Spec-Zone.ru › AWS CLI v2

[ aws . ecs ]

put-account-setting-default

Описание

Изменяет параметр учетной записи для всех пользователей в учетной записи, для которых не задан индивидуальный параметр учетной записи. Параметры учетной записи устанавливаются на уровне региона.

См. также: Документация AWS API

Синтаксис

  put-account-setting-default
--name <value>
--value <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--name (строка)

Имя ресурса, для которого необходимо изменить параметр учетной записи.

Ниже приведены допустимые значения для имени параметра учетной записи.

  • serviceLongArnFormat - При изменении этого параметра, формат Amazon Resource Name (ARN) и идентификатора ресурса для типа ресурса для указанного пользователя, роли или корневого пользователя учетной записи будет затронут. Параметр учетной записи opt-in и opt-out должен быть установлен для каждого ресурса Amazon ECS отдельно. Формат ARN и идентификатора ресурса определяется статусом opt-in пользователя или роли, создавшего ресурс. Вам необходимо включить этот параметр, чтобы использовать функции Amazon ECS, такие как тегирование ресурсов.
  • taskLongArnFormat - При изменении этого параметра, формат Amazon Resource Name (ARN) и идентификатора ресурса для типа ресурса для указанного пользователя, роли или корневого пользователя учетной записи будет затронут. Параметр учетной записи opt-in и opt-out должен быть установлен для каждого ресурса Amazon ECS отдельно. Формат ARN и идентификатора ресурса определяется статусом opt-in пользователя или роли, создавшего ресурс. Вам необходимо включить этот параметр, чтобы использовать функции Amazon ECS, такие как тегирование ресурсов.
  • containerInstanceLongArnFormat - При изменении этого параметра, формат Amazon Resource Name (ARN) и идентификатора ресурса для типа ресурса для указанного пользователя, роли или корневого пользователя учетной записи будет затронут. Параметр учетной записи opt-in и opt-out должен быть установлен для каждого ресурса Amazon ECS отдельно. Формат ARN и идентификатора ресурса определяется статусом opt-in пользователя или роли, создавшего ресурс. Вам необходимо включить этот параметр, чтобы использовать функции Amazon ECS, такие как тегирование ресурсов.
  • awsvpcTrunking - При изменении этого параметра, предел для интерфейса эластичной сети (ENI) для любых новых экземпляров контейнеров, поддерживающих эту функцию, изменяется. Если awsvpcTrunking включен, любые новые экземпляры контейнеров, поддерживающие эту функцию, запускаются с увеличенными пределами ENI. Дополнительную информацию см. в разделе «Группирование интерфейсов эластичной сети» в Руководстве разработчика Amazon Elastic Container Service.
  • containerInsights - Container Insights с расширенной наблюдаемостью предоставляет все метрики Container Insights, а также дополнительные метрики задач и контейнеров. Этот вариант поддерживает расширенную наблюдаемость для кластеров Amazon ECS, использующих типы запуска Amazon EC2 и Fargate. После настройки Container Insights с расширенной наблюдаемостью для Amazon ECS, Container Insights автоматически собирает подробную телеметрию инфраструктуры от уровня кластера до уровня контейнера в вашей среде и отображает эти критически важные данные производительности в оформленных панелях, упрощая настройку наблюдаемости. Чтобы использовать Container Insights с расширенной наблюдаемостью, установите параметр учетной записи containerInsights в значение enhanced. Чтобы использовать Container Insights, установите параметр учетной записи containerInsights в значение enabled. Дополнительную информацию см. в разделе «Мониторинг контейнеров Amazon ECS с помощью Container Insights с расширенной наблюдаемостью» в Руководстве разработчика Amazon Elastic Container Service.
  • dualStackIPv6 - При включении, при использовании VPC в режиме двойной стековой адресации, ваши задачи, использующие режим сети awsvpc, могут иметь назначенный IPv6-адрес. Дополнительную информацию об использовании IPv6 с задачами, запущенными на экземплярах Amazon EC2, см. в разделе «Использование VPC в режиме двойной стековой адресации». Дополнительную информацию об использовании IPv6 с задачами, запущенными на Fargate, см. в разделе «Использование VPC в режиме двойной стековой адресации».
  • fargateFIPSMode - Если вы укажете fargateFIPSMode, это повлияет на соответствие Fargate FIPS 140.
  • fargateTaskRetirementWaitPeriod - Когда Amazon Web Services определяет, что для задачи Amazon ECS, размещенной на Fargate, требуется обновление безопасности или инфраструктуры, для задач необходимо остановить и запустить новые задачи для их замены. Используйте fargateTaskRetirementWaitPeriod для настройки времени ожидания для удаления задачи Fargate. Сведения о техническом обслуживании задач Fargate см. в разделе «Техническое обслуживание задач Amazon Web Services Fargate» в Руководстве разработчика Amazon ECS.
  • tagResourceAuthorization - Amazon ECS внедряет авторизацию тегов для создания ресурсов. Пользователи должны иметь разрешения на действия, создающие ресурс, такие как ecsCreateCluster. Если теги указаны при создании ресурса, Amazon Web Services выполняет дополнительную авторизацию, чтобы проверить, имеют ли пользователи или роли разрешения на создание тегов. Поэтому необходимо предоставить явные разрешения для использования действия ecs:TagResource. Дополнительную информацию см. в разделе «Предоставление разрешений на тегирование ресурсов при создании» в Руководстве разработчика Amazon ECS.
  • defaultLogDriverMode - Amazon ECS поддерживает установку режима доставки по умолчанию для сообщений журнала из контейнера в logDriver, который вы указываете в logConfiguration контейнера. Режим доставки влияет на стабильность приложения, когда поток логов из контейнера в драйвер журнала прерывается. Параметр defaultLogDriverMode поддерживает два значения: blocking и non-blocking. Если вы не укажете режим доставки в logConfiguration определения контейнера, указанный вами режим, используя этот параметр учетной записи, будет использоваться по умолчанию. Дополнительную информацию о режимах доставки журналов см. в разделе LogConfiguration.
  • guardDutyActivate - Параметр guardDutyActivate является только для чтения в Amazon ECS и указывает, включен или выключен мониторинг Amazon ECS Runtime Monitoring вашим администратором безопасности в вашей учетной записи Amazon ECS. Amazon GuardDuty управляет этим параметром учетной записи от вашего имени. Дополнительную информацию см. в разделе Защита рабочих нагрузок Amazon ECS с помощью Amazon ECS Runtime Monitoring.

Возможные значения:

  • serviceLongArnFormat
  • taskLongArnFormat
  • containerInstanceLongArnFormat
  • awsvpcTrunking
  • containerInsights
  • fargateFIPSMode
  • tagResourceAuthorization
  • fargateTaskRetirementWaitPeriod
  • guardDutyActivate
  • defaultLogDriverMode

--value (строка)

Значение параметра учетной записи для указанного ARN принципала. Допустимые значения: enabled , disabled , on , enhanced и off .

При указании fargateTaskRetirementWaitPeriod для name, допустимые значения следующие:

  • 0 - Amazon Web Services отправляет уведомление и немедленно удаляет затронутые задачи.
  • 7 - Amazon Web Services отправляет уведомление и ожидает 7 календарных дней для удаления задач.
  • 14 - Amazon Web Services отправляет уведомление и ожидает 14 календарных дней для удаления задач.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения будут переопределять значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя предоставленное JSON-значение, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводится пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выводится пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, валидируются входные данные команды и возвращается пример JSON-вывода для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI и не гарантирует обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (булево)

Включить отладочный вывод.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включить
  • выключить
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с набором сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блочном режиме без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться в блочном режиме без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет рассматриваться как двоичный и будет использоваться содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить выгрузку страниц CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматический запрос параметров входных данных CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для изменения настроек учетной записи по умолчанию

Следующий put-account-setting-default пример изменяет настройки учетной записи по умолчанию для всех пользователей IAM или ролей в вашей учетной записи. Эти изменения применяются ко всей учетной записи AWS, если только пользователь IAM или роль не переопределят эти настройки для себя.

aws ecs put-account-setting-default --name serviceLongArnFormat --value enabled

Вывод:

{
    "setting": {
        "name": "serviceLongArnFormat",
        "value": "enabled",
        "principalArn": "arn:aws:iam::123456789012:root"
    }
}

Дополнительную информацию см. в разделе Amazon Resource Names (ARN) и идентификаторы в Руководстве разработчика Amazon ECS.

Вывод

setting -> (структура)

Текущая настройка ресурса.

name -> (строка)

Имя ресурса Amazon ECS.

value -> (строка)

Определяет, включена или выключена настройка учетной записи для указанного ресурса.

principalArn -> (строка)

ARN принципала. Это может быть пользователь, роль или корневой пользователь. Если этот параметр опущен, предполагается, что это аутентифицированный пользователь.

type -> (строка)

Указывает, управляет ли Amazon Web Services настройкой учетной записи или управляет ли ею пользователь.

aws_managed настройки учетной записи являются только для чтения, так как Amazon Web Services управляет ими от имени клиента. В настоящее время настройка учетной записи guardDutyActivate является единственной, которой управляет Amazon Web Services.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API