Spec-Zone.ru › AWS CLI v2

[ aws . datazone ]

add-policy-grant

Описание

Добавляет политику разрешений (политику авторизации) к указанному объекту, включая единицы домена, конфигурации шаблонов среды или профили среды.

См. также: Документацию AWS API

Синтаксис

  add-policy-grant
[--client-token <value>]
--detail <value>
--domain-identifier <value>
--entity-identifier <value>
--entity-type <value>
--policy-type <value>
--principal <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--client-token (строка)

Уникальный, чувствительный к регистру идентификатор, предоставляемый для обеспечения идемпотентности запроса.

--detail (структура помеченного объединения)

Подробности политики разрешений.

Примечание

Это структура помеченного объединения. Можно установить только один из следующих верхних ключей: addToProjectMemberPool, createAssetType, createDomainUnit, createEnvironment, createEnvironmentFromBlueprint, createEnvironmentProfile, createFormType, createGlossary, createProject, createProjectFromProjectProfile, delegateCreateEnvironmentProfile, overrideDomainUnitOwners, overrideProjectOwners, useAssetType.

addToProjectMemberPool -> (структура)

Указывает, что политика разрешений должна быть добавлена к членам проекта.

includeChildDomainUnits -> (логическое значение)

Указывает, применяется ли политика разрешений к дочерним единицам домена.

createAssetType -> (структура)

Указывает, что это политика создания типа актива.

includeChildDomainUnits -> (логическое значение)

Указывает, применяется ли политика разрешений к дочерним единицам домена.

createDomainUnit -> (структура)

Указывает, что это политика создания единицы домена.

includeChildDomainUnits -> (логическое значение)

Указывает, применяется ли политика разрешений к дочерним единицам домена.

createEnvironment -> (структура)

Указывает, что это политика создания среды.

createEnvironmentFromBlueprint -> (структура)

Подробности политики создания среды.

createEnvironmentProfile -> (структура)

Указывает, что это политика создания профиля среды.

domainUnitId -> (строка)

Идентификатор единицы домена.

createFormType -> (структура)

Указывает, что это политика создания типа формы.

includeChildDomainUnits -> (логическое значение)

Указывает, применяется ли политика разрешений к дочерним единицам домена.

createGlossary -> (структура)

Указывает, что это политика создания глоссария.

includeChildDomainUnits -> (логическое значение)

Указывает, применяется ли политика разрешений к дочерним единицам домена.

createProject -> (структура)

Указывает, что это политика создания проекта.

includeChildDomainUnits -> (логическое значение)

Указывает, применяется ли политика разрешений к дочерним единицам домена.

createProjectFromProjectProfile -> (структура)

Указывает, создавать ли проект из профиля проекта.

includeChildDomainUnits -> (логическое значение)

Указывает, включать ли дочерние единицы домена при создании проекта из профиля проекта

projectProfiles -> (список)

Указывает профили проектов при создании проекта из профиля проекта

(строка)

delegateCreateEnvironmentProfile -> (структура)

Указывает, что это делегирование политики создания профиля среды.

overrideDomainUnitOwners -> (структура)

Указывает, перезаписывать ли владельцев единиц домена.

includeChildDomainUnits -> (логическое значение)

Указывает, наследуется ли политика дочерними единицами домена.

overrideProjectOwners -> (структура)

Указывает, перезаписывать ли владельцев проектов.

includeChildDomainUnits -> (логическое значение)

Указывает, наследуется ли политика дочерними единицами домена.

useAssetType -> (структура)

Указывает единицу(ы) домена, проекты которой могут использовать этот тип актива при создании актива или ревизии актива.

domainUnitId -> (строка)

Идентификатор единицы домена.

Сокращенный синтаксис:

addToProjectMemberPool={includeChildDomainUnits=boolean},createAssetType={includeChildDomainUnits=boolean},createDomainUnit={includeChildDomainUnits=boolean},createEnvironment={},createEnvironmentFromBlueprint={},createEnvironmentProfile={domainUnitId=string},createFormType={includeChildDomainUnits=boolean},createGlossary={includeChildDomainUnits=boolean},createProject={includeChildDomainUnits=boolean},createProjectFromProjectProfile={includeChildDomainUnits=boolean,projectProfiles=[string,string]},delegateCreateEnvironmentProfile={},overrideDomainUnitOwners={includeChildDomainUnits=boolean},overrideProjectOwners={includeChildDomainUnits=boolean},useAssetType={domainUnitId=string}

Синтаксис JSON:

{
  "addToProjectMemberPool": {
    "includeChildDomainUnits": true|false
  },
  "createAssetType": {
    "includeChildDomainUnits": true|false
  },
  "createDomainUnit": {
    "includeChildDomainUnits": true|false
  },
  "createEnvironment": {

  },
  "createEnvironmentFromBlueprint": {

  },
  "createEnvironmentProfile": {
    "domainUnitId": "string"
  },
  "createFormType": {
    "includeChildDomainUnits": true|false
  },
  "createGlossary": {
    "includeChildDomainUnits": true|false
  },
  "createProject": {
    "includeChildDomainUnits": true|false
  },
  "createProjectFromProjectProfile": {
    "includeChildDomainUnits": true|false,
    "projectProfiles": ["string", ...]
  },
  "delegateCreateEnvironmentProfile": {

  },
  "overrideDomainUnitOwners": {
    "includeChildDomainUnits": true|false
  },
  "overrideProjectOwners": {
    "includeChildDomainUnits": true|false
  },
  "useAssetType": {
    "domainUnitId": "string"
  }
}

--domain-identifier (строка)

Идентификатор домена, в который вы хотите добавить политику разрешений.

--entity-identifier (строка)

Идентификатор объекта (ресурса), к которому вы хотите добавить политику разрешений.

--entity-type (строка)

Тип объекта (ресурса), к которому добавляется разрешение.

Возможные значения:

  • DOMAIN_UNIT
  • ENVIRONMENT_BLUEPRINT_CONFIGURATION
  • ENVIRONMENT_PROFILE
  • ASSET_TYPE

--policy-type (строка)

Тип политики, которую вы хотите предоставить.

Возможные значения:

  • CREATE_DOMAIN_UNIT
  • OVERRIDE_DOMAIN_UNIT_OWNERS
  • ADD_TO_PROJECT_MEMBER_POOL
  • OVERRIDE_PROJECT_OWNERS
  • CREATE_GLOSSARY
  • CREATE_FORM_TYPE
  • CREATE_ASSET_TYPE
  • CREATE_PROJECT
  • CREATE_ENVIRONMENT_PROFILE
  • DELEGATE_CREATE_ENVIRONMENT_PROFILE
  • CREATE_ENVIRONMENT
  • CREATE_ENVIRONMENT_FROM_BLUEPRINT
  • CREATE_PROJECT_FROM_PROJECT_PROFILE
  • USE_ASSET_TYPE

--principal (структура помеченного объединения)

Субъект, которому предоставляются разрешения.

Примечание

Это структура помеченного объединения. Можно установить только один из следующих верхних ключей: domainUnit, group, project, user.

domainUnit -> (структура)

Единица домена субъекта политики разрешений.

domainUnitDesignation -> (строка)

Указывает обозначение пользователей единицы домена.

domainUnitGrantFilter -> (структура помеченного объединения)

Фильтр разрешений для единицы домена.

Примечание

Это структура помеченного объединения. Можно установить только один из следующих верхних ключей: allDomainUnitsGrantFilter.

allDomainUnitsGrantFilter -> (структура)

Указывает фильтр разрешений, содержащий все единицы домена.

domainUnitIdentifier -> (строка)

Идентификатор единицы домена.

group -> (структура помеченного объединения)

Группа субъекта политики разрешений.

Примечание

Это структура помеченного объединения. Можно установить только один из следующих верхних ключей: groupIdentifier.

groupIdentifier -> (строка)

Идентификатор группы субъекта группы.

project -> (структура)

Проект субъекта политики разрешений.

projectDesignation -> (строка)

Обозначение проекта субъекта политики разрешений проекта.

projectGrantFilter -> (структура помеченного объединения)

Фильтр разрешений проекта субъекта политики разрешений проекта.

Примечание

Это структура помеченного объединения. Можно установить только один из следующих верхних ключей: domainUnitFilter.

domainUnitFilter -> (структура)

Фильтр единицы домена фильтра разрешений проекта.

domainUnit -> (строка)

Идентификатор единицы домена, используемой в фильтре.

includeChildDomainUnits -> (логическое значение)

Указывает, включать ли дочерние единицы домена.

projectIdentifier -> (строка)

Идентификатор проекта субъекта политики разрешений проекта.

user -> (структура помеченного объединения)

Пользователь субъекта политики разрешений.

Примечание

Это структура помеченного объединения. Можно установить только один из следующих верхних ключей: allUsersGrantFilter, userIdentifier.

allUsersGrantFilter -> (структура)

Фильтр разрешений всех пользователей субъекта политики разрешений пользователя.

userIdentifier -> (строка)

Идентификатор пользователя субъекта политики разрешений пользователя.

Синтаксис JSON:

{
  "domainUnit": {
    "domainUnitDesignation": "OWNER",
    "domainUnitGrantFilter": {
      "allDomainUnitsGrantFilter": {

      }
    },
    "domainUnitIdentifier": "string"
  },
  "group": {
    "groupIdentifier": "string"
  },
  "project": {
    "projectDesignation": "OWNER"|"CONTRIBUTOR"|"PROJECT_CATALOG_STEWARD",
    "projectGrantFilter": {
      "domainUnitFilter": {
        "domainUnit": "string",
        "includeChildDomainUnits": true|false
      }
    },
    "projectIdentifier": "string"
  },
  "user": {
    "allUsersGrantFilter": {

    },
    "userIdentifier": "string"
  }
}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если не задано никакого значения или задано значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если задано yaml-input, это будет выводить образец входного YAML, который можно использовать с --cli-input-yaml. Если задано значение output, оно проверяет входные данные команды и возвращает образец выходного JSON для этой команды. Сгенерированный скелет JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.

Общие параметры

--debug (boolean)

Включить отладку протоколирования.

--endpoint-url (string)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (boolean)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определенный профиль из вашего файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки из конфигурации/среды.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (string)

Файл сертификата CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от cli-binary-format настройки. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы параметров ввода CLI.

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API