AWS-Regionen und Ressourcenidentität erkunden

AWSBeginner
Jetzt üben

Einführung

Ein Berichtsteam betreibt seine Anwendung an zwei Standorten. Jeder Standort benötigt eine eigene Dienstbezeichnung, obwohl die Einstellung denselben Namen hat. Du erstellst die beiden Einstellungen, vergleichst sie, änderst einen Wert und löschst nur deine Übungsressourcen.

Schließe zuerst Erste Schritte mit AWS auf LabEx ab. Hier nutzt du die dort vermittelten Grundlagen zu Terminal, AWS CLI, Identität, Parametern und AWS View. Dieses Lab beginnt unabhängig: Werkzeuge und Verbindung sind vorbereitet; frühere Dateien, Ressourcen oder Zugangsdaten werden nicht wiederverwendet.

Parameter Store speichert benannte Einstellungen. Dein /labex/onboarding/service-label ist ein gewöhnlicher String und kein Geheimnis. Jede Region enthält bereits einen unbeteiligten Parameter /labex/reference/team; erhalte ihn. AWS View zeigt dieselben Ressourcen, die du über die CLI abfragst.

Bezug zu Zertifizierungen

Dieses Lab bietet praktische Übungen zu den folgenden Prüfungsthemen.

Erstelle deine erste regionale Ressource

In diesem Schritt erstellst du eine Anwendungseinstellung in der östlichen Region und beobachtest, wie sie in AWS View erscheint.

Klicke auf Terminal und wechsle in den vorbereiteten Arbeitsbereich:

cd /home/labex/project

Im vorherigen Lab verwendete jede Anfrage einen Standort. Ein Team kann Anwendungen in der Nähe von Benutzern in verschiedenen Teilen der Welt betreiben. Deshalb musst du auswählen, welchen Standort ein Befehl betrifft. Eine AWS-Region ist ein geografisches Gebiet, in dem Dienste ausgeführt werden. us-east-1 ist der Code für US East (N. Virginia); us-west-2 steht für US West (Oregon). Die Option --region wählt den Ort aus, an dem diese Anfrage wirkt. Deine erste Einstellung liegt in us-east-1.

Ein Konto enthält zwei getrennte regionale Einstellungen mit demselben Namen

Konzeptdiagramm: Die Einstellungen gehören zu verschiedenen Regionen. Das Erstellen einer Einstellung kopiert sie nicht in die andere Region.

Erstelle sie:

aws ssm put-parameter --name /labex/onboarding/service-label --type String --value finance-east --region us-east-1

ssm wählt Systems Manager aus und put-parameter schreibt eine Einstellung. --name gibt ihren Ressourcennamen an, --type String bedeutet gewöhnlichen Text und --value liefert diesen Text. Die Schrägstriche strukturieren einen AWS-Namen; sie erstellen keine lokalen Ordner.

Die Antwort enthält "Version": 1. Du hast die erste Version erstellt. Lies die Einstellung zurück:

aws ssm get-parameter --name /labex/onboarding/service-label --region us-east-1

Suche in Parameter nach Name, Value und Version: Der Name endet mit service-label, der Wert ist finance-east und die Version ist 1.

Klicke auf AWS View neben Terminal. Folge Terminal → Parameter Store → den Regionskarten. Suche unter us-east-1 den neuen Parameter und vergleiche seinen Wert mit der CLI-Antwort. Die Karte us-west-2 enthält nur den Referenzparameter. Diese Ressource wurde in einer Region erstellt; sie wurde nicht in die andere kopiert.

Die Abschlussprüfung liest deine östliche Einstellung. Lasse die Referenzparameter unverändert.

Erstelle denselben Namen in einer anderen Region

In diesem Schritt erstellst du denselben Parameternamen in einer zweiten Region und beobachtest, dass die beiden Ressourcen unabhängig bleiben.

In der offiziellen Console wählt das Region-Menü den Standort aus, den du ansiehst. Seine Namen und Codes entsprechen der CLI-Option --region:

Region-Menü der offiziellen Console mit N. Virginia us-east-1 und Oregon us-west-2

Quelle: AWS Console-Leitfaden.

Erstelle jetzt die Bezeichnung für die westliche Anwendung. Du verwendest denselben Namen wie zuvor, aber eine andere --region und einen anderen Wert:

aws ssm put-parameter --name /labex/onboarding/service-label --type String --value finance-west --region us-west-2

Die Antwort enthält erneut "Version": 1. Dies ist eine neue Ressource im Westen und nicht Version 2 der östlichen Ressource.

Lies jeden gespeicherten Wert. get-parameter fragt den Dienst nach einer benannten Ressource:

aws ssm get-parameter --name /labex/onboarding/service-label --region us-east-1
aws ssm get-parameter --name /labex/onboarding/service-label --region us-west-2

Beide Antworten enthalten ein Parameter-Objekt mit Name, Type, Value, Version und ARN. Vergleiche die Werte: Der Osten liefert finance-east, der Westen finance-west. Der Name ist identisch. Eine ARN ist eine vollständige Ressourcenkennung; beachte zunächst us-east-1 in der einen und us-west-2 in der anderen. Der nächste Schritt erklärt die übrigen Teile. AWS View zeigt die beiden getrennten Regionskarten. Dass eine Ressource in einer Region erscheint, bedeutet nicht, dass sie auch in einer anderen existiert.

Derselbe Parametername hat unterschiedliche regionale Werte und ARNs

Dieses Beispiel zeigt die östliche und westliche Ressource zusammen. Kontokennungen und Werte sind Beispiele; verwende die tatsächlichen Felder, die deine Abfragen zurückgeben.

Lies die Ressourcenidentität und ändere nur den Wert

In diesem Schritt liest du eine Ressourcen-ARN und aktualisierst die östliche Konfiguration, ohne ihre Identität oder den westlichen Wert zu ändern.

Ein Amazon Resource Name (ARN) identifiziert eine Ressource. Suche in AWS View die ARN unter deiner östlichen Einstellung. Für diesen Parameter sieht sie so aus:

arn:aws:ssm:us-east-1:ACCOUNT_ID:parameter/labex/onboarding/service-label

Eine ARN identifiziert Dienst, Region, Konto und Ressourcenname

Lies nur die Teile, die du zur Identifikation dieses Parameters benötigst; du musst das Format nicht auswendig lernen.

Suche zunächst den Dienst (ssm), die Region (us-east-1), die Konto-ID und den Parameternamen. Vergleiche die westliche ARN: Ihre Region ist anders, obwohl der Name gleich ist. Die ARN des Aufrufers aus dem Vorbereitungslab identifiziert einen Benutzer; diese ARN identifiziert eine Konfigurationsressource. Du musst ARN-Formate nicht auswendig lernen.

Lies die östliche Einstellung, bevor du sie änderst:

aws ssm get-parameter --name /labex/onboarding/service-label --region us-east-1

Der Name lautet /labex/onboarding/service-label; der Wert ist finance-east. Sie beantworten verschiedene Fragen: Welche Einstellung liest du und welche Daten enthält sie? Eine Datenänderung benennt die Ressource nicht automatisch um und verschiebt sie auch nicht. put-parameter verweigert normalerweise das versehentliche Ersetzen eines vorhandenen Parameters; --overwrite erlaubt ausdrücklich eine Wertaktualisierung. Aktualisiere nur den Osten:

aws ssm put-parameter --name /labex/onboarding/service-label --type String --value finance-east-reviewed --overwrite --region us-east-1

Die Antwort enthält "Version": 2. Lies beide Ressourcen:

aws ssm get-parameter --name /labex/onboarding/service-label --region us-east-1
aws ssm get-parameter --name /labex/onboarding/service-label --region us-west-2

Der östliche Wert ist jetzt finance-east-reviewed und seine Version ist 2, während seine ARN unverändert bleibt. Der Westen liefert weiterhin finance-west mit Version 1. Prüfe diese Felder in beiden JSON-Antworten und in AWS View. Diese Unterscheidung hilft später bei der Fehlersuche: Der richtige Name in der falschen Region identifiziert eine andere Ressource, und ein aktualisierter Wert kann weiterhin zu derselben Ressource gehören.

Nur der östliche Wert und seine Version haben sich geändert

Die östliche Bezeichnung wurde überprüft und liegt nun in Version 2 vor, während die westliche Bezeichnung in Version 1 bleibt. Beide Referenzparameter sind weiterhin vorhanden.

Entferne nur die Onboarding-Ressourcen

In diesem Schritt entfernst du die zwei von dir erstellten Parameter und bestätigst, dass das Referenzinventar intakt bleibt.

Verwende beim Aufräumen die Namen und Regionen deiner eigenen Ressourcen. delete-parameter entfernt den benannten Parameter. Ein erfolgreicher Aufruf kann ohne Ausgabe bleiben; Stille allein beweist nicht, dass du anschließend die richtige Region abgefragt hast.

aws ssm delete-parameter --name /labex/onboarding/service-label --region us-east-1
aws ssm delete-parameter --name /labex/onboarding/service-label --region us-west-2

describe-parameters listet Parametermetadaten in der ausgewählten Region auf, darunter Namen und Versionen. Es gibt ihre Werte nicht zurück. Frage beide Regionen erfolgreich ab:

aws ssm describe-parameters --region us-east-1
aws ssm describe-parameters --region us-west-2

Dein /labex/onboarding/service-label fehlt in beiden Listen. Der vorbereitete /labex/reference/team erscheint weiterhin. Lies diese Referenz in beiden Regionen, um ihren unveränderten Wert zu bestätigen:

aws ssm get-parameter --name /labex/reference/team --region us-east-1
aws ssm get-parameter --name /labex/reference/team --region us-west-2

Beide liefern platform. AWS View zeigt jetzt nur den Referenzparameter in jeder Region. Lösche das Referenzinventar nicht. Verbindungs- oder Authentifizierungsfehler beweisen keine erfolgreiche Bereinigung; die Abschlussprüfung erfordert erfolgreiche Dienstabfragen und erhaltene Referenzdaten.

Zusammenfassung

Du hast denselben Parameternamen in zwei Regionen erstellt, unterschiedliche Werte und ARNs zurückgelesen, nur den östlichen Wert geändert und deine beiden Ressourcen entfernt, während die Referenzen erhalten blieben. AWS View machte diese Dienständerungen neben deinen CLI-Ergebnissen sichtbar. Als Nächstes verwendest du CLI-Abfragen, um die benötigten Ressourcen in einem größeren Inventar zu finden.