AWS-CLI-Befehle konzeptionell lesen
Verstehen Sie den Aufbau eines CLI-Befehls, ohne Code zu schreiben.
AWS-CLI-Befehle konzeptionell lesen ist eine kostenlose AWS Security Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des AWS Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Warum Sie die CLI lesen sollten
Mit der AWS CLI steuern Sie AWS über ein Terminal. In der Prüfung schreiben Sie keinen Code, müssen aber CLI-Befehle lesen und genau wissen, was sie bewirken.
Der Aufbau eines Befehls
Jeder Befehl folgt demselben Muster: aws, dann ein Dienst, anschließend eine Operation und danach Optionen. Sobald Sie dieses Schema erkennen, können Sie jeden Befehl leicht lesen. Das Beispiel zeigt es.
aws s3api get-bucket-policy --bucket my-logs-bucketDienst und Operation
Zuerst kommt der Dienst, etwa iam oder ec2, danach die Operation, meist in der Form Verb-Substantiv. Alles, was mit list oder describe beginnt, liest nur Daten und ist während einer Untersuchung sicher.
aws iam list-usersParameter und Flags
Optionen beginnen mit zwei Bindestrichen und ergänzen Details: --bucket benennt einen Bucket, --region legt eine Region fest. Anhand dieser Angaben erkennen Sie genau, worauf ein Befehl zugreift.
Lese- und Schreiboperationen
Achten Sie darauf, welche Befehle Dinge ändern. get, list und describe lesen nur Daten. put, create, delete und modify schreiben den Zustand und können riskant sein – gehen Sie damit vorsichtig um.
aws ec2 describe-security-groups --group-ids sg-0a1b2c3dJSON-Ausgabe
Standardmäßig antwortet die CLI im Format JSON, einem übersichtlichen Textformat aus Feldern und Werten. Nach Schlüsseln wie „Effect“ und „Action“ zu suchen, ist eine Fähigkeit, die Sie ständig benötigen werden.
Anmeldedaten im Hintergrund
Die CLI benötigt Anmeldedaten – aus einem Profil, einer Umgebungsvariablen oder einer zugewiesenen Rolle. Am sichersten sind temporäre Anmeldedaten aus einer Rolle, nicht langfristig gültige Schlüssel.
Profile für mehrere Konten
Mit dem Flag --profile wählen Sie einen benannten Satz von Anmeldedaten aus. So kann eine Person mit mehreren Konten arbeiten. Jedes Profil ist einer eigenen Identität und einem eigenen Berechtigungssatz zugeordnet.
aws s3 ls --profile security-auditWarum die CLI für Automatisierung besser als die Konsole ist
Die CLI kann per Skript gesteuert, geplant und versionskontrolliert werden. Dadurch werden Sicherheitsmaßnahmen wiederholbar und prüfbar. Deshalb lässt sich das Durchsetzen von Sicherheitsvorgaben hier besser skalieren als in der Konsole.
Einen Befehl in einer Prüfung lesen
Um einen Prüfungsbefehl zu entschlüsseln, lesen Sie ihn in Einzelteilen: Welcher Dienst, welche Operation, Lesen oder Schreiben und welche Optionen? Das genügt bereits, um festzustellen, ob er das Ziel erfüllt – Sie müssen ihn nicht ausführen.
Eine Rolle über die CLI annehmen
Ein Aufruf von sts assume-role gibt kurzlebige Anmeldedaten zurück, sodass ein Skript mit einer Rolle statt mit permanenten Schlüsseln arbeitet. Wenn Sie dieses Muster erkennen, wissen Sie, dass die Identität sicher verwendet wird.
aws sts assume-role --role-arn arn:aws:iam::123456789012:role/AuditRole --role-session-name reviewKurze Überprüfung
Entschlüsseln Sie einen CLI-Befehl.
Zusammenfassung
Ein Befehl folgt dem Muster aws service operation options. list, describe und get lesen sicher Daten; put und delete schreiben Daten. Die Ausgabe erfolgt als JSON, und durch Skripte eignet sich die CLI hervorragend für die Automatisierung.
Häufig gestellte Fragen
Ist die Lektion „AWS-CLI-Befehle konzeptionell lesen“ kostenlos?
Ja — der vollständige Text von „AWS-CLI-Befehle konzeptionell lesen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des AWS Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „AWS-CLI-Befehle konzeptionell lesen“?
Verstehen Sie den Aufbau eines CLI-Befehls, ohne Code zu schreiben. Du übst AWS Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um AWS Security Academy zu starten?
Keine Vorkenntnisse erforderlich. AWS Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „AWS-CLI-Befehle konzeptionell lesen“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser AWS Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede AWS Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- In der AWS Management Console navigieren
- Regionen, Availability Zones und Edge Locations
- AWS-CLI-Befehle konzeptionell lesen
- ARNs und Service-Endpunkte verstehen