list-instance-profiles-for-role
Описание
Выводит список профилей экземпляров, связанных с указанной ролью IAM. Если таких профилей нет, операция возвращает пустой список. Дополнительную информацию о профилях экземпляров см. в руководстве пользователя IAM в разделе «Использование профилей экземпляров».
Вы можете использовать параметры MaxItems и Marker для постраничной обработки результатов.
См. также: Документация API AWS
list-instance-profiles-for-role — это постраничная операция. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничную обработку, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной обработкой, аргумент --query должен извлекать данные из результатов следующих выражений запроса: InstanceProfiles
Синтаксис
list-instance-profiles-for-role
--role-name <value>
[--max-items <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--role-name (строка)
Имя роли, для которой требуется список профилей экземпляров.
Этот параметр позволяет (через шаблон регулярного выражения) использовать строку символов, состоящую из буквенно-цифровых символов верхнего и нижнего регистра без пробелов. Вы также можете включить любые из следующих символов: _+=,.@-
--max-items (целое число)
Общее количество элементов, которые необходимо вернуть в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды будет предоставлен NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе «Постраничная обработка» в руководстве пользователя AWS Command Line Interface.
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, заданному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью JSON-предоставленного значения, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания, с какой точки начать постраничную обработку. Это NextToken из ранее урезанного ответа.
Примеры использования см. в разделе «Постраничная обработка» в руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения вызова AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания AWS-вызовов сервиса.
Примеры использования см. в разделе «Постраничная обработка» в руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную регистрацию.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент указан.
--ca-bundle (строка)
Файл-сборник сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная в base64 строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображаемого на двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для заданной настройки cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-пейджер для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
За исключением случаев, когда указано иное, все примеры используют правила цитирования, похожие на Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. Дополнительную информацию см. в разделе «Использование кавычек со строками» в руководстве пользователя AWS CLI.
Для получения списка профилей экземпляров для роли IAM
Следующая list-instance-profiles-for-role команда выводит список профилей экземпляров, связанных с ролью Test-Role.
aws iam list-instance-profiles-for-role \
--role-name Test-Role
Вывод:
{
"InstanceProfiles": [
{
"InstanceProfileId": "AIDGPMS9RO4H3FEXAMPLE",
"Roles": [
{
"AssumeRolePolicyDocument": "<URL-encoded-JSON>",
"RoleId": "AIDACKCEVSQ6C2EXAMPLE",
"CreateDate": "2013-06-07T20:42:15Z",
"RoleName": "Test-Role",
"Path": "/",
"Arn": "arn:aws:iam::123456789012:role/Test-Role"
}
],
"CreateDate": "2013-06-07T21:05:24Z",
"InstanceProfileName": "ExampleInstanceProfile",
"Path": "/",
"Arn": "arn:aws:iam::123456789012:instance-profile/ExampleInstanceProfile"
}
]
}
Дополнительную информацию см. в руководстве пользователя AWS IAM в разделе «Использование профилей экземпляров».
Вывод
InstanceProfiles -> (список)
Список профилей экземпляров.
(структура)
Содержит информацию о профиле экземпляра.
Этот тип данных используется как элемент ответа в следующих операциях:
- CreateInstanceProfile
- GetInstanceProfile
- ListInstanceProfiles
- ListInstanceProfilesForRole
Путь -> (строка)
ИмяПрофиляЭкземпляра -> (строка)
ИдентификаторПрофиляЭкземпляра -> (строка)
Arn -> (строка)
ДатаСоздание -> (метка времени)
Роли -> (список)
Роль, связанная с профилем экземпляра.
(структура)
Содержит информацию об IAM-роли. Эта структура возвращается как элемент ответа в нескольких операциях API, взаимодействующих с ролями.
Путь -> (строка)
ИмяРоли -> (строка)
ИдентификаторРоли -> (строка)
Arn -> (строка)
ДатаСоздание -> (метка времени)
ДокументПолитикиПредположенияРоли -> (строка)
Описание -> (строка)
МаксимальнаяПродолжительностьСессии -> (целое число)
ПределРазрешений -> (структура)
ARN политики, используемой для установки предела разрешений для роли.
Дополнительную информацию о пределах разрешений см. в руководстве пользователя IAM.
ТипПределаРазрешений -> (строка)
Policy.ArnПределаРазрешений -> (строка)
Теги -> (список)
Список тегов, прикрепленных к роли. Дополнительную информацию о тегах см. в руководстве пользователя IAM.
(структура)
Структура, представляющая предоставляемые пользователем метаданные, которые могут быть связаны с IAM-ресурсом. Дополнительную информацию о тегах см. в руководстве пользователя IAM.
Ключ -> (строка)
Department или Cost Center — распространенные варианты.Значение -> (строка)
Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь такие значения, как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут иметь значения, состоящие из числа, связанного с различными центрами затрат в вашей компании. Обычно многие ресурсы имеют теги с одинаковым именем ключа, но с разными значениями.
Примечание
Amazon Web Services всегда интерпретирует тегValue как одну строку. Если вам нужно хранить массив, вы можете хранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своём коде.ПоследнееИспользованиеРоли -> (структура)
Содержит информацию о последнем использовании IAM-роли. Это включает дату и время, а также регион, в котором роль была использована в последний раз. Информация о деятельности предоставляется только за последние 400 дней. Этот период может быть короче, если ваш регион начал поддерживать эти функции в течение последнего года. Возможно, роль использовалась более 400 дней назад. Дополнительную информацию см. в руководстве пользователя IAM.
ДатаПоследнегоИспользования -> (метка времени)
Дата и время последнего использования роли в формате ISO 8601.
Это поле имеет значение null, если роль не использовалась в течение периода отслеживания IAM. Дополнительную информацию о периоде отслеживания см. в руководстве пользователя IAM.
Регион -> (строка)
Теги -> (список)
Список тегов, прикрепленных к профилю экземпляра. Дополнительную информацию о тегах см. в руководстве пользователя IAM.
(структура)
Структура, представляющая предоставляемые пользователем метаданные, которые могут быть связаны с IAM-ресурсом. Дополнительную информацию о тегах см. в руководстве пользователя IAM.
Ключ -> (строка)
Department или Cost Center — распространенные варианты.Значение -> (строка)
Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь такие значения, как Human Resources , Accounting и Support . Теги с именем ключа Cost Center могут иметь значения, состоящие из числа, связанного с различными центрами затрат в вашей компании. Обычно многие ресурсы имеют теги с одинаковым именем ключа, но с разными значениями.
Примечание
Amazon Web Services всегда интерпретирует тегValue как одну строку. Если вам нужно хранить массив, вы можете хранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своём коде.IsTruncated -> (булево)
Marker для получения дополнительных элементов. Обратите внимание, что IAM может вернуть меньше, чем MaxItems результатов, даже если есть больше доступных результатов. Рекомендуется проверять IsTruncated после каждого вызова, чтобы убедиться, что вы получаете все результаты.Маркер -> (строка)
IsTruncated имеет значение true , этот элемент присутствует и содержит значение, которое необходимо использовать для параметра Marker в последующем запросе на получение страниц.
© Copyright 2025, Amazon Web Services. Created using Sphinx.