создать-группу-доверенного-доступа
Описание
Группа доверенного доступа Amazon Web Services — это набор конечных точек доверенного доступа Amazon Web Services, у связанных приложений которых схожие требования безопасности. Каждый экземпляр в группе доверенного доступа использует одну политику доверенного доступа. Например, вы можете объединить все экземпляры доверенного доступа, связанные с приложениями «продажи», и использовать одну общую политику доверенного доступа.
См. также: Документация API AWS
Синтаксис
create-verified-access-group
--verified-access-instance-id <value>
[--description <value>]
[--policy-document <value>]
[--tag-specifications <value>]
[--client-token <value>]
[--dry-run | --no-dry-run]
[--sse-specification <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--verified-access-instance-id (строка)
--description (строка)
--policy-document (строка)
--tag-specifications (список)
Теги для назначения группе доверенного доступа.
(структура)
Теги для применения к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.
Примечание
СписокValid Values содержит все типы ресурсов, которые можно пометить тегами. Однако используемое вами действие может не поддерживать все эти типы ресурсов. Если вы попытаетесь пометить тегами тип ресурса, который не поддерживается для используемого вами действия, вы получите ошибку.ResourceType -> (строка)
Tags -> (список)
Теги для применения к ресурсу.
(структура)
Описывает тег.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают максимальное количество 127 символов Юникода. Не может начинаться с aws: .
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают максимальное количество 256 символов Юникода.
Сокращенный синтаксис:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
Синтаксис JSON:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--client-token (строка)
--dry-run | --no-dry-run (логическое значение)
DryRunOperation. В противном случае — UnauthorizedOperation.--sse-specification (структура)
Параметры шифрования на стороне сервера.
CustomerManagedKeyEnabled -> (логическое значение)
Включить или отключить использование ключей KMS, управляемых клиентом, для шифрования на стороне сервера.
Допустимые значения: True | False
KmsKeyArn -> (строка)
Сокращенный синтаксис:
CustomerManagedKeyEnabled=boolean,KmsKeyArn=string
Синтаксис JSON:
{
"CustomerManagedKeyEnabled": true|false,
"KmsKeyArn": "string"
}
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, указанному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет взята дословно. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (логическое значение)
Включить отладку протоколирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI будет выполнять только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- включить
- выключить
- автоматический
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.
--ca-bundle (строка)
Сборник сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод постраничной навигации CLI.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры входных данных CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическую запрос параметров входных данных CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. Подробнее см. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для создания группы доверенного доступа
Следующий create-verified-access-group пример создает группу доверенного доступа для указанного экземпляра доверенного доступа.
aws ec2 create-verified-access-group \
--verified-access-instance-id vai-0ce000c0b7643abea \
--tag-specifications ResourceType=verified-access-group,Tags=[{Key=Name,Value=my-va-group}]
Вывод:
{
"VerifiedAccessGroup": {
"VerifiedAccessGroupId": "vagr-0dbe967baf14b7235",
"VerifiedAccessInstanceId": "vai-0ce000c0b7643abea",
"Description": "",
"Owner": "123456789012",
"VerifiedAccessGroupArn": "arn:aws:ec2:us-east-2:123456789012:verified-access-group/vagr-0dbe967baf14b7235",
"CreationTime": "2023-08-25T19:55:19",
"LastUpdatedTime": "2023-08-25T19:55:19",
"Tags": [
{
"Key": "Name",
"Value": "my-va-group"
}
]
}
}
Дополнительная информация приведена в разделе Группы доверенного доступа в руководстве пользователя AWS Verified Access.
Вывод
VerifiedAccessGroup -> (структура)
Подробные сведения о группе доверенного доступа.
VerifiedAccessGroupId -> (строка)
VerifiedAccessInstanceId -> (строка)
Description -> (строка)
Owner -> (строка)
VerifiedAccessGroupArn -> (строка)
CreationTime -> (строка)
LastUpdatedTime -> (строка)
DeletionTime -> (строка)
Tags -> (список)
Теги.
(структура)
Описывает тег.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают максимальное количество 127 символов Юникода. Не может начинаться с aws: .
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают максимальное количество 256 символов Юникода.
SseSpecification -> (структура)
Параметры используемого шифрования на стороне сервера.
CustomerManagedKeyEnabled -> (логическое значение)
Указывает, используются ли ключи KMS, управляемые клиентом, для шифрования на стороне сервера.
Допустимые значения: True | False
KmsKeyArn -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.