0Pricing
Cloud & IT Cert Prep · Lektion

AWS-CLI-Befehle konzeptionell lesen

Verstehen Sie den Aufbau eines CLI-Befehls, ohne Code zu schreiben.

AWS-CLI-Befehle konzeptionell lesen ist eine kostenlose Cloud & IT Cert Prep-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cloud & IT Cert Prep-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Warum Sie die CLI lesen sollten

Mit der AWS CLI steuern Sie AWS über ein Terminal. In der Prüfung schreiben Sie keinen Code, müssen aber CLI-Befehle lesen und genau wissen, was sie bewirken.

Der Aufbau eines Befehls

Jeder Befehl folgt demselben Muster: aws, dann ein Dienst, anschließend eine Operation und danach Optionen. Sobald Sie dieses Schema erkennen, können Sie jeden Befehl leicht lesen. Das Beispiel zeigt es.

aws s3api get-bucket-policy --bucket my-logs-bucket

Dienst und Operation

Zuerst kommt der Dienst, etwa iam oder ec2, danach die Operation, meist in der Form Verb-Substantiv. Alles, was mit list oder describe beginnt, liest nur Daten und ist während einer Untersuchung sicher.

aws iam list-users

Parameter und Flags

Optionen beginnen mit zwei Bindestrichen und ergänzen Details: --bucket benennt einen Bucket, --region legt eine Region fest. Anhand dieser Angaben erkennen Sie genau, worauf ein Befehl zugreift.

Lese- und Schreiboperationen

Achten Sie darauf, welche Befehle Dinge ändern. get, list und describe lesen nur Daten. put, create, delete und modify schreiben den Zustand und können riskant sein – gehen Sie damit vorsichtig um.

aws ec2 describe-security-groups --group-ids sg-0a1b2c3d

JSON-Ausgabe

Standardmäßig antwortet die CLI im Format JSON, einem übersichtlichen Textformat aus Feldern und Werten. Nach Schlüsseln wie „Effect“ und „Action“ zu suchen, ist eine Fähigkeit, die Sie ständig benötigen werden.

Anmeldedaten im Hintergrund

Die CLI benötigt Anmeldedaten – aus einem Profil, einer Umgebungsvariablen oder einer zugewiesenen Rolle. Am sichersten sind temporäre Anmeldedaten aus einer Rolle, nicht langfristig gültige Schlüssel.

Profile für mehrere Konten

Mit dem Flag --profile wählen Sie einen benannten Satz von Anmeldedaten aus. So kann eine Person mit mehreren Konten arbeiten. Jedes Profil ist einer eigenen Identität und einem eigenen Berechtigungssatz zugeordnet.

aws s3 ls --profile security-audit

Warum die CLI für Automatisierung besser als die Konsole ist

Die CLI kann per Skript gesteuert, geplant und versionskontrolliert werden. Dadurch werden Sicherheitsmaßnahmen wiederholbar und prüfbar. Deshalb lässt sich das Durchsetzen von Sicherheitsvorgaben hier besser skalieren als in der Konsole.

Einen Befehl in einer Prüfung lesen

Um einen Prüfungsbefehl zu entschlüsseln, lesen Sie ihn in Einzelteilen: Welcher Dienst, welche Operation, Lesen oder Schreiben und welche Optionen? Das genügt bereits, um festzustellen, ob er das Ziel erfüllt – Sie müssen ihn nicht ausführen.

Eine Rolle über die CLI annehmen

Ein Aufruf von sts assume-role gibt kurzlebige Anmeldedaten zurück, sodass ein Skript mit einer Rolle statt mit permanenten Schlüsseln arbeitet. Wenn Sie dieses Muster erkennen, wissen Sie, dass die Identität sicher verwendet wird.

aws sts assume-role --role-arn arn:aws:iam::123456789012:role/AuditRole --role-session-name review

Kurze Überprüfung

Entschlüsseln Sie einen CLI-Befehl.

Zusammenfassung

Ein Befehl folgt dem Muster aws service operation options. list, describe und get lesen sicher Daten; put und delete schreiben Daten. Die Ausgabe erfolgt als JSON, und durch Skripte eignet sich die CLI hervorragend für die Automatisierung.

Häufig gestellte Fragen

Ist die Lektion „AWS-CLI-Befehle konzeptionell lesen“ kostenlos?

Ja — der vollständige Text von „AWS-CLI-Befehle konzeptionell lesen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cloud & IT Cert Prep-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „AWS-CLI-Befehle konzeptionell lesen“?

Verstehen Sie den Aufbau eines CLI-Befehls, ohne Code zu schreiben. Du übst Cloud & IT Cert Prep mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cloud & IT Cert Prep zu starten?

Keine Vorkenntnisse erforderlich. Cloud & IT Cert Prep auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „AWS-CLI-Befehle konzeptionell lesen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cloud & IT Cert Prep-Lektion Code schreiben und ausführen?

Ja. Jede Cloud & IT Cert Prep-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. In der AWS Management Console navigieren
  2. Regionen, Availability Zones und Edge Locations
  3. AWS-CLI-Befehle konzeptionell lesen
  4. ARNs und Service-Endpunkte verstehen
← Zurück zu Cloud & IT Cert Prep