Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Interagisci con AWS Control Tower attraverso AWS CloudShell
Dopo l'avvio AWS CloudShell da Console di gestione AWS, puoi iniziare immediatamente a interagire con AWS Control Tower dall'interfaccia a riga di comando. AWS CLI i comandi funzionano nel modo standard in CloudShell.
Nota
Quando si utilizza AWS CLI in AWS CloudShell, non è necessario scaricare o installare risorse aggiuntive. Sei già autenticato all'interno della shell, quindi non devi configurare le credenziali prima di effettuare chiamate.
Utilizzo AWS CloudShell per facilitare la configurazione AWS Control Tower
Prima di eseguire queste procedure, se non diversamente indicato, è necessario accedere alla regione di origine della propria zona di atterraggio e come utente IAM Identity Center o utente IAM con autorizzazioni amministrative per l'account di gestione che contiene la zona di atterraggio. Console di gestione AWS
-
Ecco come utilizzare i comandi AWS Config CLI AWS CloudShell per determinare lo stato del registratore di configurazione e del canale di consegna prima di iniziare a configurare la AWS Control Tower zona di atterraggio.
Esempio: controlla il tuo stato AWS Config
Comandi di visualizzazione:
-
aws configservice describe-delivery-channels -
aws configservice describe-delivery-channel-status -
aws configservice describe-configuration-recorders -
La risposta normale è qualcosa del genere
"name": "default"
-
-
Se hai un AWS Config registratore o un canale di consegna esistente che devi eliminare prima di configurare la tua zona di AWS Control Tower atterraggio, ecco alcuni comandi che puoi inserire:
Esempio: gestisci le tue risorse preesistenti AWS Config
Elimina comandi:
-
aws configservice stop-configuration-recorder --configuration-recorder-nameNAME-FROM-DESCRIBE-OUTPUT -
aws configservice delete-delivery-channel --delivery-channel-nameNAME-FROM-DESCRIBE-OUTPUT -
aws configservice delete-configuration-recorder --configuration-recorder-nameNAME-FROM-DESCRIBE-OUTPUTImportante
Non eliminare le AWS Control Tower risorse per AWS Config. La perdita di queste risorse può causare AWS Control Tower il passaggio a uno stato incoerente.
Per ulteriori informazioni, consulta la AWS Config documentazione
-
-
Questo esempio mostra i comandi AWS CLI da immettere AWS CloudShell per abilitare o disabilitare l'accesso affidabile. AWS Organizations Poiché AWS Control Tower non è necessario abilitare o disabilitare l'accesso affidabile per AWS Organizations, è solo un esempio. Tuttavia, potrebbe essere necessario abilitare o disabilitare l'accesso affidabile per altri AWS servizi se stai automatizzando o personalizzando le azioni in. AWS Control Tower
Esempio: abilitare o disabilitare l'accesso ai servizi attendibili
-
aws organizations enable-aws-service-access -
aws organizations disable-aws-service-access
-
Esempio: crea un bucket Amazon S3 con AWS CloudShell
Nel seguente esempio, puoi utilizzarlo AWS CloudShell per creare un bucket Amazon S3 e quindi utilizzare il PutObject metodo per aggiungere un file di codice come oggetto in quel bucket.
-
Per creare un bucket in una AWS regione specificata, inserisci il seguente comando nella riga di comando: CloudShell
aws s3api create-bucket --bucket insert-unique-bucket-name-here --region us-east-1Se la chiamata ha esito positivo, la riga di comando visualizza una risposta del servizio simile al seguente output:
{ "Location": "/insert-unique-bucket-name-here" }Nota
Se non rispetti le regole per la denominazione dei bucket (utilizzando solo lettere minuscole, ad esempio), viene visualizzato il seguente errore: Si è verificato
un errore (InvalidBucketName) durante la chiamata all' CreateBucket operazione: Il bucket specificato non è valido. -
Per caricare un file e aggiungerlo come oggetto al bucket appena creato, chiama il PutObject metodo:
aws s3api put-object --bucket insert-unique-bucket-name-here --key add_prog --body add_prog.pySe l'oggetto viene caricato correttamente nel bucket Amazon S3, la riga di comando mostra una risposta dal servizio simile al seguente output:
{ "ETag": "\"ab123c1:w:wad4a567d8bfd9a1234ebeea56\""}ETagÈ l'hash dell'oggetto che è stato archiviato. Può essere utilizzato per verificare l'integrità dell'oggetto caricato su AmazonS3.