0Pricing
AWS Security Academy · درس

قراءة أوامر AWS CLI من منظور مفاهيمي

افهم بنية أمر CLI من دون كتابة أي تعليمات برمجية

قراءة أوامر AWS CLI من منظور مفاهيمي درس مجاني في AWS Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في AWS Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

لماذا نقرأ CLI؟

تتحكم AWS CLI في AWS من خلال طرفية. لن تكتب تعليمات برمجية في الاختبار، لكنك تحتاج إلى قراءة أوامر CLI ومعرفة ما تفعله بدقة.

بنية الأمر

يتبع كل أمر نمطًا واحدًا: aws، ثم خدمة، ثم عملية، ثم خيارات. وبمجرد أن تميّز هذا الشكل، ستصبح قراءة أي أمر سهلة. يوضّح المثال ذلك.

aws s3api get-bucket-policy --bucket my-logs-bucket

الخدمة والعملية

تأتي الخدمة أولًا، مثل iam أو ec2، ثم العملية، التي تكون عادةً فعلًا واسمًا. وأي شيء يبدأ بـ list أو describe يقرأ البيانات فقط، لذا فهو آمن أثناء التحقيق.

aws iam list-users

المعلمات والعلامات

تبدأ الخيارات بشرطتين وتضيف تفاصيل: تسمّي --bucket حاوية، بينما تستهدف --region منطقة. وتوضح لك قراءة هذه الخيارات ما الذي سيتأثر بالأمر بالضبط.

عمليات القراءة مقابل الكتابة

اعرف أي الأوامر تغيّر الأشياء. فالأوامر get وlist وdescribe تقرأ فقط. أما put وcreate وdelete وmodify فتكتب الحالة وقد تكون خطرة، لذا تعامل معها بحذر.

aws ec2 describe-security-groups --group-ids sg-0a1b2c3d

مخرجات JSON

يرد CLI تلقائيًا بتنسيق JSON، وهو تنسيق نصي منظم للحقول والقيم. وستحتاج دائمًا إلى تصفحه بحثًا عن مفاتيح مثل "Effect" و"Action".

بيانات الاعتماد في الخلفية

يحتاج CLI إلى بيانات اعتماد مصدرها ملف تعريف أو متغير بيئة أو دور مرفق. والمصدر الأكثر أمانًا هو بيانات الاعتماد المؤقتة من دور، لا المفاتيح طويلة الأجل.

ملفات التعريف لحسابات متعددة

تختار العلامة --profile مجموعة مسماة من بيانات الاعتماد، بحيث يمكن لشخص واحد العمل عبر عدة حسابات. ويرتبط كل ملف تعريف بهوية وأذونات خاصة به.

aws s3 ls --profile security-audit

لماذا يتفوق CLI على وحدة التحكم في الأتمتة

يمكن كتابة نصوص برمجية باستخدام CLI وجدولتها والتحكم في إصداراتها، مما يجعل إجراءات الأمان قابلة للتكرار وقابلة للتدقيق. ولهذا يتوسع فرض الإعدادات هنا بصورة أفضل من وحدة التحكم.

قراءة أمر في الاختبار

لفكّك أمرًا في الاختبار، اقرأه على أجزاء: ما الخدمة، وما العملية، وهل هي قراءة أم كتابة، وما الخيارات؟ يكفي ذلك لمعرفة ما إذا كان يحقق الهدف، فلا حاجة إلى تشغيله.

افتراض دور من CLI

يُعيد استدعاء sts assume-role بيانات اعتماد قصيرة الأجل، بحيث يعمل النص البرمجي بدور بدلًا من مفاتيح دائمة. واكتشاف هذا النمط يعني أن الجهة المنفذة تعمل بأمان.

aws sts assume-role --role-arn arn:aws:iam::123456789012:role/AuditRole --role-session-name review

اختبار سريع

فكّك أمر CLI.

مراجعة

يُقرأ الأمر على النحو التالي: aws service operation options. وتُعد list وdescribe وget عمليات قراءة آمنة، بينما تكتب put وdelete البيانات. ويكون الإخراج بتنسيق JSON، كما تجعل كتابة النصوص البرمجية CLI مناسبًا جدًا للأتمتة.

الأسئلة الشائعة

هل درس «قراءة أوامر AWS CLI من منظور مفاهيمي» مجاني؟

نعم — نص درس «قراءة أوامر AWS CLI من منظور مفاهيمي» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة AWS Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «قراءة أوامر AWS CLI من منظور مفاهيمي»؟

افهم بنية أمر CLI من دون كتابة أي تعليمات برمجية تتمرن على AWS Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ AWS Security Academy؟

لا تُشترط خبرة سابقة. AWS Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «قراءة أوامر AWS CLI من منظور مفاهيمي»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس AWS Security Academy هذا؟

نعم. كل درس في AWS Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. التنقل في وحدة تحكم إدارة AWS
  2. المناطق ومناطق التوافر ومواقع الحافة
  3. قراءة أوامر AWS CLI من منظور مفاهيمي
  4. فهم ARNs ونقاط نهاية الخدمات
← العودة إلى AWS Security Academy