本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
与之互动 AWS Control Tower 通过 AWS CloudShell
AWS CloudShell 从启动后 AWS 管理控制台,您可以立即开始 AWS Control Tower 从命令行界面进行交互。 AWS CLI 命令以标准方式运行 CloudShell。
注意
AWS CLI 在中使用时 AWS CloudShell,您无需下载或安装任何其他资源。您已经在 Shell 中进行了身份验证,因此在进行调用之前也无需配置凭证。
使用 AWS CloudShell 来帮助设置 AWS Control Tower
在执行这些程序之前,除非另有说明,否则您必须在着陆区的主区域登录,并且必须以 IAM 身份中心用户或 IAM 用户身份登录,对包含您的着陆区的管理账户具有管理权限。 AWS 管理控制台
-
在开始配置 AWS Control Tower 着陆区域之前,您可以通过以下方法在中 AWS CloudShell 使用 AWS Config CLI 命令来确定配置记录器和交付渠道的状态。
示例:检查您的 AWS Config 状态
查看命令:
-
aws configservice describe-delivery-channels -
aws configservice describe-delivery-channel-status -
aws configservice describe-configuration-recorders -
正常的响应类似于
"name": "default"
-
-
如果您在设置 AWS Control Tower 着陆区之前需要删除现有的 AWS Config 录音机或传送频道,则可以输入以下命令:
示例:管理您先前存在 AWS Config 的资源
删除命令:
-
aws configservice stop-configuration-recorder --configuration-recorder-nameNAME-FROM-DESCRIBE-OUTPUT -
aws configservice delete-delivery-channel --delivery-channel-nameNAME-FROM-DESCRIBE-OUTPUT -
aws configservice delete-configuration-recorder --configuration-recorder-nameNAME-FROM-DESCRIBE-OUTPUT重要
请勿删除的 AWS Control Tower 资源 AWS Config。丢失这些资源可能 AWS Control Tower 导致进入不一致状态。
有关更多信息,请参阅 AWS Config 文档
-
-
此示例显示了您 AWS CloudShell 为启用或禁用可信访问而输入的 AWS CLI 命令 AWS Organizations。由于 AWS Control Tower 您无需为启用或禁用可信访问 AWS Organizations,因此这只是一个示例。但是,如果您要在中自动或自定义操作,则可能需要启用或禁用其他 AWS 服务的可信访问权限。 AWS Control Tower
示例:启用或禁用可信服务访问
-
aws organizations enable-aws-service-access -
aws organizations disable-aws-service-access
-
示例:使用创建 Amazon S3 存储桶 AWS CloudShell
在以下示例中,您可以使用 AWS CloudShell 创建 Amazon S3 存储桶,然后使用该PutObject方法将代码文件作为对象添加到该存储桶中。
-
要在指定 AWS 区域创建存储桶,请在命令行中输入以下 CloudShell 命令:
aws s3api create-bucket --bucket insert-unique-bucket-name-here --region us-east-1如果调用成功,命令行将显示来自服务的响应,输出与以下类似:
{ "Location": "/insert-unique-bucket-name-here" }注意
如果您不遵守存储分区的命名规则(例如,仅使用小写字母),则会显示以下错误:调用 CreateBucket 操作时出现
错误 (InvalidBucketName):指定的存储桶无效。 -
要上传文件并将其作为对象添加到刚创建的存储桶,请调用 PutObject 方法:
aws s3api put-object --bucket insert-unique-bucket-name-here --key add_prog --body add_prog.py将对象成功上传到 Amazon S3 存储桶后,命令行将显示来自服务的响应,类似于以下输出:
{ "ETag": "\"ab123c1:w:wad4a567d8bfd9a1234ebeea56\""}ETag是已存储对象的哈希值。该值可用于检查上传到 Amazon S3 的对象的完整性。