Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

добавить-роль-к-профилю-инстанса

Описание

Добавляет указанную роль IAM к указанному профилю инстанса. Профиль инстанса может содержать только одну роль, и этот лимит не может быть увеличен. Вы можете удалить существующую роль и затем добавить другую роль в профиль инстанса. После этого вам необходимо подождать, пока изменение не проявится во всех сервисах Amazon Web Services из-за конечной согласованности. Чтобы принудительно произвести изменение, необходимо отсоединить профиль инстанса, а затем присоединить его, или вы можете остановить свой инстанс, а затем перезапустить его.

Примечание

Вызывающий эту операцию должен получить разрешение PassRole на роль IAM с помощью политики разрешений.

Предупреждение

При использовании условия iam:AssociatedResourceArn в политике для ограничения действия PassRole IAM, применяются особые соображения, если политика предназначена для определения доступа к действию AddRoleToInstanceProfile. В этом случае вы не можете указать регион или идентификатор инстанса в ARN EC2 инстанса. Значение ARN должно быть arn:aws:ec2:*:CallerAccountId:instance/*. Использование любого другого значения ARN может привести к неожиданным результатам оценки.

Дополнительную информацию о ролях см. в разделе IAM роли в Руководстве пользователя IAM. Дополнительную информацию о профилях инстансов см. в разделе Использование профилей инстансов в Руководстве пользователя IAM.

См. также: Документация API AWS

Синтаксис

  add-role-to-instance-profile
--instance-profile-name <value>
--role-name <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--instance-profile-name (строка)

Имя профиля инстанса, который нужно обновить.

Этот параметр допускает (через свой шаблон регулярных выражений) строку символов, состоящую из прописных и строчных буквенно-цифровых символов без пробелов. Вы также можете включить любые из следующих символов: _+=,.@-

--role-name (строка)

Имя роли, которую нужно добавить.

Этот параметр допускает (через свой шаблон регулярных выражений) строку символов, состоящую из прописных и строчных буквенно-цифровых символов без пробелов. Вы также можете включить любые из следующих символов: _+=,.@-

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставляемому --generate-cli-skeleton. Если на командной строке предоставляются другие аргументы, эти значения перепишут значения, полученные из JSON. Невозможно передать произвольные двоичные значения, используя значение, полученное из JSON, поскольку строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, это выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (логическое значение)

Включить отладку регистрации.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию по проверке SSL-сертификатов.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для использования в фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить вывод цвета.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл набора сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде base64-кодированной строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить страницу cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве «Начало работы» в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, подобные unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. раздел «Использование кавычек со строками» в Руководстве пользователя AWS CLI.

Для добавления роли в профиль инстанса

Следующая команда add-role-to-instance-profile добавляет роль с именем S3Access в профиль инстанса с именем Webserver.

aws iam add-role-to-instance-profile \
    --role-name S3Access \
    --instance-profile-name Webserver

Эта команда не выводит никакого результата.

Для создания профиля инстанса используйте команду create-instance-profile.

Дополнительную информацию см. в разделе «Использование роли IAM для предоставления разрешений приложениям, работающим на экземплярах Amazon EC2» в Руководстве пользователя AWS IAM.

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API