Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

создать-профиль-инстанса

Описание

Создаёт новый профиль инстанса. Подробная информация о профилях инстанса доступна в разделе «Использование ролей для приложений на Amazon EC2» в руководстве пользователя IAM и разделе «Профили инстанса» в руководстве пользователя Amazon EC2.

Информация о количестве создаваемых профилей инстанса представлена в разделе «Квоты на объекты IAM» руководства пользователя IAM.

См. также: Документация API AWS

Синтаксис

  create-instance-profile
--instance-profile-name <value>
[--path <value>]
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--instance-profile-name (строка)

Имя профиля инстанса, который нужно создать.

Этот параметр (через шаблон регулярных выражений) допускает строку, состоящую из символов верхнего и нижнего регистра, цифр без пробелов. Также можно использовать следующие символы: _+=,.@-

--path (строка)

Путь к профилю инстанса. Дополнительную информацию о путях можно найти в разделе «Идентификаторы IAM» руководства пользователя IAM.

Этот параметр является необязательным. Если он не указан, по умолчанию используется слеш (/).

Этот параметр (через шаблон регулярных выражений) допускает строку, состоящую только из слеша (/), или строку, которая должна начинаться и заканчиваться слешами. Кроме того, она может содержать любые ASCII-символы от ! (\u0021 ) до DEL-символа (\u007F ), включая большинство знаков препинания, цифры и символы верхнего и нижнего регистра.

--tags (список)

Список тегов, которые вы хотите прикрепить к вновь созданному профилю инстанса IAM. Каждый тег состоит из имени ключа и соответствующего значения. Дополнительную информацию о тегах см. в разделе «Использование тегов для ресурсов IAM» в руководстве пользователя IAM.

Примечание

Если хотя бы один из тегов некорректен или если вы превысите допустимое максимальное количество тегов, весь запрос завершится ошибкой, и ресурс не будет создан.

(структура)

Структура, представляющая предоставляемые пользователем метаданные, которые могут быть связаны с ресурсом IAM. Дополнительную информацию о тегах см. в разделе «Использование тегов для ресурсов IAM» в руководстве пользователя IAM.

Ключ -> (строка)

Имя ключа, которое может использоваться для поиска или извлечения соответствующего значения. Например, Department или Cost Center — распространённые варианты.

Значение -> (строка)

Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут содержать числа, связанные с различными центрами затрат в вашей компании. Как правило, у многих ресурсов есть теги с одинаковым именем ключа, но с разными значениями.

Примечание

Сервисы Amazon Web Services всегда интерпретируют тег Value как одну строку. Если вам нужно сохранить массив, вы можете сохранить значения, разделённые запятыми, в строке. Однако вы должны интерпретировать значение в своём коде.

Сокращённый синтаксис:

Key=string,Value=string ...

Синтаксис JSON:

[
  {
    "Key": "string",
    "Value": "string"
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передавать произвольные двоичные данные с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено значение по умолчанию или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, валидируются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое)

Включить отладку.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.

--no-paginate (логическое)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла аутентификации.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включить
  • выключить
  • автоматически

--no-sign-request (логическое)

Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с сертификатом CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время соединения сокета в секундах. Если значение установлено в 0, соединение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 предполагает, что двоичные блоки предоставляются как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое)

Отключить пейджер cli для вывода.

--cli-auto-prompt (логическое)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (логическое)

Отключить автоматический запрос параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробности см. в руководстве по началу работы с AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. Дополнительная информация приведена в разделе «Использование кавычек со строками» в руководстве пользователя AWS CLI.

Создание профиля инстанса

Следующая команда create-instance-profile создаёт профиль инстанса с именем Webserver.

aws iam create-instance-profile \
    --instance-profile-name Webserver

Вывод:

{
    "InstanceProfile": {
        "InstanceProfileId": "AIPAJMBYC7DLSPEXAMPLE",
        "Roles": [],
        "CreateDate": "2015-03-09T20:33:19.626Z",
        "InstanceProfileName": "Webserver",
        "Path": "/",
        "Arn": "arn:aws:iam::123456789012:instance-profile/Webserver"
    }
}

Чтобы добавить роль к профилю инстанса, используйте команду add-role-to-instance-profile.

Дополнительная информация приведена в разделе «Использование роли IAM для предоставления разрешений приложениям, выполняющимся на экземплярах Amazon EC2» в руководстве пользователя AWS IAM.

Вывод

InstanceProfile -> (структура)

Структура, содержащая подробности о новом профиле экземпляра.

Путь -> (строка)

Путь к профилю экземпляра. Дополнительную информацию о путях см. в разделе Идентификаторы IAM в руководстве пользователя IAM.

Имя профиля экземпляра -> (строка)

Имя, идентифицирующее профиль экземпляра.

Идентификатор профиля экземпляра -> (строка)

Устойчивая и уникальная строка, идентифицирующая профиль экземпляра. Дополнительную информацию об идентификаторах см. в разделе Идентификаторы IAM в руководстве пользователя IAM.

Arn -> (строка)

Amazon Resource Name (ARN), определяющий профиль экземпляра. Дополнительную информацию об ARN и способах их использования в политиках см. в разделе Идентификаторы IAM в руководстве пользователя IAM.

Дата создания -> (метка времени)

Дата создания профиля экземпляра.

Роли -> (список)

Роль, связанная с профилем экземпляра.

(структура)

Содержит информацию об IAM-роли. Эта структура возвращается как элемент ответа в нескольких операциях API, взаимодействующих с ролями.

Путь -> (строка)

Путь к роли. Дополнительную информацию о путях см. в разделе Идентификаторы IAM в руководстве пользователя IAM.

Имя роли -> (строка)

Понятное имя, идентифицирующее роль.

Идентификатор роли -> (строка)

Устойчивая и уникальная строка, идентифицирующая роль. Дополнительную информацию об идентификаторах см. в разделе Идентификаторы IAM в руководстве пользователя IAM.

Arn -> (строка)

Amazon Resource Name (ARN), определяющий роль. Дополнительную информацию об ARN и способах их использования в политиках см. в руководстве пользователя IAM.

Дата создания -> (метка времени)

Дата и время создания роли в формате ISO 8601.

Документ политики AssumeRole -> (строка)

Политика, предоставляющая сущности разрешение на принятие роли.

Описание -> (строка)

Описание роли, предоставленное вами.

Максимальная продолжительность сеанса -> (целое число)

Максимальная продолжительность сеанса (в секундах) для указанной роли. Любой, кто использует командную строку или API для принятия роли, может указать продолжительность, используя необязательный параметр API DurationSeconds или параметр командной строки duration-seconds.

Предел разрешений -> (структура)

ARN политики, используемой для установки предела разрешений для роли.

Дополнительную информацию о пределах разрешений см. в разделе Пределы разрешений для IAM-сущностей в руководстве пользователя IAM.

Тип предела разрешений -> (строка)

Тип использования предела разрешений, указывающий тип IAM-ресурса, используемого в качестве предела разрешений для сущности. Этот тип данных может иметь только значение Policy.

Arn предела разрешений -> (строка)

ARN политики, используемой для установки предела разрешений для пользователя или роли.

Теги -> (список)

Список тегов, прикрепленных к роли. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве пользователя IAM.

(структура)

Структура, представляющая предоставляемые пользователем метаданные, которые можно связать с IAM-ресурсом. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве пользователя IAM.

Ключ -> (строка)

Имя ключа, которое можно использовать для поиска или получения связанного значения. Например, Department или Cost Center - распространенные варианты.

Значение -> (строка)

Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь такие значения, как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут содержать числа, соответствующие различным центрам затрат в вашей компании. Обычно у многих ресурсов есть теги с одинаковым именем ключа, но разными значениями.

Примечание

Amazon Web Services всегда интерпретирует тег Value как одну строку. Если вам нужно хранить массив, вы можете хранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своем коде.

Последнее использование роли -> (структура)

Содержит информацию о последнем использовании IAM-роли. Включает дату и время, а также регион, в котором роль была использована в последний раз. Данные об активности предоставляются только за последние 400 дней. Этот период может быть короче, если ваш регион начал поддерживать эти функции в течение последнего года. Возможно, роль использовалась более 400 дней назад. Дополнительную информацию см. в разделе Регионы, в которых отслеживаются данные, в руководстве пользователя IAM.

Дата последнего использования -> (метка времени)

Дата и время последнего использования роли в формате ISO 8601.

Это поле равно null, если роль не использовалась в течение периода отслеживания IAM. Дополнительную информацию о периоде отслеживания см. в разделе Регионы, в которых отслеживаются данные, в руководстве пользователя IAM.

Регион -> (строка)

Имя Amazon Web Services региона, в котором роль была использована в последний раз.

Теги -> (список)

Список тегов, прикрепленных к профилю экземпляра. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве пользователя IAM.

(структура)

Структура, представляющая предоставляемые пользователем метаданные, которые можно связать с IAM-ресурсом. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве пользователя IAM.

Ключ -> (строка)

Имя ключа, которое можно использовать для поиска или получения связанного значения. Например, Department или Cost Center - распространенные варианты.

Значение -> (строка)

Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь такие значения, как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут содержать числа, соответствующие различным центрам затрат в вашей компании. Обычно у многих ресурсов есть теги с одинаковым именем ключа, но разными значениями.

Примечание

Amazon Web Services всегда интерпретирует тег Value как одну строку. Если вам нужно хранить массив, вы можете хранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своем коде.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API