[ aws . organizations ]
disable-aws-service-access
Описание
Отключает интеграцию сервиса Amazon Web Services (указанного в ServicePrincipal) с Организациями. При отключении интеграции указанный сервис больше не сможет создавать роль, связанную с сервисом, в новых учетных записях вашей организации. Это означает, что сервис не сможет выполнять операции от вашего имени в новых учетных записях вашей организации. Сервис всё ещё сможет выполнять операции в старых учетных записях, до тех пор, пока не завершит очистку от Организаций.
Предупреждение
Мы ** настоятельно рекомендуем ** не использовать эту команду для отключения интеграции между Организациями и указанным сервисом Amazon Web Services. Вместо этого используйте консоль или команды, предоставленные указанным сервисом. Это позволит доверенному сервису выполнить любую необходимую инициализацию при включении доверенного доступа, например, создание необходимых ресурсов и очистку ресурсов при отключении доверенного доступа.
Дополнительную информацию о том, как отключить доверенный доступ сервиса к вашей организации с помощью доверенного сервиса, см. в ссылке Дополнительная информация в столбце Поддерживает доверенный доступ в сервисах Amazon Web Services, которые вы можете использовать с Организациями на этой странице.
Если вы отключите доступ с помощью этой команды, произойдёт следующее:
- Сервис больше не сможет создавать роль, связанную с сервисом, в учетных записях вашей организации. Это означает, что сервис не сможет выполнять операции от вашего имени в новых учетных записях вашей организации. Сервис всё ещё сможет выполнять операции в старых учетных записях, до тех пор, пока не завершит очистку от Организаций.
- Сервис больше не сможет выполнять задачи в учетных записях-членах организации, если эти операции не разрешены явным образом политиками IAM, прикреплёнными к вашим ролям. Это включает любые агрегации данных из учетных записей-членов в управляющую учетную запись или в учетную запись делегированного администратора, если это применимо.
- Некоторые сервисы обнаруживают это и очищают любые оставшиеся данные или ресурсы, связанные с интеграцией, в то время как другие сервисы прекращают доступ к организации, но оставляют любые исторические данные и конфигурацию, чтобы поддерживать возможную повторную активацию интеграции.
Использование консоли или команд другого сервиса для отключения интеграции гарантирует, что другой сервис знает, что он может очистить любые ресурсы, необходимые только для интеграции. Способ очистки сервисом своих ресурсов в учетных записях организации зависит от этого сервиса. Дополнительную информацию см. в документации другого сервиса Amazon Web Services.
После выполнения операции DisableAWSServiceAccess, указанный сервис больше не сможет выполнять операции в учетных записях вашей организации
Дополнительную информацию об интеграции других сервисов с Организациями, включая список сервисов, работающих с Организациями, см. в разделе «Использование Организаций с другими сервисами Amazon Web Services» в руководстве пользователя Организаций.
Вызвать эту операцию можно только из управляющей учетной записи организации.
См. также: AWS API Документация
Синтаксис
disable-aws-service-access
--service-principal <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--service-principal (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределяют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включает отладочную запись в журнал.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию, связанное с проверкой SSL-сертификатов.
--no-paginate (логическое значение)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Используйте определённый профиль из файла с вашими учётными данными.
--region (строка)
Используемый регион. Переопределяет настройки из конфигурации/среды.
--version (строка)
Отображает версию этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учётные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с сертификатом CA, который необходимо использовать для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пагинатор CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры входных данных CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров входных данных CLI.
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.