View a markdown version of this page

Interagiere mit AWS Control Tower durch AWS CloudShell - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Interagiere mit AWS Control Tower durch AWS CloudShell

Nach dem Start AWS CloudShell von können Sie sofort mit der Interaktion über die AWS Control Tower Befehlszeilenschnittstelle beginnen. AWS-Managementkonsole AWS CLI Befehle funktionieren wie gewohnt in CloudShell.

Anmerkung

Wenn Sie AWS CLI in verwenden AWS CloudShell, müssen Sie keine zusätzlichen Ressourcen herunterladen oder installieren. Sie sind bereits in der Shell authentifiziert, sodass Sie keine Anmeldeinformationen konfigurieren müssen, bevor Sie Anrufe tätigen.

Verwenden Sie AWS CloudShell um bei der Einrichtung zu helfen AWS Control Tower

Bevor Sie diese Verfahren ausführen können, müssen Sie, sofern nicht anders angegeben, AWS-Managementkonsole in der Heimatregion Ihrer Landezone angemeldet sein. Sie müssen außerdem als IAM Identity Center-Benutzer oder IAM-Benutzer mit Administratorberechtigungen für das Verwaltungskonto angemeldet sein, das Ihre Landing Zone enthält.

  1. So können Sie AWS Config CLI-Befehle verwenden, AWS CloudShell um den Status Ihres Konfigurationsrekorders und Ihres Bereitstellungskanals zu ermitteln, bevor Sie mit der Konfiguration Ihrer AWS Control Tower Landing Zone beginnen.

    Beispiel: Überprüfen Sie Ihren AWS Config Status

    Befehle anzeigen:
    • aws configservice describe-delivery-channels

    • aws configservice describe-delivery-channel-status

    • aws configservice describe-configuration-recorders

    • Die normale Antwort ist so etwas wie "name": "default"

  2. Wenn Sie bereits einen AWS Config Rekorder oder Übertragungskanal haben, den Sie löschen müssen, bevor Sie Ihre AWS Control Tower Landezone einrichten, können Sie folgende Befehle eingeben:

    Beispiel: Verwalte deine bereits vorhandenen Ressourcen AWS Config

    Befehle löschen:
    • aws configservice stop-configuration-recorder --configuration-recorder-name NAME-FROM-DESCRIBE-OUTPUT

    • aws configservice delete-delivery-channel --delivery-channel-name NAME-FROM-DESCRIBE-OUTPUT

    • aws configservice delete-configuration-recorder --configuration-recorder-name NAME-FROM-DESCRIBE-OUTPUT

      Wichtig

      Löschen Sie nicht die AWS Control Tower Ressourcen für AWS Config. Der Verlust dieser Ressourcen kann dazu führen AWS Control Tower , dass sie in einen inkonsistenten Zustand übergehen.

    Weitere Informationen finden Sie auf der AWS Config Dokumentation
  3. Dieses Beispiel zeigt AWS CLI-Befehle, von denen aus Sie eingeben würden AWS CloudShell , um den vertrauenswürdigen Zugriff zu aktivieren oder zu deaktivieren AWS Organizations. Da AWS Control Tower Sie den vertrauenswürdigen Zugriff nicht aktivieren oder deaktivieren müssen AWS Organizations, ist dies nur ein Beispiel. Möglicherweise müssen Sie jedoch den vertrauenswürdigen Zugriff für andere AWS Dienste aktivieren oder deaktivieren, wenn Sie Aktionen in automatisieren oder anpassen. AWS Control Tower

    Beispiel: Den Zugriff auf vertrauenswürdige Dienste aktivieren oder deaktivieren
    • aws organizations enable-aws-service-access

    • aws organizations disable-aws-service-access

Beispiel: Erstellen Sie einen Amazon S3-Bucket mit AWS CloudShell

Im folgenden Beispiel können Sie es verwenden, AWS CloudShell um einen Amazon S3-Bucket zu erstellen und dann die PutObject Methode zu verwenden, um eine Codedatei als Objekt in diesem Bucket hinzuzufügen.

  1. Um einen Bucket in einer bestimmten AWS Region zu erstellen, geben Sie den folgenden Befehl in die CloudShell Befehlszeile ein:

    aws s3api create-bucket --bucket insert-unique-bucket-name-here --region us-east-1

    Wenn der Aufruf erfolgreich ist, zeigt die Befehlszeile eine Antwort des Services an, die der folgenden Ausgabe ähnelt:

    { "Location": "/insert-unique-bucket-name-here" }
    Anmerkung

    Wenn Sie die Regeln für die Benennung von Buckets nicht einhalten (z. B. nur Kleinbuchstaben verwenden), wird der folgende Fehler angezeigt: Beim Aufrufen der CreateBucket Operation ist ein Fehler aufgetreten (InvalidBucketName): Der angegebene Bucket ist nicht gültig.

  2. Um eine Datei hochzuladen und sie dem Bucket, der gerade erstellt wurde, als Objekt hinzuzufügen, rufen Sie die PutObject Methode auf:

    aws s3api put-object --bucket insert-unique-bucket-name-here --key add_prog --body add_prog.py

    Wenn das Objekt erfolgreich in den Amazon S3-Bucket hochgeladen wurde, zeigt die Befehlszeile eine Antwort des Dienstes an, die der folgenden Ausgabe ähnelt:

    { "ETag": "\"ab123c1:w:wad4a567d8bfd9a1234ebeea56\""}

    Das ETag ist der Hash des Objekts, das gespeichert wurde. Er kann verwendet werden, um die Integrität des auf Amazon S3 hochgeladenen Objekts zu überprüfen.