View a markdown version of this page

Interactúa con AWS Control Tower por AWS CloudShell - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Interactúa con AWS Control Tower por AWS CloudShell

Tras iniciar AWS CloudShell desde el Consola de administración de AWS, puede empezar a interactuar inmediatamente con él AWS Control Tower desde la interfaz de línea de comandos. AWS CLI los comandos funcionan de la forma estándar en CloudShell.

nota

AWS CLI Al usarlo AWS CloudShell, no es necesario descargar ni instalar ningún recurso adicional. Ya está autenticado en el intérprete de comandos, de modo que no tiene que configurar las credenciales antes de realizar llamadas.

Uso AWS CloudShell para ayudar a configurar AWS Control Tower

Antes de realizar estos procedimientos, a menos que se indique lo contrario, debes iniciar sesión Consola de administración de AWS en la región de origen de tu zona de destino y como usuario del centro de identidad de IAM o como usuario de IAM con permisos administrativos para la cuenta de gestión que contiene tu zona de destino.

  1. A continuación te explicamos cómo puedes usar los comandos de la AWS Config CLI AWS CloudShell para determinar el estado del registrador de configuración y del canal de entrega antes de empezar a configurar tu zona de AWS Control Tower aterrizaje.

    Ejemplo: compruebe su AWS Config estado

    Comandos de visualización:
    • aws configservice describe-delivery-channels

    • aws configservice describe-delivery-channel-status

    • aws configservice describe-configuration-recorders

    • La respuesta normal es algo así como "name": "default"

  2. Si ya tienes una AWS Config grabadora o un canal de entrega que necesitas eliminar antes de configurar tu zona de AWS Control Tower aterrizaje, estos son algunos comandos que puedes introducir:

    Ejemplo: administra tus recursos preexistentes AWS Config

    Comandos de eliminación:
    • aws configservice stop-configuration-recorder --configuration-recorder-name NAME-FROM-DESCRIBE-OUTPUT

    • aws configservice delete-delivery-channel --delivery-channel-name NAME-FROM-DESCRIBE-OUTPUT

    • aws configservice delete-configuration-recorder --configuration-recorder-name NAME-FROM-DESCRIBE-OUTPUT

      importante

      No elimines los AWS Control Tower recursos de AWS Config. La pérdida de estos recursos puede AWS Control Tower provocar que entren en un estado incoherente.

    Para obtener más información, consulte AWS Config documentación
  3. En este ejemplo se muestran los comandos de la AWS CLI desde AWS CloudShell los que se deben introducir para habilitar o deshabilitar el acceso confiable AWS Organizations. AWS Control Tower Pues no es necesario que habilites o deshabilites el acceso confiable AWS Organizations, este es solo un ejemplo. Sin embargo, es posible que tengas que habilitar o deshabilitar el acceso de confianza para otros AWS servicios si estás automatizando o personalizando las acciones en. AWS Control Tower

    Ejemplo: Habilitación o deshabilitación del acceso del servicio de confianza
    • aws organizations enable-aws-service-access

    • aws organizations disable-aws-service-access

Ejemplo: cree un bucket de Amazon S3 con AWS CloudShell

En el siguiente ejemplo, puede usarlo AWS CloudShell para crear un bucket de Amazon S3 y, a continuación, usar el PutObject método para añadir un archivo de código como objeto en ese bucket.

  1. Para crear un bucket en una AWS región específica, introduce el siguiente comando en la línea de CloudShell comandos:

    aws s3api create-bucket --bucket insert-unique-bucket-name-here --region us-east-1

    Si la llamada se realiza correctamente, la línea de comandos muestra una respuesta del servicio similar a la siguiente salida:

    { "Location": "/insert-unique-bucket-name-here" }
    nota

    Si no sigues las reglas para asignar nombres a los depósitos (por ejemplo, solo con letras minúsculas), aparecerá el siguiente error: Se ha producido un error (InvalidBucketName) al llamar a la CreateBucket operación: el depósito especificado no es válido.

  2. Para cargar un archivo y añadirlo como un objeto al bucket que acaba de crear, llame al método PutObject.

    aws s3api put-object --bucket insert-unique-bucket-name-here --key add_prog --body add_prog.py

    Si el objeto se carga correctamente en el bucket de Amazon S3, la línea de comandos muestra una respuesta del servicio similar a la siguiente salida:

    { "ETag": "\"ab123c1:w:wad4a567d8bfd9a1234ebeea56\""}

    ETag es el hash del objeto que se ha almacenado. Se puede utilizar para comprobar la integridad del objeto cargado en Amazon S3.