Концептуальное чтение команд AWS CLI
Разберитесь в структуре команды CLI, не написав ни строки кода.
«Концептуальное чтение команд AWS CLI» — бесплатный урок AWS Security Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения AWS Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс AWS Security Academy содержит 4 уроков всего.
Зачем изучать CLI
AWS CLI управляет AWS из терминала. На экзамене Вам не придётся писать код, но нужно уметь читать команды CLI и точно понимать, что они делают.
Структура команды
Каждая команда строится по одной схеме: aws, затем сервис, операция и параметры. Как только Вы увидите эту структуру, любую команду станет легко прочитать. Пример показывает её устройство.
aws s3api get-bucket-policy --bucket my-logs-bucketСервис и операция
Сначала указывается сервис, например iam или ec2, затем операция — обычно глагол с существительным. Команды, начинающиеся с list или describe, только считывают данные и безопасны во время расследования.
aws iam list-usersПараметры и флаги
Параметры начинаются с двух дефисов и уточняют действие: --bucket задаёт имя хранилища, а --region — регион. Чтение этих параметров позволяет точно понять, каких ресурсов коснётся команда.
Операции чтения и записи
Определяйте, какие команды изменяют ресурсы. get, list и describe только считывают данные. put, create, delete и modify изменяют состояние и могут быть опасны — выполняйте их осторожно.
aws ec2 describe-security-groups --group-ids sg-0a1b2c3dВывод JSON
По умолчанию CLI отвечает в формате JSON — удобном текстовом формате с полями и значениями. Быстро находить в нём ключи вроде «Effect» и «Action» — навык, который будет постоянно использоваться.
Учётные данные за кулисами
CLI нужны учётные данные — из профиля, переменной окружения или назначенной роли. Самый безопасный источник — временные учётные данные роли, а не долгосрочные ключи.
Профили для нескольких аккаунтов
Флаг --profile выбирает именованный набор учётных данных, поэтому один человек может работать с несколькими аккаунтами. Каждый профиль соответствует отдельной сущности и набору разрешений.
aws s3 ls --profile security-auditПочему CLI лучше консоли для автоматизации
CLI можно включать в сценарии, запускать по расписанию и хранить под контролем версий, благодаря чему действия безопасности становятся повторяемыми и проверяемыми. Поэтому принудительное применение настроек здесь лучше масштабируется, чем в консоли.
Чтение команды на экзамене
Чтобы разобрать экзаменационную команду, читайте её по частям: какой сервис, какая операция, чтение или запись, какие параметры. Этого достаточно, чтобы понять, достигает ли команда цели — запускать её не нужно.
Принятие роли из CLI
Вызов sts assume-role возвращает краткосрочные учётные данные, поэтому сценарий работает с ролью, а не с постоянными ключами. Если Вы видите такую схему, значит, сущность действует безопасным способом.
aws sts assume-role --role-arn arn:aws:iam::123456789012:role/AuditRole --role-session-name reviewБыстрая проверка
Разберите команду CLI.
Повторение
Команда читается как aws service operation options. list, describe и get безопасно считывают данные, а put и delete изменяют их. Вывод выполняется в JSON, а сценарии делают CLI отличным инструментом для автоматизации.
Часто задаваемые вопросы
Урок «Концептуальное чтение команд AWS CLI» бесплатный?
Да — полный текст урока «Концептуальное чтение команд AWS CLI» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс AWS Security Academy, подпишись на CoddyKit PRO. Курс AWS Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Концептуальное чтение команд AWS CLI»?
Разберитесь в структуре команды CLI, не написав ни строки кода. Ты практикуешь AWS Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать AWS Security Academy?
Предыдущий опыт не требуется. AWS Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Концептуальное чтение команд AWS CLI»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке AWS Security Academy?
Да. Каждый урок AWS Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Навигация по консоли управления AWS
- Регионы, зоны доступности и периферийные расположения
- Концептуальное чтение команд AWS CLI
- Понимание ARN и конечных точек служб