Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation de l'API et de la CLI AMS
L'API AWS Managed Services (AMS) est similaire à celle APIs des autres AWS services. Vous pouvez en savoir plus sur l'API AMS dans le manuel AMS API Reference.
Points de terminaison HTTP de l'API AMS pour les appels REST
Outre les différents SDKs, AMS fournit une CLI ; vous pouvez également appeler des appels d'API REST contre le point de terminaison AMS.
Il existe deux AMS APIs (le point final pour les deux se trouve dans us-east-1) :
-
Gestion des modifications : utilisez cette API pour demander l'accès à votre infrastructure ou pour y apporter des modifications, notamment en créant et en mettant à jour RFCs, en déployant de nouvelles instances, en mettant à jour et en supprimant des instances, en obtenant des informations et en créant AMIs. CTs Le point de terminaison HTTP est :
https://amscm.us-east-1.amazonaws.com -
SKMS : utilisez cette API pour obtenir des informations sur votre infrastructure, notamment les piles VPCs, les sous-réseaux et. AMIs Le point de terminaison HTTP est :
https://amsskms.us-east-1.amazonaws.com
Installation ou mise à niveau de l'AMS CLI
La CLI AMS est un moyen facile d'interagir avec l'API AMS. Elle est utilisée dans les exemples de cette section. Pour les conventions d'utilisation des AWS CLI et AMS CLI, reportez-vous à la section Utilisation de l'interface de ligne de AWS commande.
Pour plus d'informations sur l'installation de SAML, consultezRègle de réclamation AD FS et paramètres SAML.
Pour installer ou mettre à niveau l'AMS CLI, suivez ces instructions :
Note
Vous devez disposer des informations d'identification d'administrateur pour cette procédure.
L'AWS CLI est une condition préalable à l'utilisation d'AWS Managed Services (AMS) CLIs (Change Management et SKMS).
Pour installer l'interface de ligne de commande AWS, consultez la section Installation de l'interface de ligne de commande AWS et suivez les instructions appropriées. Notez qu'au bas de cette page, vous trouverez des instructions pour utiliser différents programmes d'installation, Linux, MS Windows, macOS, Virtual Environment, Bundled Installer (Linux, macOS ou Unix).
Après l'installation, exécutez
aws helppour vérifier l'installation.Une fois l'interface de ligne de commande AWS installée, pour installer ou mettre à niveau l'interface de ligne de commande AMS, téléchargez le fichier zip distribuable de l'interface de ligne de commande AMS ou du SDK AMS et décompressez-le. Vous pouvez accéder aux distribuables de l'AMS CLI via le lien Ressources du développeur
dans le menu de navigation gauche de la console AMS. Le fichier README fournit des instructions pour toute installation.
Ouvrez soit :
ZIP de la CLI : fournit uniquement la CLI AMS.
ZIP du SDK : fournit tous les AMS APIs et la CLI AMS.
Pour Windows, exécutez le programme d'installation approprié (systèmes 32 ou 64 bits uniquement) :
32 bits : ManagedCloudAPI_x86.msi
64 bits : ManagedCloudAPI_x64.msi
Pour Mac/Linux, exécutez le fichier nommé : AWSManagedServices_InstallCLI.sh en exécutant cette commande :.
sh AWSManagedServices_InstallCLI.shNotez que les répertoires amscm et amsskms ainsi que leur contenu doivent se trouver dans le même répertoire que le fichier .sh. AWSManagedServices_InstallCLISi les informations d'identification de votre entreprise sont utilisées par le biais de la fédération avec AWS (configuration par défaut d'AMS), vous devez installer un outil de gestion des informations d'identification qui peut accéder à votre service de fédération. Par exemple, vous pouvez utiliser ce blog de sécurité AWS consacré à la mise en œuvre d'un accès fédéré aux API et CLI à l'aide de SAML 2.0 et d'AD FS
pour vous aider à configurer vos outils de gestion des informations d'identification. Après l'installation, lancez
aws amscm helpet consultezaws amsskms helples commandes et les options.Note
L'AMS CLI doit être installée pour que ces commandes fonctionnent. Pour installer l'API ou la CLI AMS, rendez-vous sur la page Ressources pour développeurs de la console AMS. Pour des informations de référence sur l'API AMS CM ou l'API AMS SKMS, consultez la section Ressources d'information AMS du guide de l'utilisateur. Vous devrez peut-être ajouter une
--profileoption d'authentification ; par exemple,aws amsskms. Vous devrez peut-être également ajouterams-cli-command--profile SAML--regioncette option car toutes les commandes AMS sont exécutées à partir de us-east-1, par exemple.aws amscmams-cli-command--region=us-east-1