обновить-доступ-запись
Описание
Обновляет запись доступа.
См. также: Документация API AWS
Синтаксис
update-access-entry
--cluster-name <value>
--principal-arn <value>
[--kubernetes-groups <value>]
[--client-request-token <value>]
[--username <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--cluster-name (строка)
--principal-arn (строка)
AccessEntry.--kubernetes-groups (список)
Значение для name, которое вы указали для kind: Group как subject в объекте Kubernetes RoleBinding или ClusterRoleBinding. Amazon EKS не проверяет, существует ли значение для name в каких-либо связках вашего кластера. Вы можете указать одно или несколько имён.
Kubernetes авторизует principalArn записи доступа для доступа к любым объектам кластера, которые вы указали в объекте Kubernetes Role или ClusterRole, который также указан в roleRef связи.
Для получения дополнительной информации о создании объектов Kubernetes RoleBinding, ClusterRoleBinding, Role или ClusterRole, см. Использование авторизации RBAC в документации Kubernetes.
Если вы хотите, чтобы Amazon EKS авторизовал principalArn (вместо или в дополнение к авторизации Kubernetes для principalArn), вы можете связать одну или несколько политик доступа к записи доступа с помощью AssociateAccessPolicy. Если вы связываете какие-либо политики доступа, запись доступа имеет все разрешения, указанные в связанных политиках доступа, и все разрешения в любых объектах Kubernetes Role или ClusterRole, к которым привязаны имена групп.
(строка)
Синтаксис:
"string" "string" ...
--client-request-token (строка)
--username (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, отображается пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, это проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды на предоставленный URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Сбор сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурируемого cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить страницу кли для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры входных данных CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса входных данных CLI.
Вывод
accessEntry -> (структура)
ARN принципала IAM для AccessEntry.
clusterName -> (строка)
principalArn -> (строка)
roleID или userID (вы можете увидеть это с помощью API Security Token Service GetCallerIdentity) отличается для воссозданного принципала IAM от того, что было для оригинального принципала IAM. Даже если вы не видите roleID или userID принципала IAM для записи доступа, Amazon EKS сохраняет его с записью доступа.kubernetesGroups -> (список)
name, который вы указали в объекте Kubernetes RoleBinding или ClusterRoleBinding, чтобы Kubernetes авторизовал principalARN доступ к объектам кластера.
(строка)
accessEntryArn -> (строка)
createdAt -> (временная метка)
modifiedAt -> (временная метка)
tags -> (карта)
Метаданные, которые помогают с категоризацией и организацией. Каждый тег состоит из ключа и необязательного значения. Вы определяете оба. Теги не распространяются на другие кластеры или ресурсы Amazon Web Services.
key -> (строка)
value -> (строка)
username -> (строка)
type -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|