0Pricing
AWS Security Academy · Урок

Концептуальное чтение команд AWS CLI

Разберитесь в структуре команды CLI, не написав ни строки кода.

«Концептуальное чтение команд AWS CLI» — бесплатный урок AWS Security Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения AWS Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс AWS Security Academy содержит 4 уроков всего.

Зачем изучать CLI

AWS CLI управляет AWS из терминала. На экзамене Вам не придётся писать код, но нужно уметь читать команды CLI и точно понимать, что они делают.

Структура команды

Каждая команда строится по одной схеме: aws, затем сервис, операция и параметры. Как только Вы увидите эту структуру, любую команду станет легко прочитать. Пример показывает её устройство.

aws s3api get-bucket-policy --bucket my-logs-bucket

Сервис и операция

Сначала указывается сервис, например iam или ec2, затем операция — обычно глагол с существительным. Команды, начинающиеся с list или describe, только считывают данные и безопасны во время расследования.

aws iam list-users

Параметры и флаги

Параметры начинаются с двух дефисов и уточняют действие: --bucket задаёт имя хранилища, а --region — регион. Чтение этих параметров позволяет точно понять, каких ресурсов коснётся команда.

Операции чтения и записи

Определяйте, какие команды изменяют ресурсы. get, list и describe только считывают данные. put, create, delete и modify изменяют состояние и могут быть опасны — выполняйте их осторожно.

aws ec2 describe-security-groups --group-ids sg-0a1b2c3d

Вывод JSON

По умолчанию CLI отвечает в формате JSON — удобном текстовом формате с полями и значениями. Быстро находить в нём ключи вроде «Effect» и «Action» — навык, который будет постоянно использоваться.

Учётные данные за кулисами

CLI нужны учётные данные — из профиля, переменной окружения или назначенной роли. Самый безопасный источник — временные учётные данные роли, а не долгосрочные ключи.

Профили для нескольких аккаунтов

Флаг --profile выбирает именованный набор учётных данных, поэтому один человек может работать с несколькими аккаунтами. Каждый профиль соответствует отдельной сущности и набору разрешений.

aws s3 ls --profile security-audit

Почему CLI лучше консоли для автоматизации

CLI можно включать в сценарии, запускать по расписанию и хранить под контролем версий, благодаря чему действия безопасности становятся повторяемыми и проверяемыми. Поэтому принудительное применение настроек здесь лучше масштабируется, чем в консоли.

Чтение команды на экзамене

Чтобы разобрать экзаменационную команду, читайте её по частям: какой сервис, какая операция, чтение или запись, какие параметры. Этого достаточно, чтобы понять, достигает ли команда цели — запускать её не нужно.

Принятие роли из CLI

Вызов sts assume-role возвращает краткосрочные учётные данные, поэтому сценарий работает с ролью, а не с постоянными ключами. Если Вы видите такую схему, значит, сущность действует безопасным способом.

aws sts assume-role --role-arn arn:aws:iam::123456789012:role/AuditRole --role-session-name review

Быстрая проверка

Разберите команду CLI.

Повторение

Команда читается как aws service operation options. list, describe и get безопасно считывают данные, а put и delete изменяют их. Вывод выполняется в JSON, а сценарии делают CLI отличным инструментом для автоматизации.

Часто задаваемые вопросы

Урок «Концептуальное чтение команд AWS CLI» бесплатный?

Да — полный текст урока «Концептуальное чтение команд AWS CLI» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс AWS Security Academy, подпишись на CoddyKit PRO. Курс AWS Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Концептуальное чтение команд AWS CLI»?

Разберитесь в структуре команды CLI, не написав ни строки кода. Ты практикуешь AWS Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать AWS Security Academy?

Предыдущий опыт не требуется. AWS Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Концептуальное чтение команд AWS CLI»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке AWS Security Academy?

Да. Каждый урок AWS Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Навигация по консоли управления AWS
  2. Регионы, зоны доступности и периферийные расположения
  3. Концептуальное чтение команд AWS CLI
  4. Понимание ARN и конечных точек служб
← Назад к AWS Security Academy