Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Berinteraksi dengan AWS Control Tower lewat AWS CloudShell
Setelah Anda meluncurkan AWS CloudShell dari Konsol Manajemen AWS, Anda dapat segera mulai berinteraksi dengan AWS Control Tower dari antarmuka baris perintah. AWS CLI perintah bekerja dengan cara standar di CloudShell.
catatan
Saat menggunakan AWS CLI in AWS CloudShell, Anda tidak perlu mengunduh atau menginstal sumber daya tambahan apa pun. Anda sudah diautentikasi di dalam shell, jadi Anda tidak perlu mengonfigurasi kredenSIAL sebelum melakukan panggilan.
Gunakan AWS CloudShell untuk membantu mengatur AWS Control Tower
Sebelum melakukan prosedur ini, kecuali dinyatakan lain, Anda harus masuk ke Wilayah Konsol Manajemen AWS di rumah untuk zona pendaratan Anda, dan Anda harus masuk sebagai pengguna Pusat Identitas IAM atau pengguna IAM dengan izin administratif untuk akun manajemen yang berisi zona pendaratan Anda.
-
Berikut cara Anda dapat menggunakan perintah AWS Config CLI AWS CloudShell untuk menentukan status perekam konfigurasi dan saluran pengiriman sebelum Anda mulai mengonfigurasi zona AWS Control Tower pendaratan Anda.
Contoh: Periksa AWS Config status Anda
Lihat perintah:
-
aws configservice describe-delivery-channels -
aws configservice describe-delivery-channel-status -
aws configservice describe-configuration-recorders -
Respon normal adalah sesuatu seperti
"name": "default"
-
-
Jika Anda memiliki AWS Config perekam atau saluran pengiriman yang perlu Anda hapus sebelum mengatur zona AWS Control Tower pendaratan, berikut adalah beberapa perintah yang dapat Anda masukkan:
Contoh: Kelola sumber daya yang sudah ada sebelumnya AWS Config
Hapus perintah:
-
aws configservice stop-configuration-recorder --configuration-recorder-nameNAME-FROM-DESCRIBE-OUTPUT -
aws configservice delete-delivery-channel --delivery-channel-nameNAME-FROM-DESCRIBE-OUTPUT -
aws configservice delete-configuration-recorder --configuration-recorder-nameNAME-FROM-DESCRIBE-OUTPUTpenting
Jangan hapus AWS Control Tower sumber daya untuk AWS Config. Hilangnya sumber daya ini dapat AWS Control Tower menyebabkan memasuki keadaan yang tidak konsisten.
Untuk informasi lebih lanjut, lihat AWS Config dokumentasi
-
-
Contoh ini menunjukkan perintah AWS CLI yang akan Anda masukkan AWS CloudShell untuk mengaktifkan atau menonaktifkan akses te AWS Organizations percaya. Untuk AWS Control Tower Anda tidak perlu mengaktifkan atau menonaktifkan akses tepercaya untuk AWS Organizations, itu hanya sebuah contoh. Namun, Anda mungkin perlu mengaktifkan atau menonaktifkan akses tepercaya untuk AWS layanan lain jika Anda mengotomatiskan atau menyesuaikan tindakan di. AWS Control Tower
Contoh: Mengaktifkan atau menonaktifkan akses layanan tepercaya
-
aws organizations enable-aws-service-access -
aws organizations disable-aws-service-access
-
Contoh: Buat bucket Amazon S3 dengan AWS CloudShell
Dalam contoh berikut, Anda dapat menggunakan AWS CloudShell untuk membuat bucket Amazon S3 dan kemudian menggunakan PutObject metode untuk menambahkan file kode sebagai objek dalam bucket itu.
-
Untuk membuat bucket di Wil AWS ayah tertentu, masukkan perintah berikut di CloudShell baris perintah:
aws s3api create-bucket --bucket insert-unique-bucket-name-here --region us-east-1Jika panggilan berhasil, baris perintah menampilkan respons dari layanan yang mirip dengan output berikut:
{ "Location": "/insert-unique-bucket-name-here" }catatan
Jika Anda tidak mematuhi aturan untuk penamaan bucket (hanya menggunakan huruf kecil, misalnya), kesalahan berikut ditampilkan: Terjadi kesalahan (InvalidBucketName) saat memanggil CreateBucket operasi: Bucket
yang ditentukan tidak valid. -
Untuk mengunggah file dan menambahkannya sebagai objek ke bucket yang baru saja dibuat, panggil PutObject metode:
aws s3api put-object --bucket insert-unique-bucket-name-here --key add_prog --body add_prog.pyJika objek berhasil diunggah ke bucket Amazon S3, baris perintah menampilkan respons dari layanan yang mirip dengan output berikut:
{ "ETag": "\"ab123c1:w:wad4a567d8bfd9a1234ebeea56\""}Ini
ETagadalah hash dari objek yang telah disimpan. Ini dapat digunakan untuk memeriksa integritas objek yang diunggah ke Amazon S3.