| Both sides previous revision
Previous revision
Next revision
|
Previous revision
|
automatizace:aws [2023/11/29 09:15] tomas [AWS CLI] |
automatizace:aws [2025/10/20 12:46] (current) tomas |
| | [[https://health.aws.amazon.com/health/status]] ... informace o výpadcích v AWS\\ |
| [[https://aws.amazon.com/]]\\ | [[https://aws.amazon.com/]]\\ |
| |
| ''%%aws configure --profile%% AAA'' ... nastaví kredence pro profil AAA, může být název účtu\\ | ''%%aws configure --profile%% AAA'' ... nastaví kredence pro profil AAA, může být název účtu\\ |
| ''export AWS_PROFILE=AAA'' ... nastaví pro aktualní shell profil AAA\\ | ''export AWS_PROFILE=AAA'' ... nastaví pro aktualní shell profil AAA\\ |
| ''ws sts get-caller-identity'' ... ukáže, jaké identitě patří token, který požívám v AWS CLI\\ | ''export AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE''\\ |
| ==== ECR Elastic Container Registry ==== | ''export AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY''\\ |
| | ''export AWS_DEFAULT_REGION=eu-central-1''\\ |
| | ''aws sts get-caller-identity'' ... ukáže, jaké identitě patří token, který požívám v AWS CLI\\ |
| | ''aws sts assume-role-with-web-identity --role-arn ROLEARN --role-session-name SESSION1 --web-identity-token TOKEN'' ... autentikace pomoci web tokenu\\ |
| | ''aws sts assume-role --role-arn ROLEARN --role-session-name SESSION1'' ... spojení s novou rolí\\ |
| |
| | |
| | ==== IAM ==== |
| | ''aws iam list-roles'' ... seznam IAM rolí\\ |
| | aws iam list-policies ... seznam IAM policy\\ |
| | |
| | |
| | ==== System Manager ==== |
| | aws ssm describe-parameters ... vylistuje parametry ze SSM\\ |
| | aws ssm get-parameters --names /muj/moje ... vypíše hodnotu parametru\\ |
| | |
| | |
| | ==== ECR Elastic Container Registry ==== |
| | ''%%aws ecr describe-repositories%%'' ... seznam ECR repozitářů pro AWS účet\\ |
| | ''%%aws ecr get-authorization-token%%'' ... obdrží autorizační token v base64 tvaru (jméno AWS a heslo)\\ |
| ''%%aws ecr list-images --repository-name%%'' ... vylistování obsahu ECR repozitáře\\ | ''%%aws ecr list-images --repository-name%%'' ... vylistování obsahu ECR repozitáře\\ |
| %%aws ecr get-login-password --region region | docker login --username AWS --password-stdin aws_account_id.dkr.ecr.region.amazonaws.com%% ... nastaví token ECR pro Docker\\ | ''%%aws ecr get-login-password --region region | docker login --username AWS --password-stdin%%''\\ |
| | ''%%aws_account_id.dkr.ecr.region.amazonaws.com%%'' ... nastaví token ECR pro Docker\\ |
| | |
| | ==== EKS Elastic Kubernetes Service ==== |
| | ''%%aws eks update-kubeconfig --region eu-central-1 --name czdxl-non-prod-infra-applicationeks --role-arn "ARN"%%''\\ |
| |
| ==== VPC - Virtual Private Cloud - virtuální sítě ==== | ==== VPC - Virtual Private Cloud - virtuální sítě ==== |
| |
| ==== Cloudfront - CDN ==== | ==== Cloudfront - CDN ==== |
| | |
| | ==== Secretsmanager ==== |
| | aws secretsmanager list-secrets ... vylistuje záznamy secretů\\ |
| | get-secret-value --secret-id MojeHeslo ... vypíše hodnotu secretu\\ |