[ aws . organizations ]
decline-handshake
Описание
Отклоняет запрос на установление рукопожатия. Это устанавливает состояние рукопожатия в DECLINED и эффективно деактивирует запрос.
Этот оператор может быть вызван только из учетной записи, которая получила запрос на установление рукопожатия. Создатель запроса на установление рукопожатия может использовать вместо этого оператор CancelHandshake. Создатель не может повторно активировать отклоненный запрос, но может перезапустить процесс с новым запросом на установление рукопожатия.
После отклонения рукопожатия оно по-прежнему отображается в результатах соответствующих API в течение 30 дней. После этого оно удаляется.
См. также: Документацию API AWS
Синтаксис
decline-handshake
--handshake-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--handshake-id (строка)
Уникальный идентификатор (ID) рукопожатия, которое вы хотите отклонить. Вы можете получить ID с помощью операции ListHandshakesForAccount.
Шаблон регулярного выражения для строки ID рукопожатия требует «h-», за которым следуют от 8 до 32 строчных букв или цифр.
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные данные, используя значение, предоставленное через JSON, так как строка будет воспринята буквально. Это может быть не указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input выводится пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output выполняется валидация входных данных команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (логическое значение)
Включить отладовую запись в журнал.
--endpoint-url (строка)
Переопределить значение URL по умолчанию для команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из вашего файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружаться, если этот параметр указан.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурируемого cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод страницы CLI.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования UNIX-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Отклонение рукопожатия, отправленного другой учетной записью
В следующем примере показано, как Сьюзан, администратор, владелец учетной записи 222222222222, отклоняет приглашение присоединиться к организации Билла. Операция DeclineHandshake возвращает объект рукопожатия, показывающий, что состояние теперь DECLINED:
aws organizations decline-handshake --handshake-id h-examplehandshakeid111
Вывод включает объект рукопожатия, который отображает новое состояние DECLINED:
{
"Handshake": {
"Id": "h-examplehandshakeid111",
"State": "DECLINED",
"Resources": [
{
"Type": "ORGANIZATION",
"Value": "o-exampleorgid",
"Resources": [
{
"Type": "MASTER_EMAIL",
"Value": "bill@example.com"
},
{
"Type": "MASTER_NAME",
"Value": "Master Account"
}
]
},
{
"Type": "EMAIL",
"Value": "susan@example.com"
},
{
"Type": "NOTES",
"Value": "This is an invitation to Susan's account to join the Bill's organization."
}
],
"Parties": [
{
"Type": "EMAIL",
"Id": "susan@example.com"
},
{
"Type": "ORGANIZATION",
"Id": "o-exampleorgid"
}
],
"Action": "INVITE",
"RequestedTimestamp": 1470684478.687,
"ExpirationTimestamp": 1471980478.687,
"Arn": "arn:aws:organizations::111111111111:handshake/o-exampleorgid/invite/h-examplehandshakeid111"
}
}
Вывод
Рукопожатие -> (структура)
Структура, содержащая подробности о отклоненном рукопожатии. Состояние обновляется, чтобы отобразить значение DECLINED .
Id -> (строка)
Уникальный идентификатор (ID) рукопожатия. Изначальная учетная запись создаёт ID при инициировании рукопожатия.
Шаблон регулярных выражений для строки ID рукопожатия требует «h-», за которым следуют от 8 до 32 строчных букв или цифр.
Arn -> (строка)
Идентификатор Amazon Resource Name (ARN) рукопожатия.
Дополнительную информацию об ARN в Организациях см. в формате ARN, поддерживаемом Организациями, в Справочнике по авторизации сервисов Amazon Web Services.
Parties -> (список)
Информация о двух учетных записях, участвующих в рукопожатии.
(структура)
Идентифицирует участника в рукопожатии.
Id -> (строка)
Уникальный идентификатор (ID) участника.
Шаблон регулярных выражений для строки ID рукопожатия требует «h-», за которым следуют от 8 до 32 строчных букв или цифр.
Type -> (строка)
State -> (строка)
Текущее состояние рукопожатия. Используйте состояние для отслеживания процесса рукопожатия от его создания до его принятия. Значения допустимых состояний и их значения:
- REQUESTED : Это рукопожатие было отправлено нескольким получателям (применимо только к некоторым типам рукопожатий), и не все получатели ещё ответили. Запрос остаётся в этом состоянии до тех пор, пока все получатели не ответят.
- OPEN : Это рукопожатие было отправлено нескольким получателям (применимо только к некоторым типам политик), и все получатели ответили, что позволяет инициатору завершить действие рукопожатия.
- CANCELED : Это рукопожатие больше не активно, поскольку оно было отменено инициатором.
- ACCEPTED : Это рукопожатие завершено, поскольку оно было принято получателем.
- DECLINED : Это рукопожатие больше не активно, поскольку оно было отклонено получателем.
- EXPIRED : Это рукопожатие больше не активно, поскольку инициатор не получил ответа от получателя до истечения срока действия (15 дней).
RequestedTimestamp -> (временная метка)
ExpirationTimestamp -> (временная метка)
Action -> (строка)
Тип рукопожатия, указывающий действие, которое происходит при принятии рукопожатия получателем. Поддерживаются следующие типы рукопожатий:
- INVITE : Этот тип рукопожатия представляет собой запрос на присоединение к организации. Он всегда отправляется из учётной записи управления только нечленам.
- ENABLE_ALL_FEATURES : Этот тип рукопожатия представляет запрос на включение всех функций в организации. Он всегда отправляется из учётной записи управления только приглашённым участникам. Созданные учётные записи не получают этого, так как эти учётные записи были созданы учётной записью управления организации, и утверждение подразумевается.
-
APPROVE_ALL_FEATURES : Этот тип рукопожатия отправляется сервисом Организации, когда все учётные записи-члены одобрили приглашение
ENABLE_ALL_FEATURES. Оно отправляется только в учётную запись управления и сигнализирует мастеру, что он может завершить процесс включения всех функций.
Resources -> (список)
Дополнительная информация, необходимая для обработки рукопожатия.
(структура)
Содержит дополнительные данные, необходимые для обработки рукопожатия.
Value -> (строка)
Type -> (строка)
Тип передаваемой информации, определяющий, как значение интерпретируется другой стороной:
-
ACCOUNT- Указывает номер идентификатора учётной записи Amazon Web Services. -
ORGANIZATION- Указывает номер идентификатора организации. -
EMAIL- Указывает адрес электронной почты, связанный с учётной записью, которая получает рукопожатие. -
OWNER_EMAIL- Указывает адрес электронной почты, связанный с учётной записью управления. Включено как информация об организации. -
OWNER_NAME- Указывает имя, связанное с учётной записью управления. Включено как информация об организации. -
NOTES- Дополнительный текст, предоставленный инициатором рукопожатия, предназначенный для прочтения получателем.
Resources -> (список)
При необходимости содержит дополнительный массив объектов HandshakeResource.
(структура)
Содержит дополнительные данные, необходимые для обработки рукопожатия.
Value -> (строка)
Type -> (строка)
Тип передаваемой информации, определяющий, как значение интерпретируется другой стороной:
-
ACCOUNT- Указывает номер идентификатора учётной записи Amazon Web Services. -
ORGANIZATION- Указывает номер идентификатора организации. -
EMAIL- Указывает адрес электронной почты, связанный с учётной записью, которая получает рукопожатие. -
OWNER_EMAIL- Указывает адрес электронной почты, связанный с учётной записью управления. Включено как информация об организации. -
OWNER_NAME- Указывает имя, связанное с учётной записью управления. Включено как информация об организации. -
NOTES- Дополнительный текст, предоставленный инициатором рукопожатия, предназначенный для прочтения получателем.
© Copyright 2025, Amazon Web Services. Created using Sphinx.