Praticar de graça

⌨️Comandos básicos da AWS CLI

Uma folha de consulta com os comandos que aparecem no trabalho de verdade — em vaga de cloud, em script de deploy e em tutorial de laboratório. Não é a lista completa (a CLI tem milhares de comandos em mais de 400 serviços): é o pedaço que você usa quase todo dia, agrupado pelo que você quer fazer.

Como um comando da CLI é montado

Todo comando segue a mesma forma, e entender isso vale mais do que decorar:

aws <serviço> <operação> [--opções]

aws  ec2  describe-instances  --instance-ids i-0abc --output table

O serviço é o produto da AWS (s3, ec2, iam, lambda). A operação quase sempre começa com um verbo que diz o que acontece: describe- e list- só leem (seguros), create- e put- criam, update- muda, delete- e terminate- apagam. Ler o verbo antes do Enter é o hábito que evita o pior incidente. O s3 é a exceção: tem comandos curtos de alto nível (cp, ls, sync), e a API completa fica no s3api.

Opções que valem em qualquer comando

Configuração e identidade

Antes de tudo: com que conta e em que região você está.

aws configure

pergunta chave, segredo, região e formato e grava no perfil default

aws configure list

mostra o perfil, a chave (mascarada) e a região em uso — e de onde veio cada um

aws configure list-profiles

lista os perfis configurados neste computador

aws sts get-caller-identity

responde quem você é: conta, usuário ou role manual e exercícios →

S3 — arquivos

O serviço mais usado pela CLI, e o que mais aparece em script de deploy e backup.

aws s3 ls

lista seus buckets; com s3://bucket/ lista o que tem dentro

aws s3 mb s3://meu-bucket

cria um bucket (o nome é único no mundo inteiro) manual e exercícios →

aws s3 cp relatorio.csv s3://meu-bucket/

envia um arquivo pro bucket; invertendo origem e destino, baixa manual e exercícios →

aws s3 cp pasta s3://meu-bucket/pasta --recursive

copia uma pasta inteira (--exclude/--include filtram)

aws s3 sync ./site s3://meu-bucket --delete

espelha a pasta no bucket: manda só o que mudou e, com --delete, apaga o que saiu da pasta manual e exercícios →

aws s3 rm s3://meu-bucket/velho.txt

apaga um objeto; com --recursive, um prefixo inteiro

aws s3 rb s3://meu-bucket --force

apaga o bucket; --force esvazia antes

aws s3 presign s3://meu-bucket/relatorio.pdf --expires-in 900

gera um link temporário pra um arquivo privado, sem abrir o bucket

EC2 — máquinas

Listar, subir, parar e apagar instância.

aws ec2 describe-instances

lista as instâncias da região, com estado, tipo e IPs

aws ec2 run-instances --image-id ami-... --instance-type t3.micro

sobe uma instância nova a partir de uma AMI manual e exercícios →

aws ec2 stop-instances --instance-ids i-...

desliga a instância (o disco continua e continua cobrando)

aws ec2 start-instances --instance-ids i-...

liga de novo uma instância parada

aws ec2 terminate-instances --instance-ids i-...

apaga a instância de vez — não tem volta

aws ec2 describe-security-groups

mostra os firewalls e as portas que cada um libera

IAM — quem pode o quê

Usuário, grupo, role e política.

aws iam list-users

lista os usuários IAM da conta

aws iam create-user --user-name ana

cria um usuário (ainda sem permissão nenhuma) manual e exercícios →

aws iam attach-user-policy --user-name ana --policy-arn arn:aws:iam::aws:policy/ReadOnlyAccess

dá permissão ao usuário anexando uma política

aws iam create-access-key --user-name ana

cria a chave de acesso da CLI — o segredo só aparece nesta resposta

aws iam create-role --role-name minha-role --assume-role-policy-document file://trust.json

cria uma role: permissão que um serviço ou pessoa assume, sem chave fixa manual e exercícios →

aws sts assume-role --role-arn arn:aws:iam::123456789012:role/minha-role --role-session-name s1

pega credenciais temporárias de uma role

Lambda, logs e infraestrutura

O dia a dia de quem mantém aplicação na AWS.

aws lambda list-functions

lista as funções Lambda da região

aws lambda invoke --function-name minha-funcao saida.json

executa a função e grava a resposta no arquivo

aws lambda update-function-code --function-name minha-funcao --zip-file fileb://app.zip

publica código novo na função

aws logs tail /aws/lambda/minha-funcao --follow

mostra o log ao vivo, como o tail -f

aws cloudformation deploy --template-file stack.yaml --stack-name minha-stack

cria ou atualiza uma stack a partir do template

aws cloudformation describe-stacks --stack-name minha-stack

mostra o estado e as saídas (Outputs) da stack

Três hábitos que separam quem sabe usar

Quando um comando falhar, a explicação da mensagem está em Erros comuns da AWS CLI. Ainda não instalou? Veja Como instalar a AWS CLI.

Consulta rápida ajuda a lembrar; digitar é o que fixa. No CLImb cada um desses comandos vira um pedido de trabalho real num terminal AWS simulado, com a saída e a mensagem de erro de verdade — sem conta na AWS e sem risco de fatura.

Praticar no terminal

Outros guias

Todas as lições · Instalar a AWS CLI · Comandos básicos · Erros comuns · Praticar no terminal · Sobre