Što je AWS CLI i kako ga koristiti?



Ovaj članak o AWS CLI pomoći će vam da razumijete kako instalirati AWS CLI i koristiti ga za pristup uslugama AWS Cloud Computing Services

jedan je od vodećih pružatelja usluga u oblaku koji zauzima 47,8% javnosti IaaS-a za 2018. godinu tržišni udio, prema Gartnerovoj analizi. je objedinjeni alat za upravljanje AWS uslugama. Upravljanje višestrukim AWS uslugama može se izvršiti putem CLI-a i pruža mogućnost automatizacije putem skripti. U ovom članku provjerimo kako se koristi AWS CLI?

Teme u ovom članku su:





Preduvjeti za upotrebu AWS CLI

Praktična aktivnost na ovom blogu zahtijeva da se na sustav instalira sljedeći preduvjet.

  1. Izradite AWS račun: Da biste konfigurirali AWS CLI, trebate stvoriti AWS račun ako ga nemate. Registrirajte se ovdje za AWS račun . Novi AWS račun uključuje 12 mjeseci besplatnog pristupa razini.
  2. Instalirajte AWS CLI: AWS CLI dostupan je za Windows, MAC i Linus distribuciju OS-a.
    • Instalacijski sustav Windows: 64 bita i 32-bitni .
    • MAC i Linux: Slijedite ove korake
      1. Instalirati 2.6.5 ili noviji
      2. pip (Instalater paketa za Python) trebao bi biti instaliran. Instalacijski koraci koje treba slijediti.
      3. Pokrenite sljedeću naredbu s terminala / naredbenog retka'pip instalirati awscli' Izlaz - Kako koristiti AWS CLI - Edureka

Stvaranje novog korisnika

Korak 1: Da biste bili s, prijavite se na AWS upravljačka konzola . U tom slučaju ili upotrijebite postojeći AWS račun ili novostvoreni račun kao dio preduvjeta.



Korak 2: Nakon prijave, sletjet ćemo na Nadzorna ploča AWS Management Console.

Korak 3: Pod uslugom pronalaska uvest ćemo „ ”U okviru za tekst.

Korak 4: Sada smo u IAM-u (Konzola za upravljanje identitetom i pristupom) za AWS. IAM konzola središnje je središte koje pruža sljedeće funkcionalnosti .



    • AWS upravljanje pristupom resursima i uslugama.
    • Stvaranje korisnika i upravljanje dozvolama.

Stvaranje i upravljanje grupama. Korak 5: Nakon toga ćemo kliknuti na ' Korisnici ' izbor u lijevoj traci izbornika.

Korisnička dopuštenja

Korak 1: Za početak ćemo kliknuti Dodaj korisnika na AWS IAM nadzornoj ploči.

Korak 2: U ovom slučaju, korisnici trebaju samo pristup API-ju, AWS CLI. Korisnik ne treba pristupiti AWS upravljačka konzola . Stoga ćemo odabrati Programski pristup opcija.

goto funkcija c ++

Korak 3: Dalje ćemo navesti korisničko ime i odabrati vrstu pristupa kao Programski pristup .

Korak 4: Kliknite na next, nakon što je odabrana vrsta pristupa.

Korak 5: Dalje, novom korisniku treba dodijeliti dozvole. Dostupne su sljedeće opcije

  • Dodajte korisnika u postojeću grupu
  • Kopiraj dopuštenje od postojećeg korisnika
  • Postojeće politike priložite izravno korisniku

Korak 6: Za postojeći zadatak idemo izravno priložiti postojeća pravila, u ovom ćemo odabrati pravilo 'Administratorski pristup'.
IAM politika cjelovita je tema za sebe. Stoga ovdje nećemo raspravljati o ovome, već ćemo biti tema za drugi blog. Ukratko, što je IAM politika

  • IAM pravila definiraju dozvole.
  • Stoga, kada su politike povezane s AWS resursom, AWS resurs nasljeđuje dozvole definirane u politici.
  • Ukratko, politike su predlošci za pružanje dozvola.

Korak 7: Nakon dodavanja izlazne politike, oznake se mogu pridružiti resursu.

  • U pismu, označiti je oznaka dodijeljena resursu.
  • Svaka oznakasastoji se od ključa i neobavezne vrijednosti.
  • Pomoću oznaka resursi AWS mogu se kategorizirati.

Korak 8: Kliknite sljedeći, a mi ćemo završiti na zaslonu za pregled. Ovo je zaslon sažetka za odabir koji smo napravili.

9. korak: Nakon što su svi koraci gotovi, kliknut ćemo na stvaranje. Kao rezultat, stvorit će se novi korisnik s korisničkim imenom 'demouser'.

Odgovor stvaranja korisnika

  1. Na zaslonu uspjeha stvaranja korisnika pružaju se dvije važne informacije.
    • Pristupni ID ključa
    • Tajni ključ za pristup
  2. Te ćemo podatke sigurno pohraniti i nećemo ih dijeliti.
  3. Alternativno, CSV datoteka Dostupna je opcija preuzimanja datoteke, CSV datoteka sadrži pojedinosti.
  4. Sigurno pohranite ključ ili preuzetu datoteku 'CSV' jer nećemo moći ponovno doći do tajnog ključa za pristup.
  5. Pritisnite Zatvori i završit ćete na korisničkoj nadzornoj ploči. Novostvoreni korisnik dostupan je sada.

Kako koristiti AWS CLI?

AWS CLI - konfiguracija

Korak 1: Kliknite demo korisnika, bit će prikazani odgovarajući detalji koji odgovaraju upotrebi.

  • Dopuštenja
  • Grupe
  • Oznake
  • Sigurnosne vjerodajnice
  • Pristup savjetniku

Korak 2: Za ovaj blog želimo koristiti objekt Sigurnosne vjerodajnice, kliknite na Sigurnosne vjerodajnice tab.

Korak 3: Ovdje vidimo ID pristupnog ključa, koji je nedavno stvoren sa statusom označenim kao 'Aktivan'

Korak 4: U ovom slučaju, status pristupnog ključa pruža važnu sigurnosnu značajku administratorima.

Korak 5: Sada imamo korisnika, što nam omogućava programski pristup resursima AWS-a.

Konfiguriranje terminala / naredbenog retka

      1. Prijavite se u prozor terminala (“mac” / Linux ”) ili u naredbeni redak (“ Windows ”).
      2. Prije nego što pristupimo AWS resursima pomoću CLI-ja (sučelje naredbenog retka), morat ćemo konfigurirati CLI.
      3. U skladu s tim, pokrenut ćemo sljedeću naredbu za konfiguriranje AWS CLI“Aws configure –profile”

        PoljeVrijednost
        ID AWS pristupnog ključaStvoreno kao dio novih sigurnosnih vjerodajnica
        Ključ tajnog pristupa AWSOdgovara odabranom 'AWS Access Key'.
        Zadani naziv regijeAWS regije koje koristimo nas-istok-1
        Zadani izlazni formatJSON

      4. Sad smo s profilom spremni.

Probno pokretanje AWS CLI

Korak 1: U ovom ćemo slučaju koristiti AWS S3 (jednostavna usluga pohrane) kao primjer.

Korak 2: Ukratko, AWS S3 je usluga pohrane objekata.

    • Skalabilnost
    • Dostupnost podataka
    • Sigurnost
    • Izvođenje.

Korak 3: Dalje, mi ćemo trčati'Aws s3 ls --profile mydemouser'

Korak 4: Nakon što nabrojimo sadržaj postojećeg segmenta, pokušajmo stvoriti novi s3 segment koristeći AWS CLI
“Aws s3 mb s3: // mydemouserbucket --profiliraj mydemouser”

Korak 5: Kao rezultat izvršavanja naredbe trebao bi se stvoriti segment.

Korak 6: Nadalje, pokušajmo stvoriti skup u regiji koja nije zadana regija za CLI profil, u našem slučaju zadana regija je 'Nas-istok-1'

Korak 7: Nakon izvršene naredbe provjerimo je li stvorena segmenta i koja je regija segmenta.

Zaključak

AWS CLI izvrstan je alat ne samo sa stajališta upravljanja AWS resursima, već CLI također pruža ključni uvid u to kako se AWS-u može pristupiti programski. Uvedeni su ključni koncepti, postavljeno od strane korisnika u IAM-u, konfiguriran CLI za pristup AWS resursima. Ali AWS CLI može učiniti puno više. U ovom smo blogu upravo dodirnuli pristup njima putem konzole. U sljedećem blogu fokus će biti na AWS S3. Pratite još.

Ako je ovo pobudilo vaše zanimanje i želite saznati više o sigurnosti aplikacija, pogledajte našu koja dolazi s treningom uživo pod vodstvom instruktora i iskustvom u stvarnom životu. Ovaj će vam trening pomoći da dublje razumijete kibernetsku sigurnost i da postignete ovladavanje tom temom.

Imate pitanje za nas? Molimo navedite ga u odjeljku za komentare u 'Kako koristiti AWS CLI?' i javit ćemo vam se.