list-attached-role-policies
Описание
Перечисляет все управляемые политики, прикреплённые к указанной роли IAM.
Роль IAM также может содержать встроенные политики. Чтобы перечислить встроенные политики для роли, используйте ListRolePolicies. Для получения информации о политиках см. Управляемые политики и встроенные политики в Руководстве пользователя IAM.
Вы можете выполнить постраничный вывод результатов, используя параметры MaxItems и Marker. Вы можете использовать параметр PathPrefix, чтобы ограничить список политик только теми, которые соответствуют указанному префиксу пути. Если к указанной роли не прикреплено ни одной политики (или ни одной, соответствующей указанному префиксу пути), операция возвращает пустой список.
См. также: Документация API AWS
list-attached-role-policies — это постраничная операция. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничный вывод, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничным выводом аргумент --query должен извлечь данные из результатов следующих выражений запроса: AttachedPolicies
Синтаксис
list-attached-role-policies
--role-name <value>
[--path-prefix <value>]
[--max-items <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--role-name (строка)
Имя (отображаемое имя, а не ARN) роли, для которой необходимо перечислить прикреплённые политики.
Этот параметр допускает (через шаблон регулярных выражений) строку символов, состоящую из букв верхнего и нижнего регистра, цифр без пробелов. Также можно включить следующие символы: _+=,.@-
--path-prefix (строка)
Префикс пути для фильтрации результатов. Этот параметр необязателен. Если он не указан, по умолчанию используется слеш (/), перечисляющий все политики.
Этот параметр допускает (через шаблон регулярных выражений) строку, состоящую либо только из слеша (/), либо из строки, которая должна начинаться и заканчиваться слешами. Кроме того, она может содержать любой ASCII-символ от ! (\u0021 ) до символа DEL (\u007F ), включая большинство знаков препинания, цифры и буквы верхнего и нижнего регистра.
--max-items (целое число)
Общее количество элементов, которые должны быть возвращены в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничного вывода предоставьте значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, заданному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания места начала постраничного вывода. Это NextToken из ранее усечённого ответа.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить таймаут вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. При отсутствии значения или значении input выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input будет напечатан пример ввода YAML, который можно использовать с --cli-input-yaml. При указании значения output выполняется валидация входных данных команды и возвращается пример JSON-вывода для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную регистрацию.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматический постраничный вывод. Если автоматический постраничный вывод отключён, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить постраничный вывод CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросов параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Чтобы перечислить все управляемые политики, прикрепленные к указанной роли
Эта команда возвращает имена и ARN управляемых политик, прикреплённых к роли IAM с именем SecurityAuditRole в учётной записи AWS.
aws iam list-attached-role-policies \
--role-name SecurityAuditRole
Вывод:
{
"AttachedPolicies": [
{
"PolicyName": "SecurityAudit",
"PolicyArn": "arn:aws:iam::aws:policy/SecurityAudit"
}
],
"IsTruncated": false
}
Для получения дополнительной информации см. Политики и разрешения в IAM в Руководстве пользователя AWS IAM.
Вывод
AttachedPolicies -> (список)
Список прикрепленных политик.
(структура)
Содержит информацию о прикреплённой политике.
Прикреплённая политика — это управляемая политика, прикреплённая к пользователю, группе или роли. Этот тип данных используется в качестве элемента ответа в операциях ListAttachedGroupPolicies , ListAttachedRolePolicies , ListAttachedUserPolicies и GetAccountAuthorizationDetails.
Для получения дополнительной информации об управляемых политиках см. Управляемые политики и встроенные политики в Руководстве пользователя IAM.
PolicyName -> (строка)
PolicyArn -> (строка)
Amazon Resource Name (ARN). ARN — уникальные идентификаторы ресурсов Amazon Web Services.
Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARN) в Общие сведения об Amazon Web Services.
IsTruncated -> (логическое значение)
Marker, чтобы получить больше элементов. Обратите внимание, что IAM может возвращать меньше, чем MaxItems количество результатов, даже если больше результатов доступны. Рекомендуется проверять IsTruncated после каждого вызова, чтобы убедиться, что вы получаете все свои результаты.Marker -> (строка)
IsTruncated равно true, этот элемент присутствует и содержит значение, которое следует использовать для параметра Marker в последующем запросе постраничного вывода.
© Copyright 2025, Amazon Web Services. Created using Sphinx.