Spec-Zone.ru › AWS CLI v2

[ aws . eks ]

describe-access-entry

Описание

Описывает запись доступа.

См. также: Документация API AWS

Синтаксис

  describe-access-entry
--cluster-name <value>
--principal-arn <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--cluster-name (строка)

Название вашего кластера.

--principal-arn (строка)

ARN принципала IAM для AccessEntry.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если не указано значение или указано значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включает отладку регистрации.

--endpoint-url (строка)

Переопределяет стандартный URL команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (булево)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображает версию этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключение постраничной навигации CLI для вывода.

--cli-auto-prompt (булево)

Автоматическое запросить входные параметры CLI.

--no-cli-auto-prompt (булево)

Отключение автоматического запроса входных параметров CLI.

Вывод

accessEntry -> (структура)

Информация о записи доступа.

clusterName -> (строка)

Название вашего кластера.

principalArn -> (строка)

ARN принципала IAM для записи доступа. Если вы удалите принципала IAM с этим ARN, запись доступа не будет удалена автоматически. Рекомендуется удалить запись доступа с ARN для удаленного принципала IAM. Если вы не удалите запись доступа и повторно создадите принципала IAM, даже если у него будет тот же ARN, запись доступа не будет работать. Это происходит потому, что, хотя ARN для повторно созданного принципала IAM одинаков, roleID или userID (это можно увидеть с помощью API Security Token Service GetCallerIdentity) отличается для повторно созданного принципала IAM от оригинала. Хотя вы не видите roleID или userID принципала IAM для записи доступа, Amazon EKS хранит их вместе с записью доступа.

kubernetesGroups -> (список)

name, который вы указали в объекте Kubernetes RoleBinding или ClusterRoleBinding, чтобы Kubernetes авторизовал principalARN доступ к объектам кластера.

(строка)

accessEntryArn -> (строка)

ARN записи доступа.

createdAt -> (метка времени)

Маркер времени Unix эпохи при создании объекта.

modifiedAt -> (метка времени)

Маркер времени Unix эпохи для последнего изменения объекта.

tags -> (отображение)

Метаданные, которые помогают с категоризацией и организацией. Каждый тег состоит из ключа и необязательного значения. Вы определяете оба. Теги не распространяются на другие кластеры или ресурсы Amazon Web Services.

key -> (строка)

Одна часть пары "ключ-значение", составляющей тег. key — это общая метка, которая действует как категория для более конкретных значений тега.

value -> (строка)

Необязательная часть пары "ключ-значение", составляющей тег. value действует как описатель в категории тега (ключ).

username -> (строка)

name пользователя, который может пройти аутентификацию в вашем кластере.

type -> (строка)

Тип записи доступа.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API