Hvad er AWS CLI, og hvordan bruges det?



Denne artikel om AWS CLI hjælper dig med at forstå, hvordan du installerer AWS CLI og bruger den til at få adgang til AWS Cloud Computing Services

er en af ​​de førende cloududbydere, der tegner sig for 47,8% af IaaS-offentligheden i 2018 markedsandel, ifølge Gartner-analyse. er et samlet værktøj til at styre AWS Services. Styring af flere AWS-tjenester kan ske via CLI og giver mulighed for automatisering gennem scripts. Lad os i denne artikel tjekke, hvordan du bruger AWS CLI?

Emnerne i denne artikel er:





Forudsætninger for at bruge AWS CLI

Den praktiske aktivitet i denne blog kræver, at følgende forudsætning skal installeres på systemet.

filhåndtering i java-eksempel
  1. Opret AWS-konto: For at konfigurere AWS CLI skal der oprettes en AWS-konto, hvis du ikke har en. Registrer venligst her for AWS-konto . Den nye AWS-konto inkluderer 12 måneders gratis niveauadgang.
  2. Installer AWS CLI: AWS CLI er tilgængelig til Windows, MAC og Linus distribution af OS.
    • Windows-installationsprogram: 64 bit og 32-bit .
    • MAC og Linux: Følg disse trin
      1. Installere 2.6.5 eller højere
      2. pip (Pakkeinstallationsprogrammet til Python) skal installeres. Installationstrin, der skal følges.
      3. Kør følgende kommando fra terminal / kommandoprompt'pip install awscli' Output - Sådan bruges AWS CLI - Edureka

Oprettelse af ny bruger

Trin 1: For at være sammen, log ind på AWS-styringskonsol . I dette tilfælde skal du enten bruge en eksisterende AWS-konto eller en nyoprettet konto som en del af det nødvendige trin.



Trin 2: Efter at have logget ind lander vi på AWS Management Console Dashboard.

Trin 3: Under find-tjenester skal vi indtaste “ ”I tekstfeltet.

Trin 4: Nu er vi i IAM (Konsol til identitets- og adgangsstyring) til AWS. IAM-konsol er det centrale hub, der giver følgende funktionalitet .



    • AWS ressourcer og tjenesteradministration.
    • Brugeroprettelse og tilladelsesadministration.

Gruppen oprettelse og ledelse. Trin 5: Derefter skal vi klikke på “ Brugere ” valg i venstre menulinje.

Brugertilladelser

Trin 1: Til at begynde med skal vi klikke Tilføj bruger i AWS IAM Dashboard.

Trin 2: I dette tilfælde kræver brugerne kun adgang til API'en, AWS CLI. Brugeren har ikke brug for at få adgang til AWS Management Console . Derfor skal vi vælge Programmatisk adgang mulighed.

Trin 3: Dernæst skal vi give brugernavnet og vælge adgangstype som Programmatisk adgang .

Trin 4: Klik på næste, efter adgangstype er valgt.

Trin 5: Derefter skal tilladelser tildeles den nye bruger. Følgende muligheder er tilgængelige

  • Føj bruger til en eksisterende gruppe
  • Kopier tilladelse fra en eksisterende bruger
  • Vedhæft eksisterende politik direkte til brugeren

Trin 6: For den eksisterende opgave vil vi vedhæfte eksisterende politikker direkte, i dette skal vi vælge 'Administratoradgang' -politikken.
IAM-politik er et komplet emne i sig selv. Derfor vil vi ikke diskutere dette her, men vil være et emne for en anden blog. Kort sagt, hvad er en IAM-politik

  • IAM-politik definerer tilladelser.
  • Derfor, når politikker er knyttet til en AWS-ressource, arver AWS-ressource de tilladelser, der er defineret i politikken.
  • Kort sagt er politikker skabeloner til at give tilladelser.

Trin 7: Efter tilføjelse af den spændende politik kan tags tilknyttes ressourcen.

  • I brev, tag er en etiket, der er tildelt en ressource.
  • Hvert tagbestår af en nøgle og en valgfri værdi.
  • Ved hjælp af tags kan AWS-ressourcer kategoriseres.

konvertering af binær til decimal i java

Trin 8: Klik på næste, og vi ender på gennemgangsskærmen. Dette er oversigtsskærmen for det valg, vi har foretaget.

Trin 9: Når alle trin er udført, skal vi klikke på Opret. Som et resultat oprettes en ny bruger med brugernavnet “demouser”.

Svar fra brugeroprettelse

  1. På skærmbilledet med oprettelse af brugeroprettelse leveres to vigtige oplysninger.
    • Adgangs-nøgle-id
    • Hemmelig adgangsnøgle
  2. Vi vil gemme disse oplysninger sikkert og deler ikke disse oplysninger.
  3. Alternativt CSV-fil Hent filindstilling er tilgængelig, CSV-fil indeholder detaljerne.
  4. Gem nøglen eller downloadet 'CSV' -fil sikkert, da vi ikke kan hente Secret Access Key igen.
  5. Klik på luk, og du ender på brugerens dashboard. Den nyoprettede bruger er tilgængelig nu.

Hvordan bruges AWS CLI?

AWS CLI - Konfiguration

Trin 1: Klik på demo-brugeren, de relevante detaljer, der svarer til brugen, vises.

  • Tilladelser
  • Grupper
  • Mærker
  • Sikkerhedsoplysninger
  • Adgangsrådgiver

Trin 2: Til denne blog ønsker vi at bruge et objekt til sikkerhedsoplysninger, skal du klikke på Sikkerhedsoplysninger fanen.

Trin 3: Her ser vi se Access Key ID, som for nylig blev oprettet med status markeret som 'Aktiv'

Trin 4: I dette tilfælde giver Access Key-status en vigtig sikkerhedsfunktion til administratorerne.

Trin 5: Nu har vi brugeren, hvilket giver os adgang til AWS-ressourcer programmatisk.

Konfiguration af terminal / kommandoprompt

      1. Log ind på terminalvinduet (“mac” / Linux ”) eller kommandoprompten (“ Windows ”).
      2. Før vi kan få adgang til AWS-ressourcerne ved hjælp af CLI (kommandolinjegrænseflade), bliver vi nødt til at konfigurere CLI.
      3. Derfor kører vi følgende kommando for at konfigurere AWS CLI“Aws configure –profile”

        MarkVærdi
        AWS adgangsnøgle-idOprettet som en del af nye sikkerhedsoplysninger
        AWS hemmelig adgangsnøgleSvarende til den valgte “AWS Access Key”.
        StandardregionsnavnAWS-regioner, vi bruger os-øst-1
        Standard outputformatJSON

      4. Nu er vi klar med profilen.

AWS CLI testkørsel

Trin 1: I dette tilfælde bruger vi AWS S3 (Simple Storage Service) som et eksempel.

krydse browsertest ved hjælp af selen

Trin 2: Kort fortalt er AWS S3 en objektlagringstjeneste.

    • Skalerbarhed
    • Datatilgængelighed
    • Sikkerhed
    • Ydeevne.

Trin 3: Dernæst løber vi'Aws s3 ls - profil mydemouser'

Trin 4: Efter at have angivet indholdet af den eksisterende skovl, lad os prøve at oprette en ny s3 skovl ved hjælp af AWS CLI
“Aws s3 mb s3: // mydemouserbucket --profil mydemouser”

Trin 5: Som et resultat af kommandoudførelsen skal skovlen oprettes.

Trin 6: Lad os desuden prøve at oprette en spand i en anden region end standardregionen til CLI-profilen, i vores tilfælde er standardregionen 'Os-øst-1'

Trin 7: Når kommandoen er udført, lad os kontrollere, om skovlen er oprettet, og hvad er skovlens region.

Konklusion

AWS CLI er et fremragende værktøj, ikke kun set ud fra administrationen af ​​AWS-ressourcer, men CLI giver også en nøgleindsigt i, hvordan AWS kan tilgås programmatisk. Nøglebegreber er blevet introduceret, brugeropsætning udført i IAM, konfigureret CLI til at få adgang til AWS-ressourcerne. Men AWS CLI kan gøre meget mere. I denne blog berørte vi bare adgang til dem gennem konsollen. I den næste blog vil fokus være på AWS S3. Hold øje med mere.

Hvis dette har øget din interesse, og du vil vide mere om applikationssikkerhed, så tjek vores som kommer med instruktørstyret live træning og projektoplevelse i det virkelige liv. Denne træning hjælper dig med at forstå cybersikkerhed i dybden og hjælpe dig med at opnå mestring over emnet.

Har du et spørgsmål til os? Nævn det i kommentarfeltet i “Sådan bruges AWS CLI?” og vi vender tilbage til dig.