0Pricing
AWS Security Academy · Pelajaran

Memahami Perintah AWS CLI secara Konseptual

Pahami struktur perintah CLI tanpa menulis kode apa pun.

Memahami Perintah AWS CLI secara Konseptual adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.

Mengapa Perlu Membaca CLI

AWS CLI mengendalikan AWS dari terminal. Anda tidak perlu menulis kode untuk ujian, tetapi Anda perlu membaca perintah CLI dan memahami dengan tepat tindakannya.

Anatomi Sebuah Perintah

Setiap perintah mengikuti satu pola: aws, lalu layanan, kemudian operasi, dan setelah itu opsi. Setelah memahami bentuk ini, Anda dapat membaca perintah apa pun dengan mudah. Contoh berikut memperlihatkannya.

aws s3api get-bucket-policy --bucket my-logs-bucket

Layanan dan Operasi

Layanan ditulis lebih dahulu (seperti iam atau ec2), kemudian operasi, yang biasanya berupa kata kerja-kata benda. Apa pun yang diawali list atau describe hanya membaca data — aman digunakan selama penyelidikan.

aws iam list-users

Parameter dan Tanda

Opsi diawali dua tanda hubung dan menambahkan detail: --bucket menentukan nama bucket, sedangkan --region menentukan Wilayah tujuan. Membaca bagian ini memberi tahu Anda dengan tepat apa yang akan disentuh oleh sebuah perintah.

Operasi Baca versus Tulis

Ketahui perintah mana yang mengubah sesuatu. get, list, dan describe hanya membaca. put, create, delete, dan modify menulis keadaan serta dapat berisiko — gunakan dengan hati-hati.

aws ec2 describe-security-groups --group-ids sg-0a1b2c3d

Keluaran JSON

Secara bawaan, CLI memberikan respons dalam JSON, yaitu format teks rapi yang terdiri atas bidang dan nilai. Menelusurinya untuk mencari kunci seperti "Effect" dan "Action" adalah keterampilan yang akan sering Anda gunakan.

Kredensial di Balik Layar

CLI memerlukan kredensial — dari profil, variabel lingkungan, atau peran yang terpasang. Sumber yang paling aman adalah kredensial sementara dari suatu peran, bukan kunci jangka panjang.

Profil untuk Banyak Akun

Tanda --profile memilih kumpulan kredensial bernama, sehingga satu orang dapat bekerja di beberapa akun. Setiap profil dipetakan ke identitas dan izin masing-masing.

aws s3 ls --profile security-audit

Mengapa CLI Mengungguli Konsol untuk Otomatisasi

CLI dapat dibuat menjadi skrip, dijadwalkan, dan dikendalikan versinya, sehingga tindakan keamanan menjadi dapat diulang dan diaudit. Itulah sebabnya penerapan aturan lebih mudah diskalakan melalui CLI daripada konsol.

Membaca Perintah dalam Ujian

Untuk menguraikan perintah dalam ujian, bacalah bagian-bagiannya: layanan apa, operasi apa, baca atau tulis, serta opsi apa yang digunakan. Itu saja sudah memberi tahu Anda apakah perintah tersebut memenuhi tujuan — Anda tidak perlu menjalankannya.

Menggunakan Peran dari CLI

Memanggil sts assume-role mengembalikan kredensial berumur pendek, sehingga skrip bertindak dengan suatu peran, bukan kunci permanen. Mengenali pola ini berarti pelaku menjalankan tindakan tersebut dengan aman.

aws sts assume-role --role-arn arn:aws:iam::123456789012:role/AuditRole --role-session-name review

Pemeriksaan Cepat

Uraikan sebuah perintah CLI.

Ringkasan

Sebuah perintah dibaca sebagai aws service operation options. list, describe, dan get adalah pembacaan yang aman; put dan delete melakukan penulisan. Keluarannya berupa JSON, dan pembuatan skrip menjadikan CLI sangat baik untuk otomatisasi.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Memahami Perintah AWS CLI secara Konseptual” gratis?

Ya — teks lengkap “Memahami Perintah AWS CLI secara Konseptual” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Memahami Perintah AWS CLI secara Konseptual”?

Pahami struktur perintah CLI tanpa menulis kode apa pun. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai AWS Security Academy?

Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Memahami Perintah AWS CLI secara Konseptual” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?

Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Menjelajahi AWS Management Console
  2. Wilayah, Availability Zone, dan Edge Location
  3. Memahami Perintah AWS CLI secara Konseptual
  4. Memahami ARN dan Endpoint Layanan
← Kembali ke AWS Security Academy