Spec-Zone.ru › AWS CLI v2

[ aws . acm-pca ]

удалить-центр-сертификации

Описание

Удаляет частный центр сертификации (CA). Вы должны предоставить Amazon Resource Name (ARN) частного центра сертификации (CA), который вы хотите удалить. Вы можете найти ARN, вызвав действие ListCertificateAuthorities.

Примечание

Удаление центра сертификации приведет к аннулированию других центров сертификации и сертификатов ниже него в вашей иерархии центров сертификации.

Прежде чем вы сможете удалить центр сертификации, который вы создали и активировали, вы должны его отключить. Для этого вызовите действие UpdateCertificateAuthority и установите параметр CertificateAuthorityStatus в значение DISABLED.

Кроме того, вы можете удалить центр сертификации, если вы ждёте его создания (то есть, состояние центра сертификации является CREATING). Вы также можете удалить его, если центр сертификации был создан, но вы ещё не импортировали подписанный сертификат в Amazon Web Services Private CA (то есть, состояние центра сертификации является PENDING_CERTIFICATE).

При успешном вызове DeleteCertificateAuthority состояние центра сертификации изменяется на DELETED. Однако центр сертификации не будет окончательно удалён до тех пор, пока не истечёт период восстановления. По умолчанию, если вы не установите параметр PermanentDeletionTimeInDays, центр сертификации остаётся восстанавливаемым в течение 30 дней. Вы можете установить этот параметр в диапазоне от 7 до 30 дней. Действие DescribeCertificateAuthority возвращает время, оставшееся в окне восстановления частного центра сертификации в состоянии DELETED. Для восстановления подходящего центра сертификации вызовите действие RestoreCertificateAuthority.

См. также: Документация AWS API

Синтаксис

  delete-certificate-authority
--certificate-authority-arn <value>
[--permanent-deletion-time-in-days <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--certificate-authority-arn (строка)

Amazon Resource Name (ARN), который был возвращён при вызове CreateCertificateAuthority. Он должен иметь следующий формат:

``arn:aws:acm-pca:region :account :certificate-authority/12345678-1234-1234-1234-123456789012 `` .

--permanent-deletion-time-in-days (целое число)

Количество дней, в течение которых центр сертификации может быть восстановлен после удаления. Это может быть от 7 до 30 дней, по умолчанию 30.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные через JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Использовать определённый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить вывод цвета.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка в кодировке base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку fileb://, всегда будет обрабатываться как двоичный и будет использоваться содержимое файла непосредственно, независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить просмотрщик командной строки для вывода.

--cli-auto-prompt (булево)

Автоматически запросить параметры ввода командной строки.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода командной строки.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для удаления частного центра сертификации

Следующая delete-certificate-authority команда удаляет центр сертификации, идентифицированный по ARN.

aws acm-pca delete-certificate-authority --certificate-authority-arn arn:aws:acm-pca:us-west-2:123456789012:certificate-authority/12345678-1234-1234-1234-123456789012

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API