create-permission
Описание
Создаёт управляемую клиентом разрешительную запись для указанного типа ресурса, которую можно прикрепить к ресурсным разделам. Она создаётся в той же географической зоне Amazon Web Services, в которой вы вызываете операцию.
См. также: Документация API AWS
Синтаксис
create-permission
--name <value>
--resource-type <value>
--policy-template <value>
[--client-token <value>]
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--name (строка)
--resource-type (строка)
Указывает имя типа ресурса, к которому применяется эта управляемая клиентом разрешительная запись.
Формат — `` <service-code> :<resource-type> `` и регистронезависим. Например, для указания подсети Amazon EC2 можно использовать строку ec2:subnet . Чтобы увидеть список допустимых значений для этого параметра, запросите операцию ListResourceTypes.
--policy-template (строка)
Строка в формате JSON, содержащая следующие элементы политики на основе ресурсов:
-
Effect : должно быть установлено в значение
ALLOW. - Action : указывает действия, разрешённые данной управляемой клиентом разрешительной записью. Список должен содержать только действия, поддерживаемые указанным типом ресурса. Список всех поддерживаемых каждым типом ресурса действий см. в разделе Действия, ресурсы и ключи условий для сервисов Amazon Web Services в Руководстве пользователя Identity and Access Management .
- Condition : (необязательно) указывает условные параметры, которые должны быть истинными при попытке пользователя выполнить действие, чтобы это действие было разрешено. Дополнительную информацию об элементе Condition см. в разделе Политики IAM: элемент Condition в Руководстве пользователя Identity and Access Management .
Этот шаблон не может содержать элементы Resource или Principal. Они оба заполняются RAM при создании политики на основе ресурсов для каждого ресурса, к которому применяется данное управляемое разрешение. Resource берётся из ARN конкретного ресурса, который вы хотите разделить. Principal берётся из списка идентификаторов, добавленных в ресурсный общий доступ.
--client-token (строка)
Указывает уникальный, регистрозависимый идентификатор, который вы предоставляете для обеспечения идемпотентности запроса. Это позволяет безопасно повторять запрос без случайного повторного выполнения одной и той же операции. При передаче того же значения в последующий вызов операции необходимо также передать то же значение для всех остальных параметров. Рекомендуется использовать значение типа UUID. .
Если вы не предоставите это значение, Amazon Web Services сгенерирует случайное.
Если вы повторяете операцию с тем же ClientToken, но с другими параметрами, повторение завершается ошибкой IdempotentParameterMismatch.
--tags (список)
Указывает список из одной или нескольких пар значений ключей тегов, которые нужно прикрепить к разрешению.
(структура)
Структура, содержащая тег. Тег — это метаданные, которые вы можете прикрепить к своим ресурсам для организации и категоризации. Вы также можете использовать их для обеспечения безопасности ресурсов. Дополнительную информацию см. в разделе Управление доступом к ресурсам Amazon Web Services с помощью тегов.
Дополнительную информацию о тегах см. в разделе Маркировка ресурсов Amazon Web Services в Справочнике по общим вопросам Amazon Web Services.
key -> (строка)
value -> (строка)
Упрощенный синтаксис:
key=string,value=string ...
Синтаксис JSON:
[
{
"key": "string",
"value": "string"
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-каркас не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.
Глобальные параметры
--debug (логическое значение)
Включает отладочную запись.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Географическая зона для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификата CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключение кли-пейджера для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключение автоматического запроса параметров CLI.
Вывод
разрешение -> (структура)
Структура с информацией об этом управляемом клиентом разрешении.
arn -> (строка)
version -> (строка)
defaultVersion -> (логическое значение)
name -> (строка)
resourceType -> (строка)
service-code :resource-code , и регистр не учитывается. Например, подсеть Amazon EC2 будет представлена строкой ec2:subnet .status -> (строка)
creationTime -> (временная метка)
lastUpdatedTime -> (временная метка)
isResourceTypeDefault -> (логическое значение)
permissionType -> (строка)
Тип управляемого разрешения. Может принимать одно из следующих значений:
-
AWS_MANAGED– Это управляемое разрешение создано и управляется Amazon Web Services. Вы можете связать его с вашими совместными ресурсами, но вы не можете его изменить. -
CUSTOMER_MANAGED– Вы или другой участник вашей учетной записи создали это управляемое разрешение. Вы можете связать его с вашими совместными ресурсами и создавать новые версии с различными разрешениями.
featureSet -> (строка)
Указывает, какие функции доступны для этого совместного ресурса. Этот параметр может принимать одно из следующих значений:
- STANDARD – Совместный ресурс, поддерживающий все функции. Эти совместные ресурсы видны всем участникам, с которыми вы делитесь совместным ресурсом. Вы можете изменить эти совместные ресурсы в RAM с помощью консоли или API. Этот совместный ресурс мог быть создан RAM, или он мог быть создан из политики CREATED_FROM_POLICY и затем повышен.
- CREATED_FROM_POLICY – Клиент вручную поделился ресурсом, прикрепив политику, основанную на ресурсе. Эта политика не соответствовала существующим управляемым разрешениям, поэтому RAM автоматически создал это управляемое клиентом разрешение от имени клиента на основе прикрепленного документа политики. Этот тип совместного ресурса виден только учетной записи Amazon Web Services, которая его создала. Вы не можете изменить его в RAM, пока не повысите его. Для получения дополнительной информации, см. PromoteResourceShareCreatedFromPolicy .
-
PROMOTING_TO_STANDARD – Этот совместный ресурс изначально был
CREATED_FROM_POLICY, но клиент запустил PromoteResourceShareCreatedFromPolicy , и эта операция все еще выполняется. Это значение изменится наSTANDARDпо завершении.
tags -> (список)
Список пар значений ключей тегов, которые в настоящее время прикреплены к разрешению.
(структура)
Структура, содержащая тег. Тег — это метаданные, которые вы можете прикрепить к своим ресурсам для организации и категоризации. Вы также можете использовать их для повышения безопасности ваших ресурсов. Подробнее см. Управление доступом к ресурсам Amazon Web Services с помощью тегов .
Для получения дополнительной информации о тегах см. Маркировка ресурсов Amazon Web Services в Справочном руководстве Amazon Web Services .
key -> (строка)
value -> (строка)
clientToken -> (строка)
clientToken запроса в последующем вызове. Все остальные параметры также должны иметь такие же значения, которые вы использовали в первом вызове.
© Copyright 2025, Amazon Web Services. Created using Sphinx.