add-policy-grant
Описание
Добавляет политику разрешений (политику авторизации) к указанному объекту, включая единицы домена, конфигурации шаблонов среды или профили среды.
См. также: Документацию AWS API
Синтаксис
add-policy-grant
[--client-token <value>]
--detail <value>
--domain-identifier <value>
--entity-identifier <value>
--entity-type <value>
--policy-type <value>
--principal <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--client-token (строка)
--detail (структура помеченного объединения)
Подробности политики разрешений.
Примечание
Это структура помеченного объединения. Можно установить только один из следующих верхних ключей:addToProjectMemberPool, createAssetType, createDomainUnit, createEnvironment, createEnvironmentFromBlueprint, createEnvironmentProfile, createFormType, createGlossary, createProject, createProjectFromProjectProfile, delegateCreateEnvironmentProfile, overrideDomainUnitOwners, overrideProjectOwners, useAssetType.addToProjectMemberPool -> (структура)
Указывает, что политика разрешений должна быть добавлена к членам проекта.
includeChildDomainUnits -> (логическое значение)
createAssetType -> (структура)
Указывает, что это политика создания типа актива.
includeChildDomainUnits -> (логическое значение)
createDomainUnit -> (структура)
Указывает, что это политика создания единицы домена.
includeChildDomainUnits -> (логическое значение)
createEnvironment -> (структура)
createEnvironmentFromBlueprint -> (структура)
createEnvironmentProfile -> (структура)
Указывает, что это политика создания профиля среды.
domainUnitId -> (строка)
createFormType -> (структура)
Указывает, что это политика создания типа формы.
includeChildDomainUnits -> (логическое значение)
createGlossary -> (структура)
Указывает, что это политика создания глоссария.
includeChildDomainUnits -> (логическое значение)
createProject -> (структура)
Указывает, что это политика создания проекта.
includeChildDomainUnits -> (логическое значение)
createProjectFromProjectProfile -> (структура)
Указывает, создавать ли проект из профиля проекта.
includeChildDomainUnits -> (логическое значение)
projectProfiles -> (список)
Указывает профили проектов при создании проекта из профиля проекта
(строка)
delegateCreateEnvironmentProfile -> (структура)
overrideDomainUnitOwners -> (структура)
Указывает, перезаписывать ли владельцев единиц домена.
includeChildDomainUnits -> (логическое значение)
overrideProjectOwners -> (структура)
Указывает, перезаписывать ли владельцев проектов.
includeChildDomainUnits -> (логическое значение)
useAssetType -> (структура)
Указывает единицу(ы) домена, проекты которой могут использовать этот тип актива при создании актива или ревизии актива.
domainUnitId -> (строка)
Сокращенный синтаксис:
addToProjectMemberPool={includeChildDomainUnits=boolean},createAssetType={includeChildDomainUnits=boolean},createDomainUnit={includeChildDomainUnits=boolean},createEnvironment={},createEnvironmentFromBlueprint={},createEnvironmentProfile={domainUnitId=string},createFormType={includeChildDomainUnits=boolean},createGlossary={includeChildDomainUnits=boolean},createProject={includeChildDomainUnits=boolean},createProjectFromProjectProfile={includeChildDomainUnits=boolean,projectProfiles=[string,string]},delegateCreateEnvironmentProfile={},overrideDomainUnitOwners={includeChildDomainUnits=boolean},overrideProjectOwners={includeChildDomainUnits=boolean},useAssetType={domainUnitId=string}
Синтаксис JSON:
{
"addToProjectMemberPool": {
"includeChildDomainUnits": true|false
},
"createAssetType": {
"includeChildDomainUnits": true|false
},
"createDomainUnit": {
"includeChildDomainUnits": true|false
},
"createEnvironment": {
},
"createEnvironmentFromBlueprint": {
},
"createEnvironmentProfile": {
"domainUnitId": "string"
},
"createFormType": {
"includeChildDomainUnits": true|false
},
"createGlossary": {
"includeChildDomainUnits": true|false
},
"createProject": {
"includeChildDomainUnits": true|false
},
"createProjectFromProjectProfile": {
"includeChildDomainUnits": true|false,
"projectProfiles": ["string", ...]
},
"delegateCreateEnvironmentProfile": {
},
"overrideDomainUnitOwners": {
"includeChildDomainUnits": true|false
},
"overrideProjectOwners": {
"includeChildDomainUnits": true|false
},
"useAssetType": {
"domainUnitId": "string"
}
}
--domain-identifier (строка)
--entity-identifier (строка)
--entity-type (строка)
Тип объекта (ресурса), к которому добавляется разрешение.
Возможные значения:
DOMAIN_UNITENVIRONMENT_BLUEPRINT_CONFIGURATIONENVIRONMENT_PROFILEASSET_TYPE
--policy-type (строка)
Тип политики, которую вы хотите предоставить.
Возможные значения:
CREATE_DOMAIN_UNITOVERRIDE_DOMAIN_UNIT_OWNERSADD_TO_PROJECT_MEMBER_POOLOVERRIDE_PROJECT_OWNERSCREATE_GLOSSARYCREATE_FORM_TYPECREATE_ASSET_TYPECREATE_PROJECTCREATE_ENVIRONMENT_PROFILEDELEGATE_CREATE_ENVIRONMENT_PROFILECREATE_ENVIRONMENTCREATE_ENVIRONMENT_FROM_BLUEPRINTCREATE_PROJECT_FROM_PROJECT_PROFILEUSE_ASSET_TYPE
--principal (структура помеченного объединения)
Субъект, которому предоставляются разрешения.
Примечание
Это структура помеченного объединения. Можно установить только один из следующих верхних ключей:domainUnit, group, project, user.domainUnit -> (структура)
Единица домена субъекта политики разрешений.
domainUnitDesignation -> (строка)
domainUnitGrantFilter -> (структура помеченного объединения)
Фильтр разрешений для единицы домена.
Примечание
Это структура помеченного объединения. Можно установить только один из следующих верхних ключей:allDomainUnitsGrantFilter.allDomainUnitsGrantFilter -> (структура)
domainUnitIdentifier -> (строка)
group -> (структура помеченного объединения)
Группа субъекта политики разрешений.
Примечание
Это структура помеченного объединения. Можно установить только один из следующих верхних ключей:groupIdentifier.groupIdentifier -> (строка)
project -> (структура)
Проект субъекта политики разрешений.
projectDesignation -> (строка)
projectGrantFilter -> (структура помеченного объединения)
Фильтр разрешений проекта субъекта политики разрешений проекта.
Примечание
Это структура помеченного объединения. Можно установить только один из следующих верхних ключей:domainUnitFilter.domainUnitFilter -> (структура)
Фильтр единицы домена фильтра разрешений проекта.
domainUnit -> (строка)
includeChildDomainUnits -> (логическое значение)
projectIdentifier -> (строка)
user -> (структура помеченного объединения)
Пользователь субъекта политики разрешений.
Примечание
Это структура помеченного объединения. Можно установить только один из следующих верхних ключей:allUsersGrantFilter, userIdentifier.allUsersGrantFilter -> (структура)
userIdentifier -> (строка)
Синтаксис JSON:
{
"domainUnit": {
"domainUnitDesignation": "OWNER",
"domainUnitGrantFilter": {
"allDomainUnitsGrantFilter": {
}
},
"domainUnitIdentifier": "string"
},
"group": {
"groupIdentifier": "string"
},
"project": {
"projectDesignation": "OWNER"|"CONTRIBUTOR"|"PROJECT_CATALOG_STEWARD",
"projectGrantFilter": {
"domainUnitFilter": {
"domainUnit": "string",
"includeChildDomainUnits": true|false
}
},
"projectIdentifier": "string"
},
"user": {
"allUsersGrantFilter": {
},
"userIdentifier": "string"
}
}
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если не задано никакого значения или задано значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если задано yaml-input, это будет выводить образец входного YAML, который можно использовать с --cli-input-yaml. Если задано значение output, оно проверяет входные данные команды и возвращает образец выходного JSON для этой команды. Сгенерированный скелет JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.
Общие параметры
--debug (boolean)
Включить отладку протоколирования.
--endpoint-url (string)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (boolean)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определенный профиль из вашего файла учетных данных.
--region (string)
Регион для использования. Переопределяет настройки из конфигурации/среды.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (string)
Файл сертификата CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (string)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от cli-binary-format настройки. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запросы параметров ввода CLI.
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.