Explorez les régions AWS et l'identité des ressources

AWSBeginner
Pratiquer maintenant

Introduction

Une équipe de production de rapports exécute son application dans deux emplacements. Chaque emplacement a besoin de son propre libellé de service, même si le paramètre porte le même nom. Vous créerez les deux paramètres, les comparerez, modifierez une valeur et supprimerez uniquement vos ressources d'entraînement.

Terminez d'abord Premiers pas avec AWS sur LabEx. Vous utiliserez ici les bases de Terminal, d'AWS CLI, de l'identité, des paramètres et d'AWS View acquises dans ce laboratoire. Celui-ci commence indépendamment : les outils et la connexion sont prêts, et aucun fichier, aucune ressource ni aucun identifiant d'accès précédent n'est réutilisé.

Parameter Store conserve des paramètres nommés. Votre /labex/onboarding/service-label sera une simple valeur String, sans caractère secret. Chaque région contient déjà un paramètre /labex/reference/team sans rapport avec votre tâche ; conservez-le. AWS View affiche les mêmes ressources que celles que vous interrogez avec la CLI.

Lien avec les certifications

Ce laboratoire propose une pratique des sujets d’examen suivants.

Créez votre première ressource régionale

Dans cette étape, vous créerez un paramètre applicatif dans la région de l'est et le verrez apparaître dans AWS View.

Cliquez sur Terminal et rejoignez l'espace de travail préparé :

cd /home/labex/project

Dans le laboratoire précédent, toutes les requêtes utilisaient un seul emplacement. Une équipe peut exécuter des applications près des utilisateurs dans différentes parties du monde ; vous devez donc choisir l'emplacement sur lequel une commande agit. Une région AWS est une zone géographique où les services s'exécutent. us-east-1 est le code de US East (N. Virginia) ; us-west-2 désigne US West (Oregon). L'option --region choisit où cette requête agit. Votre premier paramètre sera dans us-east-1.

Un compte possède deux paramètres régionaux distincts portant le même nom

Schéma conceptuel : les paramètres appartiennent à des régions différentes. Créer l'un ne le copie pas dans l'autre.

Créez-le :

aws ssm put-parameter --name /labex/onboarding/service-label --type String --value finance-east --region us-east-1

ssm sélectionne Systems Manager, et put-parameter écrit un paramètre. --name indique le nom de la ressource, --type String signifie du texte brut et --value fournit ce texte. Les barres obliques organisent un nom AWS ; elles ne créent pas de dossiers locaux.

La réponse contient "Version": 1. Vous avez créé la première version. Relisez le paramètre :

aws ssm get-parameter --name /labex/onboarding/service-label --region us-east-1

Repérez Name, Value et Version dans Parameter : le nom se termine par service-label, la valeur est finance-east et la version est 1.

Cliquez sur AWS View, à côté de Terminal. Suivez Terminal → Parameter Store → les cartes des régions. Sous us-east-1, trouvez le nouveau paramètre et comparez sa valeur avec la réponse de la CLI. La carte us-west-2 contient uniquement le paramètre de référence. Cette ressource a été créée dans une seule région ; elle n'a pas été copiée dans l'autre.

La vérification de cette étape lit votre paramètre de l'est. Laissez les paramètres de référence inchangés.

Créez le même nom dans une autre région

Dans cette étape, vous créerez le même nom de paramètre dans une deuxième région et observerez que les deux ressources restent indépendantes.

Dans la Console officielle, le menu Region choisit l'emplacement affiché. Ses noms et ses codes correspondent à l'option --region de la CLI :

Menu Region de la Console officielle avec N. Virginia us-east-1 et Oregon us-west-2

Source : Guide AWS Console.

Créez maintenant le libellé de l'application de l'ouest. Il utilise le même nom que précédemment, mais une autre option --region et une autre valeur :

aws ssm put-parameter --name /labex/onboarding/service-label --type String --value finance-west --region us-west-2

La réponse contient à nouveau "Version": 1. Il s'agit d'une nouvelle ressource dans l'ouest, et non de la version 2 de la ressource de l'est.

Lisez chaque valeur stockée. get-parameter demande au service une ressource nommée :

aws ssm get-parameter --name /labex/onboarding/service-label --region us-east-1
aws ssm get-parameter --name /labex/onboarding/service-label --region us-west-2

Les deux réponses contiennent un objet Parameter avec Name, Type, Value, Version et ARN. Comparez les valeurs : l'est renvoie finance-east, l'ouest renvoie finance-west. Le nom est identique. Un ARN est l'identifiant complet d'une ressource ; pour le moment, repérez us-east-1 dans l'un et us-west-2 dans l'autre. L'étape suivante explique les autres parties. AWS View affiche les deux cartes régionales distinctes. La présence d'une ressource dans une région ne signifie pas qu'elle existe dans une autre.

Le même nom de paramètre possède des valeurs et des ARN régionaux différents

Cet exemple présente ensemble les ressources de l'est et de l'ouest. Les identifiants de compte et les valeurs sont des exemples ; utilisez les champs réellement renvoyés par vos requêtes.

Lisez l'identité de la ressource et modifiez uniquement sa valeur

Dans cette étape, vous interpréterez l'ARN d'une ressource et mettrez à jour la configuration de l'est sans modifier son identité ni la valeur de l'ouest.

Un Amazon Resource Name (ARN) identifie une ressource. Dans AWS View, trouvez l'ARN sous votre paramètre de l'est. Pour ce paramètre, il ressemble à ceci :

arn:aws:ssm:us-east-1:ACCOUNT_ID:parameter/labex/onboarding/service-label

Un ARN identifie le service, la région, le compte et le nom de la ressource

Lisez uniquement les parties nécessaires à l'identification de ce paramètre ; vous n'avez pas besoin de mémoriser le format.

Pour le moment, repérez le service (ssm), la région (us-east-1), l'identifiant du compte et le nom du paramètre. Comparez l'ARN de l'ouest : sa région diffère, même si le nom est identique. L'ARN de l'appelant que vous avez vu dans le laboratoire de préparation identifie un utilisateur ; cet ARN identifie une ressource de configuration. Vous n'avez pas besoin de mémoriser les formats d'ARN.

Lisez le paramètre de l'est avant de le modifier :

aws ssm get-parameter --name /labex/onboarding/service-label --region us-east-1

Le nom est /labex/onboarding/service-label ; la valeur est finance-east. Ils répondent à deux questions différentes : quel paramètre lisez-vous, et quelles données contient-il ? Modifier les données ne renomme ni ne déplace nécessairement la ressource. put-parameter refuse normalement de remplacer un paramètre existant par accident ; ajouter --overwrite autorise explicitement une mise à jour de la valeur. Mettez à jour uniquement l'est :

aws ssm put-parameter --name /labex/onboarding/service-label --type String --value finance-east-reviewed --overwrite --region us-east-1

La réponse contient "Version": 2. Lisez les deux ressources :

aws ssm get-parameter --name /labex/onboarding/service-label --region us-east-1
aws ssm get-parameter --name /labex/onboarding/service-label --region us-west-2

La valeur de l'est est maintenant finance-east-reviewed et son champ Version vaut 2, tandis que son ARN reste inchangé. L'ouest renvoie toujours finance-west avec Version 1. Vérifiez ces champs dans les deux réponses JSON et dans AWS View. Cette distinction aide à diagnostiquer des erreurs par la suite : le bon nom dans la mauvaise région désigne une autre ressource, et une valeur mise à jour peut toujours appartenir à la même ressource.

Seules la valeur et la version de l'est ont changé

Le libellé de l'est est révisé en Version 2, tandis que celui de l'ouest reste en Version 1. Les deux paramètres de référence sont toujours présents.

Nettoyez uniquement les ressources d'intégration

Dans cette étape, vous supprimerez les deux paramètres que vous avez créés et confirmerez que l'inventaire de référence reste intact.

Le nettoyage doit utiliser les noms et les régions des ressources qui vous appartiennent. delete-parameter supprime le paramètre nommé. Un appel réussi peut ne produire aucune sortie ; ce silence ne prouve pas à lui seul que vous avez ensuite interrogé la bonne région.

aws ssm delete-parameter --name /labex/onboarding/service-label --region us-east-1
aws ssm delete-parameter --name /labex/onboarding/service-label --region us-west-2

describe-parameters liste les métadonnées des paramètres de la région choisie, notamment leurs noms et leurs versions. Il ne renvoie pas leurs valeurs. Interrogez les deux régions avec succès :

aws ssm describe-parameters --region us-east-1
aws ssm describe-parameters --region us-west-2

Votre /labex/onboarding/service-label est absent des deux listes. Le paramètre préparé /labex/reference/team apparaît toujours. Lisez cette référence dans les deux régions pour confirmer que sa valeur reste inchangée :

aws ssm get-parameter --name /labex/reference/team --region us-east-1
aws ssm get-parameter --name /labex/reference/team --region us-west-2

Les deux renvoient platform. AWS View affiche désormais uniquement le paramètre de référence dans chaque région. Ne supprimez pas l'inventaire de référence. Les erreurs de connexion ou d'authentification ne prouvent pas le nettoyage ; la vérification exige des requêtes de service réussies et la conservation des données de référence.

Résumé

Vous avez créé le même nom de paramètre dans deux régions, relu des valeurs et des ARN différents, modifié uniquement la valeur de l'est et nettoyé vos deux ressources en conservant les références. AWS View a rendu ces changements de service visibles à côté des résultats de la CLI. Utilisez ensuite les requêtes CLI pour trouver les ressources nécessaires dans un inventaire plus vaste.