View a markdown version of this page

Gunakan AWS CloudShell untuk bekerja dengan AWS Control Tower - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gunakan AWS CloudShell untuk bekerja dengan AWS Control Tower

AWS CloudShell adalah AWS layanan yang memfasilitasi bekerja di AWS CLI — ini adalah shell pra-otentikasi berbasis browser yang dapat Anda luncurkan langsung dari. Konsol Manajemen AWS Tidak perlu mengunduh atau menginstal alat baris perintah. Anda dapat menjalankan AWS CLI perintah untuk AWS Control Tower dan AWS layanan lainnya dari shell pilihan Anda (Bash, PowerShell atau Z shell).

Saat Anda meluncurkan AWS CloudShell dari Konsol Manajemen AWS, AWS kredenSIAL yang Anda gunakan untuk masuk ke konsol tersedia di sesi shell baru. Anda dapat melewatkan memasukkan kredentif konfigurasi Anda saat berinteraksi dengan AWS Control Tower dan AWS layanan lainnya, dan Anda akan menggunakan AWS CLI versi 2, yang sudah diinstal sebelumnya di lingkungan komputasi shell.Anda telah diautentikasi sebelumnya dengan. AWS CloudShell

Dapatkan izin IAM untuk AWS CloudShell

AWS Identity and Access Management menyediakan sumber daya manajemen akses yang memungkinkan administrator memberikan izin kepada pengguna IAM dan pengguna Pusat Identitas IAM untuk akses ke. AWS CloudShell

Cara tercepat bagi administrator untuk memberikan akses kepada pengguna adalah melalui kebijakan terkel AWS ola. Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. Kebijakan terkel AWS ola berikut untuk CloudShell dapat dilampirkan ke identitas IAM:

  • AWSCloudShellFullAccess: Memberikan izin untuk digunakan AWS CloudShell dengan akses penuh ke semua fitur.

Jika Anda ingin membatasi ruang lingkup tindakan yang dapat dilakukan pengguna IAM atau pengguna Pusat Identitas IAM AWS CloudShell, Anda dapat membuat kebijakan kustom yang menggunakan kebijakan terkel AWSCloudShellFullAccess ola sebagai templat. Untuk informasi selengkapnya tentang membatasi tindakan yang tersedia bagi pengguna CloudShell, lihat M engelola AWS CloudShell akses dan penggunaan dengan kebijakan IAM di Panduan AWS CloudShell Pengguna.

catatan

Identitas IAM Anda juga memerlukan kebijakan yang memberikan izin untuk melakukan panggilan ke AWS Control Tower. Untuk informasi selengkapnya, lihat Izin yang diperlukan untuk menggunakan AWS Control Tower konsol.

Luncurkan AWS CloudShell

Dari Konsol Manajemen AWS, Anda dapat meluncurkan CloudShell dengan memilih opsi berikut yang tersedia di bilah navigasi:

  • Pilih CloudShell ikon.

  • Mulai ketik “cloudshell” di kotak Pencarian dan kemudian pilih CloudShell opsi.

Sekarang setelah Anda mulai CloudShell, Anda dapat memasukkan AWS CLI perintah apa pun yang Anda butuhkan untuk bekerja dengan AWS Control Tower. Misalnya, Anda dapat memeriksa AWS Config status Anda.