list-instance-profiles
Описание
Выводит список профилей экземпляров, у которых указан префикс пути. Если профилей нет, операция возвращает пустой список. Для получения дополнительной информации о профилях экземпляров см. Использование профилей экземпляров в Руководстве пользователя IAM.
Примечание
Операции по перечислению ресурсов IAM возвращают подмножество доступных атрибутов для ресурса. Например, эта операция не возвращает теги, даже если они являются атрибутом возвращаемого объекта. Чтобы просмотреть всю информацию о профиле экземпляра, см. GetInstanceProfile.Вы можете использовать параметры MaxItems и Marker для постраничной обработки результатов.
См. также: Документация API AWS
list-instance-profiles — это постраничная операция. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничную обработку, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной обработкой аргумент --query должен извлекать данные из результатов следующих выражений запроса: InstanceProfiles
Синтаксис
list-instance-profiles
[--path-prefix <value>]
[--max-items <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--path-prefix (строка)
Префикс пути для фильтрации результатов. Например, префикс /application_abc/component_xyz/ получает все профили экземпляров, путь которых начинается с /application_abc/component_xyz/.
Этот параметр является необязательным. Если его не указать, он по умолчанию равен косой черте (/), что приводит к перечислению всех профилей экземпляров. Этот параметр допускает (через шаблон регулярного выражения) строку символов, состоящую либо из одной прямой черты (/), либо из строки, которая должна начинаться и заканчиваться прямыми чертами. Кроме того, он может содержать любые символы ASCII от ! (\u0021) до символа DEL (\u007F), включая большинство знаков препинания, цифры и заглавные и строчные буквы.
--max-items (целое число)
Общее количество элементов, которые нужно вернуть в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Чтобы продолжить постраничную обработку, укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS CLI.
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставляемому --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания места начала постраничной обработки. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, это валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Набор сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком fileb://, всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить страницу cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
За исключением случаев, когда указано иное, все примеры используют правила кавычек Unix-подобных систем. Эти примеры необходимо адаптировать к правилам кавычек вашей оболочки. Дополнительную информацию см. в разделе Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для перечисления профилей экземпляров для учетной записи
Следующая команда list-instance-profiles выводит список профилей экземпляров, связанных с текущей учетной записью.
aws iam list-instance-profiles
Вывод:
{
"InstanceProfiles": [
{
"Path": "/",
"InstanceProfileName": "example-dev-role",
"InstanceProfileId": "AIPAIXEU4NUHUPEXAMPLE",
"Arn": "arn:aws:iam::123456789012:instance-profile/example-dev-role",
"CreateDate": "2023-09-21T18:17:41+00:00",
"Roles": [
{
"Path": "/",
"RoleName": "example-dev-role",
"RoleId": "AROAJ52OTH4H7LEXAMPLE",
"Arn": "arn:aws:iam::123456789012:role/example-dev-role",
"CreateDate": "2023-09-21T18:17:40+00:00",
"AssumeRolePolicyDocument": {
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Service": "ec2.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}
}
]
},
{
"Path": "/",
"InstanceProfileName": "example-s3-role",
"InstanceProfileId": "AIPAJVJVNRIQFREXAMPLE",
"Arn": "arn:aws:iam::123456789012:instance-profile/example-s3-role",
"CreateDate": "2023-09-21T18:18:50+00:00",
"Roles": [
{
"Path": "/",
"RoleName": "example-s3-role",
"RoleId": "AROAINUBC5O7XLEXAMPLE",
"Arn": "arn:aws:iam::123456789012:role/example-s3-role",
"CreateDate": "2023-09-21T18:18:49+00:00",
"AssumeRolePolicyDocument": {
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Service": "ec2.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}
}
]
}
]
}
Дополнительную информацию см. в разделе Использование профилей экземпляров в Руководстве пользователя AWS IAM.
Вывод
InstanceProfiles -> (список)
Список профилей экземпляров.
(структура)
Содержит информацию о профиле экземпляра.
Этот тип данных используется в качестве элемента ответа в следующих операциях:
- CreateInstanceProfile
- GetInstanceProfile
- ListInstanceProfiles
- ListInstanceProfilesForRole
Путь -> (строка)
Имя профиля экземпляра -> (строка)
Идентификатор профиля экземпляра -> (строка)
ARN -> (строка)
Дата создания -> (временная метка)
Роли -> (список)
Роль, связанная с профилем экземпляра.
(структура)
Содержит информацию об IAM-роли. Эта структура возвращается в качестве элемента ответа в нескольких операциях API, взаимодействующих с ролями.
Путь -> (строка)
Имя роли -> (строка)
Идентификатор роли -> (строка)
ARN -> (строка)
Дата создания -> (временная метка)
Документ политики AssumeRole -> (строка)
Описание -> (строка)
Максимальная продолжительность сессии -> (целое число)
DurationSeconds или параметр командной строки duration-seconds.Предел разрешений -> (структура)
ARN политики, используемой для определения предела разрешений для роли.
Дополнительную информацию о пределах разрешений см. в разделе Пределы разрешений для идентификаторов IAM в руководстве пользователя IAM.
Тип предела разрешений -> (строка)
Policy.ARN предела разрешений -> (строка)
Теги -> (список)
Список тегов, прикрепленных к роли. Дополнительную информацию о тегах см. в разделе Тегирование ресурсов IAM в руководстве пользователя IAM.
(структура)
Структура, представляющая предоставленные пользователем метаданные, которые можно связать с IAM ресурсом. Дополнительную информацию о тегах см. в разделе Тегирование ресурсов IAM в руководстве пользователя IAM.
Ключ -> (строка)
Department или Cost Center являются распространёнными вариантами.Значение -> (строка)
Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения такие как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут иметь значения, состоящие из номера, связанного с различными центрами затрат в вашей компании. Обычно у многих ресурсов есть теги с одинаковым именем ключа, но с разными значениями.
Примечание
Amazon Web Services всегда интерпретирует тегValue как одну строку. Если вам нужно хранить массив, вы можете хранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своем коде.Последнее использование роли -> (структура)
Содержит информацию о последнем использовании IAM роли. Включает дату и время, а также регион, в котором роль была в последний раз использована. Данные активности отслеживаются в течение последних 400 дней. Этот период может быть короче, если ваш регион начал поддерживать эти функции в течение последнего года. Возможно, роль использовалась более 400 дней назад. Дополнительную информацию см. в разделе Регионы, где отслеживаются данные в руководстве пользователя IAM.
Дата последнего использования -> (временная метка)
Дата и время последнего использования роли в формате ISO 8601.
Это поле равно null, если роль не использовалась в течение периода отслеживания IAM. Дополнительную информацию о периоде отслеживания см. в разделе Регионы, где отслеживаются данные в руководстве пользователя IAM.
Регион -> (строка)
Теги -> (список)
Список тегов, прикрепленных к профилю экземпляра. Дополнительную информацию о тегах см. в разделе Тегирование ресурсов IAM в руководстве пользователя IAM.
(структура)
Структура, представляющая предоставленные пользователем метаданные, которые можно связать с IAM ресурсом. Дополнительную информацию о тегах см. в разделе Тегирование ресурсов IAM в руководстве пользователя IAM.
Ключ -> (строка)
Department или Cost Center являются распространёнными вариантами.Значение -> (строка)
Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения такие как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут иметь значения, состоящие из номера, связанного с различными центрами затрат в вашей компании. Обычно у многих ресурсов есть теги с одинаковым именем ключа, но с разными значениями.
Примечание
Amazon Web Services всегда интерпретирует тегValue как одну строку. Если вам нужно хранить массив, вы можете хранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своем коде.IsTruncated -> (булево)
Marker для получения дополнительных элементов. Обратите внимание, что IAM может вернуть меньше, чем MaxItems количество результатов, даже если больше результатов доступно. Рекомендуется проверять IsTruncated после каждого вызова, чтобы убедиться, что вы получили все результаты.Маркер -> (строка)
IsTruncated равно true, этот элемент присутствует и содержит значение для использования в параметре Marker в последующем запросе на получение страницы.
© Copyright 2025, Amazon Web Services. Created using Sphinx.