Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

сертификат-сервера-метка

Описание

Добавляет одну или несколько меток к сертификату сервера IAM. Если метка с тем же именем ключа уже существует, эта метка перезаписывается новым значением.

Примечание

Для сертификатов в регионе, поддерживаемом Certificate Manager (ACM), рекомендуется не использовать сертификаты сервера IAM. Вместо этого используйте ACM для подготовки, управления и развертывания сертификатов сервера. Дополнительную информацию о сертификатах сервера IAM см. в руководстве по работе с сертификатами сервера в руководстве пользователя IAM.

Метка состоит из имени ключа и связанного значения. Присвоение меток вашим ресурсам позволяет выполнять следующие действия:

  • Административное группирование и поиск - Прикрепляйте метки к ресурсам для облегчения организации и поиска. Например, можно выполнить поиск всех ресурсов с именем ключа Проект и значением МойВажныйПроект. Или поиск всех ресурсов с именем ключа ЦентрРасходов и значением 41200.
  • Управление доступом - Включайте метки в политики IAM на основе пользователя и ресурсов. Можно использовать метки для ограничения доступа только к сертификату сервера, к которому прикреплена указанная метка. Примеры политик, демонстрирующие, как использовать метки для управления доступом, см. в руководстве пользователя IAM в разделе Управление доступом с помощью меток IAM.
  • Распределение затрат - Используйте метки для отслеживания использования ресурсов Amazon Web Services различными пользователями и командами.

Примечание

  • Если хотя бы одна из меток недействительна или если превышено допустимое максимальное количество меток, весь запрос завершается неудачей, и ресурс не создается. Дополнительную информацию о метках см. в руководстве пользователя IAM в разделе Метки ресурсов IAM.
  • Amazon Web Services всегда интерпретирует метку Value как одну строку. Если необходимо хранить массив, можно хранить значения, разделенные запятыми, в строке. Однако интерпретировать значение необходимо в вашем коде.

См. также: Документацию API AWS

Синтаксис

  tag-server-certificate
--server-certificate-name <value>
--tags <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--server-certificate-name (строка)

Имя сертификата сервера IAM, к которому вы хотите добавить метки.

Этот параметр (через свой шаблон регулярных выражений) допускает строку символов, состоящую из буквенно-цифровых символов верхнего и нижнего регистра без пробелов. Также можно использовать следующие символы: _+=,.@-

--tags (список)

Список меток, которые вы хотите прикрепить к сертификату сервера IAM. Каждая метка состоит из имени ключа и связанного значения.

(структура)

Структура, представляющая предоставляемые пользователем метаданные, которые можно связать с ресурсом IAM. Дополнительную информацию о метках см. в руководстве пользователя IAM в разделе Метки ресурсов IAM.

Ключ -> (строка)

Имя ключа, которое можно использовать для поиска или извлечения связанного значения. Например, Department или Cost Center - распространенные варианты.

Значение -> (строка)

Значение, связанное с данной меткой. Например, метки с именем ключа Department могут иметь значения, такие как Human Resources, Accounting и Support. Метки с именем ключа Cost Center могут содержать значения, состоящие из номеров различных центров затрат в вашей компании. Как правило, многие ресурсы имеют метки с одинаковым именем ключа, но с различными значениями.

Примечание

Amazon Web Services всегда интерпретирует метку Value как одну строку. Если необходимо хранить массив, можно хранить значения, разделенные запятыми, в строке. Однако интерпретировать значение необходимо в вашем коде.

Краткая форма синтаксиса:

Key=string,Value=string ...

Синтаксис JSON:

[
  {
    "Key": "string",
    "Value": "string"
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные через JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод, не отправляя запрос к API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на предоставленный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого подключения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-потоковый

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать конкретный профиль из файла учетных данных.

--region (строка)

Использовать конкретный регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включить
  • выключить
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Набор сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная в base64 строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставляющего двоичный блок fileb://, всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить страницу cli для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров входных данных CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Подробности см. в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, аналогичные UNIX. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. Подробности см. в руководстве пользователя AWS CLI в разделе Использование кавычек со строками.

Добавление метки к сертификату сервера

Следующая tag-saml-provider команда добавляет метку с именем отдела к указанному серверному сертификату.

aws iam tag-server-certificate \
    --server-certificate-name ExampleCertificate \
    --tags '[{"Key": "Department", "Value": "Accounting"}]'

Эта команда не производит никакого вывода.

Дополнительную информацию см. в руководстве пользователя AWS IAM в разделе Метки ресурсов IAM.

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API