[ aws . organizations ]
включить тип политики
Описание
Включает тип политики в корне. После включения типа политики в корне, вы можете прикрепить политики этого типа к корню, любой организационной единице (OU) или учетной записи в этом корне. Вы можете отменить это действие, используя операцию DisablePolicyType.
Это асинхронный запрос, который Amazon Web Services выполняет в фоновом режиме. Amazon Web Services рекомендует сначала использовать ListRoots, чтобы увидеть состояние типов политик для указанного корня, а затем использовать эту операцию.
Данную операцию можно вызывать только из учетной записи управления организацией или от учетной записи участника, являющейся делегированным администратором для службы Amazon Web Services.
Вы можете включить тип политики в корне только в том случае, если этот тип политики доступен в организации. Чтобы просмотреть состояние доступных типов политик в организации, используйте DescribeOrganization.
См. также: Документация API AWS
Синтаксис
enable-policy-type
--root-id <value>
--policy-type <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--root-id (строка)
Уникальный идентификатор (ID) корня, в котором вы хотите включить тип политики. Вы можете получить ID из операции ListRoots.
Шаблон регулярных выражений для строки ID корня требует «r-», за которым следуют от 4 до 32 строчных букв или цифр.
--policy-type (строка)
Тип политики, который вы хотите включить. Вы можете указать одно из следующих значений:
- SERVICE_CONTROL_POLICY
- RESOURCE_CONTROL_POLICY
- DECLARATIVE_POLICY_EC2
- BACKUP_POLICY
- TAG_POLICY
- CHATBOT_POLICY
- AISERVICES_OPT_OUT_POLICY
Возможные значения:
SERVICE_CONTROL_POLICYRESOURCE_CONTROL_POLICYTAG_POLICYBACKUP_POLICYAISERVICES_OPT_OUT_POLICYCHATBOT_POLICYDECLARATIVE_POLICY_EC2
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладовую запись журнала.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI будет выполнять только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить вывод цвета.
- включено
- выключено
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить вывод страницы cli.
--cli-auto-prompt (булево)
Автоматически запросить параметры входных данных CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров входных данных CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования, аналогичные правилам Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для включения использования типа политики в корне
Следующий пример показывает, как включить тип политики управления службами (SCP) в корне:
aws organizations enable-policy-type --root-id r-examplerootid111 --policy-type SERVICE_CONTROL_POLICY
Вывод отображает объект корня с элементом ответа policyTypes, показывающим, что SCP теперь включены:
{
"Root": {
"PolicyTypes": [
{
"Status":"ENABLED",
"Type":"SERVICE_CONTROL_POLICY"
}
],
"Id": "r-examplerootid111",
"Name": "Root",
"Arn": "arn:aws:organizations::111111111111:root/o-exampleorgid/r-examplerootid111"
}
}
Вывод
Корень -> (структура)
Структура, которая отображает корень с обновленным списком включенных типов политик.
Id -> (строка)
Уникальный идентификатор (ID) корня. ID уникален только для организации.
Шаблон регулярных выражений для строки ID корня требует «r-», за которым следуют от 4 до 32 строчных букв или цифр.
Arn -> (строка)
Amazon Resource Name (ARN) корня.
Дополнительную информацию об ARN в Organizations см. в разделе Форматы ARN, поддерживаемые Organizations, в справочнике Amazon Web Services Service Authorization.
Name -> (строка)
Дружественное имя корня.
Шаблон регулярных выражений, используемый для проверки этого параметра, представляет собой строку любых символов в диапазоне ASCII.
PolicyTypes -> (список)
Типы политик, которые в настоящее время включены для корня и, следовательно, могут быть прикреплены к корню или к его OU или учетным записям.
Примечание
Даже если тип политики показан как доступный в организации, вы можете отдельно включить и отключить их на уровне корня, используя EnablePolicyType и DisablePolicyType. Используйте DescribeOrganization, чтобы увидеть доступность типов политик в данной организации.(структура)
Содержит информацию о типе политики и его состоянии в связанном корне.
Type -> (строка)
Status -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.