Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso AWS CloudShell para trabajar con AWS Control Tower
AWS CloudShell es un AWS servicio que facilita el trabajo en la AWS CLI: se trata de un shell preautenticado y basado en un navegador que puedes iniciar directamente desde. Consola de administración de AWS No es necesario descargar ni instalar herramientas de línea de comando. Puedes ejecutar AWS CLI comandos AWS Control Tower y otros AWS servicios desde tu shell preferido (Bash o Z). PowerShell
Al iniciar AWS CloudShell desde el Consola de administración de AWS, las AWS credenciales que utilizaste para iniciar sesión en la consola estarán disponibles en una nueva sesión de shell. Puedes omitir la introducción de tus credenciales de configuración cuando interactúes con AWS Control Tower otros AWS servicios y utilizarás la AWS CLI versión 2, que viene preinstalada en el entorno informático del shell. Ya estás autenticado previamente. AWS CloudShell
Obtenga permisos de IAM para AWS CloudShell
AWS Identity and Access Management proporciona recursos de administración de acceso que permiten a los administradores conceder permisos de acceso a los usuarios de IAM y a los usuarios del IAM Identity Center. AWS CloudShell
La forma más rápida para que un administrador conceda acceso a los usuarios es mediante una AWS política gestionada. Una política administrada de AWS es una política independiente creada y administrada por AWS. La siguiente política AWS gestionada para se CloudShell puede adjuntar a las identidades de IAM:
-
AWSCloudShellFullAccess: Concede permiso de uso AWS CloudShell con acceso total a todas las funciones.
Si quieres limitar el alcance de las acciones que puede realizar un usuario de IAM o un usuario del centro de identidad de IAM AWS CloudShell, puedes crear una política personalizada que utilice la política AWSCloudShellFullAccess gestionada como plantilla. Para obtener más información sobre cómo limitar las acciones disponibles para los usuarios CloudShell, consulte Cómo administrar el AWS CloudShell acceso y el uso con las políticas de IAM en la AWS CloudShell Guía del usuario.
nota
Su identidad de IAM también requiere una política que conceda permiso para realizar llamadas a AWS Control Tower. Para obtener más información, consulte Permisos necesarios para usar la AWS Control Tower consola.
Lanzar AWS CloudShell
Desde el Consola de administración de AWS, puedes iniciar el CloudShell juego seleccionando las siguientes opciones disponibles en la barra de navegación:
-
Selecciona el CloudShell icono.
-
Empieza a escribir «cloudshell» en el cuadro de búsqueda y, a continuación, elige la CloudShell opción.
Ahora que ha empezado CloudShell, puede introducir cualquier AWS CLI comando con AWS Control Tower el que necesite trabajar. Por ejemplo, puedes comprobar tu AWS Config estado.