Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

изменить-политику-паролей-аккаунта

Описание

Обновляет настройки политики паролей для учетной записи Amazon Web Services.

Примечание

Данная операция не поддерживает частичные обновления. Параметры не обязательны, но если вы не укажете параметр, его значение вернётся к значению по умолчанию. Смотрите раздел Параметры запроса для значения по умолчанию каждого параметра. Также обратите внимание, что некоторые параметры не позволяют явно задавать значение по умолчанию. Чтобы использовать значение по умолчанию, не включайте этот параметр при вызове операции.

Дополнительную информацию об использовании политики паролей можно найти в руководстве по IAM «Управление политикой паролей IAM».

См. также: Документация API AWS

Синтаксис

  update-account-password-policy
[--minimum-password-length <value>]
[--require-symbols | --no-require-symbols]
[--require-numbers | --no-require-numbers]
[--require-uppercase-characters | --no-require-uppercase-characters]
[--require-lowercase-characters | --no-require-lowercase-characters]
[--allow-users-to-change-password | --no-allow-users-to-change-password]
[--max-password-age <value>]
[--password-reuse-prevention <value>]
[--hard-expiry | --no-hard-expiry]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--minimum-password-length (целое число)

Минимальное количество символов, разрешённых для паролей пользователей IAM.

Если вы не укажете значение для этого параметра, операция использует значение по умолчанию 6.

--require-symbols | --no-require-symbols (логическое значение)

Указывает, должны ли пароли пользователей IAM содержать по крайней мере один из следующих небуквенно-цифровых символов:

! @ # $ % ^ & * ( ) _ + - = [ ] { } | ‘

Если вы не укажете значение для этого параметра, операция использует значение по умолчанию false. В результате пароли не будут требовать наличия символов.

--require-numbers | --no-require-numbers (логическое значение)

Указывает, должны ли пароли пользователей IAM содержать по крайней мере один числовой символ (от 0 до 9).

Если вы не укажете значение для этого параметра, операция использует значение по умолчанию false. В результате пароли не будут требовать наличия числовых символов.

--require-uppercase-characters | --no-require-uppercase-characters (логическое значение)

Указывает, должны ли пароли пользователей IAM содержать по крайней мере одну заглавную букву из латинского алфавита ISO (A до Z).

Если вы не укажете значение для этого параметра, операция использует значение по умолчанию false. В результате пароли не будут требовать наличия заглавных букв.

--require-lowercase-characters | --no-require-lowercase-characters (логическое значение)

Указывает, должны ли пароли пользователей IAM содержать по крайней мере одну строчную букву из латинского алфавита ISO (a до z).

Если вы не укажете значение для этого параметра, операция использует значение по умолчанию false. В результате пароли не будут требовать наличия строчных букв.

--allow-users-to-change-password | --no-allow-users-to-change-password (логическое значение)

Разрешает всем пользователям IAM в вашей учетной записи использовать веб-консоль Amazon Web Services для изменения собственных паролей. Дополнительную информацию можно найти в руководстве по IAM «Разрешение пользователям IAM изменять собственные пароли».

Если вы не укажете значение для этого параметра, операция использует значение по умолчанию false. В результате пользователи IAM в учетной записи автоматически не получают разрешения на изменение своего пароля.

--max-password-age (целое число)

Количество дней, в течение которых пароль пользователя IAM действителен.

Если вы не укажете значение для этого параметра, операция использует значение по умолчанию 0. В результате пароли пользователей IAM никогда не истекают.

--password-reuse-prevention (целое число)

Указывает количество предыдущих паролей, которые пользователи IAM не могут повторно использовать.

Если вы не укажете значение для этого параметра, операция использует значение по умолчанию 0. В результате пользователи IAM не ограничены в повторном использовании предыдущих паролей.

--hard-expiry | --no-hard-expiry (логическое значение)

Запрещает пользователям IAM, которые обращаются к учетной записи через веб-консоль Amazon Web Services, устанавливать новый пароль консоли после истечения срока действия их пароля. Пользователь IAM не может получить доступ к консоли, пока администратор не сбросит пароль.

Если вы не укажете значение для этого параметра, операция использует значение по умолчанию false. В результате пользователи IAM могут изменять свои пароли после истечения срока действия и продолжать вход в систему как пользователи.

Примечание

В веб-консоли Amazon Web Services параметр настройки политики паролей Разрешить пользователям изменять собственный пароль предоставляет пользователям IAM разрешения на iam:ChangePassword только для своего пользователя и для действия iam:GetAccountPasswordPolicy. Этот параметр не прикрепляет политику разрешений к каждому пользователю, а вместо этого разрешения применяются на уровне учетной записи для всех пользователей службой IAM. Пользователи IAM с разрешением iam:ChangePassword и активными ключами доступа могут сбросить свой собственный истекший пароль консоли с помощью командной строки или API.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное JSON, так как строка будет взята буквально. Это значение не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при предоставлении значения yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI и не гарантирует обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладовую запись.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла ваших учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить вывод цвета.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл с пакетом сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время соединения сокета в секундах. Если значение установлено в 0, соединение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для использования с двоичными блоками. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде base64-кодированной строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок fileb://, всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить постраничную навигацию CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическую запрос параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в «Руководстве пользователя AWS CLI».

Если не указано иное, во всех примерах используются правила цитирования Unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в «Руководстве пользователя AWS CLI».

Установка или изменение текущей политики паролей учетной записи

Следующая update-account-password-policy команда устанавливает политику паролей, требующую минимальной длины восемь символов и наличия одной или нескольких цифр в пароле.

aws iam update-account-password-policy \
    --minimum-password-length 8 \
    --require-numbers

Эта команда не генерирует вывод.

Изменения политики паролей учетной записи влияют на все новые пароли, создаваемые для пользователей IAM в этой учетной записи. Изменения политики паролей не влияют на существующие пароли.

Дополнительную информацию см. в руководстве по IAM «Управление политикой паролей учетной записи для пользователей IAM».

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API