Облачная платформа

К разделу «Облачная платформа

Облачные ресурсы IaaS
Облачные ресурсы IaaS
Облачная платформа на базе собственных дата-центров уровня TIER III
Ускоренные вычисления на базе NVIDIA GPU
Ускоренные вычисления на базе NVIDIA GPU
Для сложных вычислений, машинного обучения и обработки видео/3D-графики
Частное облако
Частное облако
Защищенное частное облако (УЗ-1, К-1, лицензии ФСБ и ФСТЭК)
Managed Kubernetes
Managed Kubernetes
Развертывание, масштабирование, репликация и мониторинг контейнерных приложений
Защищенное облако 152-ФЗ
Защищенное облако 152-ФЗ
Размещение конфиденциальных данных в защищенной инфраструктуре и аудит работы с персональными данными
DRaaS — аварийное восстановление
DRaaS — аварийное восстановление
Аварийное восстановление ИТ-инфраструктуры. Защитите ИТ-системы уже сегодня!
Серверы в аренду VPS/VDS
Серверы в аренду VPS/VDS
Высокопроизводительные виртуальные серверы для бизнеса и разработчиков
Резервное копирование для бизнеса
Резервное копирование для бизнеса
Автоматизированное управление резервными копиями виртуальных машин и баз данных
База данных в облаке
База данных в облаке
Управляемые СУБД с масштабированием по мере необходимости и высоким SLA
Миграция в облако Linx Cloud
Миграция в облако Linx Cloud
Перенос IT-инфраструктуры в облако Linx Cloud из других платформ
Объектное хранилище S3
Объектное хранилище S3
Защищенное объектное хранилище S3 по стандартам 152-ФЗ на платформе Linx Cloud
Облако для ВУЗов
Облако для ВУЗов
25% скидка на облачные сервисы от цены прайса на год!
Страхование в облаке
Страхование в облаке
Защитите финансы компании от последствий кибератак, утраты данных и сбоев в облачной инфраструктуре
Безопасность

К разделу «Безопасность

Статический анализ исходного кода SAST
Статический анализ исходного кода SAST
Облачный сервис для защиты приложений на этапе разработки исходного кода
Двухфакторная аутентификация MFA
Двухфакторная аутентификация MFA
Удаленный доступ – легко и безопасно. Сервис MFA подходит для любого типа инфраструктуры
Облачная защита WAF + AntiDDoS
Облачная защита WAF + AntiDDoS
Многоуровневая защита интернет-ресурсов и веб-приложений с минимальными вложениями
Межсетевой экран нового поколения NGFW
Межсетевой экран нового поколения NGFW
Виртуальный межсетевой экран нового поколения для комплексной защиты ресурсов в облаке
Антивирус
Антивирус
Защита инфраструктуры от вирусов и шифровальщиков
Сканирование на уязвимости
Сканирование на уязвимости
Мониторинг и оценка уязвимостей ИТ-инфраструктуры
Security Operations Center (SOC)
Security Operations Center (SOC)
Центр противодействия кибератакам на любом этапе инцидента
ГОСТ-VPN
ГОСТ-VPN
Защищенный канал связи для ИСПДн
Межсетевой экран
Межсетевой экран
Защита сети компании от несанкционированного доступа извне
Аттестация частного облака для ГИС
Аттестация частного облака для ГИС
Размещение госинформационных систем «под ключ» с соблюдением К1 и УЗ-1 (ИСПДн)
Security Awareness
Security Awareness
Обучение сотрудников навыкам информационной безопасности на базе онлайн-платформы
Аудит и консалтинг в сфере информационной безопасности
Аудит и консалтинг в сфере информационной безопасности
Разработка кастомизированных решений для защиты вашего цифрового периметра
Тарифы База знаний
Облако
AWS CLI

AWS CLI

Последнее изменение 17 июня 2026

Ссылки на дистрибутивы AWS CLI и документация доступны по данной ссылке.

  1. Запустите настройку конфигурации AWS: aws configure .
  2. Задайте следующие параметры:
  • AWS Access Key ID [None] - Access Key, выданный при заведении тенанта
  • AWS Secret Access Key [None] - Secret Key, выданный при заведении тенанта
  • Default region name [None] - оставьте пустым.
  • Default output format [None] - оставьте пустым.

При работе с AWS CLI необходимо:

- либо каждый раз указывать endpoint-url, что делает команды наглядными и позволяет проще переключаться между сервисами и минимизирует вероятность отправки команд "не в то окно"

- либо сохранить в конфигурации endpoint-url, что удобно для сокращения длины команд (далее мы будем приводить примеры команд с учётом для этого варианта использования)


Далее в статье ключ_объекта - имя объекта и путь к нему, включающий все каталоги.

Сохранение endpoint-url в конфигурации

aws configure set endpoint_url https://r1g1z1.p20s3.linx.ru/

Просмотр корневого каталога

aws s3 ls

Работа с бакетами и каталогами
Создание бакета

aws s3api create-bucket --bucket имя_бакета

Важно: имя бакета должно соответствовать правилам наименования.

Создание каталога в существующем бакете

aws s3api put-object --bucket имя_бакета --key имя_каталога

Удаление каталога со всеми вложенными объектами и подкаталогами

aws s3 rm s3://имя_бакета/имя_каталога --recursive

Просмотр списка и размера объектов в бакете или каталоге

aws s3 ls s3://имя_бакета/имя_каталога --recursive --human-readable --summarize

Важно: при большом количестве объектов в бакете или каталоге, выполнение команды может занимать продолжительное время.

Работа с объектами
Скачивание объекта

aws s3api get-object --bucket имя_бакета --key ключ_объекта присваиваемое_имя

или


aws s3 cp s3://имя_бакета/ключ_объекта присваиваемое_имя>

Загрузка объекта

aws s3api put-object --bucket имя_бакета --key ключ_объекта --body путь_к_файлу

или


aws s3 cp путь_к_файлу s3://имя_бакета

Удаление объекта

aws s3 rm s3://имя_бакета/ключ_объекта

Multipart
Удаление частично загруженного multipart объекта

aws s3api abort-multipart-upload --bucket имя_бакета --key ключ_объекта --upload-id идентификатор_загрузки

Чтобы узнать upload-id, найдите его в списке загрузок, который можно вызвать с помощью команды, приведённой ниже.

Отобразить сиписок multipart загрузок объектов

aws s3api list-multipart-uploads --bucket имя_бакета

Управление доступом через ACL
Прочитать ACL объекта

aws s3api get-object-acl --bucket имя_бакета --key ключ_объекта

Прочитать ACL бакета

aws s3api get-bucket-acl --bucket имя_бакета

Назначить ACL на бакет

aws s3api put-bucket-acl --bucket имя_бакета --acl уровень_доступа


, где уровень_доступа принимает одно из следующих значений:


- private - только владелец бакета получает FULL_CONTROL (запись, чтение, управление ACL), остальные пользователи никакого доступа не имеют;

- public-read - владелец бакета получает FULL_CONTROL, а группа AllUsers (другие пользователи tenant'а) получает READ (прочитать, скачать объект, прочитать список объектов в бакете)

- public-read-write - владелец бакета получает FULL_CONTROL, а группа AllUsers получает READ и WRITE (запись, чтение, удаление объекты);

- authenticated-read - владелец бакета получает FULL_CONTROL, а группа AuthenticatedUsers получает READ, анонимно объекты недоступны

Создать presigned ссылку на объект для публичного доступа

aws s3 presign s3://имя_бакета/имя_объекта

Сгенерировать ограниченную по времени presigned ссылку

aws s3 presign s3://имя_бакета/имя_объекта --expires-in время_в_секундах

Управление жизненным циклом объектов
Загрузка конфигурации в хранилище




                    
Запрос конфигурации




                    
Удаление конфигурации




                    
Управление CORS-конфигурацией
Загрузка конфигурации в хранилище




                    
Запрос конфигурации




                    
Удаление конфигурации




                    
Работа с Object Lock (WORM)
Создание нового бакета с включённой поддержкой Object Lock

aws s3api create-bucket --bucket имя_бакета --object-lock-enabled-for-bucket

Важно: команда активирует только возможность использования функции Object Lock на объектах без немедленного применения retention правил.


Проверка конфигурации Object lock на бакете

aws s3api get-object-lock-configuration --bucket имя_бакета

Применение retention правила на объект

aws s3api put-object-retention --bucket имя_бакета --key ключ_объекта --retention '{Mode=нужный_режим,RetainUntilDate=дата_завершения_блокировки}'


где

нужный_режим - COMPLIANCE или GOVERNANCE

дата_завершения_блокировки - пишется в формате год-месяц-деньTчас:минута:секунда, например, 2027-01-01T00:00:00

Применение retention правила на весь бакет

aws s3api put-object-lock-configuration --bucket имя_бакета --object-lock-configuration '{ "ObjectLockEnabled": "Enabled", "Rule": { "DefaultRetention": { "Mode": "COMPLIANCE", "Days": количество_дней }}}'

Управление пользователями

Если Вы используете virtual-hosted-style, то Вам выдан root user, от имени которого есть возможность sub-user'ов с гранулярными правами.

Создание sub-user

Создать пользователя (sub-user)

aws --profile default --region default iam create-user --user-name 'имя_пользователя'

Создать пользователю реквизиты доступа (access key и secret key)

aws --profile default --region default iam create-access-key --user-name 'имя_пользователя'

Добавить пользователю права доступа в формате JSON, записанные в файле.

aws iam put-user-policy --user-name имя_пользователя --policy-name AllowAll --policy-document file://policy.json

Пример содержания файла с правами доступа к бакету с названием "test".

{

  "Version": "2012-10-17",

  "Statement": [

    {

      "Effect": "Allow",

      "Action": [

        "s3:ListAllMyBuckets",

        "s3:GetBucketLocation",

        "s3:GetObjectTagging"

      ],

      "Resource": "*"

    },

    {

      "Effect": "Allow",

      "Action": [

        "s3:PutObject",

        "s3:GetObject",

        "s3:DeleteObject",

        "s3:PutObjectTagging",

        "s3:ListBucket"

      ],

      "Resource": [

        "arn:aws:s3:::test",

        "arn:aws:s3:::test/*"

      ]

    }

  ]

}

Сгенерировать policy под вашу задачу можно с помощью специального инструмента от AWS, доступного по ссылке https://awspolicygen.s3.amazonaws.com/policygen.html

Ещё

С полным списком команд вы можете ознакомится в документации вендора на официальном сайте https://aws.amazon.com/ru/cli/, или введя в CLI команду 

aws s3 help

Остались вопросы?

Опишите вашу задачу, и мы поможем вам ее решить

Или напишите нам info@linxdatacenter.com
Нажимая кнопку «Отправить», вы соглашаетесь с Политикой обработки персональных данных ООО «Связь ВСД»