Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Sie AWS CloudShell um mit zu arbeiten AWS Identitäts- und Zugriffsverwaltung
AWS CloudShell ist eine browserbasierte, vorauthentifizierte Shell, die Sie direkt von der aus starten können. AWS-Managementkonsole Sie können AWS CLI Befehle für AWS Dienste (einschließlich AWS Identitäts- und Zugriffsmanagement) mithilfe Ihrer bevorzugten Shell (Bash PowerShell oder Z-Shell) ausführen. Und Sie können dies tun, ohne Befehlszeilentools herunterladen oder installieren zu müssen.
Sie starten AWS CloudShell von der aus AWS-Managementkonsole, und die AWS Anmeldeinformationen, mit denen Sie sich bei der Konsole angemeldet haben, sind automatisch in einer neuen Shell-Sitzung verfügbar. Diese Vorauthentifizierung von AWS CloudShell Benutzern ermöglicht es Ihnen, die Konfiguration der Anmeldeinformationen zu überspringen, wenn Sie mit AWS Diensten wie IAM mithilfe von AWS CLI Version 2 (in der Rechenumgebung der Shell vorinstalliert) interagieren.
Besorgen Sie sich IAM-Berechtigungen für AWS CloudShell
Mithilfe der von bereitgestellten Ressourcen zur Zugriffsverwaltung können Administratoren IAM-Benutzern Berechtigungen erteilen AWS Identity and Access Management, damit sie auf die Funktionen der Umgebung zugreifen AWS CloudShell und diese nutzen können.
Der schnellste Weg für einen Administrator, Benutzern Zugriff zu gewähren, ist eine AWS verwaltete Richtlinie. Bei einer von AWS verwalteten Richtlinie handelt es sich um eine eigenständige Richtlinie, die von AWS erstellt und verwaltet wird. Das folgende AWS verwaltete Richtlinienformular CloudShell kann an IAM-Identitäten angehängt werden:
-
AWSCloudShellFullAccess: Erteilt die Erlaubnis zur Nutzung AWS CloudShell mit vollem Zugriff auf alle Funktionen.
Wenn Sie den Umfang der Aktionen einschränken möchten, die ein IAM-Benutzer ausführen kann AWS CloudShell, können Sie eine benutzerdefinierte Richtlinie erstellen, die die AWSCloudShellFullAccess verwaltete Richtlinie als Vorlage verwendet. Weitere Informationen zum Einschränken der Aktionen, die Benutzern zur Verfügung stehen CloudShell, finden Sie im AWS CloudShell Benutzerhandbuch unter Verwaltung von AWS CloudShell Zugriff und Nutzung mithilfe von IAM-Richtlinien.
Interaktion mit IAM
Nach AWS CloudShell dem AWS-Managementkonsole Start über können Sie sofort mit der Interaktion mit IAM über die Befehlszeilenschnittstelle beginnen.
Anmerkung
Wenn Sie AWS CLI in verwenden AWS CloudShell, müssen Sie keine zusätzlichen Ressourcen herunterladen oder installieren. Da Sie außerdem bereits in der Shell authentifiziert sind, müssen Sie vor dem Tätigen von Anrufen keine Anmeldeinformationen konfigurieren.
Erstellen Sie eine IAM-Gruppe und fügen Sie der Gruppe einen IAM-Benutzer hinzu, indem Sie AWS CloudShell
Das folgende Beispiel wird verwendet CloudShell , um eine IAM-Gruppe zu erstellen, der Gruppe einen IAM-Benutzer hinzuzufügen und dann zu überprüfen, ob der Befehl erfolgreich war.
-
Von dort aus können Sie starten AWS-Managementkonsole, CloudShell indem Sie die folgenden Optionen in der Navigationsleiste auswählen:
-
Wählen Sie das CloudShell Symbol aus.
-
Beginnen Sie mit der Eingabe von „Cloudshell“ in das Suchfeld und wählen Sie dann die CloudShell Option.
-
-
Um eine IAM-Gruppe zu erstellen, geben Sie den folgenden Befehl in die CloudShell Befehlszeile ein. In diesem Beispiel haben wir die Gruppe east_coast: genannt:
aws iam create-group --group-name east_coastWenn der Aufruf erfolgreich ist, zeigt die Befehlszeile eine Antwort des Services an, die der folgenden Ausgabe ähnelt:
{ "Group": { "Path": "/", "GroupName": "east_coast", "GroupId": "AGPAYBDBW4JBY3EXAMPLE", "Arn": "arn:aws:iam::111122223333:group/east_coast", "CreateDate": "2023-09-11T21:02:21+00:00" } } -
Um der von Ihnen erstellten Gruppe einen Benutzer hinzuzufügen, verwenden Sie den folgenden Befehl und geben Sie den Gruppennamen und den Benutzernamen an. In diesem Beispiel haben wir die Gruppe east_coast und den Benutzer john genannt:
aws iam add-user-to-group --group-name east_coast --user-name john -
Um zu überprüfen, ob der Benutzer in der Gruppe ist, verwenden Sie den folgenden Befehl und geben Sie dabei den Gruppennamen an. In diesem Beispiel verwenden wir weiterhin die Gruppe east_coast:
aws iam get-group --group-name east_coastWenn der Aufruf erfolgreich ist, zeigt die Befehlszeile eine Antwort des Services an, die der folgenden Ausgabe ähnelt:
{ "Users": [ { "Path": "/", "UserName": "john", "UserId": "AIDAYBDBW4JBXGEXAMPLE", "Arn": "arn:aws:iam::552108220995:user/john", "CreateDate": "2023-09-11T20:43:14+00:00", "PasswordLastUsed": "2023-09-11T20:59:14+00:00" } ], "Group": { "Path": "/", "GroupName": "east_coast", "GroupId": "AGPAYBDBW4JBY3EXAMPLE", "Arn": "arn:aws:iam::111122223333:group/east_coast", "CreateDate": "2023-09-11T21:02:21+00:00" } }