0Pricing
AWS Security Academy · Leçon

Comprendre les commandes AWS CLI

Comprenez la structure d'une commande CLI sans écrire de code.

Comprendre les commandes AWS CLI est une leçon AWS Security Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage AWS Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours AWS Security Academy comprend 4 leçons au total.

Pourquoi lire la CLI

La AWS CLI contrôle AWS depuis un terminal. Vous n’écrirez pas de code pour l’examen, mais vous devez savoir lire les commandes CLI et comprendre exactement ce qu’elles font.

Anatomie d’une commande

Toute commande suit le même modèle : aws, puis un service, puis une opération, puis des options. Une fois cette structure comprise, toute commande devient facile à lire. L’exemple l’illustre.

aws s3api get-bucket-policy --bucket my-logs-bucket

Service et opération

Le service vient en premier (comme iam ou ec2), puis l’opération, généralement composée d’un verbe et d’un nom. Tout ce qui commence par list ou describe se contente de lire des données — c’est sans danger pendant une investigation.

aws iam list-users

Paramètres et indicateurs

Les options commencent par deux tirets et ajoutent des précisions : --bucket désigne un compartiment, --region cible une Région. Leur lecture vous indique exactement ce qu’une commande va toucher.

Opérations de lecture et d’écriture

Sachez quelles commandes modifient les éléments. get, list et describe ne font que lire. put, create, delete et modify écrivent dans l’état du système et peuvent être risquées : utilisez-les avec prudence.

aws ec2 describe-security-groups --group-ids sg-0a1b2c3d

Sortie JSON

Par défaut, la CLI répond en JSON, un format texte structuré composé de champs et de valeurs. Parcourir cette sortie à la recherche de clés comme « Effect » et « Action » est une compétence que vous utiliserez constamment.

Les informations d’identification en coulisses

La CLI a besoin d’informations d’identification provenant d’un profil, d’une variable d’environnement ou d’un rôle associé. La source la plus sûre est une information temporaire issue d’un rôle, et non une clé à long terme.

Profils pour plusieurs comptes

L’indicateur --profile sélectionne un ensemble nommé d’informations d’identification, afin qu’une même personne puisse travailler sur plusieurs comptes. Chaque profil correspond à sa propre identité et à ses propres autorisations.

aws s3 ls --profile security-audit

Pourquoi la CLI est préférable à la console pour l’automatisation

La CLI peut être intégrée à des scripts, planifiée et suivie dans un système de gestion des versions, ce qui rend les actions de sécurité répétables et vérifiables. C’est pourquoi leur application passe mieux à l’échelle ici que dans la console.

Lire une commande dans un examen

Pour décoder une commande d’examen, lisez-la par morceaux : quel service, quelle opération, lecture ou écriture, quelles options. Cela suffit à déterminer si elle répond à l’objectif — nul besoin de l’exécuter.

Assumer un rôle depuis la CLI

L’appel sts assume-role renvoie des informations d’identification à durée de vie courte, afin qu’un script agisse avec un rôle plutôt qu’avec des clés permanentes. Reconnaître ce modèle signifie que l’acteur procède de manière sûre.

aws sts assume-role --role-arn arn:aws:iam::123456789012:role/AuditRole --role-session-name review

Vérification rapide

Décodez une commande CLI.

Récapitulatif

Une commande se lit ainsi : aws service operation options. list, describe et get effectuent des lectures sans danger ; put et delete écrivent. La sortie est au format JSON, et les scripts rendent la CLI idéale pour l’automatisation.

Questions Fréquemment Posées

La leçon « Comprendre les commandes AWS CLI » est-elle gratuite ?

Oui — le texte complet de « Comprendre les commandes AWS CLI » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours AWS Security Academy, passe à CoddyKit PRO. Le cours AWS Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Comprendre les commandes AWS CLI » ?

Comprenez la structure d'une commande CLI sans écrire de code. Tu pratiques AWS Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer AWS Security Academy ?

Aucune expérience préalable n'est requise. AWS Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Comprendre les commandes AWS CLI » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon AWS Security Academy ?

Oui. Chaque leçon AWS Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Naviguer dans la console de gestion AWS
  2. Régions, zones de disponibilité et emplacements périphériques
  3. Comprendre les commandes AWS CLI
  4. Comprendre les noms de ressources Amazon et les points de terminaison des services
← Retour à AWS Security Academy