Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

получение деталей авторизации учетной записи

Описание

Получает информацию обо всех пользователях, группах, ролях и политиках IAM в вашей учетной записи Amazon Web Services, включая их взаимоотношения. Используйте эту операцию, чтобы получить снимок конфигурации разрешений IAM (пользователи, группы, роли и политики) в вашей учетной записи.

Примечание

Политики, возвращаемые этой операцией, соответствуют URL-кодированию, совместимому с RFC 3986. Вы можете использовать метод декодирования URL, чтобы преобразовать политику обратно в обычный текст JSON. Например, если вы используете Java, вы можете использовать метод decode утилиты класса java.net.URLDecoder в Java SDK. Другие языки и SDK предоставляют аналогичные функции.

Вы можете необязательно фильтровать результаты с помощью параметра Filter. Вы можете постранично отображать результаты с помощью параметров MaxItems и Marker.

См. также: Документация API AWS

get-account-authorization-details — это постраничная операция. Для получения всего набора результатов могут быть вызваны несколько API-запросов. Вы можете отключить постраничную обработку, указав аргумент --no-paginate. При использовании --output text и аргумента --query с постраничным ответом аргумент --query должен извлекать данные из результатов следующих выражений запроса: UserDetailList, GroupDetailList, RoleDetailList, Policies

Синтаксис

  get-account-authorization-details
[--filter <value>]
[--max-items <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--filter (список)

Список типов сущностей, используемых для фильтрации результатов. В выходные данные включаются только сущности, соответствующие указанным вами типам. Используйте значение LocalManagedPolicy для включения управляемых клиентом политик.

Формат этого параметра — список строк, разделенных запятыми (если их несколько). Каждое строковое значение в списке должно быть одним из допустимых значений, указанных ниже.

(строка)

Синтаксис:

"string" "string" ...

Where valid values are:
  User
  Role
  Group
  LocalManagedPolicy
  AWSManagedPolicy

--max-items (целое число)

Общее количество элементов, которое должно быть возвращено в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken непосредственно за пределами AWS CLI.

Примеры использования см. в разделе «Постраничная обработка» в руководстве пользователя AWS Command Line Interface.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания места начала постраничной обработки. Это NextToken из ранее урезанного ответа.

Примеры использования см. в разделе «Постраничная обработка» в руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе «Постраничная обработка» в руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки API-запроса. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включение отладки регистрации.

--endpoint-url (строка)

Переопределение значения URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключение автоматической постраничной обработки. Если автоматическая постраничная обработка отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии данного инструмента.

--color (строка)

Включение/отключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Отказ от подписи запросов. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с набором сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключение постраничной обработки cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматическое запрошение входных параметров CLI.

--no-cli-auto-prompt (логическое значение)

Отключение автоматического запроса входных параметров CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. См. руководство по началу работы в руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры имеют правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной программы. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для отображения пользователей, групп, ролей и политик IAM учетной записи AWS

Следующая команда get-account-authorization-details возвращает информацию обо всех пользователях, группах, ролях и политиках IAM в учетной записи AWS.

aws iam get-account-authorization-details

Вывод:

{
    "RoleDetailList": [
        {
            "AssumeRolePolicyDocument": {
                "Version": "2012-10-17",
                "Statement": [
                    {
                        "Sid": "",
                        "Effect": "Allow",
                        "Principal": {
                            "Service": "ec2.amazonaws.com"
                        },
                        "Action": "sts:AssumeRole"
                    }
                ]
            },
            "RoleId": "AROA1234567890EXAMPLE",
            "CreateDate": "2014-07-30T17:09:20Z",
            "InstanceProfileList": [
                {
                    "InstanceProfileId": "AIPA1234567890EXAMPLE",
                    "Roles": [
                        {
                            "AssumeRolePolicyDocument": {
                                "Version": "2012-10-17",
                                "Statement": [
                                    {
                                        "Sid": "",
                                        "Effect": "Allow",
                                        "Principal": {
                                            "Service": "ec2.amazonaws.com"
                                        },
                                        "Action": "sts:AssumeRole"
                                    }
                                ]
                            },
                            "RoleId": "AROA1234567890EXAMPLE",
                            "CreateDate": "2014-07-30T17:09:20Z",
                            "RoleName": "EC2role",
                            "Path": "/",
                            "Arn": "arn:aws:iam::123456789012:role/EC2role"
                        }
                    ],
                    "CreateDate": "2014-07-30T17:09:20Z",
                    "InstanceProfileName": "EC2role",
                    "Path": "/",
                    "Arn": "arn:aws:iam::123456789012:instance-profile/EC2role"
                }
            ],
            "RoleName": "EC2role",
            "Path": "/",
            "AttachedManagedPolicies": [
                {
                    "PolicyName": "AmazonS3FullAccess",
                    "PolicyArn": "arn:aws:iam::aws:policy/AmazonS3FullAccess"
                },
                {
                    "PolicyName": "AmazonDynamoDBFullAccess",
                    "PolicyArn": "arn:aws:iam::aws:policy/AmazonDynamoDBFullAccess"
                }
            ],
            "RoleLastUsed": {
                "Region": "us-west-2",
                "LastUsedDate": "2019-11-13T17:30:00Z"
            },
            "RolePolicyList": [],
            "Arn": "arn:aws:iam::123456789012:role/EC2role"
        }
    ],
    "GroupDetailList": [
        {
            "GroupId": "AIDA1234567890EXAMPLE",
            "AttachedManagedPolicies": {
                "PolicyName": "AdministratorAccess",
                "PolicyArn": "arn:aws:iam::aws:policy/AdministratorAccess"
            },
            "GroupName": "Admins",
            "Path": "/",
            "Arn": "arn:aws:iam::123456789012:group/Admins",
            "CreateDate": "2013-10-14T18:32:24Z",
            "GroupPolicyList": []
        },
        {
            "GroupId": "AIDA1234567890EXAMPLE",
            "AttachedManagedPolicies": {
                "PolicyName": "PowerUserAccess",
                "PolicyArn": "arn:aws:iam::aws:policy/PowerUserAccess"
            },
            "GroupName": "Dev",
            "Path": "/",
            "Arn": "arn:aws:iam::123456789012:group/Dev",
            "CreateDate": "2013-10-14T18:33:55Z",
            "GroupPolicyList": []
        },
        {
            "GroupId": "AIDA1234567890EXAMPLE",
            "AttachedManagedPolicies": [],
            "GroupName": "Finance",
            "Path": "/",
            "Arn": "arn:aws:iam::123456789012:group/Finance",
            "CreateDate": "2013-10-14T18:57:48Z",
            "GroupPolicyList": [
                {
                    "PolicyName": "policygen-201310141157",
                    "PolicyDocument": {
                        "Version": "2012-10-17",
                        "Statement": [
                            {
                                "Action": "aws-portal:*",
                                "Sid": "Stmt1381777017000",
                                "Resource": "*",
                                "Effect": "Allow"
                            }
                        ]
                    }
                }
            ]
        }
    ],
    "UserDetailList": [
        {
            "UserName": "Alice",
            "GroupList": [
                "Admins"
            ],
            "CreateDate": "2013-10-14T18:32:24Z",
            "UserId": "AIDA1234567890EXAMPLE",
            "UserPolicyList": [],
            "Path": "/",
            "AttachedManagedPolicies": [],
            "Arn": "arn:aws:iam::123456789012:user/Alice"
        },
        {
            "UserName": "Bob",
            "GroupList": [
                "Admins"
            ],
            "CreateDate": "2013-10-14T18:32:25Z",
            "UserId": "AIDA1234567890EXAMPLE",
            "UserPolicyList": [
                {
                    "PolicyName": "DenyBillingAndIAMPolicy",
                    "PolicyDocument": {
                        "Version": "2012-10-17",
                        "Statement": {
                            "Effect": "Deny",
                            "Action": [
                                "aws-portal:*",
                                "iam:*"
                            ],
                            "Resource": "*"
                        }
                    }
                }
            ],
            "Path": "/",
            "AttachedManagedPolicies": [],
            "Arn": "arn:aws:iam::123456789012:user/Bob"
        },
        {
            "UserName": "Charlie",
            "GroupList": [
                "Dev"
            ],
            "CreateDate": "2013-10-14T18:33:56Z",
            "UserId": "AIDA1234567890EXAMPLE",
            "UserPolicyList": [],
            "Path": "/",
            "AttachedManagedPolicies": [],
            "Arn": "arn:aws:iam::123456789012:user/Charlie"
        }
    ],
    "Policies": [
        {
            "PolicyName": "create-update-delete-set-managed-policies",
            "CreateDate": "2015-02-06T19:58:34Z",
            "AttachmentCount": 1,
            "IsAttachable": true,
            "PolicyId": "ANPA1234567890EXAMPLE",
            "DefaultVersionId": "v1",
            "PolicyVersionList": [
                {
                    "CreateDate": "2015-02-06T19:58:34Z",
                    "VersionId": "v1",
                    "Document": {
                        "Version": "2012-10-17",
                        "Statement": {
                            "Effect": "Allow",
                            "Action": [
                                "iam:CreatePolicy",
                                "iam:CreatePolicyVersion",
                                "iam:DeletePolicy",
                                "iam:DeletePolicyVersion",
                                "iam:GetPolicy",
                                "iam:GetPolicyVersion",
                                "iam:ListPolicies",
                                "iam:ListPolicyVersions",
                                "iam:SetDefaultPolicyVersion"
                            ],
                            "Resource": "*"
                        }
                    },
                    "IsDefaultVersion": true
                }
            ],
            "Path": "/",
            "Arn": "arn:aws:iam::123456789012:policy/create-update-delete-set-managed-policies",
            "UpdateDate": "2015-02-06T19:58:34Z"
        },
        {
            "PolicyName": "S3-read-only-specific-bucket",
            "CreateDate": "2015-01-21T21:39:41Z",
            "AttachmentCount": 1,
            "IsAttachable": true,
            "PolicyId": "ANPA1234567890EXAMPLE",
            "DefaultVersionId": "v1",
            "PolicyVersionList": [
                {
                    "CreateDate": "2015-01-21T21:39:41Z",
                    "VersionId": "v1",
                    "Document": {
                        "Version": "2012-10-17",
                        "Statement": [
                            {
                                "Effect": "Allow",
                                "Action": [
                                    "s3:Get*",
                                    "s3:List*"
                                ],
                                "Resource": [
                                    "arn:aws:s3:::amzn-s3-demo-bucket",
                                    "arn:aws:s3:::amzn-s3-demo-bucket/*"
                                ]
                            }
                        ]
                    },
                    "IsDefaultVersion": true
                }
            ],
            "Path": "/",
            "Arn": "arn:aws:iam::123456789012:policy/S3-read-only-specific-bucket",
            "UpdateDate": "2015-01-21T23:39:41Z"
        },
        {
            "PolicyName": "AmazonEC2FullAccess",
            "CreateDate": "2015-02-06T18:40:15Z",
            "AttachmentCount": 1,
            "IsAttachable": true,
            "PolicyId": "ANPA1234567890EXAMPLE",
            "DefaultVersionId": "v1",
            "PolicyVersionList": [
                {
                    "CreateDate": "2014-10-30T20:59:46Z",
                    "VersionId": "v1",
                    "Document": {
                        "Version": "2012-10-17",
                        "Statement": [
                            {
                                "Action": "ec2:*",
                                "Effect": "Allow",
                                "Resource": "*"
                            },
                            {
                                "Effect": "Allow",
                                "Action": "elasticloadbalancing:*",
                                "Resource": "*"
                            },
                            {
                                "Effect": "Allow",
                                "Action": "cloudwatch:*",
                                "Resource": "*"
                            },
                            {
                                "Effect": "Allow",
                                "Action": "autoscaling:*",
                                "Resource": "*"
                            }
                        ]
                    },
                    "IsDefaultVersion": true
                }
            ],
            "Path": "/",
            "Arn": "arn:aws:iam::aws:policy/AmazonEC2FullAccess",
            "UpdateDate": "2015-02-06T18:40:15Z"
        }
    ],
    "Marker": "EXAMPLEkakv9BCuUNFDtxWSyfzetYwEx2ADc8dnzfvERF5S6YMvXKx41t6gCl/eeaCX3Jo94/bKqezEAg8TEVS99EKFLxm3jtbpl25FDWEXAMPLE",
    "IsTruncated": true
}

Дополнительную информацию см. в руководстве пользователя AWS IAM в разделе «Рекомендации по аудиту безопасности AWS».

Вывод

СписокПользователей -> (список)

Список, содержащий информацию об IAM-пользователях.

(структура)

Содержит информацию об IAM-пользователе, включая все политики пользователя и все IAM-группы, в которых находится пользователь.

Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.

Путь -> (строка)

Путь к пользователю. Дополнительную информацию о путях см. в разделе Идентификаторы IAM в руководстве по IAM.

ИмяПользователя -> (строка)

Дружественное имя, идентифицирующее пользователя.

ИдентификаторПользователя -> (строка)

Устойчивая и уникальная строка, идентифицирующая пользователя. Дополнительную информацию об идентификаторах см. в разделе Идентификаторы IAM в руководстве по IAM.

Arn -> (строка)

Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.

Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs) в справке Amazon Web Services.

ДатаСоздание -> (метка времени)

Дата и время создания пользователя в формате ISO 8601.

СписокПолитикПользователя -> (список)

Список встроенных политик, встроенных в пользователя.

(структура)

Содержит информацию об IAM-политике, включая документ политики.

Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.

ИмяПолитики -> (строка)

Имя политики.

ДокументПолитики -> (строка)

Документ политики.

СписокГрупп -> (список)

Список IAM-групп, в которых находится пользователь.

(строка)

ПрисоединенныеУправляемыеПолитики -> (список)

Список управляемых политик, присоединенных к пользователю.

(структура)

Содержит информацию о присоединенной политике.

Присоединенная политика — это управляемая политика, которая была присоединенна к пользователю, группе или роли. Этот тип данных используется в качестве элемента ответа в операциях ListAttachedGroupPolicies, ListAttachedRolePolicies, ListAttachedUserPolicies и GetAccountAuthorizationDetails.

Дополнительную информацию о управляемых политиках см. в разделе Управляемые политики и встроенные политики в руководстве по IAM.

ИмяПолитики -> (строка)

Дружественное имя присоединенной политики.

ArnПолитики -> (строка)

Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.

Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs) в справке Amazon Web Services.

ГраницаРазрешений -> (структура)

ARN политики, используемой для установки границы разрешений для пользователя.

Дополнительную информацию о границах разрешений см. в разделе Границы разрешений для идентификаторов IAM в руководстве по IAM.

ТипГраницыРазрешений -> (строка)

Тип использования границы разрешений, указывающий на тип IAM-ресурса, используемого в качестве границы разрешений для сущности. Этот тип данных может иметь только значение Policy.

ArnГраницыРазрешений -> (строка)

ARN политики, используемой для установки границы разрешений для пользователя или роли.

Теги -> (список)

Список тегов, связанных с пользователем. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.

(структура)

Структура, представляющая пользовательские метаданные, которые могут быть связаны с IAM-ресурсом. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.

Ключ -> (строка)

Имя ключа, которое можно использовать для поиска или получения связанного значения. Например, Department или Cost Center — это распространенные варианты.

Значение -> (строка)

Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources, Accounting и Support. Теги с именем ключа Cost Center могут содержать числа, связанные с различными центрами затрат в вашей компании. Обычно у многих ресурсов есть теги с одинаковым именем ключа, но с разными значениями.

Примечание

Amazon Web Services всегда интерпретирует тег Value как одну строку. Если вам нужно сохранить массив, вы можете хранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своём коде.

СписокПодробностейОГруппах -> (список)

Список, содержащий информацию об IAM-группах.

(структура)

Содержит информацию об IAM-группе, включая все политики группы.

Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.

Путь -> (строка)

Путь к группе. Дополнительную информацию о путях см. в разделе Идентификаторы IAM в руководстве по IAM.

ИмяГруппы -> (строка)

Дружественное имя, идентифицирующее группу.

ИдентификаторГруппы -> (строка)

Устойчивая и уникальная строка, идентифицирующая группу. Дополнительную информацию об идентификаторах см. в разделе Идентификаторы IAM в руководстве по IAM.

Arn -> (строка)

Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.

Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs) в справке Amazon Web Services.

ДатаСоздание -> (метка времени)

Дата и время создания группы в формате ISO 8601.

СписокПолитикГруппы -> (список)

Список встроенных политик, встроенных в группу.

(структура)

Содержит информацию об IAM-политике, включая документ политики.

Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.

ИмяПолитики -> (строка)

Имя политики.

ДокументПолитики -> (строка)

Документ политики.

ПрисоединенныеУправляемыеПолитики -> (список)

Список управляемых политик, присоединенных к группе.

(структура)

Содержит информацию о присоединенной политике.

Присоединенная политика — это управляемая политика, которая была присоединенна к пользователю, группе или роли. Этот тип данных используется в качестве элемента ответа в операциях ListAttachedGroupPolicies, ListAttachedRolePolicies, ListAttachedUserPolicies и GetAccountAuthorizationDetails.

Дополнительную информацию о управляемых политиках см. в разделе Управляемые политики и встроенные политики в руководстве по IAM.

ИмяПолитики -> (строка)

Дружественное имя присоединенной политики.

ArnПолитики -> (строка)

Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.

Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs) в справке Amazon Web Services.

СписокПодробностейОРолях -> (список)

Список, содержащий информацию об IAM-ролях.

(структура)

Содержит информацию об IAM роли, включая все политики роли.

Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.

Path -> (строка)

Путь к роли. Дополнительную информацию о путях см. в разделе Идентификаторы IAM в руководстве по IAM.

RoleName -> (строка)

Дружественное имя, идентифицирующее роль.

RoleId -> (строка)

Устойчивая и уникальная строка, идентифицирующая роль. Дополнительную информацию об идентификаторах см. в разделе Идентификаторы IAM в руководстве по IAM.

Arn -> (строка)

Amazon Resource Name (ARN). ARN являются уникальными идентификаторами ресурсов Amazon Web Services.

Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs) в общем справочнике Amazon Web Services.

CreateDate -> (временная метка)

Дата и время создания роли в формате ISO 8601.

AssumeRolePolicyDocument -> (строка)

Политика доверия, предоставляющая разрешение на принятие роли.

InstanceProfileList -> (список)

Список профилей экземпляров, содержащих эту роль.

(структура)

Содержит информацию о профиле экземпляра.

Этот тип данных используется в качестве элемента ответа в следующих операциях:

  • CreateInstanceProfile
  • GetInstanceProfile
  • ListInstanceProfiles
  • ListInstanceProfilesForRole

Path -> (строка)

Путь к профилю экземпляра. Дополнительную информацию о путях см. в разделе Идентификаторы IAM в руководстве по IAM.

InstanceProfileName -> (строка)

Имя, идентифицирующее профиль экземпляра.

InstanceProfileId -> (строка)

Устойчивая и уникальная строка, идентифицирующая профиль экземпляра. Дополнительную информацию об идентификаторах см. в разделе Идентификаторы IAM в руководстве по IAM.

Arn -> (строка)

Amazon Resource Name (ARN), определяющий профиль экземпляра. Дополнительную информацию об ARN и способах их использования в политиках см. в разделе Идентификаторы IAM в руководстве по IAM.

CreateDate -> (временная метка)

Дата создания профиля экземпляра.

Roles -> (список)

Роль, связанная с профилем экземпляра.

(структура)

Содержит информацию об IAM роли. Эта структура возвращается как элемент ответа в нескольких операциях API, которые взаимодействуют с ролями.

Path -> (строка)

Путь к роли. Дополнительную информацию о путях см. в разделе Идентификаторы IAM в руководстве по IAM.

RoleName -> (строка)

Дружественное имя, идентифицирующее роль.

RoleId -> (строка)

Устойчивая и уникальная строка, идентифицирующая роль. Дополнительную информацию об идентификаторах см. в разделе Идентификаторы IAM в руководстве по IAM.

Arn -> (строка)

Amazon Resource Name (ARN), определяющий роль. Дополнительную информацию об ARN и способах их использования в политиках см. в руководстве по IAM.

CreateDate -> (временная метка)

Дата и время создания роли в формате ISO 8601.

AssumeRolePolicyDocument -> (строка)

Политика, предоставляющая сущности разрешение на принятие роли.

Description -> (строка)

Описание роли, которое вы предоставляете.

MaxSessionDuration -> (целое число)

Максимальная продолжительность сессии (в секундах) для указанной роли. Любой, кто использует командную строку или API для принятия роли, может указать продолжительность, используя необязательный параметр API или параметр командной строки.

PermissionsBoundary -> (структура)

ARN политики, используемой для установки граничных значений разрешений для роли.

Дополнительную информацию о граничных значениях разрешений см. в разделе Граничные значения разрешений для IAM-сущностей в руководстве по IAM.

PermissionsBoundaryType -> (строка)

Тип использования граничных значений разрешений, указывающий на тип IAM-ресурса, используемого в качестве граничных значений разрешений для сущности. Этот тип данных может принимать только значение Policy .

PermissionsBoundaryArn -> (строка)

ARN политики, используемой для установки граничных значений разрешений для пользователя или роли.

Tags -> (список)

Список тегов, прикрепленных к роли. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.

(структура)

Структура, представляющая пользовательские метаданные, которые можно связать с IAM-ресурсом. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.

Key -> (строка)

Имя ключа, которое может быть использовано для поиска или извлечения связанного значения. Например, Department или Cost Center являются распространенными вариантами.

Value -> (строка)

Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут содержать числа, связанные с различными центрами затрат в вашей компании. Обычно многие ресурсы имеют теги с одинаковым именем ключа, но с разными значениями.

Примечание

Amazon Web Services всегда интерпретирует тег Value как одну строку. Если вам нужно сохранить массив, вы можете сохранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своем коде.

RoleLastUsed -> (структура)

Содержит информацию о последнем использовании IAM роли. Это включает дату и время, а также регион, в котором роль была в последний раз использована. Данные об активности отображаются только за последние 400 дней. Этот период может быть короче, если ваш регион начал поддерживать эти функции в течение последнего года. Возможно, роль использовалась более 400 дней назад. Дополнительную информацию см. в разделе Регионы, где отслеживаются данные, в руководстве пользователя IAM.

LastUsedDate -> (временная метка)

Дата и время последнего использования роли в формате ISO 8601.

Это поле имеет значение null, если роль не использовалась в течение периода отслеживания IAM. Дополнительную информацию о периоде отслеживания см. в разделе Регионы, где отслеживаются данные, в руководстве пользователя IAM.

Region -> (строка)

Название региона Amazon Web Services, в котором роль была в последний раз использована.

Tags -> (список)

Список тегов, прикрепленных к профилю экземпляра. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.

(структура)

Структура, представляющая пользовательские метаданные, которые можно связать с IAM-ресурсом. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.

Key -> (строка)

Имя ключа, которое может быть использовано для поиска или извлечения связанного значения. Например, Department или Cost Center являются распространенными вариантами.

Value -> (строка)

Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут содержать числа, связанные с различными центрами затрат в вашей компании. Обычно многие ресурсы имеют теги с одинаковым именем ключа, но с разными значениями.

Примечание

Amazon Web Services всегда интерпретирует тег Value как одну строку. Если вам нужно сохранить массив, вы можете сохранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своем коде.

RolePolicyList -> (список)

Список встроенных политик, встроенных в роль. Эти политики являются политиками доступа (разрешений) роли.

(структура)

Содержит информацию об IAM политике, включая документ политики.

Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.

PolicyName -> (строка)

Имя политики.

PolicyDocument -> (строка)

Документ политики.

AttachedManagedPolicies -> (список)

Список управляемых политик, прикрепленных к роли. Эти политики являются политиками доступа (разрешений) роли.

(структура)

Содержит информацию о прикрепленной политике.

Прикрепленная политика — это управляемая политика, которая была прикреплена к пользователю, группе или роли. Этот тип данных используется в качестве элемента ответа в операциях ListAttachedGroupPolicies, ListAttachedRolePolicies, ListAttachedUserPolicies и GetAccountAuthorizationDetails.

Дополнительную информацию о управляемых политиках см. в разделе Управляемые политики и встроенные политики в руководстве по IAM.

PolicyName -> (строка)

Дружественное имя прикрепленной политики.

PolicyArn -> (строка)

Amazon Resource Name (ARN). ARN являются уникальными идентификаторами ресурсов Amazon Web Services.

Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARNs) в общем справочнике Amazon Web Services.

PermissionsBoundary -> (структура)

ARN политики, используемой для установки граничных значений разрешений для роли.

Дополнительную информацию о граничных значениях разрешений см. в разделе Граничные значения разрешений для IAM-сущностей в руководстве по IAM.

PermissionsBoundaryType -> (строка)

Тип использования граничных значений разрешений, указывающий на тип IAM-ресурса, используемого в качестве граничных значений разрешений для сущности. Этот тип данных может принимать только значение Policy .

PermissionsBoundaryArn -> (строка)

ARN политики, используемой для установки граничных значений разрешений для пользователя или роли.

Tags -> (список)

Список тегов, прикрепленных к роли. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.

(структура)

Структура, представляющая пользовательские метаданные, которые можно связать с IAM-ресурсом. Дополнительную информацию о тегах см. в разделе Тегирование IAM-ресурсов в руководстве по IAM.

Key -> (строка)

Имя ключа, которое может быть использовано для поиска или извлечения связанного значения. Например, Department или Cost Center являются распространенными вариантами.

Value -> (строка)

Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут содержать числа, связанные с различными центрами затрат в вашей компании. Обычно многие ресурсы имеют теги с одинаковым именем ключа, но с разными значениями.

Примечание

Amazon Web Services всегда интерпретирует тег Value как одну строку. Если вам нужно сохранить массив, вы можете сохранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своем коде.

RoleLastUsed -> (структура)

Содержит информацию о последнем использовании роли IAM. Включает дату и время, а также регион, в котором роль была использована последний раз. Активность отслеживается только за последние 400 дней. Этот период может быть короче, если ваш регион начал поддерживать эти функции в течение последнего года. Возможно, роль использовалась более 400 дней назад. Для получения дополнительной информации см. Регионы, в которых отслеживаются данные, в руководстве по IAM.

LastUsedDate -> (отметка времени)

Дата и время последнего использования роли в формате ISO 8601.

Это поле имеет значение null, если роль не использовалась в течение периода отслеживания IAM. Для получения информации о периоде отслеживания см. Регионы, в которых отслеживаются данные, в руководстве по IAM.

Region -> (строка)

Название региона Amazon Web Services, в котором роль была использована последний раз.

Policies -> (список)

Список, содержащий информацию о управляемых политиках.

(структура)

Содержит информацию о управляемой политике, включая ARN политики, версии и количество основных сущностей (пользователей, групп и ролей), к которым прикреплена политика.

Этот тип данных используется в качестве элемента ответа в операции GetAccountAuthorizationDetails.

Дополнительную информацию о управляемых политиках см. в руководстве по IAM в разделе Управляемые политики и встроенные политики.

PolicyName -> (строка)

Наименование политики (не ARN).

PolicyId -> (строка)

Уникальная и стабильная строка, идентифицирующая политику.

Дополнительную информацию об идентификаторах см. в руководстве по IAM в разделе Идентификаторы IAM.

Arn -> (строка)

Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.

Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARN) в руководстве по Amazon Web Services.

Path -> (строка)

Путь к политике.

Дополнительную информацию о путях см. в руководстве по IAM в разделе Идентификаторы IAM.

DefaultVersionId -> (строка)

Идентификатор версии политики, установленной по умолчанию (действующая версия).

Дополнительную информацию о версиях политик см. в руководстве по IAM в разделе Версии управляемых политик.

AttachmentCount -> (целое число)

Количество основных сущностей (пользователей, групп и ролей), к которым прикреплена политика.

PermissionsBoundaryUsageCount -> (целое число)

Количество сущностей (пользователей и ролей), для которых политика используется в качестве границы разрешений.

Дополнительную информацию о границах разрешений см. в руководстве по IAM в разделе Границы разрешений для идентификаторов IAM.

IsAttachable -> (булево)

Указывает, можно ли прикрепить политику к пользователю, группе или роли IAM.

Description -> (строка)

Краткое описание политики.

CreateDate -> (отметка времени)

Дата и время создания политики в формате ISO 8601.

UpdateDate -> (отметка времени)

Дата и время последнего обновления политики в формате ISO 8601.

Если у политики только одна версия, это поле содержит дату и время создания политики. Если у политики более одной версии, это поле содержит дату и время создания последней версии политики.

PolicyVersionList -> (список)

Список, содержащий информацию о версиях политики.

(структура)

Содержит информацию о версии управляемой политики.

Этот тип данных используется в качестве элемента ответа в операциях CreatePolicyVersion , GetPolicyVersion , ListPolicyVersions и GetAccountAuthorizationDetails.

Дополнительную информацию о управляемых политиках см. в руководстве по IAM в разделе Управляемые политики и встроенные политики.

Document -> (строка)

Документ политики.

Документ политики возвращается в ответ на операции GetPolicyVersion и GetAccountAuthorizationDetails. Он не возвращается в ответ на операции CreatePolicyVersion или ListPolicyVersions.

Документ политики, возвращаемый в этой структуре, соответствует URL-кодированию RFC 3986. Вы можете использовать метод декодирования URL, чтобы преобразовать политику обратно в обычный текст JSON. Например, если вы используете Java, вы можете использовать метод decode класса утилит java.net.URLDecoder в Java SDK. Аналогичные функции предоставляют другие языки и SDK.

VersionId -> (строка)

Идентификатор версии политики.

Идентификаторы версий политики всегда начинаются с v (всегда строчные). При создании политики первая версия политики — v1.

IsDefaultVersion -> (булево)

Указывает, является ли версия политики версией по умолчанию.

CreateDate -> (отметка времени)

Дата и время создания версии политики в формате ISO 8601.

IsTruncated -> (булево)

Флаг, указывающий, есть ли еще элементы для возврата. Если результаты были усечены, вы можете выполнить последующий запрос с использованием параметра Marker, чтобы получить больше элементов. Обратите внимание, что IAM может вернуть меньше, чем MaxItems результатов, даже если больше результатов доступно. Рекомендуется проверять IsTruncated после каждого вызова, чтобы убедиться в получении всех результатов.

Marker -> (строка)

Если IsTruncated имеет значение true, этот элемент присутствует и содержит значение, которое следует использовать для параметра Marker в последующем запросе пагинации.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API