put-account-setting
Описание
Изменяет параметр учетной записи. Параметры учетной записи устанавливаются на основе региона.
Если вы измените параметр учетной записи пользователя root, параметры по умолчанию сбросятся для пользователей и ролей, у которых нет индивидуальных параметров учетной записи. Дополнительную информацию см. в разделе «Параметры учетной записи» в руководстве разработчика Amazon Elastic Container Service.
См. также: Документация API AWS
Синтаксис
put-account-setting
--name <value>
--value <value>
[--principal-arn <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--name (строка)
Имя параметра учетной записи Amazon ECS, которое нужно изменить.
Ниже приведены допустимые значения для имени параметра учетной записи.
-
serviceLongArnFormat- При изменении этого параметра формат Amazon Resource Name (ARN) и идентификатора ресурса типа ресурса для указанного пользователя, роли или пользователя root учетной записи изменяется. Параметр учетной записи opt-in и opt-out должен быть установлен для каждого ресурса Amazon ECS отдельно. Формат ARN и идентификатора ресурса определяется состоянием opt-in пользователя или роли, который создал ресурс. Необходимо включить этот параметр для использования функций Amazon ECS, таких как метки ресурсов. -
taskLongArnFormat- При изменении этого параметра формат Amazon Resource Name (ARN) и идентификатора ресурса типа ресурса для указанного пользователя, роли или пользователя root учетной записи изменяется. Параметр учетной записи opt-in и opt-out должен быть установлен для каждого ресурса Amazon ECS отдельно. Формат ARN и идентификатора ресурса определяется состоянием opt-in пользователя или роли, который создал ресурс. Необходимо включить этот параметр для использования функций Amazon ECS, таких как метки ресурсов. -
containerInstanceLongArnFormat- При изменении этого параметра формат Amazon Resource Name (ARN) и идентификатора ресурса типа ресурса для указанного пользователя, роли или пользователя root учетной записи изменяется. Параметр учетной записи opt-in и opt-out должен быть установлен для каждого ресурса Amazon ECS отдельно. Формат ARN и идентификатора ресурса определяется состоянием opt-in пользователя или роли, который создал ресурс. Необходимо включить этот параметр для использования функций Amazon ECS, таких как метки ресурсов. -
awsvpcTrunking- При изменении этого параметра предел для интерфейса эластичной сети (ENI) для всех новых контейнерных экземпляров, поддерживающих эту функцию, изменяется. ЕслиawsvpcTrunkingвключен, для всех новых контейнерных экземпляров, поддерживающих эту функцию, доступны увеличенные пределы ENI. Дополнительную информацию см. в разделе «Сводка по интерфейсам эластичной сети» в руководстве разработчика Amazon Elastic Container Service. -
containerInsights- Container Insights с расширенной наблюдаемостью предоставляет все метрики Container Insights, а также дополнительные метрики задач и контейнеров. Этот вариант поддерживает расширенную наблюдаемость для кластеров Amazon ECS, использующих типы запуска Amazon EC2 и Fargate. После настройки Container Insights с расширенной наблюдаемостью в Amazon ECS Container Insights автоматически собирает подробные данные телеметрии инфраструктуры с уровня кластера до уровня контейнера в вашей среде и отображает эти критически важные данные производительности на специальных панелях управления, избавляя от трудоемкой настройки наблюдаемости. Чтобы использовать Container Insights с расширенной наблюдаемостью, установите параметр учетной записиcontainerInsightsв значениеenhanced. Для использования Container Insights установите параметр учетной записиcontainerInsightsв значениеenabled. Дополнительную информацию см. в разделе «Мониторинг контейнеров Amazon ECS с помощью Container Insights с расширенной наблюдаемостью» в руководстве разработчика Amazon Elastic Container Service. -
dualStackIPv6- При включении этого параметра при использовании VPC в режиме двойной стековой, ваши задачи, использующиеawsvpcрежим сети, могут иметь назначенный IPv6-адрес. Дополнительную информацию об использовании IPv6 с задачами, запущенными на экземплярах Amazon EC2, см. в разделе «Использование VPC в режиме двойной стековой». Дополнительную информацию об использовании IPv6 с задачами, запущенными на Fargate, см. в разделе «Использование VPC в режиме двойной стековой». -
fargateTaskRetirementWaitPeriod- Когда Amazon Web Services определяет необходимость обновления безопасности или инфраструктуры для задачи Amazon ECS, размещенной на Fargate, задачи необходимо остановить и запустить новые задачи для их замены. ИспользуйтеfargateTaskRetirementWaitPeriodдля настройки времени ожидания для удаления задачи Fargate. Сведения о техническом обслуживании задач Fargate см. в разделе «Техническое обслуживание задач Fargate Amazon Web Services» в руководстве разработчика Amazon ECS. -
tagResourceAuthorization- Amazon ECS вводит авторизацию меток для создания ресурсов. Пользователи должны иметь разрешения на действия, которые создают ресурс, такие какecsCreateCluster. Если метки указаны при создании ресурса, Amazon Web Services выполняет дополнительную авторизацию, чтобы проверить, имеют ли пользователи или роли разрешения на создание меток. Поэтому необходимо предоставить явные разрешения на использование действияecs:TagResource. Дополнительную информацию см. в разделе «Предоставление разрешений на присвоение меток при создании ресурсов» в руководстве разработчика Amazon ECS. -
defaultLogDriverMode- Amazon ECS поддерживает установку режима доставки сообщений журнала из контейнера вlogDriver, который вы указываете вlogConfigurationконтейнера. Режим доставки влияет на стабильность приложения при прерывании потока журналов из контейнера в драйвер журналов. ПараметрdefaultLogDriverModeподдерживает два значения:blockingиnon-blocking. Если вы не укажете режим доставки вlogConfigurationвашего определения контейнера, режим, указанный вами с помощью этого параметра учетной записи, будет использоваться по умолчанию. Дополнительную информацию о режимах доставки журналов см. в разделе LogConfiguration. -
guardDutyActivate- ПараметрguardDutyActivateявляется только для чтения в Amazon ECS и указывает, включен или выключен мониторинг Amazon ECS Runtime Monitoring вашим администратором безопасности в вашей учетной записи Amazon ECS. Amazon GuardDuty контролирует этот параметр учетной записи от вашего имени. Дополнительную информацию см. в разделе «Защита рабочих нагрузок Amazon ECS с помощью Amazon ECS Runtime Monitoring».
Возможные значения:
serviceLongArnFormattaskLongArnFormatcontainerInstanceLongArnFormatawsvpcTrunkingcontainerInsightsfargateFIPSModetagResourceAuthorizationfargateTaskRetirementWaitPeriodguardDutyActivatedefaultLogDriverMode
--value (строка)
Значение параметра учетной записи для указанного ARN принципала. Допустимые значения: enabled, disabled, enhanced, on и off.
При указании значения fargateTaskRetirementWaitPeriod для name допустимые значения:
-
0- Amazon Web Services отправляет уведомление и немедленно удаляет затронутые задачи. -
7- Amazon Web Services отправляет уведомление и ждет 7 календарных дней для удаления задач. -
14- Amazon Web Services отправляет уведомление и ждет 14 календарных дней для удаления задач.
--principal-arn (строка)
ARN принципала, который может быть пользователем, ролью или пользователем root. Если вы указываете пользователя root, это изменяет параметр учетной записи для всех пользователей, ролей и пользователя root учетной записи, если пользователь или роль не переопределяет эти параметры. Если этот параметр опущен, параметр изменяется только для аутентифицированного пользователя.
Для использования этого параметра необходимо быть пользователем root или принципалом.
Примечание
Необходимо использовать пользователя root при установке времени ожидания Fargate (fargateTaskRetirementWaitPeriod).
Федеративные пользователи принимают параметр учетной записи пользователя root и не могут иметь явных параметров учетной записи для себя.
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output, проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (boolean)
Включить отладку регистрации.
--endpoint-url (string)
Переопределить стандартный URL команды указанным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (boolean)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определённый профиль из файла учетных данных.
--region (string)
Используемый регион. Переопределяет параметры из конфигурации/окружения.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (string)
Файл сертификата CA для проверки SSL-сертификатов. Переопределяет параметры из конфигурации/окружения.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (string)
Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, относящегося к двоичному блоку, fileb:// всегда будет рассматриваться как двоичное и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить вывод пагинатора CLI.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительная информация доступна в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры потребуют адаптации к правилам цитирования вашей оболочки. Дополнительная информация доступна в разделе «Использование кавычек со строками» в Руководстве пользователя AWS CLI.
Изменение настроек учетной записи для вашей учетной записи IAM
Следующий put-account-setting пример устанавливает containerInsights параметр учетной записи на enhanced для вашей учетной записи IAM. Это включает Container Insights с расширенной видимостью.
aws ecs put-account-setting \
--name containerInsights \
--value enhanced
Вывод:
{
"setting": {
"name": "containerInsights",
"value": "enhanced",
"principalArn": "arn:aws:iam::123456789012:user/johndoe",
"type": "user"
}
}
Дополнительная информация доступна в разделе «Изменение настроек учетной записи» в Руководстве разработчика Amazon ECS.
Вывод
setting -> (структура)
Текущая настройка учетной записи для ресурса.
name -> (строка)
value -> (строка)
principalArn -> (строка)
type -> (строка)
Указывает, управляет ли Amazon Web Services настройкой учетной записи или это делает пользователь.
aws_managed настройки учетных записей являются только для чтения, так как Amazon Web Services управляет ими от имени клиента. В настоящее время единственной настройкой учетной записи, которой управляет Amazon Web Services, является guardDutyActivate.
© Copyright 2025, Amazon Web Services. Created using Sphinx.