update-access-key
Описание
Изменяет статус указанного ключа доступа с «Активный» на «Неактивный» или наоборот. Данная операция может быть использована для отключения ключа пользователя в рамках процесса вращения ключей.
Если параметр UserName не указан, имя пользователя определяется неявно на основе идентификатора ключа доступа Amazon Web Services, используемого для подписания запроса. Если используется временный ключ доступа, тогда UserName обязателен. Если пользователю назначен долгосрочный ключ, тогда UserName не требуется. Данная операция работает с ключами доступа в рамках учетной записи Amazon Web Services. Соответственно, вы можете использовать эту операцию для управления учетными данными корневого пользователя учетной записи Amazon Web Services, даже если в учетной записи Amazon Web Services нет связанных пользователей.
Сведения о вращении ключей см. в руководстве IAM User Guide в разделе Управление ключами и сертификатами.
См. также: Документация API AWS
Синтаксис
update-access-key
[--user-name <value>]
--access-key-id <value>
--status <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--user-name (строка)
Имя пользователя, ключ доступа которого требуется обновить.
Этот параметр допускает (через соответствующий шаблон регулярных выражений) строку символов, состоящую из букв верхнего и нижнего регистра, цифр без пробелов. Вы также можете включить следующие символы: _+=,.@-
--access-key-id (строка)
Идентификатор ключа доступа к секретному ключу доступа, который требуется обновить.
Этот параметр допускает (через соответствующий шаблон регулярных выражений) строку символов, которая может состоять из любой буквы верхнего или нижнего регистра или цифры.
--status (строка)
Статус, который требуется назначить секретному ключу доступа. Active означает, что ключ может быть использован для программных вызовов Amazon Web Services, а Inactive означает, что ключ не может быть использован.
Возможные значения:
ActiveInactive
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет образец входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в генерируемом каркасе JSON.
Глобальные параметры
--debug (логическое значение)
Включить отладку логов.
--endpoint-url (строка)
Переопределить значение по умолчанию URL команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команд.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет параметры конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, который соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве AWS CLI User Guide.
Если не указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры потребуется адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в AWS CLI User Guide.
Для активации или деактивации ключа доступа для пользователя IAM
Следующая update-access-key команда деактивирует указанный ключ доступа (идентификатор ключа доступа и секретный ключ доступа) для пользователя IAM под именем Bob.
aws iam update-access-key \
--access-key-id AKIAIOSFODNN7EXAMPLE \
--status Inactive \
--user-name Bob
Эта команда не выводит никаких результатов.
Деактивация ключа означает, что он не может быть использован для программного доступа к AWS. Однако ключ по-прежнему доступен и может быть повторно активирован.
Дополнительную информацию см. в руководстве AWS IAM User Guide в разделе Управление ключами доступа для пользователей IAM.
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.