list-resource-share-permissions
Описание
Выводит разрешения RAM, связанные с доступом к ресурсам.
См. также: Документацию API AWS
Синтаксис
list-resource-share-permissions
--resource-share-arn <value>
[--next-token <value>]
[--max-results <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--resource-share-arn (строка)
--next-token (строка)
NextToken. Если он есть, это указывает на наличие дополнительных результатов. Установите этот параметр в значение, полученное из предыдущего ответа NextToken, чтобы запросить следующую страницу результатов.--max-results (целое число)
NextToken ответа возвращает значение (не null). Включите указанное значение в качестве параметра запроса NextToken в следующем вызове операции, чтобы получить следующую часть результатов. Обратите внимание, что служба может вернуть меньше результатов, чем максимум, даже если доступны дополнительные результаты. Следует проверять NextToken после каждой операции, чтобы убедиться, что получены все результаты.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет интерпретирована буквально. Этот параметр нельзя использовать совместно с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если задано значение null или input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если задано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если задано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и гарантии обратной совместимости для сгенерированного JSON-скелета нет.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет стандартную проверку SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- вкл
- выкл
- авто
--no-sign-request (булево)
Отказ от подписи запросов. Учетные данные не будут загружены, если этот аргумент задан.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных данных. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные данные будут представлены в виде закодированной строкой base64. Формат raw-in-base64-out поддерживает обратную совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, отображающего двоичные данные, fileb:// всегда будет рассматриваться как двоичное, и будет использоваться содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключение пейджера CLI для вывода.
--cli-auto-prompt (булево)
Автоматический запрос параметров CLI.
--no-cli-auto-prompt (булево)
Отключение автоматического запроса параметров CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы с AWS CLI User Guide.
Если не указано иное, во всех примерах используются правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. Более подробную информацию см. в разделе «Использование кавычек со строками» в AWS CLI User Guide.
Чтобы перечислить все управляемые RAM разрешения, прикрепленные к ресурсу
Следующий list-resource-share-permissions пример выводит все управляемые RAM разрешения, прикрепленные к указанному ресурсу.
aws ram list-resource-share-permissions \
--resource-share-arn arn:aws:ram:us-west-2:123456789012:resource-share/27d09b4b-5e12-41d1-a4f2-19dedEXAMPLE
Вывод:
{
"permissions": [
{
"arn": "arn:aws:ram::aws:permission/AWSRAMDefaultPermissionLicenseConfiguration",
"version": "1",
"resourceType": "license-manager:LicenseConfiguration",
"status": "ASSOCIATED",
"lastUpdatedTime": 1632342984.234
},
{
"arn": "arn:aws:ram::aws:permission/AWSRAMPermissionGlueDatabaseReadWrite",
"version": "2",
"resourceType": "glue:Database",
"status": "ASSOCIATED",
"lastUpdatedTime": 1632512462.297
}
]
}
Вывод
permissions -> (список)
Массив объектов, описывающих разрешения, связанные с доступом к ресурсам.
(структура)
Информация о разрешении RAM.
arn -> (строка)
version -> (строка)
defaultVersion -> (логическое значение)
name -> (строка)
resourceType -> (строка)
service-code :resource-code, регистронезависимо. Например, подсеть Amazon EC2 будет представлена строкой ec2:subnet.status -> (строка)
creationTime -> (отметка времени)
lastUpdatedTime -> (отметка времени)
isResourceTypeDefault -> (логическое значение)
permissionType -> (строка)
Тип управляемого разрешения. Может принимать одно из следующих значений:
-
AWS_MANAGED— Amazon Web Services создает и управляет этим управляемым разрешением. Вы можете связать его с доступом к ресурсам, но не можете его изменить. -
CUSTOMER_MANAGED— Вы или другой субъект в вашей учетной записи создали это управляемое разрешение. Вы можете связать его с вашим доступом к ресурсам и создавать новые версии с другими разрешениями.
featureSet -> (строка)
Указывает, какие функции доступны для этого доступа к ресурсам. Этот параметр может принимать одно из следующих значений:
- STANDARD — доступ к ресурсам, поддерживающий все функции. Эти доступы к ресурсам видны всем субъектам, с которыми вы поделились доступом к ресурсам. Вы можете изменить эти доступы к ресурсам в RAM с помощью консоли или API. Этот доступ к ресурсам может быть создан RAM или может быть CREATED_FROM_POLICY, а затем повышен.
- CREATED_FROM_POLICY — пользователь вручную поделился ресурсом, добавив политику на основе ресурса. Эта политика не соответствовала существующим управляемым разрешениям, поэтому RAM автоматически создал это управляемое разрешение пользователя от его имени на основе документа политики. Этот тип доступа к ресурсам виден только учетной записи Amazon Web Services, которая его создала. Вы не можете изменить его в RAM, пока не повысите его.
-
PROMOTING_TO_STANDARD — этот доступ к ресурсам изначально был
CREATED_FROM_POLICY, но пользователь запустил PromoteResourceShareCreatedFromPolicy, и эта операция по-прежнему выполняется. Это значение изменяется наSTANDARDпри завершении.
tags -> (список)
Список пар ключ-значение тегов, прикрепленных к разрешению.
(структура)
Структура, содержащая тег. Тег — это метаданные, которые вы можете прикрепить к своим ресурсам, чтобы помочь в их организации и классификации. Вы также можете использовать их для повышения безопасности ваших ресурсов. Более подробную информацию см. в разделе «Контроль доступа к ресурсам Amazon Web Services с помощью тегов». Более подробную информацию о тегах см. в разделе «Тегирование ресурсов Amazon Web Services» в Руководстве по общей информации об Amazon Web Services.
key -> (строка)
value -> (строка)
nextToken -> (строка)
NextToken в последующем вызове операции, чтобы получить следующую часть вывода. Повторяйте этот процесс до тех пор, пока элемент ответа NextToken не вернёт значение null. Это указывает на то, что это последняя страница результатов.
© Copyright 2025, Amazon Web Services. Created using Sphinx.