list-attached-user-policies
Описание
Отображает все управляемые политики, прикреплённые к указанному пользователю IAM.
Пользователь IAM также может иметь встроенные политики. Чтобы отобразить встроенные политики для пользователя, используйте ListUserPolicies . Дополнительную информацию о политиках см. в руководстве по IAM Управляемые политики и встроенные политики.
Вы можете выполнить постраничный вывод результатов, используя параметры MaxItems и Marker. Вы можете использовать параметр PathPrefix для ограничения списка политик только теми, которые соответствуют указанному префиксу пути. Если к указанной группе (или ни к одной из групп, соответствующих указанному префиксу пути) не прикреплены никакие политики, операция возвращает пустой список.
См. также: Документация API AWS
list-attached-user-policies — это постраничная операция. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничный вывод, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничным выводом, аргумент --query должен извлекать данные из результатов следующих запросов: AttachedPolicies
Синтаксис
list-attached-user-policies
--user-name <value>
[--path-prefix <value>]
[--max-items <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--user-name (строка)
Имя (понятное имя, а не ARN) пользователя, для которого нужно отобразить прикреплённые политики.
Этот параметр позволяет (через свой шаблон регулярных выражений) строку символов, состоящую из верхних и нижних регистров буквенно-цифровых символов без пробелов. Вы также можете включить любые из следующих символов: _+=,.@-
--path-prefix (строка)
Префикс пути для фильтрации результатов. Этот параметр необязателен. Если он не указан, по умолчанию используется слэш (/), отображая все политики.
Этот параметр позволяет (через свой шаблон регулярных выражений) строку символов, состоящую либо из одного символа слэша (/), либо из строки, которая должна начинаться и заканчиваться слэшами. Кроме того, она может содержать любой ASCII-символ от ! (\u0021 ) до символа DEL (\u007F ), включая большинство знаков препинания, цифры и заглавные и строчные буквы.
--max-items (целое число)
Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше, чем указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничного вывода укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, заданному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного через JSON, так как строка будет восприниматься буквально. Этот параметр нельзя указывать вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания места начала постраничного вывода. Это NextToken из ранее усечённого ответа.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит JSON-пример входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, оно выведет пример входных данных YAML, которые можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI и не гарантирует обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку регистрации.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматический постраничный вывод. Если автоматический постраничный вывод отключён, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использование определённого профиля из файла с данными.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Данные аутентификации не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Связка сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить постраничный вывод CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительные сведения см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования, аналогичные unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. Дополнительные сведения см. в разделе Использование кавычек со строками в Руководстве пользователя AWS CLI.
Чтобы отобразить все управляемые политики, прикреплённые к указанному пользователю
Эта команда возвращает имена и ARN управляемых политик для пользователя IAM с именем Bob в учётной записи AWS.
aws iam list-attached-user-policies \
--user-name Bob
Вывод:
{
"AttachedPolicies": [
{
"PolicyName": "AdministratorAccess",
"PolicyArn": "arn:aws:iam::aws:policy/AdministratorAccess"
},
{
"PolicyName": "SecurityAudit",
"PolicyArn": "arn:aws:iam::aws:policy/SecurityAudit"
}
],
"IsTruncated": false
}
Дополнительную информацию см. в разделе Политики и разрешения в IAM в Руководстве пользователя AWS IAM.
Вывод
AttachedPolicies -> (список)
Список прикреплённых политик.
(структура)
Содержит информацию о прикреплённой политике.
Прикреплённая политика — это управляемая политика, которая была прикреплена к пользователю, группе или роли. Этот тип данных используется в качестве элемента ответа в операциях ListAttachedGroupPolicies , ListAttachedRolePolicies , ListAttachedUserPolicies и GetAccountAuthorizationDetails .
Дополнительную информацию о управляемых политиках см. в Руководстве пользователя IAM в разделе Управляемые политики и встроенные политики.
PolicyName -> (строка)
PolicyArn -> (строка)
Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.
Дополнительную информацию об ARN см. в разделе Amazon Resource Names (ARN) в Общие сведения о службах Amazon Web Services.
IsTruncated -> (логическое значение)
Marker, чтобы получить больше элементов. Обратите внимание, что IAM может возвращать меньше элементов, чем MaxItems, даже если больше результатов доступны. Рекомендуется проверять IsTruncated после каждого вызова, чтобы убедиться, что вы получили все результаты.Marker -> (строка)
IsTruncated имеет значение true, этот элемент присутствует и содержит значение, которое необходимо использовать для параметра Marker в последующем запросе постраничного вывода.
© Copyright 2025, Amazon Web Services. Created using Sphinx.