Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

создать-версию-политики

Описание

Создает новую версию указанной управляемой политики. Для обновления управляемой политики необходимо создать новую версию политики. Управляемая политика может иметь не более пяти версий. Если политика имеет пять версий, необходимо удалить существующую версию с помощью DeletePolicyVersion перед созданием новой версии.

По желанию, можно установить новую версию в качестве стандартной версии политики. Стандартная версия — это версия, которая действует для пользователей, групп и ролей IAM, которым прикреплена политика.

Дополнительную информацию о версиях управляемых политик см. в разделе Версионирование управляемых политик в руководстве по IAM .

См. также: Документацию API AWS

Синтаксис

  create-policy-version
--policy-arn <value>
--policy-document <value>
[--set-as-default | --no-set-as-default]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--policy-arn (строка)

Идентификатор ресурса Amazon (ARN) политики IAM, к которой вы хотите добавить новую версию.

Дополнительную информацию об идентификаторах ресурса Amazon см. в разделе Идентификаторы ресурсов Amazon (ARN) в руководстве по продуктам Amazon Web Services .

--policy-document (строка)

Документ политики в формате JSON, который вы хотите использовать в качестве содержимого для этой новой версии политики.

Политики в IAM должны предоставляться в формате JSON. Однако для шаблонов CloudFormation, отформатированных в формате YAML, вы можете предоставить политику в формате JSON или YAML. CloudFormation всегда преобразует политику YAML в JSON-формат перед отправкой в IAM.

Максимальная длина документа политики, которую вы можете передать в этом запросе, включая пробелы, приведена ниже. Чтобы просмотреть максимальное количество символов управляемой политики без пробелов, см. квоты символов для IAM и STS .

Шаблон регулярных выражений, используемый для проверки этого параметра, представляет собой строку символов, состоящую из следующего:

  • Любой печатаемый ASCII-символ от пробела (\u0020 ) до конца диапазона ASCII-символов
  • Печатаемые символы набора символов Basic Latin и Latin-1 Supplement (до \u00FF )
  • Специальные символы табуляции (\u0009 ), новой строки (\u000A ) и возврата каретки (\u000D )

--set-as-default | --no-set-as-default (булево)

Указывает, следует ли установить эту версию в качестве стандартной версии политики.

При значении true новая версия политики становится действующей версией. То есть она становится версией, которая применяется к пользователям, группам и ролям IAM, к которым прикреплена политика.

Дополнительную информацию о версиях управляемых политик см. в разделе Версионирование управляемых политик в руководстве по IAM .

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input будет напечатан пример YAML-ввода, который можно использовать с --cli-input-yaml. При указании значения output проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут представлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пагинатор CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.

Для создания новой версии управляемой политики

В этом примере создается новая v2 версия политики IAM с ARN arn:aws:iam::123456789012:policy/MyPolicy и устанавливается в качестве стандартной версии.

aws iam create-policy-version \
    --policy-arn arn:aws:iam::123456789012:policy/MyPolicy \
    --policy-document file://NewPolicyVersion.json \
    --set-as-default

Вывод:

{
    "PolicyVersion": {
        "CreateDate": "2015-06-16T18:56:03.721Z",
        "VersionId": "v2",
        "IsDefaultVersion": true
    }
}

Дополнительную информацию см. в разделе Версионирование политик IAM в руководстве по пользованию IAM.

Вывод

PolicyVersion -> (структура)

Структура, содержащая сведения о новой версии политики.

Document -> (строка)

Документ политики.

Документ политики возвращается в ответ на операции GetPolicyVersion и GetAccountAuthorizationDetails. Он не возвращается в ответе на операции CreatePolicyVersion или ListPolicyVersions.

Документ политики, возвращенный в этой структуре, соответствует кодировке URL, совместимой с RFC 3986. Вы можете использовать метод декодирования URL, чтобы преобразовать политику обратно в обычный JSON-текст. Например, если вы используете Java, вы можете использовать метод decode утилиты java.net.URLDecoder в Java SDK. Аналогичные функции предоставляются в других языках и SDK.

VersionId -> (строка)

Идентификатор версии политики.

Идентификаторы версий политик всегда начинаются с v (всегда строчные). При создании политики первая версия политики имеет значение v1 .

IsDefaultVersion -> (булево)

Указывает, установлена ли версия политики в качестве стандартной.

CreateDate -> (отметка времени)

Дата и время создания версии политики в формате ISO 8601.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API