AWS Security Academy · Lektion

Konceptuel læsning af AWS CLI-kommandoer

Forstå opbygningen af en CLI-kommando uden at skrive kode.

Lektion 3 af 413 trin

Konceptuel læsning af AWS CLI-kommandoer er en gratis AWS Security Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i AWS Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. AWS Security Academy-kurset indeholder 4 lektioner i alt.

Hvorfor læse CLI?

AWS CLI styrer AWS fra en terminal. Du skal ikke skrive kode til eksamen, men du skal kunne læse CLI-kommandoer og vide præcis, hvad de gør.

En kommandos opbygning

Alle kommandoer følger ét mønster: aws, derefter en tjeneste, så en handling og til sidst indstillinger. Når du ser denne struktur, bliver enhver kommando nem at læse. Eksemplet viser den.

aws s3api get-bucket-policy --bucket my-logs-bucket

Tjeneste og handling

Tjenesten kommer først (f.eks. iam eller ec2), derefter handlingen, som normalt består af udsagnsord og navneord. Alt, der begynder med list eller describe, læser kun data — det er sikkert under en undersøgelse.

aws iam list-users

Parametre og flag

Indstillinger begynder med to bindestreger og tilføjer detaljer: --bucket angiver en bucket, og --region vælger en region. Når du læser dem, kan du se præcis, hvad en kommando påvirker.

Læse- kontra skrivehandlinger

Du skal vide, hvilke kommandoer der ændrer noget. get, list og describe læser kun. put, create, delete og modify skriver til tilstanden og kan være risikable — håndtér dem forsigtigt.

aws ec2 describe-security-groups --group-ids sg-0a1b2c3d

JSON-output

Som standard svarer CLI i JSON, et overskueligt tekstformat med felter og værdier. At skimme det efter nøgler som "Effect" og "Action" er en færdighed, du vil bruge hele tiden.

Legitimationsoplysninger i baggrunden

CLI har brug for legitimationsoplysninger — fra en profil, en miljøvariabel eller en tilknyttet rolle. Den sikreste kilde er midlertidige legitimationsoplysninger fra en rolle, ikke langtidsholdbare nøgler.

Profiler til flere konti

Flaget --profile vælger et navngivet sæt legitimationsoplysninger, så én person kan arbejde på tværs af flere konti. Hver profil svarer til sin egen identitet og sine egne tilladelser.

aws s3 ls --profile security-audit

Hvorfor CLI er bedre end konsollen til automatisering

CLI kan køres gennem scripts, planlægges og versionsstyres, hvilket gør sikkerhedshandlinger gentagelige og efterprøvelige. Derfor skalerer håndhævelse bedre her end i konsollen.

Læsning af en kommando til en eksamen

Hvis du skal afkode en eksamenskommando, så læs den i dele: hvilken tjeneste, hvilken handling, læsning eller skrivning, og hvilke indstillinger. Det fortæller dig alene, om den opfylder målet — du behøver ikke køre den.

Antagelse af en rolle fra CLI

Et kald til sts assume-role returnerer kortlivede legitimationsoplysninger, så et script handler med en rolle i stedet for permanente nøgler. Hvis du genkender dette mønster, ved du, at aktøren gør det sikkert.

aws sts assume-role --role-arn arn:aws:iam::123456789012:role/AuditRole --role-session-name review

Hurtigt tjek

Afkod en CLI-kommando.

Opsummering

En kommando læses som aws service operation options. list, describe og get er sikre læsehandlinger; put og delete skriver. Output er JSON, og scripting gør CLI velegnet til automatisering.

Gratis at komme i gang

Lær AWS Security Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Konceptuel læsning af AWS CLI-kommandoer” gratis?

Ja — hele teksten til “Konceptuel læsning af AWS CLI-kommandoer” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af AWS Security Academy-kurset, skal du opgradere til CoddyKit PRO. AWS Security Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Konceptuel læsning af AWS CLI-kommandoer”?

Forstå opbygningen af en CLI-kommando uden at skrive kode. Du øver dig i AWS Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på AWS Security Academy?

Der kræves ingen tidligere erfaring. AWS Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Konceptuel læsning af AWS CLI-kommandoer”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne AWS Security Academy-lektion?

Ja. Alle AWS Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Navigation i AWS Management Console
  2. Regioner, Availability Zones og Edge Locations
  3. Konceptuel læsning af AWS CLI-kommandoer
  4. Forståelse af ARN'er og tjenesteslutpunkter
← Tilbage til AWS Security Academy