AWS CloudShell
Management Cloud Practitioner Solutions Architect Associate SysOps Administrator

AWS CloudShell

AWS CloudShell

Uruchom AWS CLI bezposrednio w przegladarce - bez instalacji, bez konfiguracji. Pre-uwierzytelniony terminal z 1 GB trwalego storage.

AWS CloudShell to przeglądarkowe srodowisko powloki dostepne bezposrednio z AWS Management Console. Nie musisz instalowac AWS CLI na swoim komputerze ani konfigurowac credentials - CloudShell automatycznie dziedziczy uprawnienia Twojej sesji IAM. Masz do dyspozycji pre-zainstalowane narzedzia: AWS CLI, Python, Node.js, pip, npm i wiele innych.

CloudShell oferuje 1 GB trwalego storage w katalogu domowym ($HOME), który przetrwa miedzy sesjami. Srodowisko oparte jest na Amazon Linux 2 i uruchamia sie w kilka sekund. Co wazne - uzycie CloudShell jest calkowicie darmowe - placisc tylko za zasoby AWS, które tworzysz za jego pomoca.

Czy wiesz, ze...

CloudShell automatycznie instaluje i aktualizuje AWS CLI do najnowszej wersji v2. Kiedy AWS wypuszcza nowa wersje CLI z obsluga nowych serwisów, CloudShell ma ja dostepna zwykle w ciagu 24 godzin - szybciej niz wiekszosc uzytkowników aktualizuje lokalna instalacje.

Pro Tip

Dodaj swoje aliasy i funkcje do pliku ~/.bashrc w CloudShell - przetrwaja miedzy sesjami dzieki persistent storage. Na przyklad: alias instances="aws ec2 describe-instances --query Reservations[].Instances[].{Id:InstanceId,State:State.Name} --output table" - jedna komenda zamiast dlugiego zapytania.

AWS CloudShell to przeglydarkowy terminal z preinstalowanymi narzediami AWS (CLI, SDK, SAM, CDK) i 1 GB trwalego storage. Nie wymaga konfiguracji credentiali - uzywa uprawnien zalogowanego uzytkownika IAM.

1

Uruchomienie CloudShell

Klikasz ikone terminala w nawigacji konsoli AWS lub otwierasz console.aws.amazon.com/cloudshell. Srodowisko uruchamia sie w kilka sekund. CloudShell dziala w regionie, ktory masz wybrany w konsoli. Mozesz otworzyc wiele zakladek z osobnymi sesjami shellowymi.

2

Preinstalowane narzedzia

CloudShell zawiera: AWS CLI v2, Python 3 z boto3, Node.js, Java, .NET, SAM CLI, CDK, git, jq, pip, npm, kubectl, eksctl, terraform. System operacyjny to Amazon Linux 2023. Mozesz doinstalowac narzedzia przez pip, npm lub yum - instalacje w $HOME przetrwaja miedzy sesjami (trwaly storage).

3

Automatyczna autentykacja IAM

CloudShell automatycznie uzywa credentiali zalogowanego uzytkownika IAM. Nie musisz robic aws configure ani zarzadzac kluczami dostepu. Jezeli masz IAM role z MFA, CloudShell respektuje ten kontekst. Twoje polecenia AWS CLI dzialaja z uprawnieniami Twojej roli/uzytkownika.

4

Trwaly storage ($HOME)

Kazdy region ma 1 GB trwalego storage w katalogu $HOME. Pliki, skrypty, konfiguracje, zainstalowane pakiety przetrwaja miedzy sesjami. Storage jest per region i per uzytkownik IAM. Jezeli nie uzywasz CloudShell przez 120 dni, storage jest automatycznie usuwany.

5

Upload i download plikow

Mozesz uploadowac pliki z komputera do CloudShell (Actions -> Upload file, max 1 GB) i pobierac pliki z CloudShell na komputer (Actions -> Download file). Przydatne do przesylania skryptow, konfiguracji lub pobierania wygenerowanych raportow. Alternatywnie uzyj S3 jako posrednika.

6

Siecion i bezpieczenstwo

CloudShell ma dostep do internetu (moze pobierac pakiety, laczyc sie z API) i do serwisow AWS. Nie ma bezposredniego dostepu do zasobow w Twoim VPC (np. prywatne instancje EC2, RDS). Do zasobow VPC lacz sie przez SSM Session Manager lub VPC-enabled CloudShell (wymaga konfiguracji VPC).

Praktyczne wskazowki z uzywania AWS CloudShell - od codziennych taskow po zaawansowane scenariusze.

CloudShell jako narzedzie edukacyjne

CloudShell to idealne srodowisko do nauki AWS - nie wymaga instalacji, konfiguracji ani kosztow (jest darmowy). Kazdy z dostepem do konsoli AWS moze natychmiast uruchamiac komendy CLI. Dla warsztatow i szkolen wystarczy utworzyc uzytkownikow IAM z odpowiednimi uprawnieniami. Dodaj CloudShellFullAccess policy.

Poczatkujacy

Skrypty w $HOME - automatyzacja codziennych zadan

Tworz skrypty bash w $HOME/.local/bin i dodaj do PATH. Np. skrypt list-expensive-resources.sh ktory sprawdza nieuzywane EIP, idle RDS, stare snapshoty. Skrypty przetrwaja miedzy sesjami. Uzyj .bashrc do aliasow i konfiguracji srodowiska. To Twoj personalny toolbox AWS.

Poczatkujacy

CloudShell z VPC access

CloudShell moze byc skonfigurowany z VPC connectivity, dajac dostep do prywatnych zasobow (RDS, ElastiCache, EC2 w prywatnym subnecie). Wymaga Security Group i subnetu. Uwaga: VPC-enabled CloudShell nie ma dostepu do internetu (chyba ze przez NAT Gateway). Uzyj tego do zarzadzania bazami danych bez bastion hosta.

Zaawansowany

Bezpieczenstwo - ograniczanie dostepu do CloudShell

CloudShell daje pelny terminal z uprawnieniami uzytkownika IAM - to potezne narzedzie. Ogranicz dostep przez IAM policy: odmow cloudshell:CreateEnvironment dla uzytkownikow, ktorzy nie powinni miec terminala. Logi CloudShell sa rejestrowane w CloudTrail. Dla srodowisk regulowanych rozwazyc wylaczenie CloudShell globalnie.

Zaawansowany

Safe paste - ochrona przed wklejaniem niebezpiecznych komend

CloudShell ma wbudowany Safe Paste - ostrzega przed wklejaniem wieloliniowych komend, ktore moga zawierac ukryte znaki (np. skopiowane z niezaufanej strony). Nigdy nie wylaczaj tej funkcji. Zawsze sprawdzaj wklejane komendy przed wykonaniem. To zabezpieczenie przed atakami clipboard hijacking.

Poczatkujacy

Screenshoty z AWS Console

Wkrotce pojawia sie tu zrzuty ekranu pokazujace jak korzystac z AWS CloudShell bezposrednio w konsoli AWS.

Do czego sluzy AWS CloudShell?

01

Szybkie komendy CLI bez lokalnej konfiguracji

Sprawdz status zasobów, wylistuj instancje EC2 czy buckety S3 bez instalowania czegokolwiek na swoim komputerze.

02

Nauka AWS CLI

Idealne srodowisko do nauki - gotowe do uzycia od razu, z pelna dokumentacja i autouzupelnianiem komend.

03

Skrypty administracyjne ad-hoc

Uruchom jednorazowe skrypty Bash lub Python do migracji danych, czyszczenia zasobów czy generowania raportów.

04

Debugowanie i troubleshooting

Szybko zdiagnozuj problemy z zasobami AWS - sprawdz logi CloudWatch, konfiguracje Security Groups czy trasy w Route Tables.

Co musisz wiedziec?

Persistent Storage

1 GB trwalego storage w katalogu $HOME. Pliki przetrwaja miedzy sesjami, ale sa usuwane po 120 dniach nieaktywnosci.

Pre-authenticated environment

CloudShell automatycznie dziedziczy credentials z sesji AWS Console. Nie trzeba konfigurowac aws configure.

Region scope

CloudShell dziala w kontekscie wybranego regionu w konsoli. Zmiana regionu w konsoli zmienia region w CloudShell.

Pre-installed tools

Srodowisko zawiera AWS CLI v2, Python 3, Node.js, pip, npm, git, jq, vim, nano i wiele innych narzedzi.

Safe Paste

Funkcja bezpieczenstwa - CloudShell ostrzega przed wklejaniem wieloliniowych komend, zapobiegajac przypadkowemu uruchomieniu niebezpiecznych skryptów.

Architektura: Administracja AWS z CloudShell

Typowy scenariusz uzycia CloudShell jako centralnego narzedzia administracyjnego z dostepem do serwisow AWS i opcjonalnym VPC connectivity.

Administrator Przegladarka z konsola AWS, zalogowany przez IAM/SSO
IAM credentials
AWS CloudShell
AWS CloudShell Terminal z preinstalowanymi narzediami, 1 GB storage
API calls
AWS CLI / SDK Komendy zarzadzajace zasobami AWS
Manage
Serwisy AWS (S3, EC2, Lambda)
Serwisy AWS (S3, EC2, Lambda) Zasoby zarzadzane przez komendy CLI
VPC connectivity
VPC (opcjonalnie)
VPC (opcjonalnie) Dostep do prywatnych zasobow (RDS, ElastiCache)
Audit log
AWS CloudTrail
AWS CloudTrail Audyt wszystkich komend wykonanych z CloudShell
CloudShell jest darmowy - platisz tylko za zasoby AWS, ktore tworzysz komendami
Storage 1 GB per region jest usuwany po 120 dniach nieaktywnosci
VPC-enabled CloudShell wymaga NAT Gateway do dostepu do internetu

Ile kosztuje AWS CloudShell?

Uzycie CloudShell

Sam CloudShell jest calkowicie darmowy. Nie ma oplat za czas sesji ani za storage.

0 USD/miesiac za CloudShell - placisc tylko za zasoby AWS tworzone z poziomu terminala.

Transfer danych

Upload/download plików do CloudShell jest darmowy. Standardowe oplaty za transfer dotycza zasobów AWS.

Pobranie pliku z S3 do CloudShell - standardowa oplata za GET request w S3.

Limity sesji

Maksymalnie 10 równoleglych sesji. Sesja zamyka sie po 20 minutach nieaktywnosci.

Po 20 min bez aktywnosci sesja jest zamykana, ale pliki w $HOME zostaja zachowane.

Przyklady AWS CLI

Sprawdzenie wersji AWS CLI w CloudShell

Weryfikacja zainstalowanej wersji AWS CLI i tozsamosci IAM.

aws --version && aws sts get-caller-identity

Listowanie zasobów w biezacym regionie

Szybkie sprawdzenie instancji EC2, bucketów S3 i funkcji Lambda.

aws ec2 describe-instances --query "Reservations[].Instances[].{Id:InstanceId,State:State.Name,Type:InstanceType}" --output table

Instalacja dodatkowego narzedzia

Instalacja pakietu Python w katalogu domowym (przetrwa miedzy sesjami).

pip3 install --user boto3 cfn-lint

Upload i download plików

Kopiowanie pliku z S3 do CloudShell w celu analizy.

aws s3 cp s3://my-bucket/config.json . && cat config.json | jq .

Quiz: AWS CloudShell

Sprawdz czy dobrze rozumiesz podstawy. Kliknij odpowiedz — feedback pojawi sie od razu.

Twoj wynik: 0 / 4

1. Ile trwalego storage oferuje AWS CloudShell?

2. Jak CloudShell uzyskuje credentials AWS?

3. Ile kosztuje uzycie AWS CloudShell?

4. Po jakim czasie nieaktywnosci sesja CloudShell jest zamykana?

Chcesz poznac AWS CloudShell w praktyce?

Darmowy kurs "AWS od podstaw" pokazuje jak uzywac AWS CloudShell krok po kroku. Teoria + praktyka od zera.

Zacznij darmowy kurs Wszystkie serwisy