Utilisation de l'API et de la CLI AMS - Guide de l'utilisateur avancé d'AMS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation de l'API et de la CLI AMS

L'API AWS Managed Services (AMS) est similaire à celle APIs des autres AWS services. Vous pouvez en savoir plus sur l'API AMS dans le manuel AMS API Reference.

Points de terminaison HTTP de l'API AMS pour les appels REST

Outre les différents SDKs, AMS fournit une CLI ; vous pouvez également appeler des appels d'API REST contre le point de terminaison AMS.

Il existe deux AMS APIs (le point final pour les deux se trouve dans us-east-1) :

  • Gestion des modifications : utilisez cette API pour demander l'accès à votre infrastructure ou pour y apporter des modifications, notamment en créant et en mettant à jour RFCs, en déployant de nouvelles instances, en mettant à jour et en supprimant des instances, en obtenant des informations et en créant AMIs. CTs Le point de terminaison HTTP est :

    https://amscm.us-east-1.amazonaws.com

  • SKMS : utilisez cette API pour obtenir des informations sur votre infrastructure, notamment les piles VPCs, les sous-réseaux et. AMIs Le point de terminaison HTTP est :

    https://amsskms.us-east-1.amazonaws.com

Installation ou mise à niveau de l'AMS CLI

La CLI AMS est un moyen facile d'interagir avec l'API AMS. Elle est utilisée dans les exemples de cette section. Pour les conventions d'utilisation des AWS CLI et AMS CLI, reportez-vous à la section Utilisation de l'interface de ligne de AWS commande.

Pour plus d'informations sur l'installation de SAML, consultezRègle de réclamation AD FS et paramètres SAML.

Pour installer ou mettre à niveau l'AMS CLI, suivez ces instructions :

Note

Vous devez disposer des informations d'identification d'administrateur pour cette procédure.

L'AWS CLI est une condition préalable à l'utilisation d'AWS Managed Services (AMS) CLIs (Change Management et SKMS).

  1. Pour installer l'interface de ligne de commande AWS, consultez la section Installation de l'interface de ligne de commande AWS et suivez les instructions appropriées. Notez qu'au bas de cette page, vous trouverez des instructions pour utiliser différents programmes d'installation, Linux, MS Windows, macOS, Virtual Environment, Bundled Installer (Linux, macOS ou Unix).

    Après l'installation, exécutez aws help pour vérifier l'installation.

  2. Une fois l'interface de ligne de commande AWS installée, pour installer ou mettre à niveau l'interface de ligne de commande AMS, téléchargez le fichier zip distribuable de l'interface de ligne de commande AMS ou du SDK AMS et décompressez-le. Vous pouvez accéder aux distribuables de l'AMS CLI via le lien Ressources du développeur dans le menu de navigation gauche de la console AMS.

  3. Le fichier README fournit des instructions pour toute installation.

    Ouvrez soit :

    • ZIP de la CLI : fournit uniquement la CLI AMS.

    • ZIP du SDK : fournit tous les AMS APIs et la CLI AMS.

    Pour Windows, exécutez le programme d'installation approprié (systèmes 32 ou 64 bits uniquement) :

    • 32 bits : ManagedCloudAPI_x86.msi

    • 64 bits : ManagedCloudAPI_x64.msi

    Pour Mac/Linux, exécutez le fichier nommé : AWSManagedServices_InstallCLI.sh en exécutant cette commande :. sh AWSManagedServices_InstallCLI.sh Notez que les répertoires amscm et amsskms ainsi que leur contenu doivent se trouver dans le même répertoire que le fichier .sh. AWSManagedServices_InstallCLI

  4. Si les informations d'identification de votre entreprise sont utilisées par le biais de la fédération avec AWS (configuration par défaut d'AMS), vous devez installer un outil de gestion des informations d'identification qui peut accéder à votre service de fédération. Par exemple, vous pouvez utiliser ce blog de sécurité AWS consacré à la mise en œuvre d'un accès fédéré aux API et CLI à l'aide de SAML 2.0 et d'AD FS pour vous aider à configurer vos outils de gestion des informations d'identification.

  5. Après l'installation, lancez aws amscm help et consultez aws amsskms help les commandes et les options.

    Note

    L'AMS CLI doit être installée pour que ces commandes fonctionnent. Pour installer l'API ou la CLI AMS, rendez-vous sur la page Ressources pour développeurs de la console AMS. Pour des informations de référence sur l'API AMS CM ou l'API AMS SKMS, consultez la section Ressources d'information AMS du guide de l'utilisateur. Vous devrez peut-être ajouter une --profile option d'authentification ; par exemple,aws amsskms ams-cli-command --profile SAML. Vous devrez peut-être également ajouter --region cette option car toutes les commandes AMS sont exécutées à partir de us-east-1, par exemple. aws amscm ams-cli-command --region=us-east-1