Spec-Zone.ru › AWS CLI v2

[ aws . ds-data ]

search-groups

Описание

Ищет группу в указанном каталоге. Можно найти группы, которые соответствуют параметру SearchString со значением их атрибутов, включенных в параметр SearchString.

Эта операция поддерживает постраничную навигацию с использованием параметров запроса и ответа NextToken. Если доступно больше результатов, член SearchGroups.NextToken содержит маркер, который вы передаёте в следующий вызов SearchGroups. Это извлекает следующий набор элементов.

Вы также можете указать максимальное количество возвращаемых результатов с помощью параметра MaxResults.

См. также: Документация API AWS

search-groups — это постраничная операция. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничную навигацию, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной навигацией аргумент --query должен извлекать данные из результатов следующих выражений запроса: Groups

Синтаксис

  search-groups
--directory-id <value>
[--realm <value>]
--search-attributes <value>
--search-string <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--directory-id (строка)

Идентификатор (ID) каталога, связанного с группой.

--realm (строка)

Доменное имя, связанное с группой.

Примечание

Этот параметр необязателен, поэтому вы можете вернуть группы вне вашего управляемого домена Microsoft AD. Если значение не определено, возвращаются только ваши управляемые группы Microsoft AD.

Это значение нечувствительно к регистру.

--search-attributes (список)

Один или несколько атрибутов данных, используемых для поиска группы. Список поддерживаемых атрибутов см. в разделе Атрибуты данных службы каталогов.

(строка)

Синтаксис:

"string" "string" ...

--search-string (строка)

Значение атрибута, которое вы хотите найти.

Примечание

Поиск с подстановкой (*) не поддерживается. Список поддерживаемых атрибутов см. в разделе Атрибуты данных службы каталогов.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Передача произвольных двоичных значений с помощью предоставленного JSON-значения невозможна, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Маркер для указания точки начала постраничной навигации. Это NextToken из ранее урезанного ответа.

Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя командной строки AWS.

--page-size (целое число)

Размер каждой страницы для получения вызова службы AWS. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов службы AWS, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов службы AWS.

Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя командной строки AWS.

--max-items (целое число)

Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничной навигации предоставьте значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken непосредственно вне AWS CLI.

Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя командной строки AWS.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. При указании значения output он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включает отладочную регистрацию.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для использования в фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Пакет сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде base64-кодированной строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер командной строки для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры ввода командной строки.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода командной строки.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительные сведения см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной программы. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для поиска группы в каталоге

Следующий пример search-groups ищет указанную группу в указанном каталоге.

aws ds-data search-groups \
    --directory-id d-1234567890 \
    --search-attributes 'SamAccountName' \
    --search-string 'sales'

Вывод:

{
    "Groups": [
        {
            "GroupScope": "Global",
            "GroupType": "Distribution",
            "SAMAccountName": "sales",
            "SID": "S-1-2-34-5678901234-5678901234-5678910123-4567"
        }
    ],
    "DirectoryId": "d-1234567890",
    "Realm": "corp.example.com"
}

Дополнительные сведения см. в разделе Просмотр и обновление подробностей группы управляемого AWS Managed Microsoft AD в Руководстве по администрированию службы каталогов AWS.

Вывод

DirectoryId -> (строка)

Идентификатор (ID) каталога, связанного с группой.

Groups -> (список)

Информация о группе, возвращаемая запросом.

(структура)

Объект группы, содержащий идентификационную информацию и атрибуты для указанной группы.

DistinguishedName -> (строка)

Отличительное имя объекта.

GroupScope -> (строка)

Область действия группы AD. Подробности см. в разделе Безопасные группы Active Directory

GroupType -> (строка)

Тип группы AD. Подробности см. в разделе Тип безопасной группы Active Directory.

OtherAttributes -> (карта)

Выражение одного или нескольких атрибутов, типов данных и значений группы.

key -> (строка)

value -> (структура помеченных объединений)

Тип данных для атрибута. Каждое значение атрибута описывается как пара имя-значение. Имя — это имя схемы AD, а значение — само значение. Список поддерживаемых атрибутов см. в разделе Атрибуты данных службы каталогов.

Примечание

Это структура помеченных объединений. Может быть установлено только одно из следующих верхних ключей: BOOL, N, S, SS.

BOOL -> (логическое значение)

Указывает, что значение типа атрибута является логическим. Например:

"BOOL": true

N -> (целое число)

Указывает, что значение типа атрибута является числом. Например:

"N": "16"

S -> (строка)

Указывает, что значение типа атрибута является строкой. Например:

"S": "S Group"

SS -> (список)

Указывает, что значение типа атрибута является набором строк. Например:

"SS": ["sample_service_class/host.sample.com:1234/sample_service_name_1", "sample_service_class/host.sample.com:1234/sample_service_name_2"]

(строка)

SAMAccountName -> (строка)

Имя группы.

SID -> (строка)

Уникальный идентификатор безопасности (SID) группы.

NextToken -> (строка)

Кодированный маркер постраничной навигации для постраничных вызовов, который можно передать обратно для получения следующей страницы.

Realm -> (строка)

Домен, связанный с группой.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API