Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

list-policies

Описание

Отображает все управляемые политики, доступные в вашей учетной записи Amazon Web Services, включая ваши собственные политики, определенные клиентом, и все управляемые политики Amazon Web Services.

Вы можете фильтровать список политик, используя необязательные параметры OnlyAttached , Scope и PathPrefix. Например, чтобы отобразить только политики, управляемые клиентом, в вашей учетной записи Amazon Web Services, установите Scope в значение Local. Чтобы отобразить только управляемые политики Amazon Web Services, установите Scope в значение AWS.

Вы можете использовать параметры MaxItems и Marker для постраничного отображения результатов.

Дополнительную информацию о управляемых политиках см. в разделе Управляемые политики и встроенные политики в Руководстве пользователя IAM.

Примечание

Операции по списку ресурсов IAM возвращают подмножество доступных атрибутов ресурса. Например, эта операция не возвращает теги, даже если они являются атрибутом возвращаемого объекта. Чтобы просмотреть всю информацию о политике, управляемой клиентом, см. GetPolicy .

См. также: Документация API AWS

list-policies — это постраничная операция. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничное отображение, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничным отображением, аргумент --query должен извлекать данные из результатов следующих выражений запроса: Policies

Синтаксис

  list-policies
[--scope <value>]
[--only-attached | --no-only-attached]
[--path-prefix <value>]
[--policy-usage-filter <value>]
[--max-items <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--scope (строка)

Область для фильтрации результатов.

Чтобы отобразить только управляемые политики Amazon Web Services, установите Scope в значение AWS. Чтобы отобразить только политики, управляемые клиентом, в вашей учетной записи Amazon Web Services, установите Scope в значение Local.

Этот параметр необязателен. Если он не указан или установлен в All, возвращаются все политики.

Возможные значения:

  • All
  • AWS
  • Local

--only-attached | --no-only-attached (логическое значение)

Флаг для фильтрации результатов, чтобы отобразить только прикрепленные политики.

Когда OnlyAttached имеет значение true, возвращаемый список содержит только политики, прикрепленные к пользователю, группе или роли IAM. Когда OnlyAttached имеет значение false или параметр не указан, возвращаются все политики.

--path-prefix (строка)

Префикс пути для фильтрации результатов. Этот параметр необязателен. Если он не указан, по умолчанию используется слеш (/), отображаются все политики. Этот параметр позволяет (через шаблон регулярных выражений) строку символов, состоящую либо из одного слеша (/), либо из строки, которая должна начинаться и заканчиваться слешами. Кроме того, она может содержать любой символ ASCII от ! (\u0021) до символа DEL (\u007F), включая большинство знаков препинания, цифр и прописных и строчных букв.

--policy-usage-filter (строка)

Метод использования политики для фильтрации результатов.

Чтобы отобразить только политики разрешений, установите PolicyUsageFilter в значение PermissionsPolicy. Чтобы отобразить только политики, используемые для задания границ разрешений, установите значение в PermissionsBoundary.

Этот параметр необязателен. Если он не указан, возвращаются все политики.

Возможные значения:

  • PermissionsPolicy
  • PermissionsBoundary

--max-items (целое число)

Общее количество элементов, которое нужно вернуть в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничного отображения укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken непосредственно вне AWS CLI.

Примеры использования см. в разделе Постраничное отображение в Руководстве пользователя AWS Command Line Interface.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения перепишут значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания места начала постраничного отображения. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Постраничное отображение в Руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервисов.

Примеры использования см. в разделе Постраничное отображение в Руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическое постраничное отображение. Если автоматическое постраничное отображение отключено, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Пакет сертификата CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла непосредственно, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить кли-пейджер для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Подробности см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила кавычек для unix-подобных систем. Эти примеры необходимо адаптировать к правилам кавычек вашей терминальной оболочки. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI.

Чтобы отобразить управляемые политики, доступные вашей учетной записи AWS

Этот пример возвращает набор из двух первых управляемых политик, доступных в текущей учетной записи AWS.

aws iam list-policies \
    --max-items 3

Вывод:

{
    "Policies": [
        {
            "PolicyName": "AWSCloudTrailAccessPolicy",
            "PolicyId": "ANPAXQE2B5PJ7YEXAMPLE",
            "Arn": "arn:aws:iam::123456789012:policy/AWSCloudTrailAccessPolicy",
            "Path": "/",
            "DefaultVersionId": "v1",
            "AttachmentCount": 0,
            "PermissionsBoundaryUsageCount": 0,
            "IsAttachable": true,
            "CreateDate": "2019-09-04T17:43:42+00:00",
            "UpdateDate": "2019-09-04T17:43:42+00:00"
        },
        {
            "PolicyName": "AdministratorAccess",
            "PolicyId": "ANPAIWMBCKSKIEE64ZLYK",
            "Arn": "arn:aws:iam::aws:policy/AdministratorAccess",
            "Path": "/",
            "DefaultVersionId": "v1",
            "AttachmentCount": 6,
            "PermissionsBoundaryUsageCount": 0,
            "IsAttachable": true,
            "CreateDate": "2015-02-06T18:39:46+00:00",
            "UpdateDate": "2015-02-06T18:39:46+00:00"
        },
        {
            "PolicyName": "PowerUserAccess",
            "PolicyId": "ANPAJYRXTHIB4FOVS3ZXS",
            "Arn": "arn:aws:iam::aws:policy/PowerUserAccess",
            "Path": "/",
            "DefaultVersionId": "v5",
            "AttachmentCount": 1,
            "PermissionsBoundaryUsageCount": 0,
            "IsAttachable": true,
            "CreateDate": "2015-02-06T18:39:47+00:00",
            "UpdateDate": "2023-07-06T22:04:00+00:00"
        }
    ],
    "NextToken": "EXAMPLErZXIiOiBudWxsLCAiYm90b190cnVuY2F0ZV9hbW91bnQiOiA4fQ=="
}

Дополнительную информацию см. в разделе Политики и разрешения в IAM в Руководстве пользователя AWS IAM.

Вывод

Политики -> (список)

Список политик.

(структура)

Содержит информацию о управляемой политике.

Этот тип данных используется в качестве элемента ответа в операциях CreatePolicy, GetPolicy и ListPolicies.

Дополнительную информацию о управляемых политиках см. в руководстве пользователя IAM «Управляемые политики и встроенные политики».

PolicyName -> (строка)

Наименование политики (не ARN), используемое для идентификации.

PolicyId -> (строка)

Уникальная и устойчивая строка, идентифицирующая политику.

Дополнительную информацию об идентификаторах см. в руководстве пользователя IAM «Идентификаторы IAM».

Arn -> (строка)

Amazon Resource Name (ARN). ARN — это уникальные идентификаторы ресурсов Amazon Web Services.

Дополнительную информацию об ARN см. в разделе «Имена ресурсов Amazon (ARN)» в «Справочнике по Amazon Web Services».

Path -> (строка)

Путь к политике.

Дополнительную информацию о путях см. в руководстве пользователя IAM «Идентификаторы IAM».

DefaultVersionId -> (строка)

Идентификатор версии политики, установленной в качестве стандартной.

AttachmentCount -> (целое число)

Количество сущностей (пользователи, группы и роли), к которым прикреплена политика.

PermissionsBoundaryUsageCount -> (целое число)

Количество сущностей (пользователи и роли), для которых политика используется для задания границ разрешений.

Дополнительную информацию о границах разрешений см. в руководстве пользователя IAM «Границы разрешений для идентификаторов IAM».

IsAttachable -> (булево)

Указывает, может ли политика быть прикреплена к пользователю, группе или роли IAM.

Description -> (строка)

Подробное описание политики.

Этот элемент включен в ответ на операцию GetPolicy. Он не включен в ответ на операцию ListPolicies.

CreateDate -> (метка времени)

Дата и время создания политики в формате ISO 8601.

UpdateDate -> (метка времени)

Дата и время последнего обновления политики в формате ISO 8601.

Если у политики только одна версия, это поле содержит дату и время создания политики. Если у политики более одной версии, это поле содержит дату и время создания последней версии политики.

Tags -> (список)

Список тегов, прикрепленных к экземпляру профиля. Дополнительную информацию о тегах см. в руководстве пользователя IAM «Тегирование ресурсов IAM».

(структура)

Структура, представляющая предоставляемые пользователем метаданные, которые можно связать с ресурсом IAM. Дополнительную информацию о тегах см. в руководстве пользователя IAM «Тегирование ресурсов IAM».

Key -> (строка)

Имя ключа, которое можно использовать для поиска или получения связанного значения. Например, Department или Cost Center являются распространенными вариантами.

Value -> (строка)

Значение, связанное с этим тегом. Например, теги с именем ключа Department могут иметь значения, такие как Human Resources, Accounting и Support. Теги с именем ключа Cost Center могут иметь значения, состоящие из номера, связанного с различными центрами затрат в вашей компании. Обычно у многих ресурсов есть теги с одинаковым именем ключа, но с разными значениями.

Примечание

Amazon Web Services всегда интерпретирует тег Value как одну строку. Если вам необходимо хранить массив, вы можете хранить значения, разделенные запятыми, в строке. Однако вы должны интерпретировать значение в своём коде.

IsTruncated -> (булево)

Флаг, указывающий, есть ли больше элементов для возврата. Если результаты были усечены, можно выполнить последующий запрос пагинации, используя параметр Marker для получения дополнительных элементов. Обратите внимание, что IAM может вернуть меньше, чем количество результатов MaxItems, даже если доступны дополнительные результаты. Рекомендуется проверять IsTruncated после каждого вызова, чтобы убедиться, что вы получаете все результаты.

Marker -> (строка)

Если IsTruncated равно true, этот элемент присутствует и содержит значение, которое нужно использовать для параметра Marker в последующем запросе пагинации.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API