Spec-Zone.ru › AWS CLI v2

[ aws . accessanalyzer ]

create-access-preview

Описание

Создаёт предварительный просмотр доступа, позволяющий просмотреть результаты анализа IAM Access Analyzer для вашего ресурса до развёртывания разрешений на доступ к ресурсу.

См. также: Документацию API AWS

Синтаксис

  create-access-preview
--analyzer-arn <value>
--configurations <value>
[--client-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--analyzer-arn (строка)

ARN учётной записи анализатора доступа, используемого для создания предварительного просмотра доступа. Вы можете создать предварительный просмотр доступа только для анализаторов с типом Account и статусом Active.

--configurations (словарь)

Конфигурация управления доступом для вашего ресурса, используемая для создания предварительного просмотра доступа. Предварительный просмотр доступа включает результаты для внешнего доступа к ресурсу с предлагаемой конфигурацией управления доступом. Конфигурация должна содержать ровно один элемент.

ключ -> (строка)

значение -> (меченное объединённое структуру)

Конфигурации управления доступом к вашему ресурсу. Вы указываете конфигурацию в виде пары «тип-значение». Вы можете указать только один тип конфигурации управления доступом.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: ebsSnapshot, ecrRepository, iamRole, efsFileSystem, kmsKey, rdsDbClusterSnapshot, rdsDbSnapshot, secretsManagerSecret, s3Bucket, snsTopic, sqsQueue, s3ExpressDirectoryBucket, dynamodbStream, dynamodbTable.

ebsSnapshot -> (структура)

Конфигурация управления доступом относится к моментальному снимку тома Amazon EBS.

userIds -> (список)

Идентификаторы учетных записей Amazon Web Services, имеющих доступ к моментальному снимку тома Amazon EBS.

  • Если конфигурация относится к существующему моментальному снимку тома Amazon EBS, и вы не указываете userIds, то предварительный просмотр доступа использует существующие общие userIds для моментального снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете userIds, то предварительный просмотр доступа рассматривает моментальный снимок без каких-либо userIds.
  • Чтобы предложить удаление существующих общих accountIds, вы можете указать пустой список для userIds.

(строка)

groups -> (список)

Группы, имеющие доступ к моментальному снимку тома Amazon EBS. Если задано значение all, то моментальный снимок тома Amazon EBS является общедоступным.

  • Если конфигурация относится к существующему моментальному снимку тома Amazon EBS, и вы не указываете groups, то предварительный просмотр доступа использует существующие общие groups для моментального снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете groups, то предварительный просмотр доступа рассматривает моментальный снимок без каких-либо groups.
  • Чтобы предложить удаление существующих общих groups, вы можете указать пустой список для groups.

(строка)

kmsKeyId -> (строка)

Идентификатор ключа KMS для зашифрованного моментального снимка тома Amazon EBS. Идентификатор ключа KMS — это ARN ключа, ID ключа, ARN псевдонима или имя псевдонима для ключа KMS.

  • Если конфигурация относится к существующему моментальному снимку тома Amazon EBS, и вы не указываете kmsKeyId или указываете пустую строку, то предварительный просмотр доступа использует существующее kmsKeyId моментального снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете kmsKeyId, то предварительный просмотр доступа рассматривает моментальный снимок как незашифрованный.

ecrRepository -> (структура)

Конфигурация управления доступом относится к репозиторию Amazon ECR.

repositoryPolicy -> (строка)

Текст политики репозитория в формате JSON, который необходимо применить к репозиторию Amazon ECR. Дополнительную информацию см. в разделе Примеры политики частного репозитория в Руководстве пользователя Amazon ECR.

iamRole -> (структура)

Конфигурация управления доступом относится к роли IAM.

trustPolicy -> (строка)

Предлагаемая политика доверия для роли IAM.

efsFileSystem -> (структура)

Конфигурация управления доступом относится к файловой системе Amazon EFS.

fileSystemPolicy -> (строка)

Определение политики в формате JSON, которое необходимо применить к файловой системе Amazon EFS. Дополнительную информацию об элементах, составляющих политику файловой системы, см. в разделе Политики на основе ресурсов Amazon EFS.

kmsKey -> (структура)

Конфигурация управления доступом относится к ключу KMS.

keyPolicies -> (отображение)

Конфигурация политики ресурса для ключа KMS. Единственно допустимое значение имени политики ключа — default. Дополнительную информацию см. в разделе Политика ключа по умолчанию.

key -> (строка)

value -> (строка)

grants -> (список)

Список предлагаемых конфигураций разрешений для ключа KMS. Если предлагаемая конфигурация разрешения относится к существующему ключу, предварительный просмотр доступа использует предложенный список конфигураций разрешений вместо существующих разрешений. В противном случае предварительный просмотр доступа использует существующие разрешения для ключа.

(структура)

Предлагаемая конфигурация разрешения для ключа KMS. Дополнительную информацию см. в разделе CreateGrant.

operations -> (список)

Список операций, разрешенных данным разрешением.

(строка)

granteePrincipal -> (строка)

Принципал, которому предоставляется разрешение на выполнение операций, разрешенных данным разрешением.

retiringPrincipal -> (строка)

Принципал, которому предоставляется разрешение на аннулирование разрешения с помощью операции RetireGrant.

constraints -> (структура)

Используйте эту структуру, чтобы предложить разрешение криптографических операций в разрешении только в том случае, если запрос операции включает указанный контекст шифрования.

encryptionContextEquals -> (отображение)

Список пар «ключ-значение», которые должны совпадать с контекстом шифрования в запросе криптографической операции. Разрешение позволяет выполнить операцию только в том случае, если контекст шифрования в запросе такой же, как контекст шифрования, указанный в этом ограничении.

key -> (строка)

value -> (строка)

encryptionContextSubset -> (отображение)

Список пар «ключ-значение», которые должны быть включены в контекст шифрования запроса криптографической операции. Разрешение позволяет выполнить криптографическую операцию только в том случае, если контекст шифрования в запросе включает пары «ключ-значение», указанные в этом ограничении, хотя он может включать и дополнительные пары «ключ-значение».

key -> (строка)

value -> (строка)

issuingAccount -> (строка)

Учетная запись Amazon Web Services, от имени которой было выдано разрешение. Учетная запись используется для предложения разрешений KMS, выданных учетными записями, отличными от владельца ключа.

rdsDbClusterSnapshot -> (структура)

Конфигурация управления доступом относится к моментальному снимку кластера баз данных Amazon RDS.

attributes -> (отображение)

Названия и значения атрибутов моментального снимка кластера баз данных, заданных вручную. Атрибуты моментального снимка кластера баз данных, заданных вручную, используются для предоставления авторизации другим учетным записям Amazon Web Services для восстановления моментального снимка кластера баз данных, заданного вручную. Единственно допустимое значение для AttributeName для отображения атрибутов — restore.

key -> (строка)

value -> (структура помеченного объединения)

Значения атрибута моментального снимка кластера баз данных Amazon RDS, заданного вручную.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: accountIds.

accountIds -> (список)

Идентификаторы учетных записей Amazon Web Services, имеющих доступ к моментальному снимку кластера баз данных Amazon RDS, заданного вручную. Если задано значение all, то моментальный снимок кластера баз данных Amazon RDS является общедоступным и может быть скопирован или восстановлен всеми учетными записями Amazon Web Services.

  • Если конфигурация относится к существующему моментальному снимку кластера баз данных Amazon RDS, и вы не указываете accountIds в RdsDbClusterSnapshotAttributeValue, то предварительный просмотр доступа использует существующие общие accountIds для моментального снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете заданное значение accountIds в RdsDbClusterSnapshotAttributeValue, то предварительный просмотр доступа рассматривает моментальный снимок без каких-либо атрибутов.
  • Чтобы предложить удаление существующих общих accountIds, вы можете указать пустой список для accountIds в RdsDbClusterSnapshotAttributeValue.

(строка)

kmsKeyId -> (строка)

Идентификатор ключа KMS для зашифрованного моментального снимка кластера баз данных Amazon RDS. Идентификатор ключа KMS — это ARN ключа, ID ключа, ARN псевдонима или имя псевдонима для ключа KMS.

  • Если конфигурация относится к существующему моментальному снимку кластера баз данных Amazon RDS, и вы не указываете kmsKeyId или указываете пустую строку, то предварительный просмотр доступа использует существующее kmsKeyId моментального снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете заданное значение kmsKeyId, то предварительный просмотр доступа рассматривает моментальный снимок как незашифрованный.

rdsDbSnapshot -> (структура)

Конфигурация управления доступом относится к моментальному снимку базы данных Amazon RDS.

attributes -> (отображение)

Названия и значения атрибутов моментального снимка базы данных, заданных вручную. Атрибуты моментального снимка базы данных, заданные вручную, используются для предоставления авторизации другим учетным записям Amazon Web Services для восстановления моментального снимка базы данных, заданного вручную. Единственно допустимое значение для attributeName для отображения атрибутов — restore.

key -> (строка)

value -> (структура помеченного объединения)

Имя и значения атрибута моментального снимка базы данных Amazon RDS, заданного вручную. Атрибуты моментального снимка базы данных, заданные вручную, используются для предоставления авторизации другим учетным записям Amazon Web Services для восстановления моментального снимка базы данных, заданного вручную.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: accountIds.

accountIds -> (список)

Идентификаторы учетных записей Amazon Web Services, имеющих доступ к моментальному снимку базы данных Amazon RDS, заданного вручную. Если задано значение all, то моментальный снимок базы данных Amazon RDS является общедоступным и может быть скопирован или восстановлен всеми учетными записями Amazon Web Services.

  • Если конфигурация относится к существующему моментальному снимку базы данных Amazon RDS, и вы не указываете accountIds в RdsDbSnapshotAttributeValue, то предварительный просмотр доступа использует существующие общие accountIds для моментального снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете заданное значение accountIds в RdsDbSnapshotAttributeValue, то предварительный просмотр доступа рассматривает моментальный снимок без каких-либо атрибутов.
  • Чтобы предложить удаление существующих общих accountIds, вы можете указать пустой список для accountIds в RdsDbSnapshotAttributeValue.

(строка)

kmsKeyId -> (строка)

Идентификатор ключа KMS для зашифрованного моментального снимка базы данных Amazon RDS. Идентификатор ключа KMS — это ARN ключа, ID ключа, ARN псевдонима или имя псевдонима для ключа KMS.

  • Если конфигурация относится к существующему моментальному снимку базы данных Amazon RDS, и вы не указываете kmsKeyId или указываете пустую строку, то предварительный просмотр доступа использует существующее kmsKeyId моментального снимка.
  • Если предварительный просмотр доступа относится к новому ресурсу, и вы не указываете заданное значение kmsKeyId, то предварительный просмотр доступа рассматривает моментальный снимок как незашифрованный.

secretsManagerSecret -> (структура)

Конфигурация управления доступом относится к секрету Secrets Manager.

kmsKeyId -> (строка)

Предлагаемый ARN, ID ключа или псевдоним ключа KMS.

secretPolicy -> (строка)

Предлагаемая политика ресурса, определяющая, кто может получить доступ к секрету или управлять им.

s3Bucket -> (структура)

Конфигурация управления доступом предназначена для ведра Amazon S3.

bucketPolicy -> (строка)

Предлагаемая политика ведра для ведра Amazon S3.

bucketAclGrants -> (список)

Предлагаемый список разрешений ACL для ведра Amazon S3. Вы можете предложить до 100 разрешений ACL на ведро. Если предлагаемая конфигурация разрешений относится к существующему ведру, предварительный просмотр доступа использует предлагаемый список конфигураций разрешений вместо существующих. В противном случае предварительный просмотр доступа использует существующие разрешения для ведра.

(структура)

Предлагаемая конфигурация разрешения списка управления доступом для ведра Amazon S3. Дополнительную информацию см. в разделе Как указать ACL.

permission -> (строка)

Предоставляемые разрешения.

grantee -> (структура помеченного объединения)

Получатель, которому предоставляются права доступа.

Примечание

Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан: id, uri.

id -> (строка)

Указанное значение — это канонический идентификатор пользователя учетной записи Amazon Web Services.

uri -> (строка)

Используется для предоставления разрешений предварительно определенной группе.

bucketPublicAccessBlock -> (структура)

Предлагаемая конфигурация блокировки публичного доступа для ведра Amazon S3.

ignorePublicAcls -> (булево)

Указывает, нужно ли Amazon S3 игнорировать публичные ACL для этого ведра и объектов в этом ведре.

restrictPublicBuckets -> (булево)

Указывает, нужно ли Amazon S3 ограничивать политики публичных ведер для этого ведра.

accessPoints -> (массив)

Конфигурация точек доступа Amazon S3 или многорегиональных точек доступа для ведра. Вы можете предложить до 10 новых точек доступа на ведро.

key -> (строка)

value -> (структура)

Конфигурация точки доступа Amazon S3 или многорегиональной точки доступа для ведра. Вы можете предложить до 10 точек доступа или многорегиональных точек доступа на ведро. Если предлагаемая конфигурация точки доступа Amazon S3 относится к существующему ведру, предварительный просмотр доступа использует предлагаемую конфигурацию точки доступа вместо существующих. Чтобы предложить точку доступа без политики, можно указать пустую строку в качестве политики точки доступа. Дополнительную информацию см. в разделе Создание точек доступа. Дополнительную информацию о ограничениях политики точки доступа см. в разделе Ограничения и ограничения точек доступа.

accessPointPolicy -> (строка)

Политика точки доступа или многорегиональной точки доступа.

publicAccessBlock -> (структура)

Предлагаемая S3PublicAccessBlock конфигурация для применения к этой точке доступа Amazon S3 или многорегиональной точке доступа.

ignorePublicAcls -> (булево)

Указывает, нужно ли Amazon S3 игнорировать публичные ACL для этого ведра и объектов в этом ведре.

restrictPublicBuckets -> (булево)

Указывает, нужно ли Amazon S3 ограничивать политики публичных ведер для этого ведра.

networkOrigin -> (структура помеченного объединения)

Предлагаемая Internet и VpcConfiguration для применения к этой точке доступа Amazon S3. VpcConfiguration не применяется к многорегиональным точкам доступа. Если предварительный просмотр доступа предназначен для нового ресурса и ни то, ни другое не указано, предварительный просмотр доступа использует Internet для сетевого источника. Если предварительный просмотр доступа предназначен для существующего ресурса и ни то, ни другое не указано, предварительный просмотр доступа использует существующий сетевой источник.

Примечание

Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан: vpcConfiguration, internetConfiguration.

vpcConfiguration -> (структура)

Предлагаемая конфигурация виртуальной частной сети (VPC) для точки доступа Amazon S3. Конфигурация VPC не применяется к многорегиональным точкам доступа. Дополнительную информацию см. в разделе VpcConfiguration.

vpcId -> (строка)

Если это поле указано, эта точка доступа будет разрешать подключения только из указанного идентификатора VPC.

internetConfiguration -> (структура)

Конфигурация точки доступа Amazon S3 или многорегиональной точки доступа с Internet источником.

snsTopic -> (структура)

Конфигурация управления доступом предназначена для темы Amazon SNS.

topicPolicy -> (строка)

Текст политики JSON, определяющий, кто может получить доступ к теме Amazon SNS. Дополнительную информацию см. в примерах использования управления доступом к Amazon SNS в Руководстве разработчика Amazon SNS.

sqsQueue -> (структура)

Конфигурация управления доступом предназначена для очереди Amazon SQS.

queuePolicy -> (строка)

Предлагаемая политика ресурса для очереди Amazon SQS.

s3ExpressDirectoryBucket -> (структура)

Конфигурация управления доступом предназначена для ведра каталога Amazon S3.

bucketPolicy -> (строка)

Предлагаемая политика ведра для ведра каталога Amazon S3.

accessPoints -> (массив)

Предлагаемые точки доступа для ведра каталога Amazon S3.

key -> (строка)

value -> (структура)

Предложенная конфигурация точки доступа, подключенной к ведру каталога Amazon S3. Вы можете предложить до 10 точек доступа на ведро. Если предлагаемая конфигурация точки доступа относится к существующему ведру каталога Amazon S3, предварительный просмотр доступа использует предлагаемую конфигурацию точки доступа вместо существующих. Чтобы предложить точку доступа без политики, можно указать пустую строку в качестве политики точки доступа. Дополнительную информацию о точках доступа для ведер каталогов Amazon S3 см. в руководстве пользователя Amazon Simple Storage Service в разделе Управление доступом к ведрам каталогов с помощью точек доступа.

accessPointPolicy -> (строка)

Предлагаемая политика точки доступа для точки доступа к ведру каталога Amazon S3.

networkOrigin -> (структура помеченного объединения)

Предложенный InternetConfiguration или VpcConfiguration для применения к точке доступа Amazon S3. Вы можете сделать точку доступа доступной из Интернета или указать, что все запросы, отправленные через эту точку доступа, должны исходить из определенной виртуальной частной сети (VPC). Вы можете указать только один тип сетевой конфигурации. Дополнительную информацию см. в разделе Создание точек доступа.

Примечание

Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан: vpcConfiguration, internetConfiguration.

vpcConfiguration -> (структура)

Предлагаемая конфигурация виртуальной частной сети (VPC) для точки доступа Amazon S3. Конфигурация VPC не применяется к многорегиональным точкам доступа. Дополнительную информацию см. в разделе VpcConfiguration.

vpcId -> (строка)

Если это поле указано, эта точка доступа будет разрешать подключения только из указанного идентификатора VPC.

internetConfiguration -> (структура)

Конфигурация точки доступа Amazon S3 или многорегиональной точки доступа с Internet источником.

dynamodbStream -> (структура)

Конфигурация управления доступом предназначена для потока DynamoDB.

streamPolicy -> (строка)

Предложенная политика ресурса, определяющая, кто может получить доступ к потоку DynamoDB или управлять им.

dynamodbTable -> (структура)

Конфигурация управления доступом предназначена для таблицы или индекса DynamoDB.

tablePolicy -> (строка)

Предложенная политика ресурса, определяющая, кто может получить доступ к таблице DynamoDB или управлять ею.

Синтаксис JSON:

{"string": {
      "ebsSnapshot": {
        "userIds": ["string", ...],
        "groups": ["string", ...],
        "kmsKeyId": "string"
      },
      "ecrRepository": {
        "repositoryPolicy": "string"
      },
      "iamRole": {
        "trustPolicy": "string"
      },
      "efsFileSystem": {
        "fileSystemPolicy": "string"
      },
      "kmsKey": {
        "keyPolicies": {"string": "string"
          ...},
        "grants": [
          {
            "operations": ["CreateGrant"|"Decrypt"|"DescribeKey"|"Encrypt"|"GenerateDataKey"|"GenerateDataKeyPair"|"GenerateDataKeyPairWithoutPlaintext"|"GenerateDataKeyWithoutPlaintext"|"GetPublicKey"|"ReEncryptFrom"|"ReEncryptTo"|"RetireGrant"|"Sign"|"Verify", ...],
            "granteePrincipal": "string",
            "retiringPrincipal": "string",
            "constraints": {
              "encryptionContextEquals": {"string": "string"
                ...},
              "encryptionContextSubset": {"string": "string"
                ...}
            },
            "issuingAccount": "string"
          }
          ...
        ]
      },
      "rdsDbClusterSnapshot": {
        "attributes": {"string": {
              "accountIds": ["string", ...]
            }
          ...},
        "kmsKeyId": "string"
      },
      "rdsDbSnapshot": {
        "attributes": {"string": {
              "accountIds": ["string", ...]
            }
          ...},
        "kmsKeyId": "string"
      },
      "secretsManagerSecret": {
        "kmsKeyId": "string",
        "secretPolicy": "string"
      },
      "s3Bucket": {
        "bucketPolicy": "string",
        "bucketAclGrants": [
          {
            "permission": "READ"|"WRITE"|"READ_ACP"|"WRITE_ACP"|"FULL_CONTROL",
            "grantee": {
              "id": "string",
              "uri": "string"
            }
          }
          ...
        ],
        "bucketPublicAccessBlock": {
          "ignorePublicAcls": true|false,
          "restrictPublicBuckets": true|false
        },
        "accessPoints": {"string": {
              "accessPointPolicy": "string",
              "publicAccessBlock": {
                "ignorePublicAcls": true|false,
                "restrictPublicBuckets": true|false
              },
              "networkOrigin": {
                "vpcConfiguration": {
                  "vpcId": "string"
                },
                "internetConfiguration": {

                }
              }
            }
          ...}
      },
      "snsTopic": {
        "topicPolicy": "string"
      },
      "sqsQueue": {
        "queuePolicy": "string"
      },
      "s3ExpressDirectoryBucket": {
        "bucketPolicy": "string",
        "accessPoints": {"string": {
              "accessPointPolicy": "string",
              "networkOrigin": {
                "vpcConfiguration": {
                  "vpcId": "string"
                },
                "internetConfiguration": {

                }
              }
            }
          ...}
      },
      "dynamodbStream": {
        "streamPolicy": "string"
      },
      "dynamodbTable": {
        "tablePolicy": "string"
      }
    }
  ...}

--client-token (строка)

Маркер клиента.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные данные с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано значение null или input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (boolean)

Включить отладочную запись журнала.

--endpoint-url (string)

Переопределить стандартный URL команды на указанный URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определенный профиль из файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Файл с сертификатом CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (string)

Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 предполагает, что двоичные блоки предоставляются как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить постраничный вывод для CLI.

--cli-auto-prompt (boolean)

Автоматически запросить параметры CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы параметров CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. Дополнительную информацию см. в разделе «Использование кавычек со строками» в Руководстве пользователя AWS CLI.

Для создания предварительного просмотра доступа, который позволяет просмотреть результаты IAM Access Analyzer для вашего ресурса перед развертыванием разрешений на ресурс

Следующий create-access-preview пример создает предварительный просмотр доступа, который позволяет вам просмотреть результаты IAM Access Analyzer для вашего ресурса перед развертыванием разрешений на ресурс в вашем аккаунте AWS.

aws accessanalyzer create-access-preview \
    --analyzer-arn arn:aws:access-analyzer:us-west-2:111122223333:analyzer/ConsoleAnalyzer-account \
    --configurations file://myfile.json

Содержание myfile.json:

{
    "arn:aws:s3:::amzn-s3-demo-bucket": {
        "s3Bucket": {
            "bucketPolicy": "{\"Version\":\"2012-10-17\",\"Statement\":[{\"Effect\":\"Allow\",\"Principal\":{\"AWS\":[\"arn:aws:iam::111122223333:root\"]},\"Action\":[\"s3:PutObject\",\"s3:PutObjectAcl\"],\"Resource\":\"arn:aws:s3:::amzn-s3-demo-bucket/*\"}]}",
            "bucketPublicAccessBlock": {
                "ignorePublicAcls": true,
                "restrictPublicBuckets": true
            },
            "bucketAclGrants": [
                {
                    "grantee": {
                        "id": "79a59df900b949e55d96a1e698fbacedfd6e09d98eacf8f8d5218e7cd47ef2be"
                    },
                    "permission": "READ"
                }
            ]
        }
    }
}

Вывод:

{
    "id": "3c65eb13-6ef9-4629-8919-a32043619e6b"
}

Дополнительную информацию см. в разделе «Предварительный просмотр доступа с помощью API IAM Access Analyzer» в Руководстве пользователя AWS IAM.

Вывод

id -> (string)

Уникальный идентификатор предварительного просмотра доступа.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API