Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

создать профиль входа

Описание

Создаёт пароль для указанного пользователя IAM. Пароль позволяет пользователю IAM получать доступ к сервисам Amazon Web Services через консоль управления Amazon Web Services.

Вы можете использовать командную строку, API Amazon Web Services или страницу «Пользователи» в консоли IAM для создания пароля для любого пользователя IAM. Используйте ChangePassword для обновления своего существующего пароля на странице «Мои учетные данные безопасности» в консоли управления Amazon Web Services.

Дополнительную информацию об управлении паролями см. в руководстве пользователя IAM, раздел Управление паролями.

См. также: Документация API AWS

Синтаксис

  create-login-profile
[--user-name <value>]
[--password <value>]
[--password-reset-required | --no-password-reset-required]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--user-name (строка)

Имя пользователя IAM, для которого необходимо создать пароль. Пользователь должен уже существовать.

Этот параметр необязателен. Если имя пользователя не указано, по умолчанию используется имя принципала, который выполняет запрос. При выполнении запроса с учетными данными root-пользователя необходимо использовать сеанс AssumeRoot для пропуска имени пользователя.

Этот параметр допускает (через шаблон регулярных выражений) строку символов, состоящую из буквенно-цифровых символов верхнего и нижнего регистра без пробелов. Вы также можете включить любые из следующих символов: _+=,.@-

--password (строка)

Новый пароль для пользователя.

Этот параметр должен быть опущен при выполнении запроса с сеансом AssumeRoot. Он обязателен во всех других случаях.

Шаблон регулярных выражений, используемый для проверки этого параметра, — это строка символов. Эта строка может включать практически любой печатный символ ASCII от пробела (\u0020 ) до конца диапазона символов ASCII (\u00FF ). Вы также можете включить символы табуляции (\u0009 ), перевода строки (\u000A ) и возврата каретки (\u000D ). Любой из этих символов допустим в пароле. Однако многие инструменты, такие как консоль управления Amazon Web Services, могут ограничивать возможность ввода определённых символов, так как они имеют специальное значение в данном инструменте.

--password-reset-required | --no-password-reset-required (логическое значение)

Указывает, требуется ли пользователю установить новый пароль при следующей авторизации.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставляемому --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения будут переопределять значения, предоставленные через JSON. Передача произвольных двоичных значений с помощью JSON-значения невозможна, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на предоставленный URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификата CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде base64-кодированной строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный, и будет использоваться содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запрошение параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве пользователя AWS CLI, раздел Начало работы.

Если не указано иное, все примеры используют правила цитирования, характерные для Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.

Создание пароля для пользователя IAM

Для создания пароля для пользователя IAM рекомендуется использовать параметр --cli-input-json для передачи JSON-файла, содержащего пароль. С помощью этого метода можно создать сильный пароль с небуквенно-цифровыми символами. Создание пароля с небуквенно-цифровыми символами при передаче его в качестве параметра командной строки может быть затруднительно.

Для использования параметра --cli-input-json начните с использования команды create-login-profile с параметром --generate-cli-skeleton, как в следующем примере.

aws iam create-login-profile \
    --generate-cli-skeleton > create-login-profile.json

Предыдущая команда создаёт JSON-файл с именем create-login-profile.json, который можно использовать для заполнения информации для последующей команды create-login-profile. Например:

{
    "UserName": "Bob",
    "Password": "&1-3a6u:RA0djs",
    "PasswordResetRequired": true
}

Затем, для создания пароля для пользователя IAM, снова используйте команду create-login-profile, на этот раз передавая параметр --cli-input-json для указания вашего JSON-файла. Следующая команда create-login-profile использует параметр --cli-input-json с JSON-файлом с именем create-login-profile.json.

aws iam create-login-profile \
    --cli-input-json file://create-login-profile.json

Вывод:

{
    "LoginProfile": {
        "UserName": "Bob",
        "CreateDate": "2015-03-10T20:55:40.274Z",
        "PasswordResetRequired": true
    }
}

Если новый пароль нарушает политику паролей для аккаунта, команда возвращает ошибку PasswordPolicyViolation.

Для изменения пароля для пользователя, у которого уже есть пароль, используйте update-login-profile. Для установки политики паролей для аккаунта используйте команду update-account-password-policy.

Если политика паролей аккаунта позволяет им это сделать, пользователи IAM могут изменить свои пароли, используя команду change-password.

Дополнительную информацию см. в руководстве пользователя AWS IAM, раздел Управление паролями для пользователей IAM.

Вывод

LoginProfile -> (структура)

Структура, содержащая имя пользователя и дату создания пароля.

UserName -> (строка)

Имя пользователя, которое можно использовать для входа в консоль управления Amazon Web Services.

CreateDate -> (метка времени)

Дата создания пароля для пользователя.

PasswordResetRequired -> (логическое значение)

Указывает, требуется ли пользователю установить новый пароль при следующей авторизации.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API