Konceptuel læsning af AWS CLI-kommandoer
Forstå opbygningen af en CLI-kommando uden at skrive kode.
Konceptuel læsning af AWS CLI-kommandoer er en gratis AWS Security Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i AWS Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. AWS Security Academy-kurset indeholder 4 lektioner i alt.
Hvorfor læse CLI?
AWS CLI styrer AWS fra en terminal. Du skal ikke skrive kode til eksamen, men du skal kunne læse CLI-kommandoer og vide præcis, hvad de gør.
En kommandos opbygning
Alle kommandoer følger ét mønster: aws, derefter en tjeneste, så en handling og til sidst indstillinger. Når du ser denne struktur, bliver enhver kommando nem at læse. Eksemplet viser den.
aws s3api get-bucket-policy --bucket my-logs-bucketTjeneste og handling
Tjenesten kommer først (f.eks. iam eller ec2), derefter handlingen, som normalt består af udsagnsord og navneord. Alt, der begynder med list eller describe, læser kun data — det er sikkert under en undersøgelse.
aws iam list-usersParametre og flag
Indstillinger begynder med to bindestreger og tilføjer detaljer: --bucket angiver en bucket, og --region vælger en region. Når du læser dem, kan du se præcis, hvad en kommando påvirker.
Læse- kontra skrivehandlinger
Du skal vide, hvilke kommandoer der ændrer noget. get, list og describe læser kun. put, create, delete og modify skriver til tilstanden og kan være risikable — håndtér dem forsigtigt.
aws ec2 describe-security-groups --group-ids sg-0a1b2c3dJSON-output
Som standard svarer CLI i JSON, et overskueligt tekstformat med felter og værdier. At skimme det efter nøgler som "Effect" og "Action" er en færdighed, du vil bruge hele tiden.
Legitimationsoplysninger i baggrunden
CLI har brug for legitimationsoplysninger — fra en profil, en miljøvariabel eller en tilknyttet rolle. Den sikreste kilde er midlertidige legitimationsoplysninger fra en rolle, ikke langtidsholdbare nøgler.
Profiler til flere konti
Flaget --profile vælger et navngivet sæt legitimationsoplysninger, så én person kan arbejde på tværs af flere konti. Hver profil svarer til sin egen identitet og sine egne tilladelser.
aws s3 ls --profile security-auditHvorfor CLI er bedre end konsollen til automatisering
CLI kan køres gennem scripts, planlægges og versionsstyres, hvilket gør sikkerhedshandlinger gentagelige og efterprøvelige. Derfor skalerer håndhævelse bedre her end i konsollen.
Læsning af en kommando til en eksamen
Hvis du skal afkode en eksamenskommando, så læs den i dele: hvilken tjeneste, hvilken handling, læsning eller skrivning, og hvilke indstillinger. Det fortæller dig alene, om den opfylder målet — du behøver ikke køre den.
Antagelse af en rolle fra CLI
Et kald til sts assume-role returnerer kortlivede legitimationsoplysninger, så et script handler med en rolle i stedet for permanente nøgler. Hvis du genkender dette mønster, ved du, at aktøren gør det sikkert.
aws sts assume-role --role-arn arn:aws:iam::123456789012:role/AuditRole --role-session-name reviewHurtigt tjek
Afkod en CLI-kommando.
Opsummering
En kommando læses som aws service operation options. list, describe og get er sikre læsehandlinger; put og delete skriver. Output er JSON, og scripting gør CLI velegnet til automatisering.
Lær AWS Security Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 30
- Lektioner
- 120
Ofte stillede spørgsmål
Er lektionen “Konceptuel læsning af AWS CLI-kommandoer” gratis?
Ja — hele teksten til “Konceptuel læsning af AWS CLI-kommandoer” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af AWS Security Academy-kurset, skal du opgradere til CoddyKit PRO. AWS Security Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Konceptuel læsning af AWS CLI-kommandoer”?
Forstå opbygningen af en CLI-kommando uden at skrive kode. Du øver dig i AWS Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på AWS Security Academy?
Der kræves ingen tidligere erfaring. AWS Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.
Hvor lang tid tager lektionen “Konceptuel læsning af AWS CLI-kommandoer”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne AWS Security Academy-lektion?
Ja. Alle AWS Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Navigation i AWS Management Console
- Regioner, Availability Zones og Edge Locations
- Konceptuel læsning af AWS CLI-kommandoer
- Forståelse af ARN'er og tjenesteslutpunkter