Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

создание роли, связанной с сервисом

Описание

Создаёт роль IAM, связанную с определённым сервисом Amazon Web Services. Сервис контролирует прикреплённые политики и время удаления роли. Это помогает гарантировать, что сервис не выйдет из строя из-за непредвиденного изменения или удаления роли, что может привести к неизвестному состоянию ресурсов Amazon Web Services. Разрешение сервису контролировать роль повышает стабильность сервиса и правильное удаление, когда сервис и его роль больше не нужны. Для получения дополнительной информации см. Использование ролей, связанных с сервисом, в руководстве пользователя IAM.

Для прикрепления политики к этой роли, связанной с сервисом, необходимо выполнить запрос с использованием сервиса Amazon Web Services, зависящего от этой роли.

См. также: Документация API AWS

Синтаксис

  create-service-linked-role
--aws-service-name <value>
[--description <value>]
[--custom-suffix <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--aws-service-name (строка)

Принципал сервиса для сервиса Amazon Web Services, к которому прикреплена эта роль. Используйте строку, похожую на URL, но без http:// перед ней. Например: elasticbeanstalk.amazonaws.com .

Принципалы сервиса уникальны и чувствительны к регистру. Чтобы найти точный принципал сервиса для вашей роли, связанной с сервисом, см. Сервисы Amazon Web Services, работающие с IAM, в руководстве пользователя IAM. Найдите сервисы со значением Да в столбце Роль, связанная с сервисом. Выберите ссылку Да, чтобы просмотреть документацию роли, связанной с сервисом, для этого сервиса.

--description (строка)

Описание роли.

--custom-suffix (строка)

Строка, которую вы предоставляете, которая объединяется с префиксом, предоставляемым сервисом, для формирования полного имени роли. Если вы делаете несколько запросов для одного сервиса, то вы должны предоставить разные CustomSuffix для каждого запроса. В противном случае запрос завершится ошибкой дублирования имени роли. Например, вы можете добавить -1 или -debug к суффиксу.

Некоторые сервисы не поддерживают параметр CustomSuffix. Если вы предоставите необязательный суффикс и операция завершится ошибкой, повторите операцию без суффикса.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить стандартный URL команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла ключей.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включить
  • выключить
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Ключи не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка в кодировке base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры потребуется адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для создания роли, связанной с сервисом

Следующий create-service-linked-role пример создаёт роль, связанную с сервисом, для указанного сервиса AWS и прикрепляет указанное описание.

aws iam create-service-linked-role \
    --aws-service-name lex.amazonaws.com \
    --description "My service-linked role to support Lex"

Вывод:

{
    "Role": {
        "Path": "/aws-service-role/lex.amazonaws.com/",
        "RoleName": "AWSServiceRoleForLexBots",
        "RoleId": "AROA1234567890EXAMPLE",
        "Arn": "arn:aws:iam::1234567890:role/aws-service-role/lex.amazonaws.com/AWSServiceRoleForLexBots",
        "CreateDate": "2019-04-17T20:34:14+00:00",
        "AssumeRolePolicyDocument": {
            "Version": "2012-10-17",
            "Statement": [
                {
                    "Action": [
                        "sts:AssumeRole"
                    ],
                    "Effect": "Allow",
                    "Principal": {
                        "Service": [
                            "lex.amazonaws.com"
                        ]
                    }
                }
            ]
        }
    }
}

Для получения дополнительной информации см. Использование ролей, связанных с сервисом, в руководстве пользователя AWS IAM.

Вывод

Роль -> (структура)

Объект Роли, содержащий подробности о только что созданной роли.

Путь -> (строка)

Путь к роли. Для получения дополнительной информации о путях, см. идентификаторы IAM в руководстве по IAM .

НазваниеРоли -> (строка)

Дружественное имя, идентифицирующее роль.

ИдентификаторРоли -> (строка)

Устойчивая и уникальная строка, идентифицирующая роль. Для получения дополнительной информации об идентификаторах, см. идентификаторы IAM в руководстве по IAM .

Arn -> (строка)

Amazon Resource Name (ARN), определяющий роль. Для получения дополнительной информации об ARN и о том, как использовать их в политиках, см. идентификаторы IAM в руководстве по IAM .

ДатаСоздание -> (отметка времени)

Дата и время создания роли в формате ISO 8601.

ДокументПолитикиПредположенияРоли -> (строка)

Политика, предоставляющая сущности разрешение на принятие роли.

Описание -> (строка)

Описание роли, предоставленное вами.

МаксимальнаяПродолжительностьСессии -> (целое число)

Максимальная продолжительность сессии (в секундах) для указанной роли. Любой, кто использует командную строку или API для принятия роли, может указать продолжительность, используя необязательный параметр API DurationSeconds или параметр командной строки duration-seconds.

ПределРазрешений -> (структура)

ARN политики, используемой для установки предела разрешений для роли.

Для получения дополнительной информации о пределах разрешений, см. Пределы разрешений для идентификаторов IAM в руководстве по IAM .

ТипПределаРазрешений -> (строка)

Тип использования предела разрешений, указывающий на тип ресурса IAM, используемого в качестве предела разрешений для сущности. Этот тип данных может иметь только значение Policy .

ArnПределаРазрешений -> (строка)

ARN политики, используемой для установки предела разрешений для пользователя или роли.

Метки -> (список)

Список меток, прикрепленных к роли. Для получения дополнительной информации о метках, см. Метки ресурсов IAM в руководстве по IAM .

(структура)

Структура, представляющая пользовательские метаданные, которые могут быть связаны с ресурсом IAM. Для получения дополнительной информации о метках, см. Метки ресурсов IAM в руководстве по IAM .

Ключ -> (строка)

Имя ключа, которое может использоваться для поиска или получения связанного значения. Например, Department или Cost Center — распространенные варианты.

Значение -> (строка)

Значение, связанное с этой меткой. Например, метки с именем ключа Department могут иметь значения, такие как Human Resources , Accounting и Support . Метки с именем ключа Cost Center могут иметь значения, состоящие из номера, связанного с различными центрами затрат в вашей компании. Обычно многие ресурсы имеют метки с одинаковым именем ключа, но с разными значениями.

Примечание

Amazon Web Services всегда интерпретирует метку Value как одну строку. Если вам нужно сохранить массив, вы можете сохранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своем коде.

ПоследнееИспользованиеРоли -> (структура)

Содержит информацию о последнем использовании роли IAM. Это включает дату и время, а также регион, в котором роль была в последний раз использована. Информация о деятельности предоставляется только за последние 400 дней. Этот период может быть короче, если ваш регион начал поддерживать эти функции в течение последнего года. Возможно, роль использовалась более 400 дней назад. Для получения дополнительной информации, см. Регионы, в которых отслеживаются данные, в руководстве по IAM .

ДатаПоследнегоИспользования -> (отметка времени)

Дата и время последнего использования роли в формате ISO 8601.

Это поле равно null, если роль не использовалась в течение периода отслеживания IAM. Для получения дополнительной информации о периоде отслеживания, см. Регионы, в которых отслеживаются данные, в руководстве по IAM .

Регион -> (строка)

Название региона Amazon Web Services, в котором роль была в последний раз использована.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API