---
title: 'AWS CLI'
sidebar_label: 'AWS CLI'
description: 'Как настроить AWS CLI для работы с логами'
sidebar_position: 1
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import IssueS3Key from '@site/docs/_partials/common/issue-s3-key.mdx'

# AWS CLI

[AWS CLI](https://aws.amazon.com/ru/cli/) (AWS Command Line Interface) — интерфейс командной строки для работы с сервисами AWS, который позволяет использовать методы Amazon CloudWatch API.
Подробнее в статьях [DescribeLogGroups](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeLogGroups.html), [DescribeLogStreams](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeLogStreams.html), [GetLogEvents](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogEvents.html) и [FilterLogEvents](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_FilterLogEvents.html) документации AWS.

С помощью AWS CLI можно работать с логами: [получать события](/logs/manage/get-logs.mdx#get-events), [потоки событий](/logs/manage/get-logs.mdx#get-list-of-event-streams) и [группы логов](/logs/manage/get-logs.mdx#get-list-of-log-groups).

Перед началом работы [настройте AWS CLI](#configure-aws-cli).

## Настроить AWS CLI \{#configure-aws-cli}

1. [Добавьте сервисного пользователя](#add-service-user).
2. [Выдайте пользователю S3-ключ](#issue-s3-key).
3. [Установите клиент](#install-client).
4. [Настройте конфигурацию AWS CLI](#configure-aws-cli).

### 1. Добавить сервисного пользователя \{#add-service-user}

[Добавьте сервисного пользователя](/access-control/manage/add-user.mdx#add-service-user) с разрешением в области доступа **Проекты** и ролью:

* [`member`](/access-control/role-reference.mdx#member) или [`logs.admin`](/logs/manage-access.mdx#logs-admin) для доступа на чтение и запись логов;
* [`logs.write`](/logs/manage-access.mdx#logs-writer) для доступа на запись логов;
* [`reader`](/access-control/role-reference.mdx#reader) или [`logs.viewer`](/logs/manage-access.mdx#logs-viewer) только для чтения логов.

Добавлять пользователей может [Владелец аккаунта](/access-control/user-types.mdx#account-owner) или пользователи с ролью [`iam.admin`](/access-control/role-reference.mdx#iam-admin).

### 2. Выдать S3-ключ пользователю \{#issue-s3-key}

<IssueS3Key />

### 3. Установить клиент⁠​ \{#install-client}

Используйте инструкцию [Install or update to the latest version of the AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) документации Amazon.

### 4. Настроить конфигурации AWS CLI⁠​ \{#configure-aws-cli}

1. Откройте CLI.

2. Откройте режим конфигурирования:

   ```
   aws configure
   ```

3. Введите `AWS Access Key ID` — значение поля **Access key** из S3-ключа, который вы [выдали пользователю](#issue-s3-key), и нажмите **Enter**.

4. Введите `AWS Secret Access Key` — значение поля **Secret key** из S3-ключа, который вы [выдали пользователю](#issue-s3-key), и нажмите **Enter**.

5. Введите `Default region name` — [пул](/infrastructure/locations.mdx#pool), в котором находятся логи (например, `ru-9`) и нажмите **Enter**.

6. Опционально: введите `Default output format` или оставьте значение пустым и нажмите **Enter**. Если вы не укажете значение, формат вывода по умолчанию будет `json`.

7. Настройки будут сохранены в конфигурационных файлах:

   * учетные данные в `.aws/credentials`;
   * пул в `~/.aws/config`.

8. В файле `~/.aws/config` добавьте параметр `endpoint_url` после параметра `region`:

   ```bash
   [default]
   endpoint_url = <log_endpoint>
   ```

   Укажите `<log_endpoint>` — URL для обращения к API сервиса Логи в нужном пуле. Список URL можно посмотреть в инструкции [Списки URL](/api/urls/)

<Formbricks />
