Informationen finden Sie unter Über Steuerungen im AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie ListTagsForResource
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. reset-enabled-baseline
- AWS CLI
-
So setzen Sie eine Basislinie zurück, die den Control Tower aktiviert hat
Im folgenden
reset-enabled-baselineBeispiel wird eine Basislinie mit aktiviertem AWS Control Tower zurückgesetzt.aws controltower reset-enabled-baseline \ --enabled-baseline-identifierarn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2Ausgabe:
{ "operationIdentifier": "214cde95-5c39-46b9-b429-4fad550a7096" }Weitere Informationen finden Sie unter Typen von Baselines im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie ResetEnabledBaseline
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. reset-enabled-control
- AWS CLI
-
Um ein Control Tower-fähiges Steuerelement zurückzusetzen
Im folgenden
reset-enabled-controlBeispiel wird ein AWS Control Tower-fähiges Steuerelement zurückgesetzt.aws controltower reset-enabled-control \ --enabled-control-identifierarn:aws:controltower:us-east-1:123456789012:enabledcontrol/2H2AWUG4SKG81855Ausgabe:
{ "operationIdentifier": "8276XXXX-b4XX-4eXX-96XX-881d2a4XXXXX" }Weitere Informationen finden Sie unter Über Steuerungen im AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie ResetEnabledControl
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. reset-landing-zone
- AWS CLI
-
Um eine Control Tower-Landezone zurückzusetzen
Im folgenden
reset-landing-zoneBeispiel wird eine AWS Control Tower-Landezone zurückgesetzt.aws controltower reset-landing-zone \ --landing-zone-identifierarn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5Ausgabe:
{ "operationIdentifier": "73XXXXXX-b2XX-77XX-c6XX-374XXXXXXXXX" }Weitere Informationen finden Sie unter Erste Schritte mit dem AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie ResetLandingZone
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendungtag-resource.
- AWS CLI
-
Um ein Control Tower-fähiges Steuerelement zu kennzeichnen
Das folgende
tag-resourceBeispiel kennzeichnet ein AWS Control Tower-fähiges Steuerelement.aws controltower tag-resource \ --resource-arn"arn:aws:controltower:us-east-1:123456789012:enabledcontrol/2H2AWUG4SKG81855"\ --tags"TestTagKey=TestTagValue"Mit diesem Befehl wird keine Ausgabe zurückgegeben.
Weitere Informationen finden Sie unter Über Steuerungen im AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie TagResource
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendunguntag-resource.
- AWS CLI
-
So heben Sie die Markierung eines Control Tower-fähigen Steuerelements auf
Im folgenden
untag-resourceBeispiel wird die Markierung eines AWS Control Tower-fähigen Steuerelements aufgehoben.aws controltower untag-resource \ --resource-arn"arn:aws:controltower:us-east-1:123456789012:enabledcontrol/2H2AWUG4SKG81855"\ --tag-keys"TestTagKey"Mit diesem Befehl wird keine Ausgabe zurückgegeben.
Weitere Informationen finden Sie unter Über Steuerungen im AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie UntagResource
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. update-enabled-baseline
- AWS CLI
-
Beispiel 1: Um eine deaktivierte Control Tower-Baseline zu aktualisieren
Im folgenden
update-enabled-baselineBeispiel wird eine Baseline mit aktiviertem AWS Control Tower aktualisiert, wenn die Basislinie IdentityCenterBaseline '' deaktiviert ist.aws controltower update-enabled-baseline \ --baseline-version4.0\ --enabled-baseline-identifierarn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2Ausgabe:
{ "operationIdentifier": "214cde95-5c39-46b9-b429-4fad550a7096" }Beispiel 2: Um eine aktivierte Control Tower-Baseline zu aktualisieren
Im folgenden
update-enabled-baselineBeispiel wird eine für den AWS Control Tower aktivierte Basislinie aktualisiert, wenn die Basislinie IdentityCenterBaseline '' aktiviert ist.aws controltower update-enabled-baseline \ --baseline-version4.0\ --enabled-baseline-identifierarn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2\ --parameters '[{"key":"IdentityCenterEnabledBaselineArn","value":"arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAJNZNCBC1I386C7B"}]'Ausgabe:
{ "operationIdentifier": "b0f4a7c2-334d-48d9-971e-47fea9db3e8b" }Weitere Informationen finden Sie unter Typen von Baselines im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie UpdateEnabledBaseline
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. update-enabled-control
- AWS CLI
-
Um ein Control Tower-fähiges Steuerelement zu aktualisieren
Das folgende
update-enabled-controlBeispiel aktualisiert ein AWS Control Tower-fähiges Steuerelement.aws controltower update-enabled-control \ --enabled-control-identifierarn:aws:controltower:us-east-1:123456789012:enabledcontrol/JSJN8UL0G2MWGRTZ\ --parameters '[{"key":"AllowedRegions","value":["us-east-1","us-west-1","us-west-2","us-east-2"]}]'Ausgabe:
{ "operationIdentifier": "b8f0dxxx-08xx-43xx-a2xx-568e9922xxxx" }Weitere Informationen finden Sie unter Über Steuerungen in AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie UpdateEnabledControl
in der AWS CLI Befehlsreferenz.
-
Das folgende Codebeispiel zeigt die Verwendung. update-landing-zone
- AWS CLI
-
Um eine Control Tower-Landezone zu aktualisieren
Im folgenden
update-landing-zoneBeispiel wird die Landezone des AWS Control Towers aktualisiert.aws controltower update-landing-zone \ --landing-zone-identifierarn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5\ --landing-zone-version3.3\ --manifest"file://UpdateLandingZoneManifest.json"Ausgabe:
{ "operationIdentifier": "53XXXXXX-b2XX-97XX-c6XX-474XXXXXXXXX" }Weitere Informationen finden Sie unter Erste Schritte mit AWS Control Tower im AWS Control Tower-Benutzerhandbuch.
-
Einzelheiten zur API finden Sie UpdateLandingZone
in der AWS CLI Befehlsreferenz.
-