Spec-Zone.ru › AWS CLI v2

[ aws . organizations ]

create-policy

Описание

Создаёт политику указанного типа, которую можно прикрепить к корню, организационной единице (OU) или отдельному аккаунту Amazon Web Services.

Дополнительную информацию о политиках и их использовании см. в разделе Управление политиками Organizations.

Если запрос включает теги, запрашивающий должен иметь разрешение organizations:TagResource.

Этот оператор может вызываться только из учётной записи управления организацией или из учётной записи-члена, которая является делегированным администратором для сервиса Amazon Web Services.

См. также: Документация API AWS

Синтаксис

  create-policy
--content <value>
--description <value>
--name <value>
--type <value>
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--content (строка)

Содержимое текста политики, добавляемое в новую политику. Текст, который вы предоставляете, должен соответствовать правилам типа политики, указанного в параметре Type.

Максимальный размер документа политики зависит от типа политики. Дополнительную информацию см. в разделе Максимальные и минимальные значения в Руководстве пользователя Organizations.

--description (строка)

Необязательное описание, назначаемое политике.

--name (строка)

Дружественное имя, назначаемое политике.

Шаблон регулярного выражения, используемый для проверки этого параметра, представляет собой строку любых символов в диапазоне ASCII.

--type (строка)

Тип создаваемой политики. Вы можете указать одно из следующих значений:

  • SERVICE_CONTROL_POLICY
  • RESOURCE_CONTROL_POLICY
  • DECLARATIVE_POLICY_EC2
  • BACKUP_POLICY
  • TAG_POLICY
  • CHATBOT_POLICY
  • AISERVICES_OPT_OUT_POLICY

Возможные значения:

  • SERVICE_CONTROL_POLICY
  • RESOURCE_CONTROL_POLICY
  • TAG_POLICY
  • BACKUP_POLICY
  • AISERVICES_OPT_OUT_POLICY
  • CHATBOT_POLICY
  • DECLARATIVE_POLICY_EC2

--tags (список)

Список тегов, которые нужно прикрепить к только что созданной политике. Для каждого тега в списке вы должны указать как ключ, так и значение тега. Вы можете установить значение пустой строкой, но не можете установить его в null. Дополнительную информацию о тегах см. в Руководстве пользователя Organizations в разделе Тегирование ресурсов Organizations.

Примечание

Если хотя бы один из тегов недействителен или если вы превысили допустимое число тегов для политики, весь запрос завершится неудачно, и политика не будет создана.

(структура)

Пользовательский ключ-значение, связанный с ресурсом в вашей организации.

Вы можете прикрепить теги к любому из следующих ресурсов организации.

  • Аккаунт Amazon Web Services
  • Организационная единица (OU)
  • Корень организации
  • Политика

Ключ -> (строка)

Идентификатор или имя ключа тега.

Значение -> (строка)

Строковое значение, связанное с ключом тега. Вы можете установить значение тега в пустую строку, но не можете установить значение тега в null.

Сокращённый синтаксис:

Key=string,Value=string ...

Синтаксис JSON:

[
  {
    "Key": "string",
    "Value": "string"
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке предоставляются другие аргументы, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного через JSON, так как строка будет интерпретирована буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение равно input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включает отладовую запись в журнал.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет параметры конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружаться, если этот параметр задан.

--ca-bundle (строка)

Пакет сертификатов CA для проверки SSL-сертификатов. Переопределяет параметры конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 предполагает, что двоичные блоки предоставляются в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку fileb://, всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для заданного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключение пейджера cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматическое запрос параметров ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключение автоматического запроса параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Пример 1: Создание политики с текстовым источником файла для JSON-политики

В следующем примере показано, как создать политику управления сервисами (SCP) с именем AllowAllS3Actions. Содержимое политики взято из файла на локальном компьютере под названием policy.json.

aws organizations create-policy --content file://policy.json --name AllowAllS3Actions, --type SERVICE_CONTROL_POLICY --description "Allows delegation of all S3 actions"

Вывод включает объект политики с подробной информацией о новой политике:

{
        "Policy": {
                "Content": "{\"Version\":\"2012-10-17\",\"Statement\":[{\"Effect\":\"Allow\",\"Action\":[\"s3:*\"],\"Resource\":[\"*\"]}]}",
                "PolicySummary": {
                        "Arn": "arn:aws:organizations::o-exampleorgid:policy/service_control_policy/p-examplepolicyid111",
                        "Description": "Allows delegation of all S3 actions",
                        "Name": "AllowAllS3Actions",
                        "Type":"SERVICE_CONTROL_POLICY"
                }
        }
}

Пример 2: Создание политики с JSON-политикой в качестве параметра

В следующем примере показано, как создать ту же SCP, но на этот раз содержимое политики встроено в качестве JSON-строки в параметр. Строка должна быть экранирована обратными слешами перед двойными кавычками, чтобы обеспечить обработку их как литералов в параметре, который сам окружён двойными кавычками:

aws organizations create-policy --content "{\"Version\":\"2012-10-17\",\"Statement\":[{\"Effect\":\"Allow\",\"Action\":[\"s3:*\"],\"Resource\":[\"*\"]}]}" --name AllowAllS3Actions --type SERVICE_CONTROL_POLICY --description "Allows delegation of all S3 actions"

Дополнительную информацию о создании и использовании политик в вашей организации см. в разделе Управление политиками организации в Руководстве пользователя AWS Organizations.

Вывод

Политика -> (структура)

Структура, содержащая подробную информацию о только что созданной политике.

ПолитикаСводка -> (структура)

Структура, содержащая дополнительную информацию о политике.

Идентификатор -> (строка)

Уникальный идентификатор (ID) политики.

Шаблон регулярного выражения для строки ID политики требует «p-», за которым следуют от 8 до 128 строчных или прописных букв, цифр или символа подчёркивания (_).

Arn -> (строка)

Amazon Resource Name (ARN) политики.

Дополнительную информацию об ARN в Organizations см. в разделе Форматы ARN, поддерживаемые Organizations, в Справочнике Amazon Web Services по авторизации служб.

Имя -> (строка)

Дружественное имя политики.

Шаблон регулярного выражения, используемый для проверки этого параметра, представляет собой строку любых символов в диапазоне ASCII.

Описание -> (строка)

Описание политики.

Тип -> (строка)

Тип политики.

УправляемаяAws -> (логическое значение)

Логическое значение, указывающее, является ли указанная политика управляемой политикой Amazon Web Services. Если true, то вы можете прикрепить политику к корням, OU или учётным записям, но не можете её редактировать.

Содержимое -> (строка)

Текстовое содержимое политики.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API