Spec-Zone.ru › AWS CLI v2

[ aws . ram ]

create-permission-version

Описание

Создаёт новую версию указанного управляемого клиентом разрешения. Новая версия автоматически устанавливается как версия по умолчанию управляемого клиентом разрешения. Новые совместные ресурсы автоматически используют разрешение по умолчанию. Существующие совместные ресурсы продолжают использовать свои оригинальные версии разрешения, но вы можете обновить их с помощью ReplacePermissionAssociations.

Если у указанного управляемого клиентом разрешения уже есть максимальное количество 5 версий, то вы должны удалить одну из существующих версий, прежде чем сможете создать новую.

См. также: Документацию AWS API

Синтаксис

  create-permission-version
--permission-arn <value>
--policy-template <value>
[--client-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--permission-arn (строка)

Указывает Amazon Resource Name (ARN) управляемого клиентом разрешения, для которого вы создаёте новую версию.

--policy-template (строка)

Строка в формате JSON, содержащая следующие элементы политики на основе ресурсов:

  • Effect : должен быть установлен на ALLOW .
  • Action : определяет действия, разрешённые этим управляемым клиентом разрешением. Список должен содержать только действия, поддерживаемые указанным типом ресурса. Список всех действий, поддерживаемых каждым типом ресурса, см. в разделе «Действия, ресурсы и ключи условий для служб Amazon Web Services» в руководстве пользователя «Identity and Access Management».
  • Condition : (необязательно) определяет условные параметры, которые должны быть истинными при попытке пользователем действия, чтобы это действие было разрешено. Дополнительную информацию об элементе Condition см. в разделе «Политики IAM: Элемент Condition» в руководстве пользователя «Identity and Access Management».

Этот шаблон не может включать элементы Resource или Principal. Их заполняет RAM при создании политики на основе ресурсов для каждого совместно используемого ресурса, использующего это управляемое разрешение. Resource берётся из ARN конкретного ресурса, который вы разделяете. Principal берётся из списка идентификаторов, добавленных в совместный ресурс.

--client-token (строка)

Указывает уникальный, чувствительный к регистру идентификатор, который вы предоставляете, чтобы гарантировать идемпотентность запроса. Это позволяет безопасно повторять запрос без случайного выполнения одной и той же операции дважды. Передача того же значения в последующий вызов операции требует, чтобы вы также передавали то же значение для всех других параметров. Рекомендуется использовать значение типа UUID. .

Если вы не предоставите это значение, Amazon Web Services сгенерирует его для вас случайным образом.

Если вы повторяете операцию с тем же ClientToken, но с другими параметрами, повторение завершается с ошибкой IdempotentParameterMismatch.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределяют значения, предоставленные в формате JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в формате JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример JSON ввода, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример YAML ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример JSON вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включает отладку.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображает версию этого инструмента.

--color (строка)

Включение/отключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с пакетом сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который должен использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить перелистывание вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Вывод

разрешение -> (структура)

Информация о разрешении, управляемом RAM.

arn -> (строка)

Amazon Resource Name (ARN) этого разрешения, управляемого RAM.

version -> (строка)

Версия разрешения, описанного в этом ответе.

defaultVersion -> (булево)

Указывает, является ли версия разрешения, представленная в этом ответе, стандартной версией для этого разрешения.

name -> (строка)

Название этого разрешения.

resourceType -> (строка)

Тип ресурса, к которому применяется это разрешение.

permission -> (строка)

Действие разрешения и выполняемые операции в формате JSON. effect указывает, разрешены или запрещены указанные действия. actions перечисляет операции, к которым предоставляется или отказывается доступ для принципала.

creationTime -> (временная метка)

Дата и время создания разрешения.

lastUpdatedTime -> (временная метка)

Дата и время последнего обновления разрешения.

isResourceTypeDefault -> (булево)

Указывает, является ли версия разрешения, представленная в этом ответе, стандартной версией для всех ресурсов данного типа.

permissionType -> (строка)

Тип управляемого разрешения. Может принимать одно из следующих значений:

  • AWS_MANAGED – Amazon Web Services создает и управляет этим управляемым разрешением. Его можно ассоциировать с вашими общими ресурсами, но нельзя изменять.
  • CUSTOMER_MANAGED – Вы или другой принципал в вашей учетной записи создали это управляемое разрешение. Его можно ассоциировать с вашими общими ресурсами и создавать новые версии с различными разрешениями.

featureSet -> (строка)

Указывает, какие функции доступны для этого общего ресурса. Этот параметр может принимать одно из следующих значений:

  • STANDARD – общий ресурс, поддерживающий все функции. Эти общие ресурсы видны всем принципалам, с которыми вы поделились общим ресурсом. Вы можете изменять эти общие ресурсы в RAM с помощью консоли или API. Этот общий ресурс может быть создан RAM, или он может быть CREATED_FROM_POLICY и затем повышен до стандартного.
  • CREATED_FROM_POLICY – пользователь вручную поделился ресурсом, прикрепив политику на основе ресурса. Эта политика не соответствовала ни одному из существующих управляемых разрешений, поэтому RAM автоматически создал это управляемое разрешение от имени пользователя на основе прикрепленного документа политики. Этот тип общего ресурса виден только учетной записи Amazon Web Services, которая его создала. Вы не можете изменять его в RAM, пока не повысите его до стандартного. Для получения дополнительной информации, см. PromoteResourceShareCreatedFromPolicy.
  • PROMOTING_TO_STANDARD – этот общий ресурс изначально был CREATED_FROM_POLICY, но пользователь запустил PromoteResourceShareCreatedFromPolicy, и операция все еще выполняется. Это значение изменяется на STANDARD после завершения.

status -> (строка)

Текущий статус ассоциации между разрешением и общим ресурсом. Возможные значения:

  • ATTACHABLE – это разрешение или версия могут быть ассоциированы с общими ресурсами.
  • UNATTACHABLE – это разрешение или версия в настоящее время не могут быть ассоциированы с общими ресурсами.
  • DELETING – это разрешение или версия удаляются.
  • DELETED – это разрешение или версия удалено.

tags -> (список)

Ключи и значения тегов, прикрепленные к общему ресурсу.

(структура)

Структура, содержащая тег. Тег — это метаданные, которые вы можете прикрепить к ресурсам, чтобы упорядочить и классифицировать их. Вы также можете использовать их для защиты ресурсов. Для получения дополнительной информации, см. Управление доступом к ресурсам Amazon Web Services с помощью тегов.

Дополнительную информацию о тегах см. в разделе Тегирование ресурсов Amazon Web Services в руководстве Amazon Web Services General Reference Guide.

key -> (строка)

Ключ или имя, прикрепленное к тегу. Каждый тег должен иметь ключ. Имена ключей чувствительны к регистру.

value -> (строка)

Строковое значение, прикрепленное к тегу. Значение может быть пустой строкой. Значения ключей чувствительны к регистру.

clientToken -> (строка)

Идентификатор идемпотентности, связанный с этим запросом. Если вы хотите повторить ту же операцию идемпотентным образом, то вы должны включить это значение в параметр clientToken запроса в последующем вызове. Все остальные параметры также должны иметь те же значения, что и в первом вызове.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API