Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

upload-signing-certificate

Описание

Загружает сертификат X.509 для подписи и связывает его с указанным пользователем IAM. Некоторые сервисы Amazon Web Services требуют использования сертификатов для проверки запросов, подписанных соответствующим закрытым ключом. При загрузке сертификата его состояние по умолчанию — Active.

Дополнительную информацию о применении сертификата X.509 для подписи см. в разделе «Управление сертификатами сервера в IAM» руководства по IAM.

Если параметр UserName не указан, имя пользователя IAM определяется неявно на основе идентификатора ключа доступа Amazon Web Services, используемого для подписи запроса. Эта операция работает с ключами доступа в рамках учетной записи Amazon Web Services. Следовательно, вы можете использовать эту операцию для управления учетными данными пользователя корня учетной записи Amazon Web Services, даже если учетная запись Amazon Web Services не имеет связанных пользователей.

Примечание

Поскольку тело сертификата X.509 может быть большим, при вызове UploadSigningCertificate следует использовать POST вместо GET. Дополнительную информацию об установке подписей и авторизации через API см. в разделе «Подписание запросов к API Amazon Web Services» в «Общей справке Amazon Web Services». Дополнительную информацию об использовании запросов Query API с IAM см. в разделе «Отправка запросов Query» в руководстве по IAM.

См. также: Документация API AWS

Синтаксис

  upload-signing-certificate
[--user-name <value>]
--certificate-body <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--user-name (строка)

Имя пользователя, для которого предназначен сертификат подписи.

Этот параметр позволяет (через шаблон регулярных выражений) использовать строку символов, состоящую из буквенно-цифровых символов верхнего и нижнего регистра без пробелов. Вы также можете использовать следующие символы: _+=,.@-

--certificate-body (строка)

Содержание сертификата подписи.

Шаблон регулярных выражений для проверки этого параметра — строка символов, состоящая из следующих символов:

  • Любой печатный символ ASCII, начиная от пробела (\u0020) и до конца диапазона символов ASCII
  • Печатные символы набора символов Basic Latin и Latin-1 Supplement (до \u00FF)
  • Специальные символы табуляции (\u0009), перевода строки (\u000A) и возврата каретки (\u000D)

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного через JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено значение по умолчанию или значение input, выводит пример JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выводит пример YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверяет ввод команд и возвращает пример выходных данных JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (логическое)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Использовать определенный регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • авто

--no-sign-request (логическое)

Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.

--ca-bundle (строка)

Файл с пакетом сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое)

Отключить вывод пагинатора CLI.

--cli-auto-prompt (логическое)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве «Начало работы» в руководстве по AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. раздел «Использование кавычек со строками» в руководстве по AWS CLI.

Загрузка сертификата подписи для пользователя IAM

Следующая upload-signing-certificate команда загружает сертификат подписи для пользователя IAM с именем Bob.

aws iam upload-signing-certificate \
    --user-name Bob \
    --certificate-body file://certificate.pem

Вывод:

{
    "Certificate": {
        "UserName": "Bob",
        "Status": "Active",
        "CertificateBody": "-----BEGIN CERTIFICATE-----<certificate-body>-----END CERTIFICATE-----",
        "CertificateId": "TA7SMP42TDN5Z26OBPJE7EXAMPLE",
        "UploadDate": "2013-06-06T21:40:08.121Z"
    }
}

Сертификат находится в файле certificate.pem в формате PEM.

Дополнительную информацию см. в разделе `Создание и загрузка сертификата подписи пользователя`__ в руководстве по IAM.

Вывод

Сертификат -> (структура)

Информация о сертификате.

ИмяПользователя -> (строка)

Имя пользователя, которому связан сертификат подписи.

ИдентификаторСертификата -> (строка)

Идентификатор сертификата подписи.

ТелоСертификата -> (строка)

Содержимое сертификата подписи.

Состояние -> (строка)

Состояние сертификата подписи. Active означает, что ключ действителен для вызовов API, а Inactive означает, что он не действителен.

ДатаЗагрузки -> (отметка времени)

Дата загрузки сертификата подписи.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API