Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Interactúa con AWS Control Tower por AWS CloudShell
Tras iniciar AWS CloudShell desde el Consola de administración de AWS, puede empezar a interactuar inmediatamente con él AWS Control Tower desde la interfaz de línea de comandos. AWS CLI los comandos funcionan de la forma estándar en CloudShell.
nota
AWS CLI Al usarlo AWS CloudShell, no es necesario descargar ni instalar ningún recurso adicional. Ya está autenticado en el intérprete de comandos, de modo que no tiene que configurar las credenciales antes de realizar llamadas.
Uso AWS CloudShell para ayudar a configurar AWS Control Tower
Antes de realizar estos procedimientos, a menos que se indique lo contrario, debes iniciar sesión Consola de administración de AWS en la región de origen de tu zona de destino y como usuario del centro de identidad de IAM o como usuario de IAM con permisos administrativos para la cuenta de gestión que contiene tu zona de destino.
-
A continuación te explicamos cómo puedes usar los comandos de la AWS Config CLI AWS CloudShell para determinar el estado del registrador de configuración y del canal de entrega antes de empezar a configurar tu zona de AWS Control Tower aterrizaje.
Ejemplo: compruebe su AWS Config estado
Comandos de visualización:
-
aws configservice describe-delivery-channels -
aws configservice describe-delivery-channel-status -
aws configservice describe-configuration-recorders -
La respuesta normal es algo así como
"name": "default"
-
-
Si ya tienes una AWS Config grabadora o un canal de entrega que necesitas eliminar antes de configurar tu zona de AWS Control Tower aterrizaje, estos son algunos comandos que puedes introducir:
Ejemplo: administra tus recursos preexistentes AWS Config
Comandos de eliminación:
-
aws configservice stop-configuration-recorder --configuration-recorder-nameNAME-FROM-DESCRIBE-OUTPUT -
aws configservice delete-delivery-channel --delivery-channel-nameNAME-FROM-DESCRIBE-OUTPUT -
aws configservice delete-configuration-recorder --configuration-recorder-nameNAME-FROM-DESCRIBE-OUTPUTimportante
No elimines los AWS Control Tower recursos de AWS Config. La pérdida de estos recursos puede AWS Control Tower provocar que entren en un estado incoherente.
Para obtener más información, consulte AWS Config documentación
-
-
En este ejemplo se muestran los comandos de la AWS CLI desde AWS CloudShell los que se deben introducir para habilitar o deshabilitar el acceso confiable AWS Organizations. AWS Control Tower Pues no es necesario que habilites o deshabilites el acceso confiable AWS Organizations, este es solo un ejemplo. Sin embargo, es posible que tengas que habilitar o deshabilitar el acceso de confianza para otros AWS servicios si estás automatizando o personalizando las acciones en. AWS Control Tower
Ejemplo: Habilitación o deshabilitación del acceso del servicio de confianza
-
aws organizations enable-aws-service-access -
aws organizations disable-aws-service-access
-
Ejemplo: cree un bucket de Amazon S3 con AWS CloudShell
En el siguiente ejemplo, puede usarlo AWS CloudShell para crear un bucket de Amazon S3 y, a continuación, usar el PutObject método para añadir un archivo de código como objeto en ese bucket.
-
Para crear un bucket en una AWS región específica, introduce el siguiente comando en la línea de CloudShell comandos:
aws s3api create-bucket --bucket insert-unique-bucket-name-here --region us-east-1Si la llamada se realiza correctamente, la línea de comandos muestra una respuesta del servicio similar a la siguiente salida:
{ "Location": "/insert-unique-bucket-name-here" }nota
Si no sigues las reglas para asignar nombres a los depósitos (por ejemplo, solo con letras minúsculas), aparecerá el siguiente error: Se ha producido
un error (InvalidBucketName) al llamar a la CreateBucket operación: el depósito especificado no es válido. -
Para cargar un archivo y añadirlo como un objeto al bucket que acaba de crear, llame al método PutObject.
aws s3api put-object --bucket insert-unique-bucket-name-here --key add_prog --body add_prog.pySi el objeto se carga correctamente en el bucket de Amazon S3, la línea de comandos muestra una respuesta del servicio similar a la siguiente salida:
{ "ETag": "\"ab123c1:w:wad4a567d8bfd9a1234ebeea56\""}ETages el hash del objeto que se ha almacenado. Se puede utilizar para comprobar la integridad del objeto cargado en Amazon S3.