Spec-Zone.ru › AWS CLI v2

[ aws . ram ]

create-permission

Описание

Создаёт управляемую клиентом разрешительную запись для указанного типа ресурса, которую можно прикрепить к ресурсным разделам. Она создаётся в той же географической зоне Amazon Web Services, в которой вы вызываете операцию.

См. также: Документация API AWS

Синтаксис

  create-permission
--name <value>
--resource-type <value>
--policy-template <value>
[--client-token <value>]
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--name (строка)

Указывает имя управляемой клиентом разрешительной записи. Имя должно быть уникальным в географической зоне Amazon Web Services.

--resource-type (строка)

Указывает имя типа ресурса, к которому применяется эта управляемая клиентом разрешительная запись.

Формат — `` <service-code> :<resource-type> `` и регистронезависим. Например, для указания подсети Amazon EC2 можно использовать строку ec2:subnet . Чтобы увидеть список допустимых значений для этого параметра, запросите операцию ListResourceTypes.

--policy-template (строка)

Строка в формате JSON, содержащая следующие элементы политики на основе ресурсов:

  • Effect : должно быть установлено в значение ALLOW .
  • Action : указывает действия, разрешённые данной управляемой клиентом разрешительной записью. Список должен содержать только действия, поддерживаемые указанным типом ресурса. Список всех поддерживаемых каждым типом ресурса действий см. в разделе Действия, ресурсы и ключи условий для сервисов Amazon Web Services в Руководстве пользователя Identity and Access Management .
  • Condition : (необязательно) указывает условные параметры, которые должны быть истинными при попытке пользователя выполнить действие, чтобы это действие было разрешено. Дополнительную информацию об элементе Condition см. в разделе Политики IAM: элемент Condition в Руководстве пользователя Identity and Access Management .

Этот шаблон не может содержать элементы Resource или Principal. Они оба заполняются RAM при создании политики на основе ресурсов для каждого ресурса, к которому применяется данное управляемое разрешение. Resource берётся из ARN конкретного ресурса, который вы хотите разделить. Principal берётся из списка идентификаторов, добавленных в ресурсный общий доступ.

--client-token (строка)

Указывает уникальный, регистрозависимый идентификатор, который вы предоставляете для обеспечения идемпотентности запроса. Это позволяет безопасно повторять запрос без случайного повторного выполнения одной и той же операции. При передаче того же значения в последующий вызов операции необходимо также передать то же значение для всех остальных параметров. Рекомендуется использовать значение типа UUID. .

Если вы не предоставите это значение, Amazon Web Services сгенерирует случайное.

Если вы повторяете операцию с тем же ClientToken, но с другими параметрами, повторение завершается ошибкой IdempotentParameterMismatch.

--tags (список)

Указывает список из одной или нескольких пар значений ключей тегов, которые нужно прикрепить к разрешению.

(структура)

Структура, содержащая тег. Тег — это метаданные, которые вы можете прикрепить к своим ресурсам для организации и категоризации. Вы также можете использовать их для обеспечения безопасности ресурсов. Дополнительную информацию см. в разделе Управление доступом к ресурсам Amazon Web Services с помощью тегов.

Дополнительную информацию о тегах см. в разделе Маркировка ресурсов Amazon Web Services в Справочнике по общим вопросам Amazon Web Services.

key -> (строка)

Ключ (или имя) тега. Каждый тег должен иметь ключ. Имена ключей чувствительны к регистру.

value -> (строка)

Строковое значение, прикреплённое к тегу. Значение может быть пустой строкой. Значения ключей чувствительны к регистру.

Упрощенный синтаксис:

key=string,value=string ...

Синтаксис JSON:

[
  {
    "key": "string",
    "value": "string"
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-каркас не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.

Глобальные параметры

--debug (логическое значение)

Включает отладочную запись.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (логическое значение)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Географическая зона для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификата CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключение кли-пейджера для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключение автоматического запроса параметров CLI.

Вывод

разрешение -> (структура)

Структура с информацией об этом управляемом клиентом разрешении.

arn -> (строка)

Amazon Resource Name (ARN) разрешения, о котором вы хотите получить информацию.

version -> (строка)

Версия разрешения, связанного с этим совместным ресурсом.

defaultVersion -> (логическое значение)

Указывает, является ли версия управляемого разрешения, используемого этим совместным ресурсом, по умолчанию для этого управляемого разрешения.

name -> (строка)

Имя этого управляемого разрешения.

resourceType -> (строка)

Тип ресурса, к которому относится данное разрешение. Он имеет вид: service-code :resource-code , и регистр не учитывается. Например, подсеть Amazon EC2 будет представлена строкой ec2:subnet .

status -> (строка)

Текущий статус разрешения.

creationTime -> (временная метка)

Дата и время создания разрешения.

lastUpdatedTime -> (временная метка)

Дата и время последнего обновления разрешения.

isResourceTypeDefault -> (логическое значение)

Указывает, является ли управляемое разрешение, связанное с этим совместным ресурсом, разрешением по умолчанию для всех ресурсов этого типа ресурса.

permissionType -> (строка)

Тип управляемого разрешения. Может принимать одно из следующих значений:

  • AWS_MANAGED – Это управляемое разрешение создано и управляется Amazon Web Services. Вы можете связать его с вашими совместными ресурсами, но вы не можете его изменить.
  • CUSTOMER_MANAGED – Вы или другой участник вашей учетной записи создали это управляемое разрешение. Вы можете связать его с вашими совместными ресурсами и создавать новые версии с различными разрешениями.

featureSet -> (строка)

Указывает, какие функции доступны для этого совместного ресурса. Этот параметр может принимать одно из следующих значений:

  • STANDARD – Совместный ресурс, поддерживающий все функции. Эти совместные ресурсы видны всем участникам, с которыми вы делитесь совместным ресурсом. Вы можете изменить эти совместные ресурсы в RAM с помощью консоли или API. Этот совместный ресурс мог быть создан RAM, или он мог быть создан из политики CREATED_FROM_POLICY и затем повышен.
  • CREATED_FROM_POLICY – Клиент вручную поделился ресурсом, прикрепив политику, основанную на ресурсе. Эта политика не соответствовала существующим управляемым разрешениям, поэтому RAM автоматически создал это управляемое клиентом разрешение от имени клиента на основе прикрепленного документа политики. Этот тип совместного ресурса виден только учетной записи Amazon Web Services, которая его создала. Вы не можете изменить его в RAM, пока не повысите его. Для получения дополнительной информации, см. PromoteResourceShareCreatedFromPolicy .
  • PROMOTING_TO_STANDARD – Этот совместный ресурс изначально был CREATED_FROM_POLICY , но клиент запустил PromoteResourceShareCreatedFromPolicy , и эта операция все еще выполняется. Это значение изменится на STANDARD по завершении.

tags -> (список)

Список пар значений ключей тегов, которые в настоящее время прикреплены к разрешению.

(структура)

Структура, содержащая тег. Тег — это метаданные, которые вы можете прикрепить к своим ресурсам для организации и категоризации. Вы также можете использовать их для повышения безопасности ваших ресурсов. Подробнее см. Управление доступом к ресурсам Amazon Web Services с помощью тегов .

Для получения дополнительной информации о тегах см. Маркировка ресурсов Amazon Web Services в Справочном руководстве Amazon Web Services .

key -> (строка)

Ключ или имя, прикрепленное к тегу. Каждый тег должен иметь ключ. Имена ключей чувствительны к регистру.

value -> (строка)

Строковое значение, прикрепленное к тегу. Значение может быть пустой строкой. Значения ключей чувствительны к регистру.

clientToken -> (строка)

Идентификатор идемпотентности, связанный с этим запросом. Если вы хотите повторить ту же операцию идемпотентным образом, то вы должны включить это значение в параметр clientToken запроса в последующем вызове. Все остальные параметры также должны иметь такие же значения, которые вы использовали в первом вызове.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API