0Pricing
AWS Security Academy · บทเรียน

การทำความเข้าใจคำสั่ง AWS CLI ในเชิงแนวคิด

ทำความเข้าใจโครงสร้างของคำสั่ง CLI โดยไม่ต้องเขียนโค้ด

การทำความเข้าใจคำสั่ง AWS CLI ในเชิงแนวคิด เป็นบทเรียน AWS Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน AWS Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุผลที่ควรอ่าน CLI

AWS CLIใช้ควบคุม AWS จากเทอร์มินัล คุณไม่จำเป็นต้องเขียนโค้ดในการสอบ แต่ต้องอ่านคำสั่ง CLI และเข้าใจอย่างถูกต้องว่าคำสั่งเหล่านั้นทำอะไร

โครงสร้างของคำสั่ง

คำสั่งทุกคำสั่งมีรูปแบบเดียวกัน: aws ตามด้วยบริการ จากนั้นเป็นการดำเนินการ และตัวเลือก เมื่อมองเห็นโครงสร้างนี้แล้ว คำสั่งใด ๆ ก็อ่านได้ง่าย ตัวอย่างจะแสดงรูปแบบดังกล่าว

aws s3api get-bucket-policy --bucket my-logs-bucket

บริการและการดำเนินการ

ส่วนบริการจะมาก่อน เช่น iam หรือ ec2 จากนั้นจึงเป็นการดำเนินการ ซึ่งมักอยู่ในรูปคำกริยาตามด้วยคำนาม อะไรก็ตามที่ขึ้นต้นด้วย list หรือ describe จะเพียงอ่านข้อมูล จึงปลอดภัยระหว่างการตรวจสอบเหตุการณ์

aws iam list-users

พารามิเตอร์และแฟล็ก

ตัวเลือกจะขึ้นต้นด้วยขีดสองขีดและใช้เพิ่มรายละเอียด: --bucket ระบุบักเก็ต และ --region ระบุภูมิภาค การอ่านส่วนเหล่านี้ช่วยให้คุณทราบอย่างชัดเจนว่าคำสั่งจะส่งผลต่อสิ่งใด

การดำเนินการอ่านกับการเขียน

ควรทราบว่าคำสั่งใดเปลี่ยนแปลงสิ่งต่าง ๆ get, list และ describe ใช้สำหรับอ่านข้อมูลเท่านั้น ส่วน put, create, delete และ modify จะเขียนสถานะและอาจมีความเสี่ยง จึงต้องใช้อย่างระมัดระวัง

aws ec2 describe-security-groups --group-ids sg-0a1b2c3d

ผลลัพธ์ JSON

โดยค่าเริ่มต้น CLI จะตอบกลับเป็นJSON ซึ่งเป็นรูปแบบข้อความที่จัดระเบียบฟิลด์และค่าไว้อย่างดี การกวาดตาดูคีย์อย่าง "Effect" และ "Action" เป็นทักษะที่คุณจะได้ใช้บ่อยมาก

ข้อมูลรับรองเบื้องหลังการทำงาน

CLI ต้องใช้ข้อมูลรับรองจากโพรไฟล์ ตัวแปรสภาพแวดล้อม หรือบทบาทที่แนบไว้ แหล่งที่ปลอดภัยที่สุดคือข้อมูลรับรองชั่วคราวจากบทบาท ไม่ใช่คีย์ระยะยาว

โพรไฟล์สำหรับหลายบัญชี

แฟล็ก --profileใช้เลือกชุดข้อมูลรับรองที่ตั้งชื่อไว้ ทำให้คนหนึ่งคนทำงานข้ามหลายบัญชีได้ โพรไฟล์แต่ละรายการจะเชื่อมโยงกับตัวตนและสิทธิ์ของตนเอง

aws s3 ls --profile security-audit

เหตุผลที่ CLI เหมาะกับการทำงานอัตโนมัติมากกว่าคอนโซล

CLI สามารถเขียนเป็นสคริปต์ ตั้งเวลาให้ทำงาน และควบคุมเวอร์ชันได้ ทำให้การดำเนินการด้านความปลอดภัยทำซ้ำได้และตรวจสอบย้อนหลังได้ นี่จึงเป็นเหตุผลว่าทำไมการบังคับใช้จึงขยายได้ดีกว่าใน CLI เมื่อเทียบกับคอนโซล

การอ่านคำสั่งในการสอบ

ในการถอดความหมายคำสั่งในข้อสอบ ให้อ่านทีละส่วน: บริการใด การดำเนินการใด เป็นการอ่านหรือเขียน และมีตัวเลือกใดบ้าง เพียงเท่านี้ก็จะทราบว่าคำสั่งบรรลุเป้าหมายหรือไม่ โดยไม่จำเป็นต้องเรียกใช้คำสั่ง

การรับบทบาทจาก CLI

การเรียก sts assume-role จะส่งข้อมูลรับรองอายุสั้นกลับมา ทำให้สคริปต์ทำงานด้วยบทบาทแทนการใช้คีย์ถาวร การสังเกตรูปแบบนี้ช่วยให้ทราบว่าผู้ดำเนินการกำลังทำงานอย่างปลอดภัย

aws sts assume-role --role-arn arn:aws:iam::123456789012:role/AuditRole --role-session-name review

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ถอดความหมายคำสั่ง CLI

สรุปทบทวน

คำสั่งมีโครงสร้างเป็น aws service operation options โดย list, describe และ get เป็นการอ่านที่ปลอดภัย ส่วน put และ delete เป็นการเขียน ผลลัพธ์เป็น JSON และการเขียนสคริปต์ทำให้ CLI เหมาะอย่างยิ่งสำหรับการทำงานอัตโนมัติ

คำถามที่พบบ่อย

บทเรียน “การทำความเข้าใจคำสั่ง AWS CLI ในเชิงแนวคิด” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การทำความเข้าใจคำสั่ง AWS CLI ในเชิงแนวคิด” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส AWS Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การทำความเข้าใจคำสั่ง AWS CLI ในเชิงแนวคิด”

ทำความเข้าใจโครงสร้างของคำสั่ง CLI โดยไม่ต้องเขียนโค้ด คุณปฏิบัติ AWS Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน AWS Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน AWS Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “การทำความเข้าใจคำสั่ง AWS CLI ในเชิงแนวคิด” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน AWS Security Academy นี้ได้ไหม

ได้ บทเรียน AWS Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การใช้งาน AWS Management Console
  2. รีเจียน Availability Zone และตำแหน่ง Edge
  3. การทำความเข้าใจคำสั่ง AWS CLI ในเชิงแนวคิด
  4. การทำความเข้าใจ ARN และปลายทางบริการ
← กลับไปที่ AWS Security Academy