Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

list-attached-group-policies

Описание

Перечисляет все управляемые политики, прикрепленные к указанной группе IAM.

Группа IAM также может содержать встроенные политики. Чтобы перечислить встроенные политики для группы, используйте ListGroupPolicies . Сведения о политиках см. в разделе Управляемые политики и встроенные политики в Руководстве пользователя IAM.

Вы можете выполнить постраничную обработку результатов с помощью параметров MaxItems и Marker. Вы можете использовать параметр PathPrefix, чтобы ограничить список политик только теми, которые соответствуют указанному префиксу пути. Если к указанной группе не прикреплены никакие политики (или не соответствуют указанному префиксу пути), операция возвращает пустой список.

См. также: Документация API AWS

list-attached-group-policies является постраничной операцией. Для получения всего набора результатов могут быть вызваны несколько вызовов API. Вы можете отключить постраничную обработку, указав аргумент --no-paginate. При использовании --output text и аргумента --query с постраничным ответом аргумент --query должен извлекать данные из результатов следующих выражений запроса: AttachedPolicies

Синтаксис

  list-attached-group-policies
--group-name <value>
[--path-prefix <value>]
[--max-items <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--group-name (строка)

Имя (в понятном виде, а не ARN) группы, для которой необходимо перечислить прикрепленные политики.

Этот параметр разрешает (через шаблон регулярных выражений) строку символов, состоящую из буквенно-цифровых символов верхнего и нижнего регистра без пробелов. Вы также можете включить любой из следующих символов: _+=,.@-

--path-prefix (строка)

Префикс пути для фильтрации результатов. Этот параметр необязателен. Если он не указан, он по умолчанию устанавливается в косую черту (/), перечисляя все политики.

Этот параметр разрешает (через шаблон регулярных выражений) строку символов, состоящую либо из одной косой черты (/), либо из строки, которая должна начинаться и заканчиваться косыми чертами. Кроме того, она может содержать любой ASCII-символ от ! (\u0021 ) до символа DEL (\u007F ), включая большинство знаков препинания, цифр и букв верхнего и нижнего регистров.

--max-items (целое число)

Общее количество элементов для возврата в выходных данных команды. Если общее количество доступных элементов превышает указанное значение, в выходных данных команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken непосредственно вне AWS CLI.

Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные через JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное через JSON, так как строка будет принята буквально. Этот параметр не может быть указан вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания места начала постраничной обработки. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выходных данных команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку логов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включен
  • выключен
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификата корневого центра для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный, и будут использоваться содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить постраничную обработку cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запросить входные параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы входных параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры имеют правила цитирования, аналогичные правилам Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI.

Чтобы перечислить все управляемые политики, прикрепленные к указанной группе

В этом примере возвращаются имена и ARN управляемых политик, прикрепленных к группе IAM под именем Admins в учетной записи AWS.

aws iam list-attached-group-policies \
    --group-name Admins

Вывод:

{
    "AttachedPolicies": [
        {
            "PolicyName": "AdministratorAccess",
            "PolicyArn": "arn:aws:iam::aws:policy/AdministratorAccess"
        },
        {
            "PolicyName": "SecurityAudit",
            "PolicyArn": "arn:aws:iam::aws:policy/SecurityAudit"
        }
    ],
    "IsTruncated": false
}

Дополнительную информацию см. в разделе Политики и разрешения в IAM в Руководстве пользователя AWS IAM.

Вывод

AttachedPolicies -> (список)

Список прикрепленных политик.

(структура)

Содержит сведения о прикрепленной политике.

Прикрепленная политика — это управляемая политика, которая была прикреплена к пользователю, группе или роли. Этот тип данных используется в качестве элемента ответа в операциях ListAttachedGroupPolicies , ListAttachedRolePolicies , ListAttachedUserPolicies и GetAccountAuthorizationDetails.

Дополнительную информацию об управляемых политиках см. в разделе Управляемые политики и встроенные политики в Руководстве пользователя IAM.

PolicyName -> (строка)

Имя прикрепленной политики.

PolicyArn -> (строка)

Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.

Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARN) в Общей справке Amazon Web Services.

IsTruncated -> (логическое значение)

Флаг, указывающий, есть ли еще элементы для возврата. Если результаты были усечены, вы можете выполнить последующий запрос постраничной обработки с помощью параметра запроса Marker для получения дополнительных элементов. Обратите внимание, что IAM может вернуть меньше, чем MaxItems результатов, даже если доступно больше результатов. Рекомендуется проверять IsTruncated после каждого вызова, чтобы убедиться, что вы получаете все результаты.

Marker -> (строка)

Если IsTruncated равно true, этот элемент присутствует и содержит значение, которое следует использовать для параметра Marker в последующем запросе постраничной обработки.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API