[ aws . organizations ]
отключение типа политики
Описание
Отключает тип организационной политики в корне. Политика определенного типа может быть прикреплена к сущностям в корне только в том случае, если этот тип включён в корне. После выполнения этой операции вы больше не сможете прикреплять политики указанного типа к этому корню или к любому организационному подразделению (OU) или учётной записи в этом корне. Вы можете отменить это действие, используя операцию EnablePolicyType.
Это асинхронный запрос, который Amazon Web Services выполняет в фоновом режиме. Если вы отключите тип политики для корня, он по-прежнему будет отображаться как включённый для организации, если все функции включены для организации. Amazon Web Services рекомендует сначала использовать ListRoots, чтобы увидеть состояние типов политик для указанного корня, а затем использовать эту операцию.
Этот оператор может быть вызван только из учётной записи управления организацией или из учётной записи участника, которая является делегированным администратором службы Amazon Web Services.
Чтобы просмотреть состояние доступных типов политик в организации, используйте DescribeOrganization.
См. также: документацию AWS API
Синтаксис
disable-policy-type
--root-id <value>
--policy-type <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--root-id (строка)
Уникальный идентификатор (ID) корня, в котором вы хотите отключить тип политики. Вы можете получить ID из операции ListRoots.
Шаблон регулярных выражений для строки ID корня требует «r-», за которым следуют от 4 до 32 строчных букв или цифр.
--policy-type (строка)
Тип политики, который вы хотите отключить в этом корне. Вы можете указать одно из следующих значений:
- SERVICE_CONTROL_POLICY
- RESOURCE_CONTROL_POLICY
- DECLARATIVE_POLICY_EC2
- BACKUP_POLICY
- TAG_POLICY
- CHATBOT_POLICY
- AISERVICES_OPT_OUT_POLICY
Возможные значения:
SERVICE_CONTROL_POLICYRESOURCE_CONTROL_POLICYTAG_POLICYBACKUP_POLICYAISERVICES_OPT_OUT_POLICYCHATBOT_POLICYDECLARATIVE_POLICY_EC2
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое)
Включает отладовую запись.
--endpoint-url (строка)
Переопределяет значение URL по умолчанию для команды указанным URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (логическое)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Используйте определённый профиль из файла с вашими учетными данными.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/отключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (логическое)
Отказ от подписи запросов. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Сборник сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла непосредственно независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключение пейджера cli для вывода.
--cli-auto-prompt (логическое)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматическое запросить параметры ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры имеют правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для отключения типа политики в корне
Следующий пример показывает, как отключить тип политики управления службами (SCP) в корне:
aws organizations disable-policy-type --root-id r-examplerootid111 --policy-type SERVICE_CONTROL_POLICY
Вывод показывает, что элемент ответа PolicyTypes больше не содержит SERVICE_CONTROL_POLICY:
{
"Root": {
"PolicyTypes": [],
"Name": "Root",
"Id": "r-examplerootid111",
"Arn": "arn:aws:organizations::111111111111:root/o-exampleorgid/r-examplerootid111"
}
}
Вывод
Корень -> (структура)
Структура, отображающая корень с обновлённым списком включённых типов политик.
Id -> (строка)
Уникальный идентификатор (ID) корня. ID уникален только для организации.
Шаблон регулярных выражений для строки ID корня требует «r-», за которым следуют от 4 до 32 строчных букв или цифр.
Arn -> (строка)
Amazon Resource Name (ARN) корня.
Дополнительную информацию об ARN в Organizations см. в разделе ARN-форматы, поддерживаемые Organizations, в Справочнике по авторизации служб Amazon Web Services.
Name -> (строка)
Название корня (в удобной форме).
Шаблон регулярных выражений, используемый для проверки этого параметра, — это строка из любых символов в диапазоне ASCII.
PolicyTypes -> (список)
Типы политик, которые в настоящее время включены для корня и, следовательно, могут быть прикреплены к корню или к его подразделениям или учётным записям.
Примечание
Даже если тип политики отображается как доступный в организации, вы можете отдельно включать и отключать их на уровне корня, используя EnablePolicyType и DisablePolicyType. Используйте DescribeOrganization, чтобы узнать о доступности типов политик в этой организации.(структура)
Содержит информацию о типе политики и его статусе в соответствующем корне.
Type -> (строка)
Status -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.