D'autres exemples de AWS SDK sont disponibles dans le référentiel AWS Doc SDK Examples
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Control Tower exemples utilisant AWS CLI
Les exemples de code suivants vous montrent comment effectuer des actions et implémenter des scénarios courants à l'aide de AWS Command Line Interface with AWS Control Tower.
Les actions sont des extraits de code de programmes plus larges et doivent être exécutées dans leur contexte. Alors que les actions vous indiquent comment appeler des fonctions de service individuelles, vous pouvez les voir en contexte dans leurs scénarios associés.
Chaque exemple inclut un lien vers le code source complet, où vous trouverez des instructions sur la configuration et l’exécution du code en contexte.
Rubriques
Actions
L'exemple de code suivant montre comment utilisercreate-landing-zone.
- AWS CLI
-
Pour créer une zone d'atterrissage dans la tour de contrôle
L'
create-landing-zoneexemple suivant crée la zone d'atterrissage AWS de la tour de contrôle.aws controltower create-landing-zone \ --landing-zone-version3.3\ --manifest"file://LandingZoneManifest.json"Sortie :
{ "arn": "arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5", "operationIdentifier": "55XXXXXX-e2XX-41XX-a7XX-446XXXXXXXXX" }Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez CreateLandingZone
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserdelete-landing-zone.
- AWS CLI
-
Pour désaffecter une zone d'atterrissage
L'
delete-landing-zoneexemple suivant met hors service la zone d'atterrissage AWS de la tour de contrôle.aws controltower delete-landing-zone \ --landing-zone-identifierarn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5Sortie :
{ "operationIdentifier": "47XXXXXX-a6XX-82XX-c9XX-432XXXXXXXXX" }Pour plus d'informations, voir Démanteler une zone d'atterrissage d'une tour de AWS contrôle dans le Guide de l'utilisateur de la tour de AWS contrôle.
-
Pour plus de détails sur l'API, consultez DeleteLandingZone
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserdisable-baseline.
- AWS CLI
-
Pour désactiver une ligne de référence de la tour de contrôle
L'
disable-baselineexemple suivant désactive une référence AWS de Control Tower.aws controltower disable-baseline \ --enabled-baseline-identifierarn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2Sortie :
{ "operationIdentifier": "b33486d7-5396-4ad0-9eae-3a57969fe8cd" }Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.
-
Pour plus de détails sur l'API, consultez DisableBaseline
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserdisable-control.
- AWS CLI
-
Pour désactiver un contrôle de la tour de contrôle
L'
disable-controlexemple suivant désactive un AWS contrôle activé par Control Tower.aws controltower disable-control \ --control-identifierarn:aws:controlcatalog:::control/497wrm2xnk1wxlf4obrxxxxxx\ --target-identifierarn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxxSortie :
{ "operationIdentifier": "b8f0dxxx-08xx-43xx-a2xx-568e9922xxxx" }Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez DisableControl
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserenable-baseline.
- AWS CLI
-
Exemple 1 : pour activer une ligne de référence de la tour de contrôle qui est désactivée
L'
enable-baselineexemple suivant active une référence AWS de tour de contrôle si la ligne de baseIdentityCenterBaselineest désactivée.aws controltower enable-baseline \ --baseline-identifierarn:aws:controltower:us-east-1::baseline/17BSJV3IGJ2QSGA2\ --baseline-version4.0\ --target-identifierarn:aws:organizations::123456789012:ou/o-s64ryixxxx/ou-oq9f-i5wnxxxxSortie :
{ "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2", "operationIdentifier": "51e190ac-8a37-4f6d-b63c-fb5104b5db38" }Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.
Exemple 2 : Pour activer une ligne de référence de la tour de contrôle qui est activée
L'
enable-baselineexemple suivant active une référence AWS de tour de contrôle si la ligne de baseIdentityCenterBaselineest activée.aws controltower enable-baseline \ --baseline-identifierarn:aws:controltower:us-east-1::baseline/17BSJV3IGJ2QSGA2\ --baseline-version4.0\ --target-identifierarn:aws:organizations::123456789012:ou/o-s64ryixxxx/ou-oqxx-i5wnxxxx\ --parameters '[{"key":"IdentityCenterEnabledBaselineArn","value":"arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAJNZNCBC1I386C7B"}]'Sortie :
{ "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2", "operationIdentifier": "51e190ac-8a37-4f6d-b63c-fb5104b5db38" }Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.
-
Pour plus de détails sur l'API, consultez EnableBaseline
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserenable-control.
- AWS CLI
-
Pour activer un contrôle de la tour de contrôle
L'
enable-controlexemple suivant active un AWS contrôle Control Tower.aws controltower enable-control \ --control-identifierarn:aws:controlcatalog:::control/497wrm2xnk1wxlf4obrxxxxxx\ --target-identifierarn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxxSortie :
{ "arn": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/18J5KBJ3W3VTIRLV", "operationIdentifier": "7691fc5a-de87-4540-8c95-b0aabd56382c" }Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez EnableControl
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserget-baseline-operation.
- AWS CLI
-
Pour obtenir le fonctionnement de base d'une tour de contrôle
L'
get-baseline-operationexemple suivant obtient les détails d'une opération de référence d'une tour de AWS contrôle.aws controltower get-baseline-operation \ --operation-identifier"51e190ac-8a37-4f6d-b63c-fb5104b5db38"Sortie :
{ "baselineOperation": { "endTime": "2025-04-17T23:48:46+00:00", "operationIdentifier": "51e190ac-8a37-4f6d-b63c-fb5104b5db38", "operationType": "ENABLE_BASELINE", "startTime": "2025-04-17T23:46:37+00:00", "status": "SUCCEEDED", "statusMessage": "AWS Control Tower completed the baseline operation successfully." } }Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.
-
Pour plus de détails sur l'API, consultez GetBaselineOperation
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserget-baseline.
- AWS CLI
-
Pour obtenir une base de référence pour la tour de contrôle
L'
get-baselineexemple suivant permet d'obtenir les détails d'une référence AWS de Control Tower.aws controltower get-baseline \ --baseline-identifierarn:aws:controltower:us-east-1::baseline/LN25R72TTG6IGPTQSortie :
{ "arn": "arn:aws:controltower:us-east-1::baseline/LN25R72TTG6IGPTQ", "description": "Sets up shared resources for AWS Identity Center, which prepares the AWSControlTowerBaseline to set up Identity Center access for accounts.", "name": "IdentityCenterBaseline" }Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.
-
Pour plus de détails sur l'API, consultez GetBaseline
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserget-control-operation.
- AWS CLI
-
Pour obtenir les opérations de contrôle de la tour de contrôle
L'
get-control-operationexemple suivant permet d'obtenir les détails d'une opération de AWS contrôle d'une tour de contrôle.aws controltower get-control-operation \ --operation-identifier"7691fc5a-de87-4540-8c95-b0aabd56382c"Sortie :
{ "controlOperation": { "controlIdentifier": "arn:aws:controlcatalog:::control/497wrm2xnk1wxlf4obrdo7mej", "enabledControlIdentifier": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/18J5KBJ3W3VTIRLV", "endTime": "2025-04-17T03:08:55+00:00", "operationIdentifier": "7691fc5a-de87-4540-8c95-b0aabd56382c", "operationType": "ENABLE_CONTROL", "startTime": "2025-04-17T03:07:52+00:00", "status": "SUCCEEDED", "statusMessage": "Operation was successful.", "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-s64ryixxxx/ou-oqxx-i5wnxxxx" } }Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez GetControlOperation
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserget-enabled-baseline.
- AWS CLI
-
Pour obtenir une référence activée par Control Tower
L'
get-enabled-baselineexemple suivant obtient les détails d'une référence activée par AWS Control Tower.aws controltower get-enabled-baseline \ --enabled-baseline-identifierarn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2Sortie :
{ "enabledBaselineDetails": { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2", "baselineIdentifier": "arn:aws:controltower:us-east-1::baseline/17BSJV3IGJ2QSGA2", "baselineVersion": "4.0", "parameters": [ { "key": "IdentityCenterEnabledBaselineArn", "value": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAJNZNCBC1I386C7B" } ], "statusSummary": { "lastOperationIdentifier": "51e190ac-8a37-4f6d-b63c-fb5104b5db38", "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-3onqfufxxx/ou-g8xx-5kluxxxx" } }Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.
-
Pour plus de détails sur l'API, consultez GetEnabledBaseline
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserget-enabled-control.
- AWS CLI
-
Pour obtenir un contrôle activé par la tour de contrôle
L'
get-enabled-controlexemple suivant obtient les détails d'un AWS contrôle activé par Control Tower.aws controltower get-enabled-control \ --enabled-control-identifierarn:aws:controltower:us-east-1:123456789012:enabledcontrol/26RGJRSLXCP1KW8DSortie :
{ "enabledControlDetails": { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/26RGJRSLXCP1KW8D", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_CLOUDTRAIL_CHANGE_PROHIBITED", "driftStatusSummary": { "driftStatus": "NOT_CHECKING" }, "parameters": [], "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-s64ryixxxx/ou-oqxx-i5wnxxxx", "targetRegions": [ { "name": "ap-south-2" }, { "name": "ap-south-1" }, { "name": "eu-south-1" }, { "name": "us-east-1" } ] } }Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez GetEnabledControl
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserget-landing-zone-operation.
- AWS CLI
-
Pour obtenir une opération sur la zone d'atterrissage de la tour de contrôle
L'
get-landing-zone-operationexemple suivant permet d'obtenir les détails d'une opération sur la zone d'atterrissage d'une tour de AWS contrôle.aws controltower get-landing-zone-operation \ --operation-identifieree9d0d2d-6532-42d8-9b85-3fbb0700a606Sortie :
{ "operationDetails": { "operationIdentifier": "ee9d0d2d-6532-42d8-9b85-3fbb0700xxxx", "operationType": "RESET", "startTime": "2025-04-17T03:19:33+00:00", "status": "IN_PROGRESS" } }Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez GetLandingZoneOperation
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserget-landing-zone.
- AWS CLI
-
Pour décrire la zone d'atterrissage d'une tour de contrôle
L'
get-landing-zoneexemple suivant permet d'obtenir des informations sur la zone d'atterrissage d'une tour de AWS contrôle.aws controltower get-landing-zone \ --landing-zone-identifierarn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5Sortie :
{ "landingZone": { "arn": "arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5", "driftStatus": { "status": "IN_SYNC" }, "latestAvailableVersion": "3.3", "manifest": { "accessManagement": { "enabled": true }, "securityRoles": { "accountId": "098765432101" }, "governedRegions": [ "us-east-1", "us-west-2" ], "organizationStructure": { "security": { "name": "Security" } }, "centralizedLogging": { "accountId": "111122223333", "configurations": { "loggingBucket": { "retentionDays": 365 }, "kmsKeyArn": "arn:aws:kms:us-east-1:123456789012:key/example-key-id", "accessLoggingBucket": { "retentionDays": 3650 } }, "enabled": true } }, "status": "ACTIVE", "version": "3.3" } }Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez GetLandingZone
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserlist-baselines.
- AWS CLI
-
Pour répertorier les lignes de base de Control Tower
L'
list-baselinesexemple suivant répertorie toutes les lignes de base AWS de la tour de contrôle disponibles.aws controltower list-baselinesSortie :
{ "baselines": [ { "arn": "arn:aws:controltower:us-east-1::baseline/4T4HA1KMO10S6311", "description": "Sets up resources to monitor security and compliance of accounts in your organization.", "name": "AuditBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/J8HX46AHS5MIKQPD", "description": "Sets up a central repository for logs of API activities and resource configurations from accounts in your organization.", "name": "LogArchiveBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/LN25R72TTG6IGPTQ", "description": "Sets up shared resources for AWS Identity Center, which prepares the AWSControlTowerBaseline to set up Identity Center access for accounts.", "name": "IdentityCenterBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/17BSJV3IGJ2QSGA2", "description": "Sets up resources and mandatory controls for member accounts within the target OU, required for AWS Control Tower governance.", "name": "AWSControlTowerBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/3WPD0NA6TJ9AOMU2", "description": "Sets up a central AWS Backup vault in your organization.", "name": "BackupCentralVaultBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/H6C5JFCJJ3CPU3J5", "description": "Sets up AWS Backup Audit Manager.", "name": "BackupAdminBaseline" }, { "arn": "arn:aws:controltower:us-east-1::baseline/APO9ATVPBKFRRGLK", "description": "Sets up a local AWS Backup vault and attaches multiple AWS Backup plans.", "name": "BackupBaseline" } ] }Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.
-
Pour plus de détails sur l'API, consultez ListBaselines
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserlist-control-operations.
- AWS CLI
-
Pour répertorier les opérations de contrôle de la tour de contrôle
L'
list-control-operationsexemple suivant répertorie les détails des contrôles de la AWS tour de contrôle en cours ou en file d'attente.aws controltower list-control-operationsSortie :
{ "controlOperations": [ { "startTime": "2024-02-19T19:22:08+00:00", "operationType": "ENABLE_CONTROL", "status": "IN_PROGRESS", "statusMessage": "Operation is in progress.", "operationIdentifier": "f9f43b45-db27-44df-89d8-f9129e3632XX", "controlIdentifier": "arn:aws:controltower:us-east-1::control/SKIBWKYUQAAC", "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-yy67i3pfv2/ou-slt4-8abknXXX", "enabledControlIdentifier": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/RWZFSHV2BBRU6JSE" }, { "startTime": "2024-02-19T19:21:09+00:00", "operationType": "ENABLE_CONTROL", "status": "IN_PROGRESS", "statusMessage": "Operation is in progress", "operationIdentifier": "171ee0b1-e926-486e-9775-005bd244ccXX", "controlIdentifier": "arn:aws:controltower:us-east-1::control/PDKYAANJEWJE", "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-yy67i3pfv2/ou-slt4-fl6miXXX", "enabledControlIdentifier": "arn:aws:controltower:us-east-2:123456789012:enabledcontrol/XCNJARWZFSHV6JSE" } ] }Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez ListControlOperations
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserlist-enabled-baselines.
- AWS CLI
-
Pour répertorier les lignes de base activées par Control Tower
L'
list-enabled-baselinesexemple suivant répertorie toutes les lignes de base AWS de la tour de contrôle activées.aws controltower list-enabled-baselinesSortie :
{ "enabledBaselines": [ { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAJNZNCBC1I386C7B", "baselineIdentifier": "arn:aws:controltower:us-east-1::baseline/LN25R72TTG6IGPTQ", "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:account/o-3onqfuxxxx/123456789012" }, { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAH3ZJL9DWA386CA5", "baselineIdentifier": "arn:aws:controltower:us-east-1::baseline/4T4HA1KMO10S6311", "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:account/o-3onqfuxxxx/012345098765" }, { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XALFJ9548TL386CBT", "baselineIdentifier": "arn:aws:controltower:us-east-1::baseline/J8HX46AHS5MIKQPD", "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:account/o-3onqfuxxxx/098765432109" } ] }Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.
-
Pour plus de détails sur l'API, consultez ListEnabledBaselines
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserlist-enabled-controls.
- AWS CLI
-
Pour répertorier les contrôles activés par Control Tower
L'
list-enabled-controlsexemple suivant permet d'obtenir des informations détaillées sur les contrôles activés par AWS Control Tower.aws controltower list-enabled-controls \ --target-identifierarn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxxSortie :
{ "enabledControls": [ { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/26RGJRSLXCP1KW8D", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_CLOUDTRAIL_CHANGE_PROHIBITED", "driftStatusSummary": { "driftStatus": "NOT_CHECKING" }, "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxx" }, { "arn": "arn:aws:controltower:us-east-1:123456789012:enabledcontrol/18AY24CWKM6IVSLU", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_CLOUDTRAIL_CLOUDWATCH_LOGS_ENABLED", "driftStatusSummary": { "driftStatus": "NOT_CHECKING" }, "statusSummary": { "status": "SUCCEEDED" }, "targetIdentifier": "arn:aws:organizations::123456789012:ou/o-s64ryxxxxx/ou-oqxx-i5wnxxxx" } ] }Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez ListEnabledControls
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserlist-landing-zone-operations.
- AWS CLI
-
Pour répertorier les opérations de la zone d'atterrissage de la tour de contrôle
L'
list-landing-zone-operationsexemple suivant répertorie les opérations de la zone d'atterrissage de la tour de AWS contrôle.aws controltower list-landing-zone-operationsSortie :
{ "landingZoneOperations": [ { "operationIdentifier": "202ee056-5147-49fd-a7ad-8161e3bf043a", "operationType": "RESET", "status": "SUCCEEDED" }, { "operationIdentifier": "dbd4a4b1-baf9-48cc-bd71-6b923d0f2339", "operationType": "RESET", "status": "SUCCEEDED" }, { "operationIdentifier": "e6261ab8-3247-4052-af31-1afe7bb0593e", "operationType": "UPDATE", "status": "SUCCEEDED" }, { "operationIdentifier": "507c6c87-89a8-435f-8697-b257a800f129", "operationType": "UPDATE", "status": "SUCCEEDED" } ] }Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez ListLandingZoneOperations
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserlist-landing-zones.
- AWS CLI
-
Pour répertorier un identifiant de zone d'atterrissage de la tour de contrôle
L'
list-landing-zonesexemple suivant répertorie la zone d'atterrissage d'une tour de contrôleidentifier.aws controltower list-landing-zonesSortie :
{ "landingZones": [ { "arn": "arn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5" } ] }Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez ListLandingZones
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserlist-tags-for-resource.
- AWS CLI
-
Pour répertorier les balises des contrôles activés par Control Tower
L'
list-tags-for-resourceexemple suivant répertorie les balises des AWS contrôles activés par la tour de contrôle.aws controltower list-tags-for-resource \ --resource-arn"arn:aws:controltower:us-east-1:123456789012:enabledcontrol/2H2AWUG4SKG81855"Sortie :
{ "tags": { "TestTagKey": "TestTagValue" } }Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez ListTagsForResource
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserreset-enabled-baseline.
- AWS CLI
-
Pour réinitialiser une référence activée par Control Tower
L'
reset-enabled-baselineexemple suivant permet de réinitialiser une référence activée par AWS Control Tower.aws controltower reset-enabled-baseline \ --enabled-baseline-identifierarn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2Sortie :
{ "operationIdentifier": "214cde95-5c39-46b9-b429-4fad550a7096" }Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.
-
Pour plus de détails sur l'API, consultez ResetEnabledBaseline
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserreset-enabled-control.
- AWS CLI
-
Pour réinitialiser un contrôle activé par la tour de contrôle
L'
reset-enabled-controlexemple suivant permet de réinitialiser un AWS contrôle activé par Control Tower.aws controltower reset-enabled-control \ --enabled-control-identifierarn:aws:controltower:us-east-1:123456789012:enabledcontrol/2H2AWUG4SKG81855Sortie :
{ "operationIdentifier": "8276XXXX-b4XX-4eXX-96XX-881d2a4XXXXX" }Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez ResetEnabledControl
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserreset-landing-zone.
- AWS CLI
-
Pour réinitialiser la zone d'atterrissage d'une tour de contrôle
L'
reset-landing-zoneexemple suivant permet de réinitialiser la zone d'atterrissage d'une tour de AWS contrôle.aws controltower reset-landing-zone \ --landing-zone-identifierarn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5Sortie :
{ "operationIdentifier": "73XXXXXX-b2XX-77XX-c6XX-374XXXXXXXXX" }Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez ResetLandingZone
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utilisertag-resource.
- AWS CLI
-
Pour baliser un contrôle activé par la tour de contrôle
L'
tag-resourceexemple suivant indique le tag d'un AWS contrôle activé par Control Tower.aws controltower tag-resource \ --resource-arn"arn:aws:controltower:us-east-1:123456789012:enabledcontrol/2H2AWUG4SKG81855"\ --tags"TestTagKey=TestTagValue"Cette commande ne produit aucune sortie.
Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez TagResource
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliseruntag-resource.
- AWS CLI
-
Pour annuler l'étiquette d'un contrôle activé par la tour de contrôle
L'
untag-resourceexemple suivant déétiquette un AWS contrôle activé par Control Tower.aws controltower untag-resource \ --resource-arn"arn:aws:controltower:us-east-1:123456789012:enabledcontrol/2H2AWUG4SKG81855"\ --tag-keys"TestTagKey"Cette commande ne produit aucune sortie.
Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez UntagResource
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserupdate-enabled-baseline.
- AWS CLI
-
Exemple 1 : pour mettre à jour une référence de Control Tower désactivée
L'
update-enabled-baselineexemple suivant met à jour une référence activée par AWS Control Tower si la ligne de base IdentityCenterBaseline « » est désactivée.aws controltower update-enabled-baseline \ --baseline-version4.0\ --enabled-baseline-identifierarn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2Sortie :
{ "operationIdentifier": "214cde95-5c39-46b9-b429-4fad550a7096" }Exemple 2 : Pour mettre à jour une référence de Control Tower activée
L'
update-enabled-baselineexemple suivant met à jour une référence activée par AWS Control Tower si la ligne de base IdentityCenterBaseline « » est activée.aws controltower update-enabled-baseline \ --baseline-version4.0\ --enabled-baseline-identifierarn:aws:controltower:us-east-1:123456789012:enabledbaseline/XOM12BEL4YD578CQ2\ --parameters '[{"key":"IdentityCenterEnabledBaselineArn","value":"arn:aws:controltower:us-east-1:123456789012:enabledbaseline/XAJNZNCBC1I386C7B"}]'Sortie :
{ "operationIdentifier": "b0f4a7c2-334d-48d9-971e-47fea9db3e8b" }Pour plus d'informations, consultez la section Types de lignes de base dans le Guide de l'utilisateur AWS de Control Tower.
-
Pour plus de détails sur l'API, consultez UpdateEnabledBaseline
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserupdate-enabled-control.
- AWS CLI
-
Pour mettre à jour un contrôle activé par la tour de contrôle
L'
update-enabled-controlexemple suivant met à jour un AWS contrôle activé par Control Tower.aws controltower update-enabled-control \ --enabled-control-identifierarn:aws:controltower:us-east-1:123456789012:enabledcontrol/JSJN8UL0G2MWGRTZ\ --parameters '[{"key":"AllowedRegions","value":["us-east-1","us-west-1","us-west-2","us-east-2"]}]'Sortie :
{ "operationIdentifier": "b8f0dxxx-08xx-43xx-a2xx-568e9922xxxx" }Pour plus d'informations, consultez la section À propos des commandes AWS de Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez UpdateEnabledControl
la section Référence des AWS CLI commandes.
-
L'exemple de code suivant montre comment utiliserupdate-landing-zone.
- AWS CLI
-
Pour mettre à jour la zone d'atterrissage d'une tour de contrôle
L'
update-landing-zoneexemple suivant met à jour la zone d'atterrissage AWS de la tour de contrôle.aws controltower update-landing-zone \ --landing-zone-identifierarn:aws:controltower:us-east-1:123456789012:landingzone/13CJG46WZKXXX4X5\ --landing-zone-version3.3\ --manifest"file://UpdateLandingZoneManifest.json"Sortie :
{ "operationIdentifier": "53XXXXXX-b2XX-97XX-c6XX-474XXXXXXXXX" }Pour plus d'informations, consultez la section Premiers pas avec AWS Control Tower dans le Guide de l'utilisateur de AWS Control Tower.
-
Pour plus de détails sur l'API, consultez UpdateLandingZone
la section Référence des AWS CLI commandes.
-