Spec-Zone.ru › AWS CLI v2

[ aws . eks ]

обновить-доступ-запись

Описание

Обновляет запись доступа.

См. также: Документация API AWS

Синтаксис

  update-access-entry
--cluster-name <value>
--principal-arn <value>
[--kubernetes-groups <value>]
[--client-request-token <value>]
[--username <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--cluster-name (строка)

Имя вашего кластера.

--principal-arn (строка)

ARN принципала IAM для AccessEntry.

--kubernetes-groups (список)

Значение для name, которое вы указали для kind: Group как subject в объекте Kubernetes RoleBinding или ClusterRoleBinding. Amazon EKS не проверяет, существует ли значение для name в каких-либо связках вашего кластера. Вы можете указать одно или несколько имён.

Kubernetes авторизует principalArn записи доступа для доступа к любым объектам кластера, которые вы указали в объекте Kubernetes Role или ClusterRole, который также указан в roleRef связи.

Для получения дополнительной информации о создании объектов Kubernetes RoleBinding, ClusterRoleBinding, Role или ClusterRole, см. Использование авторизации RBAC в документации Kubernetes.

Если вы хотите, чтобы Amazon EKS авторизовал principalArn (вместо или в дополнение к авторизации Kubernetes для principalArn), вы можете связать одну или несколько политик доступа к записи доступа с помощью AssociateAccessPolicy. Если вы связываете какие-либо политики доступа, запись доступа имеет все разрешения, указанные в связанных политиках доступа, и все разрешения в любых объектах Kubernetes Role или ClusterRole, к которым привязаны имена групп.

(строка)

Синтаксис:

"string" "string" ...

--client-request-token (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете для обеспечения идемпотентности запроса.

--username (строка)

Имя пользователя для аутентификации в Kubernetes. Мы рекомендуем не указывать имя пользователя и позволить Amazon EKS указать его за вас. Для получения дополнительной информации о значении, указанном Amazon EKS за вас, или ограничениях перед указанием собственного имени пользователя, см. Создание записей доступа в Руководстве пользователя Amazon EKS.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, отображается пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, это проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на предоставленный URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Сбор сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурируемого cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить страницу кли для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса входных данных CLI.

Вывод

accessEntry -> (структура)

ARN принципала IAM для AccessEntry.

clusterName -> (строка)

Имя вашего кластера.

principalArn -> (строка)

ARN принципала IAM для записи доступа. Если вы когда-либо удалите принципала IAM с этим ARN, запись доступа не будет автоматически удалена. Мы рекомендуем удалить запись доступа с ARN для принципала IAM, который вы удаляете. Если вы не удаляете запись доступа и когда-либо воссоздаёте принципала IAM, даже если у него тот же ARN, запись доступа не будет работать. Это потому, что, хотя ARN для воссозданного принципала IAM одинаков, roleID или userID (вы можете увидеть это с помощью API Security Token Service GetCallerIdentity) отличается для воссозданного принципала IAM от того, что было для оригинального принципала IAM. Даже если вы не видите roleID или userID принципала IAM для записи доступа, Amazon EKS сохраняет его с записью доступа.

kubernetesGroups -> (список)

name, который вы указали в объекте Kubernetes RoleBinding или ClusterRoleBinding, чтобы Kubernetes авторизовал principalARN доступ к объектам кластера.

(строка)

accessEntryArn -> (строка)

ARN записи доступа.

createdAt -> (временная метка)

Временная метка эпохи Unix при создании объекта.

modifiedAt -> (временная метка)

Временная метка эпохи Unix для последнего изменения объекта.

tags -> (карта)

Метаданные, которые помогают с категоризацией и организацией. Каждый тег состоит из ключа и необязательного значения. Вы определяете оба. Теги не распространяются на другие кластеры или ресурсы Amazon Web Services.

key -> (строка)

Одна часть пары ключ-значение, составляющей тег. Ключ является общим ярлыком, который действует как категория для более специфичных значений тегов.

value -> (строка)

Необязательная часть пары ключ-значение, составляющей тег. Значение действует как описание в категории тега (ключ).

username -> (строка)

Имя пользователя, которое может аутентифицироваться в вашем кластере.

type -> (строка)

Тип записи доступа.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API