| Both sides previous revision
Previous revision
Next revision
|
Previous revision
|
automatizace:aws [2023/09/08 12:08] tomas [S3 - Storage - diskové uložiště] |
automatizace:aws [2025/10/20 12:46] (current) tomas |
| | [[https://health.aws.amazon.com/health/status]] ... informace o výpadcích v AWS\\ |
| [[https://aws.amazon.com/]]\\ | [[https://aws.amazon.com/]]\\ |
| |
| ''%%aws configure --profile%% AAA'' ... nastaví kredence pro profil AAA, může být název účtu\\ | ''%%aws configure --profile%% AAA'' ... nastaví kredence pro profil AAA, může být název účtu\\ |
| ''export AWS_PROFILE=AAA'' ... nastaví pro aktualní shell profil AAA\\ | ''export AWS_PROFILE=AAA'' ... nastaví pro aktualní shell profil AAA\\ |
| | ''export AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE''\\ |
| | ''export AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY''\\ |
| | ''export AWS_DEFAULT_REGION=eu-central-1''\\ |
| | ''aws sts get-caller-identity'' ... ukáže, jaké identitě patří token, který požívám v AWS CLI\\ |
| | ''aws sts assume-role-with-web-identity --role-arn ROLEARN --role-session-name SESSION1 --web-identity-token TOKEN'' ... autentikace pomoci web tokenu\\ |
| | ''aws sts assume-role --role-arn ROLEARN --role-session-name SESSION1'' ... spojení s novou rolí\\ |
| |
| ==== ECR Elastic Container Registry ==== | |
| |
| | ==== IAM ==== |
| | ''aws iam list-roles'' ... seznam IAM rolí\\ |
| | aws iam list-policies ... seznam IAM policy\\ |
| | |
| | |
| | ==== System Manager ==== |
| | aws ssm describe-parameters ... vylistuje parametry ze SSM\\ |
| | aws ssm get-parameters --names /muj/moje ... vypíše hodnotu parametru\\ |
| | |
| | |
| | ==== ECR Elastic Container Registry ==== |
| | ''%%aws ecr describe-repositories%%'' ... seznam ECR repozitářů pro AWS účet\\ |
| | ''%%aws ecr get-authorization-token%%'' ... obdrží autorizační token v base64 tvaru (jméno AWS a heslo)\\ |
| ''%%aws ecr list-images --repository-name%%'' ... vylistování obsahu ECR repozitáře\\ | ''%%aws ecr list-images --repository-name%%'' ... vylistování obsahu ECR repozitáře\\ |
| %%aws ecr get-login-password --region region | docker login --username AWS --password-stdin aws_account_id.dkr.ecr.region.amazonaws.com%% ... nastaví token ECR pro Docker\\ | ''%%aws ecr get-login-password --region region | docker login --username AWS --password-stdin%%''\\ |
| | ''%%aws_account_id.dkr.ecr.region.amazonaws.com%%'' ... nastaví token ECR pro Docker\\ |
| | |
| | ==== EKS Elastic Kubernetes Service ==== |
| | ''%%aws eks update-kubeconfig --region eu-central-1 --name czdxl-non-prod-infra-applicationeks --role-arn "ARN"%%''\\ |
| |
| ==== VPC - Virtual Private Cloud - virtuální sítě ==== | ==== VPC - Virtual Private Cloud - virtuální sítě ==== |
| ''%%aws s3 sync s3://ULOZISTE1/ADRESAR s3://ULOZISTE2/ADRESAR --region us-west-2 --source-region us-east-1 --sse AES256 --delete%%'' ... synchronizace bucketů\\ | ''%%aws s3 sync s3://ULOZISTE1/ADRESAR s3://ULOZISTE2/ADRESAR --region us-west-2 --source-region us-east-1 --sse AES256 --delete%%'' ... synchronizace bucketů\\ |
| ''%%aws s3 mv s3://ULOZISTE1/CESTA s3://ULOZISTE2/CESTA --recursive%%'' ... přejmenování, přesun\\ | ''%%aws s3 mv s3://ULOZISTE1/CESTA s3://ULOZISTE2/CESTA --recursive%%'' ... přejmenování, přesun\\ |
| %%aws s3api put-object --bucket ULOZISTE --key ADRESAR/%% ... vytvoření prázdného adresáře\\ | ''%%aws s3api put-object --bucket ULOZISTE --key ADRESAR/%%'' ... vytvoření prázdného adresáře\\ |
| aws s3 cp s3://ULOZISTE/ADRESAR ./ADRESAR --recursive ... rekurzivní kopírování\\ | %%aws s3 cp s3://ULOZISTE/ADRESAR ./ADRESAR --recursive%% ... rekurzivní kopírování\\ |
| %%aws s3 cp ./ADRESAR s3://ULOZISTE/ADRESAR --recursive --exclude "*" --include "*.png"%% ... selektivní kopírování\\ | %%aws s3 cp ./ADRESAR s3://ULOZISTE/ADRESAR --recursive --exclude "*" --include "*.png"%% ... selektivní kopírování\\ |
| %%aws s3 cp ./SOUBOR.png s3://ULOZISTE --storage-class ONEZONE_IA%% ... ukládání na konkrétnní typ storage\\ | %%aws s3 cp ./SOUBOR.png s3://ULOZISTE --storage-class ONEZONE_IA%% ... ukládání na konkrétnní typ storage\\ |
| ==== Event Bridge ==== | ==== Event Bridge ==== |
| časovač - scheduler - cron | časovač - scheduler - cron |
| | |
| | ==== Lambda ==== |
| | Joby ve formě v kontejnerů |
| | ==== BeanStalk ==== |
| | hostovaní webových aplikací |
| | |
| | ==== Systems manager (SSM) ==== |
| | Správa infrastruktury - automatické patchování atd. |
| | |
| | ==== Cloudfront - CDN ==== |
| | |
| | ==== Secretsmanager ==== |
| | aws secretsmanager list-secrets ... vylistuje záznamy secretů\\ |
| | get-secret-value --secret-id MojeHeslo ... vypíše hodnotu secretu\\ |