put-resource-policy
Описание
Прикрепляет документ политики на основе ресурсов к ресурсу, который может быть таблицей или потоком. Когда вы прикрепляете политику на основе ресурсов с помощью этого API, применение политики является ` постепенной согласованностью https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/HowItWorks.ReadConsistency.html`__ .
PutResourcePolicy — это идемпотентная операция; её многократное выполнение над одним и тем же ресурсом с использованием одного и того же документа политики вернёт один и тот же идентификатор ревизии. Если вы укажете ExpectedRevisionId, который не совпадает с текущей RevisionId политики, будет возвращена PolicyNotFoundException.Примечание
PutResourcePolicy — это асинхронная операция. Если вы отправите запрос GetResourcePolicy сразу после запроса PutResourcePolicy, DynamoDB может вернуть вашу предыдущую политику, если она была, или вернуть PolicyNotFoundException. Это происходит потому, что GetResourcePolicy использует запросы с постепенной согласованностью, и метаданные вашей политики или таблицы могут быть недоступны в данный момент. Подождите несколько секунд, а затем попробуйте запрос GetResourcePolicy ещё раз.См. также: Документация AWS API
Синтаксис
put-resource-policy
--resource-arn <value>
--policy <value>
[--expected-revision-id <value>]
[--confirm-remove-self-resource-access | --no-confirm-remove-self-resource-access]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--resource-arn (строка)
Идентификатор ресурса Amazon (ARN) ресурса DynamoDB, к которому будет прикреплена политика. Ресурсы, которые вы можете указать, включают таблицы и потоки.
Вы можете управлять разрешениями на индексы, используя политику базовой таблицы. Чтобы указать один и тот же уровень разрешений для вашей таблицы и её индексов, вы можете указать как ARN таблицы, так и индекса в поле Resource заданного Statement в вашем документе политики. В качестве альтернативы, чтобы указать разные разрешения для вашей таблицы, индексов или обоих, вы можете определить несколько полей Statement в вашем документе политики.
--policy (строка)
Документ политики на основе ресурсов Amazon Web Services в формате JSON.
- Максимальный размер документа политики на основе ресурсов, поддерживаемый, составляет 20 КБ. DynamoDB учитывает пробелы при расчёте размера политики по отношению к этому ограничению.
- Внутри политики на основе ресурсов, если действие для роли DynamoDB, связанной с сервисом (SLR), по репликации данных для глобальной таблицы запрещено, добавление или удаление реплики завершится ошибкой.
Полный список всех соображений, применимых при прикреплении политики на основе ресурсов, см. в разделе Соображения при использовании политики на основе ресурсов.
--expected-revision-id (строка)
Строковое значение, которое вы можете использовать для условного обновления вашей политики. Вы можете предоставить идентификатор ревизии вашей существующей политики, чтобы выполнить запросы изменения этой политики.
Примечание
Когда вы предоставляете ожидаемый идентификатор ревизии, если идентификатор ревизии существующей политики на ресурсе не совпадает или если политика не прикреплена к ресурсу, ваш запрос будет отклонен сPolicyNotFoundException.Чтобы условно прикрепить политику, когда для ресурса нет политики, укажите NO_POLICY для идентификатора ревизии.
--confirm-remove-self-resource-access | --no-confirm-remove-self-resource-access (логическое значение)
true, чтобы подтвердить, что вы хотите удалить свои разрешения на изменение политики этого ресурса в будущем.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Передача произвольных двоичных значений с помощью предоставленного JSON-значения невозможна, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит JSON-образец ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет образец ввода YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output проверяются входные данные команды и возвращается JSON-образец вывода для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включает отладку.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды на указанный URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определённого профиля из вашего файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификата корневого центра для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время соединения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, который отображается в двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить диспетчер вывода CLI.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
RevisionId -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.