[ aws . lexv2-models ]
create-resource-policy-statement
Описание
Добавляет новое утверждение политики ресурса для бота или алиаса бота. Если политика ресурса существует, утверждение добавляется в текущую политику ресурса. Если политика не существует, создается новая политика.
Вы не можете создать утверждение политики ресурса, разрешающее доступ между аккаунтами.
Для вызова API необходимо добавить действие CreateResourcePolicy или UpdateResourcePolicy в роль бота.
См. также: Документация AWS API
Синтаксис
create-resource-policy-statement
--resource-arn <value>
--statement-id <value>
--effect <value>
--principal <value>
--action <value>
[--condition <value>]
[--expected-revision-id <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--resource-arn (строка)
--statement-id (строка)
Sid IAM. Имя утверждения должно быть уникальным в пределах политики. Дополнительную информацию см. в разделе Элементы политики IAM JSON: Sid .--effect (строка)
Определяет, разрешает ли утверждение доступ к ресурсу или запрещает его.
Возможные значения:
AllowDeny
--principal (список)
Принципал IAM, такой как пользователь IAM, роль IAM или службы Amazon Web Services, которому разрешен или запрещен доступ к ресурсу. Дополнительную информацию см. в разделе Элементы политики Amazon Web Services JSON: Principal .
(структура)
Принципал IAM, которому разрешен или запрещен доступ к действию Amazon Lex. Вы должны указать service или arn, но не оба в одном утверждении. Дополнительную информацию см. в разделе Элементы политики AWS JSON: Principal .
service -> (строка)
arn -> (строка)
Сокращенный синтаксис:
service=string,arn=string ...
Синтаксис JSON:
[
{
"service": "string",
"arn": "string"
}
...
]
--action (список)
Действие Amazon Lex, которое эта политика разрешает или запрещает. Действие должно относиться к типу ресурса указанного ARN. Дополнительную информацию см. в разделе Действия, ресурсы и ключи условий для Amazon Lex V2 .
(строка)
Синтаксис:
"string" "string" ...
--condition (отображение)
Устанавливает условие, при котором политика действует. Если принципалом политики является принципал службы, необходимо указать два блока условий, один с глобальным ключом условия SourceAccount и один с глобальным ключом условия SourceArn.
Дополнительную информацию см. в разделе Элементы политики IAM JSON: Condition .
key -> (строка)
value -> (отображение)
key -> (строка)
value -> (строка)
Сокращенный синтаксис:
KeyName1=KeyName1=string,KeyName2=string,KeyName2=KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": {"string": "string"
...}
...}
--expected-revision-id (строка)
Идентификатор пересмотра политики для редактирования. Если этот идентификатор пересмотра не соответствует текущему идентификатору пересмотра, Amazon Lex генерирует исключение.
Если вы не укажете пересмотр, Amazon Lex перезапишет содержимое политики новыми значениями.
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения из JSON. Невозможно передать произвольные двоичные значения с помощью значения из JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (логическое значение)
Включить отладовую запись.
--endpoint-url (строка)
Переопределить стандартный URL команды на предоставленный URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого подключения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла параметров.
--region (строка)
Регион для использования. Переопределяет настройки из конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/отключить вывод в цвете.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учётные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл с сертификатом CA для проверки сертификатов SSL. Переопределяет настройки из конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод CLI для пагинации.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров CLI.
Вывод
resourceArn -> (строка)
revisionId -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|