get-group
Описание
Возвращает список пользователей IAM, которые находятся в указанной группе IAM. Вы можете выполнять постраничную обработку результатов, используя параметры MaxItems и Marker.
См. также: Документация API AWS
get-group — это постраничная операция. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничную обработку, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной обработкой, аргумент --query должен извлекать данные из результатов следующих выражений запроса: Users
Синтаксис
get-group
--group-name <value>
[--max-items <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--group-name (строка)
Имя группы.
Этот параметр позволяет (через шаблон регулярных выражений) строку символов, состоящую из буквенно-цифровых символов верхнего и нижнего регистров без пробелов. Вы также можете включить любые из следующих символов: _+=,.@-
--max-items (целое число)
Общее количество элементов, которые должны быть возвращены в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания места начала постраничной обработки. Это NextToken из ранее обрезанного ответа.
Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервисов.
Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку регистрации.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет параметры конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время соединения сокета в секундах. Если значение установлено в 0, соединение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. По умолчанию формат — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого файла, соответствующего двоичному блоку, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве пользователя AWS CLI в разделе «Начало работы».
Если не указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки терминала. Дополнительную информацию см. в руководстве пользователя AWS CLI в разделе «Использование кавычек со строками».
Получение группы IAM
В этом примере возвращаются сведения о группе IAM Admins.
aws iam get-group \
--group-name Admins
Вывод:
{
"Group": {
"Path": "/",
"CreateDate": "2015-06-16T19:41:48Z",
"GroupId": "AIDGPMS9RO4H3FEXAMPLE",
"Arn": "arn:aws:iam::123456789012:group/Admins",
"GroupName": "Admins"
},
"Users": []
}
Дополнительную информацию см. в разделе IAM Identities (пользователи, группы пользователей и роли) в руководстве пользователя AWS IAM.
Вывод
Группа -> (структура)
Структура, содержащая данные о группе.
Путь -> (строка)
Имя группы -> (строка)
Идентификатор группы -> (строка)
ARN -> (строка)
Дата создания -> (метка времени)
Пользователи -> (список)
Список пользователей в группе.
(структура)
Содержит информацию об учетной записи пользователя IAM.
Этот тип данных используется в качестве элемента ответа в следующих операциях:
- CreateUser
- GetUser
- ListUsers
Путь -> (строка)
Путь к пользователю. Для получения дополнительной информации о путях см. идентификаторы IAM в Руководстве пользователя IAM.
ARN политики, используемой для настройки границ разрешений для пользователя.
Имя пользователя -> (строка)
Идентификатор пользователя -> (строка)
ARN -> (строка)
Дата создания -> (метка времени)
Последнее использование пароля -> (метка времени)
Дата и время последнего использования пароля пользователя для входа на сайт Amazon Web Services в формате ISO 8601. Список сайтов Amazon Web Services, которые фиксируют время последнего входа пользователя, см. в разделе «Отчеты о данных учетных данных» в Руководстве пользователя IAM. Если пароль используется более одного раза в течение пяти минут, в этом поле возвращается только первое использование. Если поле имеет значение NULL, это означает, что пользователь никогда не входил с помощью пароля. Это может быть из-за:
- Пользователь никогда не имел пароля.
- Пароль существует, но не использовался с момента начала отслеживания этой информации IAM 20 октября 2014 года.
Значение NULL не означает, что у пользователя никогда не было пароля. Кроме того, если у пользователя в настоящее время нет пароля, но был раньше, то это поле содержит дату и время последнего использования пароля.
Это значение возвращается только в операциях GetUser и ListUsers.
Граница разрешений -> (структура)
Дополнительную информацию о границах разрешений см. в разделе «Границы разрешений для идентификаторов IAM» в Руководстве пользователя IAM.
Тип границы разрешений -> (строка)
Policy.ARN границы разрешений -> (строка)
Теги -> (список)
Список тегов, связанных с пользователем. Дополнительную информацию о тегах см. в разделе «Тегирование ресурсов IAM» в Руководстве пользователя IAM.
(структура)
Структура, представляющая предоставляемые пользователем метаданные, которые могут быть связаны с ресурсом IAM. Дополнительную информацию о тегах см. в разделе «Тегирование ресурсов IAM» в Руководстве пользователя IAM.
Ключ -> (строка)
Department или Cost Center — распространенные варианты.Значение -> (строка)
Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources, Accounting и Support. Теги с именем ключа Cost Center могут содержать числа, связанные с различными центрами затрат в вашей компании. Как правило, многие ресурсы имеют теги с одинаковым именем ключа, но с разными значениями.
Примечание
Amazon Web Services всегда интерпретирует тегValue как одну строку. Если вам нужно хранить массив, вы можете хранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своём коде.Обрезано -> (булево)
Marker, чтобы получить больше элементов. Обратите внимание, что IAM может вернуть меньше, чем количество MaxItems результатов, даже если больше результатов доступны. Рекомендуется проверять IsTruncated после каждого вызова, чтобы убедиться, что вы получили все результаты.Маркер -> (строка)
IsTruncated равно true, этот элемент присутствует и содержит значение, которое следует использовать для параметра Marker в последующем запросе для постраничной навигации.
© Copyright 2025, Amazon Web Services. Created using Sphinx.