View a markdown version of this page

Interagisci con AWS Control Tower attraverso AWS CloudShell - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Interagisci con AWS Control Tower attraverso AWS CloudShell

Dopo l'avvio AWS CloudShell da Console di gestione AWS, puoi iniziare immediatamente a interagire con AWS Control Tower dall'interfaccia a riga di comando. AWS CLI i comandi funzionano nel modo standard in CloudShell.

Nota

Quando si utilizza AWS CLI in AWS CloudShell, non è necessario scaricare o installare risorse aggiuntive. Sei già autenticato all'interno della shell, quindi non devi configurare le credenziali prima di effettuare chiamate.

Utilizzo AWS CloudShell per facilitare la configurazione AWS Control Tower

Prima di eseguire queste procedure, se non diversamente indicato, è necessario accedere alla regione di origine della propria zona di atterraggio e come utente IAM Identity Center o utente IAM con autorizzazioni amministrative per l'account di gestione che contiene la zona di atterraggio. Console di gestione AWS

  1. Ecco come utilizzare i comandi AWS Config CLI AWS CloudShell per determinare lo stato del registratore di configurazione e del canale di consegna prima di iniziare a configurare la AWS Control Tower zona di atterraggio.

    Esempio: controlla il tuo stato AWS Config

    Comandi di visualizzazione:
    • aws configservice describe-delivery-channels

    • aws configservice describe-delivery-channel-status

    • aws configservice describe-configuration-recorders

    • La risposta normale è qualcosa del genere "name": "default"

  2. Se hai un AWS Config registratore o un canale di consegna esistente che devi eliminare prima di configurare la tua zona di AWS Control Tower atterraggio, ecco alcuni comandi che puoi inserire:

    Esempio: gestisci le tue risorse preesistenti AWS Config

    Elimina comandi:
    • aws configservice stop-configuration-recorder --configuration-recorder-name NAME-FROM-DESCRIBE-OUTPUT

    • aws configservice delete-delivery-channel --delivery-channel-name NAME-FROM-DESCRIBE-OUTPUT

    • aws configservice delete-configuration-recorder --configuration-recorder-name NAME-FROM-DESCRIBE-OUTPUT

      Importante

      Non eliminare le AWS Control Tower risorse per AWS Config. La perdita di queste risorse può causare AWS Control Tower il passaggio a uno stato incoerente.

    Per ulteriori informazioni, consulta la AWS Config documentazione
  3. Questo esempio mostra i comandi AWS CLI da immettere AWS CloudShell per abilitare o disabilitare l'accesso affidabile. AWS Organizations Poiché AWS Control Tower non è necessario abilitare o disabilitare l'accesso affidabile per AWS Organizations, è solo un esempio. Tuttavia, potrebbe essere necessario abilitare o disabilitare l'accesso affidabile per altri AWS servizi se stai automatizzando o personalizzando le azioni in. AWS Control Tower

    Esempio: abilitare o disabilitare l'accesso ai servizi attendibili
    • aws organizations enable-aws-service-access

    • aws organizations disable-aws-service-access

Esempio: crea un bucket Amazon S3 con AWS CloudShell

Nel seguente esempio, puoi utilizzarlo AWS CloudShell per creare un bucket Amazon S3 e quindi utilizzare il PutObject metodo per aggiungere un file di codice come oggetto in quel bucket.

  1. Per creare un bucket in una AWS regione specificata, inserisci il seguente comando nella riga di comando: CloudShell

    aws s3api create-bucket --bucket insert-unique-bucket-name-here --region us-east-1

    Se la chiamata ha esito positivo, la riga di comando visualizza una risposta del servizio simile al seguente output:

    { "Location": "/insert-unique-bucket-name-here" }
    Nota

    Se non rispetti le regole per la denominazione dei bucket (utilizzando solo lettere minuscole, ad esempio), viene visualizzato il seguente errore: Si è verificato un errore (InvalidBucketName) durante la chiamata all' CreateBucket operazione: Il bucket specificato non è valido.

  2. Per caricare un file e aggiungerlo come oggetto al bucket appena creato, chiama il PutObject metodo:

    aws s3api put-object --bucket insert-unique-bucket-name-here --key add_prog --body add_prog.py

    Se l'oggetto viene caricato correttamente nel bucket Amazon S3, la riga di comando mostra una risposta dal servizio simile al seguente output:

    { "ETag": "\"ab123c1:w:wad4a567d8bfd9a1234ebeea56\""}

    ETagÈ l'hash dell'oggetto che è stato archiviato. Può essere utilizzato per verificare l'integrità dell'oggetto caricato su Amazon S3.