Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Sie AWS CloudShell um mit zu arbeiten AWS Control Tower
AWS CloudShell ist ein AWS Dienst, der die Arbeit in der AWS CLI erleichtert — es handelt sich um eine browserbasierte, vorab authentifizierte Shell, die Sie direkt von der aus starten können. AWS-Managementkonsole Es ist nicht erforderlich, Befehlszeilentools herunterzuladen oder zu installieren. Sie können AWS CLI Befehle für AWS Control Tower und andere AWS Dienste von Ihrer bevorzugten Shell (Bash PowerShell oder Z-Shell) aus ausführen.
Wenn Sie AWS CloudShell von der aus starten AWS-Managementkonsole, sind die AWS Anmeldeinformationen, mit denen Sie sich bei der Konsole angemeldet haben, in einer neuen Shell-Sitzung verfügbar. Sie können die Eingabe Ihrer Anmeldeinformationen für die Konfiguration überspringen, wenn Sie mit AWS Control Tower und anderen AWS Diensten interagieren, und Sie verwenden AWS CLI Version 2, die in der Rechenumgebung der Shell vorinstalliert ist. Sie sind vorab authentifiziert mit. AWS CloudShell
Besorgen Sie sich IAM-Berechtigungen für AWS CloudShell
AWS Identity and Access Management stellt Ressourcen zur Zugriffsverwaltung bereit, mit denen Administratoren IAM-Benutzern und IAM Identity Center-Benutzern Berechtigungen für den Zugriff auf gewähren können. AWS CloudShell
Der schnellste Weg für einen Administrator, Benutzern Zugriff zu gewähren, ist eine AWS verwaltete Richtlinie. Bei einer von AWS verwalteten Richtlinie handelt es sich um eine eigenständige Richtlinie, die von AWS erstellt und verwaltet wird. Das folgende AWS verwaltete Richtlinienformular CloudShell kann an IAM-Identitäten angehängt werden:
-
AWSCloudShellFullAccess: Erteilt die Erlaubnis zur Nutzung AWS CloudShell mit vollem Zugriff auf alle Funktionen.
Wenn Sie den Umfang der Aktionen einschränken möchten, die ein IAM-Benutzer oder IAM Identity Center-Benutzer ausführen kann AWS CloudShell, können Sie eine benutzerdefinierte Richtlinie erstellen, die die AWSCloudShellFullAccess verwaltete Richtlinie als Vorlage verwendet. Weitere Informationen zum Einschränken der Aktionen, die Benutzern in zur Verfügung stehen CloudShell, finden Sie im Benutzerhandbuch unter Verwaltung des AWS CloudShell Zugriffs und der AWS CloudShell Nutzung mit IAM-Richtlinien.
Anmerkung
Für Ihre IAM-Identität ist außerdem eine Richtlinie erforderlich, die Ihnen die Genehmigung erteilt, Anrufe an zu tätigen. AWS Control Tower Weitere Informationen finden Sie unter Für die Verwendung der AWS Control Tower Konsole erforderliche Berechtigungen.
Starten AWS CloudShell
Von dort aus können Sie starten AWS-Managementkonsole, CloudShell indem Sie die folgenden Optionen in der Navigationsleiste auswählen:
-
Wählen Sie das CloudShell Symbol aus.
-
Beginnen Sie mit der Eingabe von „Cloudshell“ in das Suchfeld und wählen Sie dann die CloudShell Option.
Jetzt, wo Sie angefangen haben CloudShell, können Sie alle AWS CLI Befehle eingeben, mit AWS Control Tower denen Sie arbeiten möchten. Sie können beispielsweise Ihren AWS Config Status überprüfen.