list-server-certificates
Описание
Отображает серверные сертификаты, хранящиеся в IAM, с указанным префиксом пути. Если таких сертификатов нет, операция возвращает пустой список.
Для постраничной обработки результатов можно использовать параметры MaxItems и Marker.
Дополнительную информацию о работе с серверными сертификатами см. в руководстве пользователя IAM в разделе «Работа с серверными сертификатами». В этом разделе также представлен список служб Amazon Web Services, которые могут использовать серверные сертификаты, управляемые IAM.
Примечание
Операции IAM по перечислению ресурсов возвращают подмножество доступных атрибутов ресурса. Например, эта операция не возвращает теги, хотя они являются атрибутом возвращаемого объекта. Чтобы получить всю информацию о серверном сертификате, см. GetServerCertificate.См. также: Документация API AWS
list-server-certificates — это постраничная операция. Для получения всего набора результатов могут быть выполнены несколько API-запросов. Вы можете отключить постраничную обработку, указав аргумент --no-paginate. При использовании --output text и аргумента --query с постраничным ответом, аргумент --query должен извлекать данные из результатов следующих запросов: ServerCertificateMetadataList
Синтаксис
list-server-certificates
[--path-prefix <value>]
[--max-items <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--path-prefix (строка)
Префикс пути для фильтрации результатов. Например: /company/servercerts получит все серверные сертификаты, путь к которым начинается с /company/servercerts.
Этот параметр необязателен. Если он не указан, по умолчанию используется косой слэш (/), что отображает все серверные сертификаты. Этот параметр допускает (через выражение регулярного соответствия) строку символов, состоящую либо из одного косого слэша (/), либо из строки, которая должна начинаться и заканчиваться косыми слэшами. Кроме того, он может содержать любой ASCII-символ от ! (\u0021) до символа DEL (\u007F), включая большинство знаков препинания, цифр и прописных и строчных букв.
--max-items (целое число)
Общее количество элементов, которые должны быть возвращены в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе «Постраничная обработка» в руководстве пользователя AWS CLI.
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставляемому --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет воспринята буквально. Этот параметр не может быть указан вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания места начала постраничной обработки. Это NextToken из ранее обрубочного ответа.
Примеры использования см. в разделе «Постраничная обработка» в руководстве пользователя AWS CLI.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-службы. Это не влияет на количество элементов, возвращенных в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-службы, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-службы.
Примеры использования см. в разделе «Постраничная обработка» в руководстве пользователя AWS CLI.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки API-запроса. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. При указании значения output он проверяет входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии со службами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию, связанное с проверкой SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- включить
- выключить
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Образ сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается в двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-пагинатор для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Чтобы отобразить серверные сертификаты в вашей учетной записи AWS
Следующая list-server-certificates команда отображает все серверные сертификаты, хранящиеся и доступные для использования в вашей учетной записи AWS.
aws iam list-server-certificates
Вывод:
{
"ServerCertificateMetadataList": [
{
"Path": "/",
"ServerCertificateName": "myUpdatedServerCertificate",
"ServerCertificateId": "ASCAEXAMPLE123EXAMPLE",
"Arn": "arn:aws:iam::123456789012:server-certificate/myUpdatedServerCertificate",
"UploadDate": "2019-04-22T21:13:44+00:00",
"Expiration": "2019-10-15T22:23:16+00:00"
},
{
"Path": "/cloudfront/",
"ServerCertificateName": "MyTestCert",
"ServerCertificateId": "ASCAEXAMPLE456EXAMPLE",
"Arn": "arn:aws:iam::123456789012:server-certificate/Org1/Org2/MyTestCert",
"UploadDate": "2015-04-21T18:14:16+00:00",
"Expiration": "2018-01-14T17:52:36+00:00"
}
]
}
Дополнительную информацию см. в разделе Управление серверными сертификатами в IAM в руководстве пользователя AWS IAM.
Вывод
ServerCertificateMetadataList -> (список)
Список серверных сертификатов.
(структура)
Содержит информацию о серверном сертификате без его тела сертификата, цепочки сертификатов и закрытого ключа.
Этот тип данных используется в качестве элемента ответа в операциях UploadServerCertificate и ListServerCertificates.
Путь -> (строка)
ИмяСерверногоСертификата -> (строка)
ИдентификаторСерверногоСертификата -> (строка)
Arn -> (строка)
ДатаЗагрузки -> (временная метка)
СрокДействия -> (временная метка)
IsTruncated -> (логическое значение)
Marker для получения дополнительных элементов. Обратите внимание, что IAM может вернуть меньше, чем MaxItems количество результатов, даже если больше результатов доступно. Рекомендуется проверять IsTruncated после каждого вызова, чтобы убедиться, что вы получаете все свои результаты.Маркер -> (строка)
IsTruncated равно true, этот элемент присутствует и содержит значение, используемое для параметра Marker в последующем запросе постраничной обработки.
© Copyright 2025, Amazon Web Services. Created using Sphinx.