Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

create-user

Описание

Создаёт нового пользователя IAM для вашей учетной записи Amazon Web Services.

Сведения о квотах для количества пользователей IAM, которых вы можете создать, см. в разделе Квоты IAM и STS в Руководстве по IAM.

См. также: Документацию API AWS

Синтаксис

  create-user
[--path <value>]
--user-name <value>
[--permissions-boundary <value>]
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--path (строка)

Путь для имени пользователя. Дополнительные сведения о путях см. в разделе Идентификаторы IAM в Руководстве по IAM.

Этот параметр необязателен. Если он не указан, по умолчанию используется косая черта (/).

Этот параметр допускает (через свой шаблон регулярных выражений) строку символов, состоящую либо из одиночной косой черты (/), либо из строки, которая должна начинаться и заканчиваться косыми чертами. Кроме того, он может содержать любой ASCII-символ от ! (\u0021) до символа DEL (\u007F), включая большинство знаков препинания, цифр и прописных и строчных букв.

--user-name (строка)

Имя пользователя для создания.

Имена пользователей, групп, ролей и политик IAM должны быть уникальными в рамках учетной записи. Названия не различаются по регистру. Например, вы не можете создать ресурсы с именами «MyResource» и «myresource».

--permissions-boundary (строка)

ARN управляемого политик, используемой для настройки границы разрешений для пользователя.

Политика границы разрешений определяет максимальные разрешения, которые политики на основе идентификаторов могут предоставить сущности, но не предоставляет разрешения. Границы разрешений не определяют максимальные разрешения, которые может предоставить политика на основе ресурса сущности. Дополнительные сведения см. в разделе Границы разрешений для сущностей IAM в Руководстве по IAM.

Дополнительные сведения о типах политик см. в разделе Типы политик в Руководстве по IAM.

--tags (список)

Список тегов, которые необходимо прикрепить к новому пользователю. Каждый тег состоит из имени ключа и соответствующего значения. Дополнительные сведения о тегах см. в разделе Тегирование ресурсов IAM в Руководстве по IAM.

Примечание

Если какой-либо из тегов недействителен или если превышено допустимое максимальное число тегов, весь запрос завершается неудачей, и ресурс не создаётся.

(структура)

Структура, представляющая предоставленные пользователем метаданные, которые можно связать с ресурсом IAM. Дополнительные сведения о тегах см. в разделе Тегирование ресурсов IAM в Руководстве по IAM.

Ключ -> (строка)

Имя ключа, которое можно использовать для поиска или получения связанного значения. Например, Department или Cost Center — распространённые варианты.

Значение -> (строка)

Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь такие значения, как Human Resources, Accounting и Support. Теги с именем ключа Cost Center могут иметь значения, которые представляют собой числа, связанные с различными центрами затрат в вашей компании. Как правило, у многих ресурсов есть теги с одинаковым именем ключа, но с разными значениями.

Примечание

Amazon Web Services всегда интерпретирует тег Value как одну строку. Если вам нужно хранить массив, вы можете хранить значения, разделённые запятыми, в строке. Однако вы должны интерпретировать значение в своём коде.

Упрощённый синтаксис:

Key=string,Value=string ...

Синтаксис JSON:

[
  {
    "Key": "string",
    "Value": "string"
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с использованием предоставленного значения JSON, поскольку строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (логическое значение)

Включить отладочную запись.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из файла аутентификации.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Отказ от подписи запросов. Кредиты не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Обработчик сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключение пейджера CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматическое запрошение входных параметров CLI.

--no-cli-auto-prompt (логическое значение)

Отключение автоматического запроса входных параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительные сведения см. в руководстве «Начало работы» в Руководстве пользователя AWS CLI.

За исключением случаев, когда указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки терминала. См. использование кавычек со строками в Руководстве пользователя AWS CLI.

Пример 1: Создание пользователя IAM

Следующая create-user команда создаёт пользователя IAM с именем Bob в текущей учётной записи.

aws iam create-user \
    --user-name Bob

Вывод:

{
    "User": {
        "UserName": "Bob",
        "Path": "/",
        "CreateDate": "2023-06-08T03:20:41.270Z",
        "UserId": "AIDAIOSFODNN7EXAMPLE",
        "Arn": "arn:aws:iam::123456789012:user/Bob"
    }
}

Дополнительные сведения см. в разделе Создание пользователя IAM в вашей учётной записи AWS в Руководстве пользователя AWS IAM.

Пример 2: Создание пользователя IAM по заданному пути

Следующая create-user команда создаёт пользователя IAM с именем Bob по заданному пути.

aws iam create-user \
    --user-name Bob \
    --path /division_abc/subdivision_xyz/

Вывод:

{
    "User": {
        "Path": "/division_abc/subdivision_xyz/",
        "UserName": "Bob",
        "UserId": "AIDAIOSFODNN7EXAMPLE",
        "Arn": "arn:aws:iam::12345678012:user/division_abc/subdivision_xyz/Bob",
        "CreateDate": "2023-05-24T18:20:17+00:00"
    }
}

Дополнительные сведения см. в разделе Идентификаторы IAM в Руководстве по IAM.

Пример 3: Создание пользователя IAM с тегами

Следующая create-user команда создаёт пользователя IAM с именем Bob с тегами. В этом примере используется параметр --tags со следующими тегами в формате JSON: '{"Key": "Department", "Value": "Accounting"}' '{"Key": "Location", "Value": "Seattle"}'. В качестве альтернативы, можно использовать флаг --tags с тегами в сокращённом формате: 'Key=Department,Value=Accounting Key=Location,Value=Seattle'.

aws iam create-user \
    --user-name Bob \
    --tags '{"Key": "Department", "Value": "Accounting"}' '{"Key": "Location", "Value": "Seattle"}'

Вывод:

{
    "User": {
        "Path": "/",
        "UserName": "Bob",
        "UserId": "AIDAIOSFODNN7EXAMPLE",
        "Arn": "arn:aws:iam::12345678012:user/Bob",
        "CreateDate": "2023-05-25T17:14:21+00:00",
        "Tags": [
            {
                "Key": "Department",
                "Value": "Accounting"
            },
            {
                "Key": "Location",
                "Value": "Seattle"
            }
        ]
    }
}

Дополнительные сведения см. в разделе Тегирование пользователей IAM в Руководстве по IAM.

Пример 3: Создание пользователя IAM с заданной границей разрешений

Следующая create-user команда создаёт пользователя IAM с именем Bob с границей разрешений AmazonS3FullAccess.

aws iam create-user \
    --user-name Bob \
    --permissions-boundary arn:aws:iam::aws:policy/AmazonS3FullAccess

Вывод:

{
    "User": {
        "Path": "/",
        "UserName": "Bob",
        "UserId": "AIDAIOSFODNN7EXAMPLE",
        "Arn": "arn:aws:iam::12345678012:user/Bob",
        "CreateDate": "2023-05-24T17:50:53+00:00",
        "PermissionsBoundary": {
        "PermissionsBoundaryType": "Policy",
        "PermissionsBoundaryArn": "arn:aws:iam::aws:policy/AmazonS3FullAccess"
        }
    }
}

Дополнительные сведения см. в разделе Границы разрешений для сущностей IAM в Руководстве по IAM.

Вывод

Пользователь -> (структура)

Структура с подробностями о новом пользователе IAM.

Путь -> (строка)

Путь к пользователю. Дополнительную информацию о путях см. в разделе «Идентификаторы IAM» руководства по IAM.

ARN политики, используемой для установки границ разрешений для пользователя.

Имя пользователя -> (строка)

Дружественное имя, определяющее пользователя.

Идентификатор пользователя -> (строка)

Устойчивая и уникальная строка, определяющая пользователя. Дополнительную информацию об идентификаторах см. в разделе «Идентификаторы IAM» руководства по IAM.

Arn -> (строка)

Amazon Resource Name (ARN), определяющий пользователя. Дополнительную информацию об ARN и о том, как использовать ARN в политиках, см. в разделе «Идентификаторы IAM» руководства по IAM.

Дата создания -> (метка времени)

Дата и время создания пользователя в формате ISO 8601.

Последнее использование пароля -> (метка времени)

Дата и время (в формате ISO 8601), когда пароль пользователя в последний раз использовался для входа на сайт Amazon Web Services. Список сайтов Amazon Web Services, которые регистрируют последнее время входа пользователя, см. в разделе «Отчеты о данных проверки подлинности» руководства по IAM. Если пароль используется более одного раза в течение пяти минут, в этом поле возвращается только первое использование. Если поле имеет значение null (нет значения), это означает, что пользователь никогда не входил в систему с паролем. Это может быть из-за:

  • Пользователь никогда не имел пароля.
  • Пароль существует, но не использовался с момента начала отслеживания этой информации IAM 20 октября 2014 года.

Значение null не означает, что у пользователя никогда не было пароля. Также, если у пользователя в настоящее время нет пароля, но был раньше, в этом поле содержится дата и время последнего использования пароля.

Это значение возвращается только в операциях GetUser и ListUsers.

Граница разрешений -> (структура)

Дополнительную информацию о границах разрешений см. в разделе «Границы разрешений для идентификаторов IAM» руководства по IAM.

Тип границы разрешений -> (строка)

Тип использования границы разрешений, указывающий, какой тип ресурса IAM используется в качестве границы разрешений для сущности. Этот тип данных может принимать только значение Policy.

Arn границы разрешений -> (строка)

ARN политики, используемой для установки границы разрешений для пользователя или роли.

Теги -> (список)

Список тегов, связанных с пользователем. Дополнительную информацию о тегах см. в разделе «Тегирование ресурсов IAM» руководства по IAM.

(структура)

Структура, представляющая предоставляемые пользователем метаданные, которые можно связать с ресурсом IAM. Дополнительную информацию о тегах см. в разделе «Тегирование ресурсов IAM» руководства по IAM.

Ключ -> (строка)

Имя ключа, которое можно использовать для поиска или получения связанного значения. Например, Department или Cost Center являются распространёнными вариантами.

Значение -> (строка)

Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources, Accounting и Support. Теги с именем ключа Cost Center могут иметь значения, представляющие числа, связанные с различными центрами затрат в вашей компании. Как правило, многие ресурсы имеют теги с одинаковым именем ключа, но разными значениями.

Примечание

Amazon Web Services всегда интерпретирует тег Value как одну строку. Если вам нужно сохранить массив, вы можете сохранить значения, разделённые запятыми, в строке. Однако вы должны интерпретировать значение в своём коде.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API