Spec-Zone.ru › AWS CLI v2

[ aws . events ]

put-permission

Описание

Использование команды PutPermission разрешает указанной учетной записи или организации Amazon Web Services отправлять события на указанный шину событий. Правила Amazon EventBridge в вашей учетной записи запускаются при поступлении этих событий на шину событий в вашей учетной записи.

Для отправки событий в вашу учетную запись из другой учетной записи эта внешняя учетная запись должна иметь правило EventBridge с шиной событий вашей учетной записи в качестве целевого объекта.

Чтобы разрешить нескольким учетным записям Amazon Web Services отправлять события на вашу шину событий, выполните команду PutPermission для каждой из этих учетных записей. Или, если все учетные записи являются членами одной организации Amazon Web Services, выполните команду PutPermission один раз, указав Principal как «*» и указав идентификатор организации Amazon Web Services в Condition, чтобы предоставить разрешения всем учетным записям в этой организации.

Если вы предоставляете разрешения с помощью организации, то учетные записи в этой организации должны указать RoleArn с соответствующими разрешениями при использовании PutTarget для добавления шины событий вашей учетной записи в качестве целевого объекта. Дополнительную информацию см. в разделе Отправка и получение событий между учетными записями Amazon Web Services в Руководстве пользователя Amazon EventBridge.

Политика разрешений на шине событий не должна превышать 10 КБ.

См. также: Документацию API AWS

Синтаксис

  put-permission
[--event-bus-name <value>]
[--action <value>]
[--principal <value>]
[--statement-id <value>]
[--condition <value>]
[--policy <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--event-bus-name (строка)

Имя шины событий, связанной с правилом. Если этот параметр опущен, используется стандартная шина событий.

--action (строка)

Действие, которое вы разрешаете другой учетной записи.

--principal (строка)

12-значный идентификатор учетной записи Amazon Web Services, которой разрешено отправлять события на вашу стандартную шину событий. Укажите «*», чтобы разрешить отправку событий любой учетной записи на вашу стандартную шину событий.

Если вы укажете «*» без указания Condition, избегайте создания правил, которые могут соответствовать нежелательным событиям. Для создания более безопасных правил убедитесь, что шаблон события для каждого правила содержит поле account со специфическим идентификатором учетной записи, из которой необходимо получать события. Правила с полем учетной записи не соответствуют никаким событиям, отправленным из других учетных записей.

--statement-id (строка)

Строковый идентификатор внешней учетной записи, которой вы предоставляете разрешения. Если вы хотите позже отозвать разрешение для этой внешней учетной записи, укажите этот StatementId при выполнении команды RemovePermission.

Примечание

Каждый StatementId должен быть уникальным.

--condition (структура)

Этот параметр позволяет ограничить разрешения учетными записями, которые соответствуют определенному условию, например, являются членами определенной организации Amazon Web Services. Дополнительную информацию об организациях Amazon Web Services см. в разделе Что такое организации Amazon Web Services в Руководстве пользователя Amazon Web Services Organizations.

Если вы укажете Condition с идентификатором организации Amazon Web Services и укажете «*» в качестве значения для Principal, вы предоставляете разрешения всем учетным записям в указанной организации.

Condition — это строка в формате JSON, которая должна содержать поля Type, Key и Value.

Type -> (строка)

Указывает тип условия. В настоящее время поддерживается только значение StringEquals.

Key -> (строка)

Указывает ключ для условия. В настоящее время поддерживается только ключ aws:PrincipalOrgID.

Value -> (строка)

Указывает значение для ключа. В настоящее время это должен быть идентификатор организации.

Сокращенный синтаксис:

Type=string,Key=string,Value=string

Синтаксис JSON:

{
  "Type": "string",
  "Key": "string",
  "Value": "string"
}

--policy (строка)

Строка JSON, описывающая утверждение политики разрешений. Вы можете включить параметр Policy в запросе вместо использования параметров StatementId, Action, Principal или Condition.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, заданному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные данные с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (логическое значение)

Включение отладки.

--endpoint-url (строка)

Переопределение стандартного URL-адреса команды заданным URL-адресом.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключение автоматической постраничной навигации. При отключении автоматической постраничной навигации AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/отключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Отказ от подписи запросов. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться в режиме блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться в режиме блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключение пейджера cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматическое запросить параметры входных данных cli.

--no-cli-auto-prompt (логическое значение)

Отключение автоматического запроса параметров ввода cli.

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API