Spec-Zone.ru › AWS CLI v2

[ aws . lexv2-models ]

create-resource-policy-statement

Описание

Добавляет новое утверждение политики ресурса для бота или алиаса бота. Если политика ресурса существует, утверждение добавляется в текущую политику ресурса. Если политика не существует, создается новая политика.

Вы не можете создать утверждение политики ресурса, разрешающее доступ между аккаунтами.

Для вызова API необходимо добавить действие CreateResourcePolicy или UpdateResourcePolicy в роль бота.

См. также: Документация AWS API

Синтаксис

  create-resource-policy-statement
--resource-arn <value>
--statement-id <value>
--effect <value>
--principal <value>
--action <value>
[--condition <value>]
[--expected-revision-id <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--resource-arn (строка)

Amazon Resource Name (ARN) бота или алиаса бота, к которому прикрепляется политика ресурса.

--statement-id (строка)

Имя утверждения. Идентификатор совпадает с свойством Sid IAM. Имя утверждения должно быть уникальным в пределах политики. Дополнительную информацию см. в разделе Элементы политики IAM JSON: Sid .

--effect (строка)

Определяет, разрешает ли утверждение доступ к ресурсу или запрещает его.

Возможные значения:

  • Allow
  • Deny

--principal (список)

Принципал IAM, такой как пользователь IAM, роль IAM или службы Amazon Web Services, которому разрешен или запрещен доступ к ресурсу. Дополнительную информацию см. в разделе Элементы политики Amazon Web Services JSON: Principal .

(структура)

Принципал IAM, которому разрешен или запрещен доступ к действию Amazon Lex. Вы должны указать service или arn, но не оба в одном утверждении. Дополнительную информацию см. в разделе Элементы политики AWS JSON: Principal .

service -> (строка)

Имя службы Amazon Web Services, которой должен быть разрешен или запрещен доступ к действию Amazon Lex.

arn -> (строка)

Amazon Resource Name (ARN) принципала.

Сокращенный синтаксис:

service=string,arn=string ...

Синтаксис JSON:

[
  {
    "service": "string",
    "arn": "string"
  }
  ...
]

--action (список)

Действие Amazon Lex, которое эта политика разрешает или запрещает. Действие должно относиться к типу ресурса указанного ARN. Дополнительную информацию см. в разделе Действия, ресурсы и ключи условий для Amazon Lex V2 .

(строка)

Синтаксис:

"string" "string" ...

--condition (отображение)

Устанавливает условие, при котором политика действует. Если принципалом политики является принципал службы, необходимо указать два блока условий, один с глобальным ключом условия SourceAccount и один с глобальным ключом условия SourceArn.

Дополнительную информацию см. в разделе Элементы политики IAM JSON: Condition .

key -> (строка)

value -> (отображение)

key -> (строка)

value -> (строка)

Сокращенный синтаксис:

KeyName1=KeyName1=string,KeyName2=string,KeyName2=KeyName1=string,KeyName2=string

Синтаксис JSON:

{"string": {"string": "string"
      ...}
  ...}

--expected-revision-id (строка)

Идентификатор пересмотра политики для редактирования. Если этот идентификатор пересмотра не соответствует текущему идентификатору пересмотра, Amazon Lex генерирует исключение.

Если вы не укажете пересмотр, Amazon Lex перезапишет содержимое политики новыми значениями.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения из JSON. Невозможно передать произвольные двоичные значения с помощью значения из JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (логическое значение)

Включить отладовую запись.

--endpoint-url (строка)

Переопределить стандартный URL команды на предоставленный URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого подключения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла параметров.

--region (строка)

Регион для использования. Переопределяет настройки из конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/отключить вывод в цвете.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учётные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл с сертификатом CA для проверки сертификатов SSL. Переопределяет настройки из конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод CLI для пагинации.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров CLI.

Вывод

resourceArn -> (строка)

Amazon Resource Name (ARN) бота или алиаса бота, к которому прикрепляется политика ресурса.

revisionId -> (строка)

Текущий пересмотр политики ресурса. Используйте идентификатор пересмотра, чтобы убедиться, что вы обновляете самую последнюю версию политики ресурса при добавлении утверждения политики к ресурсу, удалении ресурса или обновлении ресурса.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API