View a markdown version of this page

使用 AWS CloudShell 一起工作 AWS Control Tower - AWS Control Tower

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 AWS CloudShell 一起工作 AWS Control Tower

AWS CloudShell 是一项便于在 AWS CLI 中工作的 AWS 服务,它是一个基于浏览器的预认证外壳,您可以直接从启动。 AWS 管理控制台无需下载或安装命令行工具。你可以从你的首选外壳程序(Bash PowerShell 或 Z shell)运行 AWS CLI 命令和其他 AWS 服务。 AWS Control Tower

当您 AWS CloudShell 从启动时 AWS 管理控制台,用于登录控制台的 AWS 凭据可在新的 shell 会话中使用。在与 AWS Control Tower AWS 服务和其他服务进行交互时,您可以跳过输入配置凭据,而您将使用预先安装在 shell 计算环境中的 AWS CLI 版本 2。您已通过预先身份验证。 AWS CloudShell

获取 IAM 权限 AWS CloudShell

AWS Identity and Access Management 提供访问管理资源,允许管理员向 IAM 用户和 IAM 身份中心用户授予访问权限 AWS CloudShell。

管理员向用户授予访问权限的最快方法是通过 AWS 托管策略。AWS 托管式策略是由 AWS创建和管理的独立策略。以下的 AWS 托管策略 CloudShell 可以附加到 IAM 身份:

  • AWSCloudShellFullAccess:授予 AWS CloudShell 使用所有功能的完全访问权限。

如果您想限制 IAM 用户或 IAM Identity Center 用户可以执行的操作范围 AWS CloudShell,则可以创建使用AWSCloudShellFullAccess托管策略作为模板的自定义策略。有关限制中可供用户执行的操作的更多信息 CloudShell,请参阅AWS CloudShell 用户指南中的使用 IAM 策略https://docs.aws.amazon.com/cloudshell/latest/userguide/sec-auth-with-identities.html管理 AWS CloudShell 访问和使用情况

注意

您的 IAM 身份还需要一个策略来授予对 AWS Control Tower进行调用的权限。有关更多信息,请参阅使用 AWS Control Tower 控制台所需的权限

启动 AWS CloudShell

在中 AWS 管理控制台,您可以 CloudShell 通过选择导航栏上的以下可用选项来启动:

  • 选择图 CloudShell 标。

  • 开始在搜索框中输入 “cloudshell”,然后选择该 CloudShell选项。

现在你已经开始了 CloudShell,你可以输入任何你需要使用的 AWS CLI 命令 AWS Control Tower。例如,您可以检查自己的 AWS Config 状态。