Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

get-group

Описание

Возвращает список пользователей IAM, которые находятся в указанной группе IAM. Вы можете выполнять постраничную обработку результатов, используя параметры MaxItems и Marker.

См. также: Документация API AWS

get-group — это постраничная операция. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничную обработку, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной обработкой, аргумент --query должен извлекать данные из результатов следующих выражений запроса: Users

Синтаксис

  get-group
--group-name <value>
[--max-items <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--group-name (строка)

Имя группы.

Этот параметр позволяет (через шаблон регулярных выражений) строку символов, состоящую из буквенно-цифровых символов верхнего и нижнего регистров без пробелов. Вы также можете включить любые из следующих символов: _+=,.@-

--max-items (целое число)

Общее количество элементов, которые должны быть возвращены в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания места начала постраничной обработки. Это NextToken из ранее обрезанного ответа.

Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервисов.

Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку регистрации.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет параметры конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет параметры конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время соединения сокета в секундах. Если значение установлено в 0, соединение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который будет использоваться для двоичных блоков. По умолчанию формат — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого файла, соответствующего двоичному блоку, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве пользователя AWS CLI в разделе «Начало работы».

Если не указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки терминала. Дополнительную информацию см. в руководстве пользователя AWS CLI в разделе «Использование кавычек со строками».

Получение группы IAM

В этом примере возвращаются сведения о группе IAM Admins.

aws iam get-group \
    --group-name Admins

Вывод:

{
    "Group": {
        "Path": "/",
        "CreateDate": "2015-06-16T19:41:48Z",
        "GroupId": "AIDGPMS9RO4H3FEXAMPLE",
        "Arn": "arn:aws:iam::123456789012:group/Admins",
        "GroupName": "Admins"
    },
    "Users": []
}

Дополнительную информацию см. в разделе IAM Identities (пользователи, группы пользователей и роли) в руководстве пользователя AWS IAM.

Вывод

Группа -> (структура)

Структура, содержащая данные о группе.

Путь -> (строка)

Путь к группе. Для получения дополнительной информации о путях см. идентификаторы IAM в Руководстве пользователя IAM.

Имя группы -> (строка)

Наименование группы.

Идентификатор группы -> (строка)

Уникальная и стабильная строка, идентифицирующая группу. Для получения дополнительной информации об идентификаторах см. идентификаторы IAM в Руководстве пользователя IAM.

ARN -> (строка)

Amazon Resource Name (ARN), указывающий на группу. Для получения дополнительной информации об ARN и способах их использования в политиках см. идентификаторы IAM в Руководстве пользователя IAM.

Дата создания -> (метка времени)

Дата и время создания группы в формате ISO 8601.

Пользователи -> (список)

Список пользователей в группе.

(структура)

Содержит информацию об учетной записи пользователя IAM.

Этот тип данных используется в качестве элемента ответа в следующих операциях:

  • CreateUser
  • GetUser
  • ListUsers

Путь -> (строка)

Путь к пользователю. Для получения дополнительной информации о путях см. идентификаторы IAM в Руководстве пользователя IAM.

ARN политики, используемой для настройки границ разрешений для пользователя.

Имя пользователя -> (строка)

Наименование пользователя.

Идентификатор пользователя -> (строка)

Уникальная и стабильная строка, идентифицирующая пользователя. Для получения дополнительной информации об идентификаторах см. идентификаторы IAM в Руководстве пользователя IAM.

ARN -> (строка)

Amazon Resource Name (ARN), идентифицирующий пользователя. Для получения дополнительной информации об ARN и способах их использования в политиках см. Идентификаторы IAM в Руководстве пользователя IAM.

Дата создания -> (метка времени)

Дата и время создания пользователя в формате ISO 8601.

Последнее использование пароля -> (метка времени)

Дата и время последнего использования пароля пользователя для входа на сайт Amazon Web Services в формате ISO 8601. Список сайтов Amazon Web Services, которые фиксируют время последнего входа пользователя, см. в разделе «Отчеты о данных учетных данных» в Руководстве пользователя IAM. Если пароль используется более одного раза в течение пяти минут, в этом поле возвращается только первое использование. Если поле имеет значение NULL, это означает, что пользователь никогда не входил с помощью пароля. Это может быть из-за:

  • Пользователь никогда не имел пароля.
  • Пароль существует, но не использовался с момента начала отслеживания этой информации IAM 20 октября 2014 года.

Значение NULL не означает, что у пользователя никогда не было пароля. Кроме того, если у пользователя в настоящее время нет пароля, но был раньше, то это поле содержит дату и время последнего использования пароля.

Это значение возвращается только в операциях GetUser и ListUsers.

Граница разрешений -> (структура)

Дополнительную информацию о границах разрешений см. в разделе «Границы разрешений для идентификаторов IAM» в Руководстве пользователя IAM.

Тип границы разрешений -> (строка)

Тип использования границы разрешений, указывающий на тип ресурса IAM, используемого в качестве границы разрешений для сущности. Этот тип данных может иметь только значение Policy.

ARN границы разрешений -> (строка)

ARN политики, используемой для настройки границы разрешений для пользователя или роли.

Теги -> (список)

Список тегов, связанных с пользователем. Дополнительную информацию о тегах см. в разделе «Тегирование ресурсов IAM» в Руководстве пользователя IAM.

(структура)

Структура, представляющая предоставляемые пользователем метаданные, которые могут быть связаны с ресурсом IAM. Дополнительную информацию о тегах см. в разделе «Тегирование ресурсов IAM» в Руководстве пользователя IAM.

Ключ -> (строка)

Имя ключа, которое может быть использовано для поиска или получения связанного значения. Например, Department или Cost Center — распространенные варианты.

Значение -> (строка)

Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources, Accounting и Support. Теги с именем ключа Cost Center могут содержать числа, связанные с различными центрами затрат в вашей компании. Как правило, многие ресурсы имеют теги с одинаковым именем ключа, но с разными значениями.

Примечание

Amazon Web Services всегда интерпретирует тег Value как одну строку. Если вам нужно хранить массив, вы можете хранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своём коде.

Обрезано -> (булево)

Флаг, указывающий, есть ли еще элементы для возврата. Если результаты были обрезанны, вы можете выполнить последующий запрос с помощью параметра Marker, чтобы получить больше элементов. Обратите внимание, что IAM может вернуть меньше, чем количество MaxItems результатов, даже если больше результатов доступны. Рекомендуется проверять IsTruncated после каждого вызова, чтобы убедиться, что вы получили все результаты.

Маркер -> (строка)

Когда значение IsTruncated равно true, этот элемент присутствует и содержит значение, которое следует использовать для параметра Marker в последующем запросе для постраничной навигации.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API