0Pricing
AWS Security Academy · Lección

Comprensión conceptual de los comandos de AWS CLI

Comprenda la estructura de un comando de CLI sin escribir código

Comprensión conceptual de los comandos de AWS CLI es una lección gratuita de AWS Security Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de AWS Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de AWS Security Academy incluye 4 lecciones en total.

Por qué debe leer la CLI

La AWS CLI permite controlar AWS desde un terminal. No tendrá que escribir código en el examen, pero sí deberá leer comandos de la CLI y saber exactamente qué hacen.

Anatomía de un comando

Todos los comandos siguen el mismo patrón: aws, después un servicio, luego una operación y, por último, opciones. Cuando reconoce esta estructura, cualquier comando resulta fácil de leer. El ejemplo la muestra.

aws s3api get-bucket-policy --bucket my-logs-bucket

Servicio y operación

Primero aparece el servicio (como iam o ec2) y después la operación, normalmente con la forma verbo-sustantivo. Todo lo que empieza por list o describe solo lee datos, por lo que es seguro durante una investigación.

aws iam list-users

Parámetros y opciones

Las opciones empiezan con dos guiones y añaden detalles: --bucket indica un bucket y --region selecciona una región. Leerlas le indica exactamente qué afectará el comando.

Operaciones de lectura frente a operaciones de escritura

Debe saber qué comandos cambian las cosas. get, list y describe solo leen. put, create, delete y modify escriben en el estado y pueden ser peligrosos; utilícelos con cuidado.

aws ec2 describe-security-groups --group-ids sg-0a1b2c3d

Salida JSON

De forma predeterminada, la CLI responde en JSON, un formato de texto ordenado compuesto por campos y valores. Revisarlo rápidamente en busca de claves como «Effect» y «Action» es una habilidad que utilizará constantemente.

Credenciales entre bastidores

La CLI necesita credenciales, procedentes de un perfil, una variable de entorno o un rol asociado. La fuente más segura son las credenciales temporales de un rol, no las claves de larga duración.

Perfiles para varias cuentas

La opción --profile selecciona un conjunto de credenciales con nombre, de modo que una persona puede trabajar con varias cuentas. Cada perfil corresponde a su propia identidad y permisos.

aws s3 ls --profile security-audit

Por qué la CLI supera a la consola para la automatización

La CLI se puede incluir en scripts, programar y controlar mediante versiones, lo que hace que las acciones de seguridad sean repetibles y auditables. Por eso aquí la aplicación de controles escala mejor que en la consola.

Lectura de un comando en un examen

Para descifrar un comando de examen, léalo por partes: qué servicio, qué operación, si lee o escribe y qué opciones utiliza. Eso basta para saber si cumple el objetivo; no es necesario ejecutarlo.

Asunción de un rol desde la CLI

La llamada sts assume-role devuelve credenciales de corta duración, de modo que un script actúa con un rol en lugar de utilizar claves permanentes. Reconocer este patrón significa que el actor lo está haciendo de forma segura.

aws sts assume-role --role-arn arn:aws:iam::123456789012:role/AuditRole --role-session-name review

Comprobación rápida

Descifre un comando de la CLI.

Repaso

Un comando se lee como aws service operation options. list, describe y get son lecturas seguras; put y delete escriben. La salida es JSON y los scripts hacen que la CLI sea excelente para la automatización.

Preguntas frecuentes

¿La lección «Comprensión conceptual de los comandos de AWS CLI» es gratis?

Sí — el texto completo de «Comprensión conceptual de los comandos de AWS CLI» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de AWS Security Academy, actualiza a CoddyKit PRO. El curso de AWS Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Comprensión conceptual de los comandos de AWS CLI»?

Comprenda la estructura de un comando de CLI sin escribir código Practicas AWS Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar AWS Security Academy?

No se requiere experiencia previa. AWS Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Comprensión conceptual de los comandos de AWS CLI»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de AWS Security Academy?

Sí. Cada lección de AWS Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Navegación por la consola de administración de AWS
  2. Regiones, zonas de disponibilidad y ubicaciones periféricas
  3. Comprensión conceptual de los comandos de AWS CLI
  4. Comprensión de los ARN y los endpoints de servicio
← Volver a AWS Security Academy