View a markdown version of this page

AWS Control Tower exemples utilisant AWS CLI - AWS Exemples de code SDK

D'autres exemples de AWS SDK sont disponibles dans le référentiel AWS Doc SDK Examples GitHub .

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Control Tower exemples utilisant AWS CLI

Les exemples de code suivants vous montrent comment effectuer des actions et implémenter des scénarios courants à l'aide de AWS Command Line Interface with AWS Control Tower.

Les actions sont des extraits de code de programmes plus larges et doivent être exécutées dans leur contexte. Alors que les actions vous indiquent comment appeler des fonctions de service individuelles, vous pouvez les voir en contexte dans leurs scénarios associés.

Chaque exemple inclut un lien vers le code source complet, où vous trouverez des instructions sur la configuration et l’exécution du code en contexte.

Rubriques

Actions

L'exemple de code suivant montre comment utilisercreate-landing-zone.

AWS CLI

Pour créer une zone d'atterrissage dans la tour de contrôle

L'create-landing-zoneexemple suivant crée la zone d'atterrissage AWS de la tour de contrôle.

aws controltower create-landing-zone \ --landing-zone-version 3.3 \ --manifest "file://LandingZoneManifest.json"

Sortie :

{ "arn": "arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5", "operationIdentifier": "55XXXXXX-e2XX-41XX-a7XX-446XXXXXXXXX" }

Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez CreateLandingZone la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserdelete-landing-zone.

AWS CLI

Pour désaffecter une zone d'atterrissage

L'delete-landing-zoneexemple suivant met hors service la zone d'atterrissage AWS de la tour de contrôle.

aws controltower delete-landing-zone \ --landing-zone-identifier arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5

Sortie :

{ "operationIdentifier": "47XXXXXX-a6XX-82XX-c9XX-432XXXXXXXXX" }

Pour plus d'informations, voir Démanteler une zone d'atterrissage d'une tour de AWS contrôle dans le Guide de l'utilisateur de la tour de AWS contrôle.

  • Pour plus de détails sur l'API, consultez DeleteLandingZone la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserdisable-baseline.

AWS CLI

Pour désactiver une ligne de référence de la tour de contrôle

L'disable-baselineexemple suivant désactive une référence AWS de Control Tower.

aws controltower disable-baseline \ --enabled-baseline-identifier arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2

Sortie :

{ "operationIdentifier": "b33486d7-5396-4ad0-9eae-3a57969fe8cd" }

Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.

  • Pour plus de détails sur l'API, consultez DisableBaseline la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserdisable-control.

AWS CLI

Pour désactiver un contrôle de la tour de contrôle

L'disable-controlexemple suivant désactive un AWS contrôle activé par Control Tower.

aws controltower disable-control \ --control-identifier arn:aws:controlcatalog:::control/497wrm2xnk1wxlf4obrxxxxxx \ --target-identifier arn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxx

Sortie :

{ "operationIdentifier": "b8f0dxxx-08xx-43xx-a2xx-568e9922xxxx" }

Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez DisableControl la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserenable-baseline.

AWS CLI

Exemple 1 : pour activer une ligne de référence de la tour de contrôle qui est désactivée

L'enable-baselineexemple suivant active une référence AWS de tour de contrôle si la ligne de base IdentityCenterBaseline est désactivée.

aws controltower enable-baseline \ --baseline-identifier arn:aws:controltower:us-east-1::baseline/17BSJV3IGJ2QSGA2 \ --baseline-version 4.0 \ --target-identifier arn:aws:organizations::123456789012:ou/o-s64ryixxxx/ou-oq9f-i5wnxxxx

Sortie :

{ "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2", "operationIdentifier": "51e190ac-8a37-4f6d-b63c-fb5104b5db38" }

Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.

Exemple 2 : Pour activer une ligne de référence de la tour de contrôle qui est activée

L'enable-baselineexemple suivant active une référence AWS de tour de contrôle si la ligne de base IdentityCenterBaseline est activée.

aws controltower enable-baseline \ --baseline-identifier arn:aws:controltower:us-east-1::baseline/17BSJV3IGJ2QSGA2 \ --baseline-version 4.0 \ --target-identifier arn:aws:organizations::123456789012:ou/o-s64ryixxxx/ou-oqxx-i5wnxxxx \ --parameters '[{"key":"IdentityCenterEnabledBaselineArn","value":"arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAJNZNCBC1I386C7B"}]'

Sortie :

{ "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2", "operationIdentifier": "51e190ac-8a37-4f6d-b63c-fb5104b5db38" }

Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.

  • Pour plus de détails sur l'API, consultez EnableBaseline la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserenable-control.

AWS CLI

Pour activer un contrôle de la tour de contrôle

L'enable-controlexemple suivant active un AWS contrôle Control Tower.

aws controltower enable-control \ --control-identifier arn:aws:controlcatalog:::control/497wrm2xnk1wxlf4obrxxxxxx \ --target-identifier arn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxx

Sortie :

{ "arn": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/18J5KBJ3W3VTIRLV", "operationIdentifier": "7691fc5a-de87-4540-8c95-b0aabd56382c" }

Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez EnableControl la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserget-baseline-operation.

AWS CLI

Pour obtenir le fonctionnement de base d'une tour de contrôle

L'get-baseline-operationexemple suivant obtient les détails d'une opération de référence d'une tour de AWS contrôle.

aws controltower get-baseline-operation \ --operation-identifier "51e190ac-8a37-4f6d-b63c-fb5104b5db38"

Sortie :

{ "baselineOperation": { "endTime": "2025-04-17T23:48:46+00:00", "operationIdentifier": "51e190ac-8a37-4f6d-b63c-fb5104b5db38", "operationType": "ENABLE_BASELINE", "startTime": "2025-04-17T23:46:37+00:00", "status": "SUCCEEDED", "statusMessage": "AWS Control Tower completed the baseline operation successfully." } }

Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.

  • Pour plus de détails sur l'API, consultez GetBaselineOperation la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserget-baseline.

AWS CLI

Pour obtenir une base de référence pour la tour de contrôle

L'get-baselineexemple suivant permet d'obtenir les détails d'une référence AWS de Control Tower.

aws controltower get-baseline \ --baseline-identifier arn:aws:controltower:us-east-1::baseline/LN25R72TTG6IGPTQ

Sortie :

{ "arn": "arn:aws:controltower:us-east-1::baseline/LN25R72TTG6IGPTQ", "description": "Sets up shared resources for AWS Identity Center, which prepares the AWSControlTowerBaseline to set up Identity Center access for accounts.", "name": "IdentityCenterBaseline" }

Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.

  • Pour plus de détails sur l'API, consultez GetBaseline la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserget-control-operation.

AWS CLI

Pour obtenir les opérations de contrôle de la tour de contrôle

L'get-control-operationexemple suivant permet d'obtenir les détails d'une opération de AWS contrôle d'une tour de contrôle.

aws controltower get-control-operation \ --operation-identifier "7691fc5a-de87-4540-8c95-b0aabd56382c"

Sortie :

{ "controlOperation": { "controlIdentifier": "arn:aws:controlcatalog:::control/497wrm2xnk1wxlf4obrdo7mej", "enabledControlIdentifier": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/18J5KBJ3W3VTIRLV", "endTime": "2025-04-17T03:08:55+00:00", "operationIdentifier": "7691fc5a-de87-4540-8c95-b0aabd56382c", "operationType": "ENABLE_CONTROL", "startTime": "2025-04-17T03:07:52+00:00", "status": "SUCCEEDED", "statusMessage": "Operation was successful.", "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-s64ryixxxx/ou-oqxx-i5wnxxxx" } }

Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez GetControlOperation la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserget-enabled-baseline.

AWS CLI

Pour obtenir une référence activée par Control Tower

L'get-enabled-baselineexemple suivant obtient les détails d'une référence activée par AWS Control Tower.

aws controltower get-enabled-baseline \ --enabled-baseline-identifier arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2

Sortie :

{ "enabledBaselineDetails": { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2", "baselineIdentifier": "arn:aws:controltower:us-east-1::baseline/17BSJV3IGJ2QSGA2", "baselineVersion": "4.0", "parameters": [ { "key": "IdentityCenterEnabledBaselineArn", "value": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAJNZNCBC1I386C7B" } ], "statusSummary": { "lastOperationIdentifier": "51e190ac-8a37-4f6d-b63c-fb5104b5db38", "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-3onqfufxxx/ou-g8xx-5kluxxxx" } }

Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.

  • Pour plus de détails sur l'API, consultez GetEnabledBaseline la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserget-enabled-control.

AWS CLI

Pour obtenir un contrôle activé par la tour de contrôle

L'get-enabled-controlexemple suivant obtient les détails d'un AWS contrôle activé par Control Tower.

aws controltower get-enabled-control \ --enabled-control-identifier arn:aws:controltower:us-east-1:123456789012:enabledcontrol/26RGJRSLXCP1KW8D

Sortie :

{ "enabledControlDetails": { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/26RGJRSLXCP1KW8D", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_CLOUDTRAIL_CHANGE_PROHIBITED", "driftStatusSummary": { "driftStatus": "NOT_CHECKING" }, "parameters": [], "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-s64ryixxxx/ou-oqxx-i5wnxxxx", "targetRegions": [ { "name": "ap-south-2" }, { "name": "ap-south-1" }, { "name": "eu-south-1" }, { "name": "us-east-1" } ] } }

Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez GetEnabledControl la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserget-landing-zone-operation.

AWS CLI

Pour obtenir une opération sur la zone d'atterrissage de la tour de contrôle

L'get-landing-zone-operationexemple suivant permet d'obtenir les détails d'une opération sur la zone d'atterrissage d'une tour de AWS contrôle.

aws controltower get-landing-zone-operation \ --operation-identifier ee9d0d2d-6532-42d8-9b85-3fbb0700a606

Sortie :

{ "operationDetails": { "operationIdentifier": "ee9d0d2d-6532-42d8-9b85-3fbb0700xxxx", "operationType": "RESET", "startTime": "2025-04-17T03:19:33+00:00", "status": "IN_PROGRESS" } }

Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

L'exemple de code suivant montre comment utiliserget-landing-zone.

AWS CLI

Pour décrire la zone d'atterrissage d'une tour de contrôle

L'get-landing-zoneexemple suivant permet d'obtenir des informations sur la zone d'atterrissage d'une tour de AWS contrôle.

aws controltower get-landing-zone \ --landing-zone-identifier arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5

Sortie :

{ "landingZone": { "arn": "arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5", "driftStatus": { "status": "IN_SYNC" }, "latestAvailableVersion": "3.3", "manifest": { "accessManagement": { "enabled": true }, "securityRoles": { "accountId": "098765432101" }, "governedRegions": [ "us-east-1", "us-west-2" ], "organizationStructure": { "security": { "name": "Security" } }, "centralizedLogging": { "accountId": "111122223333", "configurations": { "loggingBucket": { "retentionDays": 365 }, "kmsKeyArn": "arn:aws:kms:us-east-1:123456789012:key/example-key-id", "accessLoggingBucket": { "retentionDays": 3650 } }, "enabled": true } }, "status": "ACTIVE", "version": "3.3" } }

Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez GetLandingZone la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserlist-baselines.

AWS CLI

Pour répertorier les lignes de base de Control Tower

L'list-baselinesexemple suivant répertorie toutes les lignes de base AWS de la tour de contrôle disponibles.

aws controltower list-baselines

Sortie :

{ "baselines": [ { "arn": "arn:aws:controltower:us-east-1::baseline/4T4HA1KMO10S6311", "description": "Sets up resources to monitor security and compliance of accounts in your organization.", "name": "AuditBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/J8HX46AHS5MIKQPD", "description": "Sets up a central repository for logs of API activities and resource configurations from accounts in your organization.", "name": "LogArchiveBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/LN25R72TTG6IGPTQ", "description": "Sets up shared resources for AWS Identity Center, which prepares the AWSControlTowerBaseline to set up Identity Center access for accounts.", "name": "IdentityCenterBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/17BSJV3IGJ2QSGA2", "description": "Sets up resources and mandatory controls for member accounts within the target OU, required for AWS Control Tower governance.", "name": "AWSControlTowerBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/3WPD0NA6TJ9AOMU2", "description": "Sets up a central AWS Backup vault in your organization.", "name": "BackupCentralVaultBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/H6C5JFCJJ3CPU3J5", "description": "Sets up AWS Backup Audit Manager.", "name": "BackupAdminBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/APO9ATVPBKFRRGLK", "description": "Sets up a local AWS Backup vault and attaches multiple AWS Backup plans.", "name": "BackupBaseline" } ] }

Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.

  • Pour plus de détails sur l'API, consultez ListBaselines la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserlist-control-operations.

AWS CLI

Pour répertorier les opérations de contrôle de la tour de contrôle

L'list-control-operationsexemple suivant répertorie les détails des contrôles de la AWS tour de contrôle en cours ou en file d'attente.

aws controltower list-control-operations

Sortie :

{ "controlOperations": [ { "startTime": "2024-02-19T19:22:08+00:00", "operationType": "ENABLE_CONTROL", "status": "IN_PROGRESS", "statusMessage": "Operation is in progress.", "operationIdentifier": "f9f43b45-db27-44df-89d8-f9129e3632XX", "controlIdentifier": "arn:aws:controltower:us-east-1::control/SKIBWKYUQAAC", "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-yy67i3pfv2/ou-slt4-8abknXXX", "enabledControlIdentifier": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/RWZFSHV2BBRU6JSE" }, { "startTime": "2024-02-19T19:21:09+00:00", "operationType": "ENABLE_CONTROL", "status": "IN_PROGRESS", "statusMessage": "Operation is in progress", "operationIdentifier": "171ee0b1-e926-486e-9775-005bd244ccXX", "controlIdentifier": "arn:aws:controltower:us-east-1::control/PDKYAANJEWJE", "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-yy67i3pfv2/ou-slt4-fl6miXXX", "enabledControlIdentifier": "arn:aws:controltower:us-east-2:123456789012:enabledcontrol/XCNJARWZFSHV6JSE" } ] }

Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

L'exemple de code suivant montre comment utiliserlist-enabled-baselines.

AWS CLI

Pour répertorier les lignes de base activées par Control Tower

L'list-enabled-baselinesexemple suivant répertorie toutes les lignes de base AWS de la tour de contrôle activées.

aws controltower list-enabled-baselines

Sortie :

{ "enabledBaselines": [ { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAJNZNCBC1I386C7B", "baselineIdentifier": "arn:aws:controltower:us-east-1::baseline/LN25R72TTG6IGPTQ", "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:account/o-3onqfuxxxx/123456789012" }, { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAH3ZJL9DWA386CA5", "baselineIdentifier": "arn:aws:controltower:us-east-1::baseline/4T4HA1KMO10S6311", "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:account/o-3onqfuxxxx/012345098765" }, { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XALFJ9548TL386CBT", "baselineIdentifier": "arn:aws:controltower:us-east-1::baseline/J8HX46AHS5MIKQPD", "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:account/o-3onqfuxxxx/098765432109" } ] }

Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.

  • Pour plus de détails sur l'API, consultez ListEnabledBaselines la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserlist-enabled-controls.

AWS CLI

Pour répertorier les contrôles activés par Control Tower

L'list-enabled-controlsexemple suivant permet d'obtenir des informations détaillées sur les contrôles activés par AWS Control Tower.

aws controltower list-enabled-controls \ --target-identifier arn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxx

Sortie :

{ "enabledControls": [ { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/26RGJRSLXCP1KW8D", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_CLOUDTRAIL_CHANGE_PROHIBITED", "driftStatusSummary": { "driftStatus": "NOT_CHECKING" }, "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxx" }, { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/18AY24CWKM6IVSLU", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_CLOUDTRAIL_CLOUDWATCH_LOGS_ENABLED", "driftStatusSummary": { "driftStatus": "NOT_CHECKING" }, "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxx" } ] }

Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez ListEnabledControls la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserlist-landing-zone-operations.

AWS CLI

Pour répertorier les opérations de la zone d'atterrissage de la tour de contrôle

L'list-landing-zone-operationsexemple suivant répertorie les opérations de la zone d'atterrissage de la tour de AWS contrôle.

aws controltower list-landing-zone-operations

Sortie :

{ "landingZoneOperations": [ { "operationIdentifier": "202ee056-5147-49fd-a7ad-8161e3bf043a", "operationType": "RESET", "status": "SUCCEEDED" }, { "operationIdentifier": "dbd4a4b1-baf9-48cc-bd71-6b923d0f2339", "operationType": "RESET", "status": "SUCCEEDED" }, { "operationIdentifier": "e6261ab8-3247-4052-af31-1afe7bb0593e", "operationType": "UPDATE", "status": "SUCCEEDED" }, { "operationIdentifier": "507c6c87-89a8-435f-8697-b257a800f129", "operationType": "UPDATE", "status": "SUCCEEDED" } ] }

Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

L'exemple de code suivant montre comment utiliserlist-landing-zones.

AWS CLI

Pour répertorier un identifiant de zone d'atterrissage de la tour de contrôle

L'list-landing-zonesexemple suivant répertorie la zone d'atterrissage d'une tour de contrôleidentifier.

aws controltower list-landing-zones

Sortie :

{ "landingZones": [ { "arn": "arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5" } ] }

Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez ListLandingZones la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserlist-tags-for-resource.

AWS CLI

Pour répertorier les balises des contrôles activés par Control Tower

L'list-tags-for-resourceexemple suivant répertorie les balises des AWS contrôles activés par la tour de contrôle.

aws controltower list-tags-for-resource \ --resource-arn "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/2H2AWUG4SKG81855"

Sortie :

{ "tags": { "TestTagKey": "TestTagValue" } }

Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez ListTagsForResource la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserreset-enabled-baseline.

AWS CLI

Pour réinitialiser une référence activée par Control Tower

L'reset-enabled-baselineexemple suivant permet de réinitialiser une référence activée par AWS Control Tower.

aws controltower reset-enabled-baseline \ --enabled-baseline-identifier arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2

Sortie :

{ "operationIdentifier": "214cde95-5c39-46b9-b429-4fad550a7096" }

Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.

  • Pour plus de détails sur l'API, consultez ResetEnabledBaseline la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserreset-enabled-control.

AWS CLI

Pour réinitialiser un contrôle activé par la tour de contrôle

L'reset-enabled-controlexemple suivant permet de réinitialiser un AWS contrôle activé par Control Tower.

aws controltower reset-enabled-control \ --enabled-control-identifier arn:aws:controltower:us-east-1:123456789012:enabledcontrol/2H2AWUG4SKG81855

Sortie :

{ "operationIdentifier": "8276XXXX-b4XX-4eXX-96XX-881d2a4XXXXX" }

Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez ResetEnabledControl la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserreset-landing-zone.

AWS CLI

Pour réinitialiser la zone d'atterrissage d'une tour de contrôle

L'reset-landing-zoneexemple suivant permet de réinitialiser la zone d'atterrissage d'une tour de AWS contrôle.

aws controltower reset-landing-zone \ --landing-zone-identifier arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5

Sortie :

{ "operationIdentifier": "73XXXXXX-b2XX-77XX-c6XX-374XXXXXXXXX" }

Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez ResetLandingZone la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utilisertag-resource.

AWS CLI

Pour baliser un contrôle activé par la tour de contrôle

L'tag-resourceexemple suivant indique le tag d'un AWS contrôle activé par Control Tower.

aws controltower tag-resource \ --resource-arn "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/2H2AWUG4SKG81855" \ --tags "TestTagKey=TestTagValue"

Cette commande ne produit aucune sortie.

Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez TagResource la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliseruntag-resource.

AWS CLI

Pour annuler l'étiquette d'un contrôle activé par la tour de contrôle

L'untag-resourceexemple suivant déétiquette un AWS contrôle activé par Control Tower.

aws controltower untag-resource \ --resource-arn "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/2H2AWUG4SKG81855" \ --tag-keys "TestTagKey"

Cette commande ne produit aucune sortie.

Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez UntagResource la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserupdate-enabled-baseline.

AWS CLI

Exemple 1 : pour mettre à jour une référence de Control Tower désactivée

L'update-enabled-baselineexemple suivant met à jour une référence activée par AWS Control Tower si la ligne de base IdentityCenterBaseline « » est désactivée.

aws controltower update-enabled-baseline \ --baseline-version 4.0 \ --enabled-baseline-identifier arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2

Sortie :

{ "operationIdentifier": "214cde95-5c39-46b9-b429-4fad550a7096" }

Exemple 2 : Pour mettre à jour une référence de Control Tower activée

L'update-enabled-baselineexemple suivant met à jour une référence activée par AWS Control Tower si la ligne de base IdentityCenterBaseline « » est activée.

aws controltower update-enabled-baseline \ --baseline-version 4.0 \ --enabled-baseline-identifier arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2 \ --parameters '[{"key":"IdentityCenterEnabledBaselineArn","value":"arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAJNZNCBC1I386C7B"}]'

Sortie :

{ "operationIdentifier": "b0f4a7c2-334d-48d9-971e-47fea9db3e8b" }

Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.

L'exemple de code suivant montre comment utiliserupdate-enabled-control.

AWS CLI

Pour mettre à jour un contrôle activé par la tour de contrôle

L'update-enabled-controlexemple suivant met à jour un AWS contrôle activé par Control Tower.

aws controltower update-enabled-control \ --enabled-control-identifier arn:aws:controltower:us-east-1:123456789012:enabledcontrol/JSJN8UL0G2MWGRTZ \ --parameters '[{"key":"AllowedRegions","value":["us-east-1","us-west-1","us-west-2","us-east-2"]}]'

Sortie :

{ "operationIdentifier": "b8f0dxxx-08xx-43xx-a2xx-568e9922xxxx" }

Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez UpdateEnabledControl la section Référence des AWS CLI commandes.

L'exemple de code suivant montre comment utiliserupdate-landing-zone.

AWS CLI

Pour mettre à jour la zone d'atterrissage d'une tour de contrôle

L'update-landing-zoneexemple suivant met à jour la zone d'atterrissage AWS de la tour de contrôle.

aws controltower update-landing-zone \ --landing-zone-identifier arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5 \ --landing-zone-version 3.3 \ --manifest "file://UpdateLandingZoneManifest.json"

Sortie :

{ "operationIdentifier": "53XXXXXX-b2XX-97XX-c6XX-474XXXXXXXXX" }

Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.

  • Pour plus de détails sur l'API, consultez UpdateLandingZone la section Référence des AWS CLI commandes.