list-permissions
Описание
Получает список доступных разрешений RAM, которые можно использовать для поддерживаемых типов ресурсов.
См. также: Документацию API AWS
Синтаксис
list-permissions
[--resource-type <value>]
[--next-token <value>]
[--max-results <value>]
[--permission-type <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--resource-type (строка)
Указывает, что необходимо отобразить только те разрешения, которые применяются к указанному типу ресурса. Этот параметр не чувствителен к регистру.
Например, чтобы отобразить только разрешения, которые применяются к подсетям Amazon EC2, укажите ec2:subnet . Можно использовать операцию ListResourceTypes для получения необходимой строки.
--next-token (строка)
NextToken. Если это так, это означает, что доступно больше вывода. Установите этот параметр в значение, предоставленное ответом NextToken предыдущего вызова, для запроса следующей страницы результатов.--max-results (целое число)
NextToken возвращается элемент со значением (не null). Включите указанное значение в качестве параметра запроса NextToken в следующий вызов операции для получения следующей части результатов. Обратите внимание, что служба может вернуть меньше результатов, чем максимальное значение, даже если доступно больше результатов. Следует проверять NextToken после каждой операции, чтобы убедиться, что получены все результаты.--permission-type (строка)
Указывает, что необходимо отобразить разрешения только данного типа:
-
AWS– возвращает только разрешения, управляемые Amazon Web Services. -
LOCAL– возвращает только разрешения, управляемые клиентом. -
ALL– возвращает и разрешения, управляемые Amazon Web Services, и разрешения, управляемые клиентом.
Если этот параметр не указан, по умолчанию используется All.
Возможные значения:
ALLAWS_MANAGEDCUSTOMER_MANAGED
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное JSON, поскольку строка будет интерпретироваться буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию по проверке SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент указан.
--ca-bundle (строка)
Образ сертификата CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод пейджера cli.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. Дополнительную информацию см. в разделе «Использование кавычек со строками» в Руководстве пользователя AWS CLI.
Чтобы отобразить доступные разрешения, управляемые RAM
Следующий list-permissions пример выводит все разрешения, управляемые RAM, доступные только для типа ресурса базы данных AWS Glue.
aws ram list-permissions \
--resource-type glue:Database
Вывод:
{
"permissions": [
{
"arn": "arn:aws:ram::aws:permission/AWSRAMDefaultPermissionGlueDatabase",
"version": "1",
"defaultVersion": true,
"name": "AWSRAMDefaultPermissionGlueDatabase",
"resourceType": "glue:Database",
"creationTime": 1592007820.935,
"lastUpdatedTime": 1592007820.935,
"isResourceTypeDefault": true
},
{
"arn": "arn:aws:ram::aws:permission/AWSRAMPermissionGlueAllTablesReadWriteForDatabase",
"version": "2",
"defaultVersion": true,
"name": "AWSRAMPermissionGlueAllTablesReadWriteForDatabase",
"resourceType": "glue:Database",
"creationTime": 1624912413.323,
"lastUpdatedTime": 1624912413.323,
"isResourceTypeDefault": false
},
{
"arn": "arn:aws:ram::aws:permission/AWSRAMPermissionGlueDatabaseReadWrite",
"version": "2",
"defaultVersion": true,
"name": "AWSRAMPermissionGlueDatabaseReadWrite",
"resourceType": "glue:Database",
"creationTime": 1624912417.4,
"lastUpdatedTime": 1624912417.4,
"isResourceTypeDefault": false
},
{
"arn": "arn:aws:ram::aws:permission/AWSRAMPermissionGlueTableReadWriteForDatabase",
"version": "2",
"defaultVersion": true,
"name": "AWSRAMPermissionGlueTableReadWriteForDatabase",
"resourceType": "glue:Database",
"creationTime": 1624912434.431,
"lastUpdatedTime": 1624912434.431,
"isResourceTypeDefault": false
}
]
}
Следующий list-permissions пример отображает доступные разрешения, управляемые RAM, для всех типов ресурсов.
aws ram list-permissions
Вывод:
{
"permissions": [
{
"arn": "arn:aws:ram::aws:permission/AWSRAMBlankEndEntityCertificateAPICSRPassthroughIssuanceCertificateAuthority",
"version": "1",
"defaultVersion": true,
"name": "AWSRAMBlankEndEntityCertificateAPICSRPassthroughIssuanceCertificateAuthority",
"resourceType": "acm-pca:CertificateAuthority",
"creationTime": 1623264861.085,
"lastUpdatedTime": 1623264861.085,
"isResourceTypeDefault": false
},
{
"arn": "arn:aws:ram::aws:permission/AWSRAMDefaultPermissionAppMesh",
"version": "1",
"defaultVersion": true,
"name": "AWSRAMDefaultPermissionAppMesh",
"resourceType": "appmesh:Mesh",
"creationTime": 1589307188.584,
"lastUpdatedTime": 1589307188.584,
"isResourceTypeDefault": true
},
...TRUNCATED FOR BREVITY...
{
"arn": "arn:aws:ram::aws:permission/AWSRAMSubordinateCACertificatePathLen0IssuanceCertificateAuthority",
"version": "1",
"defaultVersion": true,
"name": "AWSRAMSubordinateCACertificatePathLen0IssuanceCertificateAuthority",
"resourceType": "acm-pca:CertificateAuthority",
"creationTime": 1623264876.75,
"lastUpdatedTime": 1623264876.75,
"isResourceTypeDefault": false
}
]
}
Вывод
permissions -> (список)
Массив объектов с информацией о разрешениях.
(структура)
Информация о разрешении RAM.
arn -> (строка)
version -> (строка)
defaultVersion -> (логическое значение)
name -> (строка)
resourceType -> (строка)
service-code :resource-code и нечувствителен к регистру. Например, подсеть Amazon EC2 будет представлена строкой ec2:subnet .status -> (строка)
creationTime -> (метка времени)
lastUpdatedTime -> (метка времени)
isResourceTypeDefault -> (логическое значение)
permissionType -> (строка)
Тип управляемого разрешения. Он может принимать одно из следующих значений:
-
AWS_MANAGED– Amazon Web Services создало и управляет этим управляемым разрешением. Вы можете связать его с общими ресурсами, но не можете его изменить. -
CUSTOMER_MANAGED– Вы или другой участник в вашей учетной записи создали это управляемое разрешение. Вы можете связать его с общими ресурсами и создавать новые версии с другими разрешениями.
featureSet -> (строка)
Указывает, какие функции доступны для этого общего ресурса. Этот параметр может принимать одно из следующих значений:
- STANDARD – Общий ресурс, поддерживающий все функции. Эти общие ресурсы видны всем участникам, с которыми вы поделились общим ресурсом. Вы можете изменить эти общие ресурсы в RAM с помощью консоли или API. Этот общий ресурс мог быть создан RAM, или он мог быть CREATED_FROM_POLICY и затем повышен.
- CREATED_FROM_POLICY – Клиент вручную поделился ресурсом, добавив политику, основанную на ресурсе. Эта политика не соответствовала никаким существующим управляемым разрешениям, поэтому RAM автоматически создал это управляемое разрешение клиента от его имени на основе прикрепленного документа политики. Этот тип общего ресурса виден только учетной записи Amazon Web Services, которая его создала. Вы не можете его изменить в RAM, пока не повысите его. Для получения дополнительной информации см. PromoteResourceShareCreatedFromPolicy .
-
PROMOTING_TO_STANDARD – Этот общий ресурс изначально был
CREATED_FROM_POLICY, но клиент запустил PromoteResourceShareCreatedFromPolicy, и эта операция все еще выполняется. Это значение изменяется наSTANDARDпо завершении.
tags -> (список)
Список пар ключевых значений тегов, в настоящее время прикрепленных к разрешению.
(структура)
Структура, содержащая тег. Тег — это метаданные, которые вы можете прикрепить к своим ресурсам для организации и категоризации. Вы также можете использовать их для повышения безопасности ваших ресурсов. Для получения дополнительной информации см. Управление доступом к ресурсам Amazon Web Services с помощью тегов .
Для получения дополнительной информации о тегах см. Маркирование ресурсов Amazon Web Services в руководстве Общие рекомендации по Amazon Web Services .
key -> (строка)
value -> (строка)
nextToken -> (строка)
NextToken в последующем вызове операции, чтобы получить следующую часть вывода. Вы должны повторять это, пока элемент ответа NextToken не вернет null . Это указывает, что это последняя страница результатов.
© Copyright 2025, Amazon Web Services. Created using Sphinx.