View a markdown version of this page

Berinteraksi dengan AWS Control Tower lewat AWS CloudShell - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Berinteraksi dengan AWS Control Tower lewat AWS CloudShell

Setelah Anda meluncurkan AWS CloudShell dari Konsol Manajemen AWS, Anda dapat segera mulai berinteraksi dengan AWS Control Tower dari antarmuka baris perintah. AWS CLI perintah bekerja dengan cara standar di CloudShell.

catatan

Saat menggunakan AWS CLI in AWS CloudShell, Anda tidak perlu mengunduh atau menginstal sumber daya tambahan apa pun. Anda sudah diautentikasi di dalam shell, jadi Anda tidak perlu mengonfigurasi kredenSIAL sebelum melakukan panggilan.

Gunakan AWS CloudShell untuk membantu mengatur AWS Control Tower

Sebelum melakukan prosedur ini, kecuali dinyatakan lain, Anda harus masuk ke Wilayah Konsol Manajemen AWS di rumah untuk zona pendaratan Anda, dan Anda harus masuk sebagai pengguna Pusat Identitas IAM atau pengguna IAM dengan izin administratif untuk akun manajemen yang berisi zona pendaratan Anda.

  1. Berikut cara Anda dapat menggunakan perintah AWS Config CLI AWS CloudShell untuk menentukan status perekam konfigurasi dan saluran pengiriman sebelum Anda mulai mengonfigurasi zona AWS Control Tower pendaratan Anda.

    Contoh: Periksa AWS Config status Anda

    Lihat perintah:
    • aws configservice describe-delivery-channels

    • aws configservice describe-delivery-channel-status

    • aws configservice describe-configuration-recorders

    • Respon normal adalah sesuatu seperti "name": "default"

  2. Jika Anda memiliki AWS Config perekam atau saluran pengiriman yang perlu Anda hapus sebelum mengatur zona AWS Control Tower pendaratan, berikut adalah beberapa perintah yang dapat Anda masukkan:

    Contoh: Kelola sumber daya yang sudah ada sebelumnya AWS Config

    Hapus perintah:
    • aws configservice stop-configuration-recorder --configuration-recorder-name NAME-FROM-DESCRIBE-OUTPUT

    • aws configservice delete-delivery-channel --delivery-channel-name NAME-FROM-DESCRIBE-OUTPUT

    • aws configservice delete-configuration-recorder --configuration-recorder-name NAME-FROM-DESCRIBE-OUTPUT

      penting

      Jangan hapus AWS Control Tower sumber daya untuk AWS Config. Hilangnya sumber daya ini dapat AWS Control Tower menyebabkan memasuki keadaan yang tidak konsisten.

    Untuk informasi lebih lanjut, lihat AWS Config dokumentasi
  3. Contoh ini menunjukkan perintah AWS CLI yang akan Anda masukkan AWS CloudShell untuk mengaktifkan atau menonaktifkan akses te AWS Organizations percaya. Untuk AWS Control Tower Anda tidak perlu mengaktifkan atau menonaktifkan akses tepercaya untuk AWS Organizations, itu hanya sebuah contoh. Namun, Anda mungkin perlu mengaktifkan atau menonaktifkan akses tepercaya untuk AWS layanan lain jika Anda mengotomatiskan atau menyesuaikan tindakan di. AWS Control Tower

    Contoh: Mengaktifkan atau menonaktifkan akses layanan tepercaya
    • aws organizations enable-aws-service-access

    • aws organizations disable-aws-service-access

Contoh: Buat bucket Amazon S3 dengan AWS CloudShell

Dalam contoh berikut, Anda dapat menggunakan AWS CloudShell untuk membuat bucket Amazon S3 dan kemudian menggunakan PutObject metode untuk menambahkan file kode sebagai objek dalam bucket itu.

  1. Untuk membuat bucket di Wil AWS ayah tertentu, masukkan perintah berikut di CloudShell baris perintah:

    aws s3api create-bucket --bucket insert-unique-bucket-name-here --region us-east-1

    Jika panggilan berhasil, baris perintah menampilkan respons dari layanan yang mirip dengan output berikut:

    { "Location": "/insert-unique-bucket-name-here" }
    catatan

    Jika Anda tidak mematuhi aturan untuk penamaan bucket (hanya menggunakan huruf kecil, misalnya), kesalahan berikut ditampilkan: Terjadi kesalahan (InvalidBucketName) saat memanggil CreateBucket operasi: Bucket yang ditentukan tidak valid.

  2. Untuk mengunggah file dan menambahkannya sebagai objek ke bucket yang baru saja dibuat, panggil PutObject metode:

    aws s3api put-object --bucket insert-unique-bucket-name-here --key add_prog --body add_prog.py

    Jika objek berhasil diunggah ke bucket Amazon S3, baris perintah menampilkan respons dari layanan yang mirip dengan output berikut:

    { "ETag": "\"ab123c1:w:wad4a567d8bfd9a1234ebeea56\""}

    Ini ETag adalah hash dari objek yang telah disimpan. Ini dapat digunakan untuk memeriksa integritas objek yang diunggah ke Amazon S3.