Spec-Zone.ru › AWS CLI v2

[ aws . ram ]

list-resource-share-permissions

Описание

Выводит разрешения RAM, связанные с доступом к ресурсам.

См. также: Документацию API AWS

Синтаксис

  list-resource-share-permissions
--resource-share-arn <value>
[--next-token <value>]
[--max-results <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--resource-share-arn (строка)

Указывает Amazon Resource Name (ARN) ресурса для получения связанных разрешений.

--next-token (строка)

Указывает запрос следующей страницы результатов. Действителен только если в предыдущем запросе был получен ответ NextToken. Если он есть, это указывает на наличие дополнительных результатов. Установите этот параметр в значение, полученное из предыдущего ответа NextToken, чтобы запросить следующую страницу результатов.

--max-results (целое число)

Указывает общее количество результатов, которое нужно включить на каждой странице ответа. Если этот параметр не указан, используется значение, специфичное для операции. Если результатов больше, чем указанное количество, элемент NextToken ответа возвращает значение (не null). Включите указанное значение в качестве параметра запроса NextToken в следующем вызове операции, чтобы получить следующую часть результатов. Обратите внимание, что служба может вернуть меньше результатов, чем максимум, даже если доступны дополнительные результаты. Следует проверять NextToken после каждой операции, чтобы убедиться, что получены все результаты.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет интерпретирована буквально. Этот параметр нельзя использовать совместно с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если задано значение null или input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если задано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если задано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и гарантии обратной совместимости для сгенерированного JSON-скелета нет.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет стандартную проверку SSL-сертификатов.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Отказ от подписи запросов. Учетные данные не будут загружены, если этот аргумент задан.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных данных. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные данные будут представлены в виде закодированной строкой base64. Формат raw-in-base64-out поддерживает обратную совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, отображающего двоичные данные, fileb:// всегда будет рассматриваться как двоичное, и будет использоваться содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключение пейджера CLI для вывода.

--cli-auto-prompt (булево)

Автоматический запрос параметров CLI.

--no-cli-auto-prompt (булево)

Отключение автоматического запроса параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы с AWS CLI User Guide.

Если не указано иное, во всех примерах используются правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. Более подробную информацию см. в разделе «Использование кавычек со строками» в AWS CLI User Guide.

Чтобы перечислить все управляемые RAM разрешения, прикрепленные к ресурсу

Следующий list-resource-share-permissions пример выводит все управляемые RAM разрешения, прикрепленные к указанному ресурсу.

aws ram list-resource-share-permissions \
    --resource-share-arn arn:aws:ram:us-west-2:123456789012:resource-share/27d09b4b-5e12-41d1-a4f2-19dedEXAMPLE

Вывод:

{
    "permissions": [
        {
            "arn": "arn:aws:ram::aws:permission/AWSRAMDefaultPermissionLicenseConfiguration",
            "version": "1",
            "resourceType": "license-manager:LicenseConfiguration",
            "status": "ASSOCIATED",
            "lastUpdatedTime": 1632342984.234
        },
        {
            "arn": "arn:aws:ram::aws:permission/AWSRAMPermissionGlueDatabaseReadWrite",
            "version": "2",
            "resourceType": "glue:Database",
            "status": "ASSOCIATED",
            "lastUpdatedTime": 1632512462.297
        }
    ]
}

Вывод

permissions -> (список)

Массив объектов, описывающих разрешения, связанные с доступом к ресурсам.

(структура)

Информация о разрешении RAM.

arn -> (строка)

Amazon Resource Name (ARN) разрешения, о котором требуется информация.

version -> (строка)

Версия разрешения, связанного с этим доступом к ресурсам.

defaultVersion -> (логическое значение)

Указывает, является ли версия управляемого разрешения, используемого этим доступом к ресурсам, версией по умолчанию для этого управляемого разрешения.

name -> (строка)

Название этого управляемого разрешения.

resourceType -> (строка)

Тип ресурса, к которому применяется это разрешение. Принимает вид: service-code :resource-code, регистронезависимо. Например, подсеть Amazon EC2 будет представлена строкой ec2:subnet.

status -> (строка)

Текущий статус разрешения.

creationTime -> (отметка времени)

Дата и время создания разрешения.

lastUpdatedTime -> (отметка времени)

Дата и время последнего обновления разрешения.

isResourceTypeDefault -> (логическое значение)

Указывает, является ли управляемое разрешение, связанное с этим доступом к ресурсам, управляемым разрешением по умолчанию для всех ресурсов этого типа ресурса.

permissionType -> (строка)

Тип управляемого разрешения. Может принимать одно из следующих значений:

  • AWS_MANAGED — Amazon Web Services создает и управляет этим управляемым разрешением. Вы можете связать его с доступом к ресурсам, но не можете его изменить.
  • CUSTOMER_MANAGED — Вы или другой субъект в вашей учетной записи создали это управляемое разрешение. Вы можете связать его с вашим доступом к ресурсам и создавать новые версии с другими разрешениями.

featureSet -> (строка)

Указывает, какие функции доступны для этого доступа к ресурсам. Этот параметр может принимать одно из следующих значений:

  • STANDARD — доступ к ресурсам, поддерживающий все функции. Эти доступы к ресурсам видны всем субъектам, с которыми вы поделились доступом к ресурсам. Вы можете изменить эти доступы к ресурсам в RAM с помощью консоли или API. Этот доступ к ресурсам может быть создан RAM или может быть CREATED_FROM_POLICY, а затем повышен.
  • CREATED_FROM_POLICY — пользователь вручную поделился ресурсом, добавив политику на основе ресурса. Эта политика не соответствовала существующим управляемым разрешениям, поэтому RAM автоматически создал это управляемое разрешение пользователя от его имени на основе документа политики. Этот тип доступа к ресурсам виден только учетной записи Amazon Web Services, которая его создала. Вы не можете изменить его в RAM, пока не повысите его.
  • PROMOTING_TO_STANDARD — этот доступ к ресурсам изначально был CREATED_FROM_POLICY, но пользователь запустил PromoteResourceShareCreatedFromPolicy, и эта операция по-прежнему выполняется. Это значение изменяется на STANDARD при завершении.

tags -> (список)

Список пар ключ-значение тегов, прикрепленных к разрешению.

(структура)

Структура, содержащая тег. Тег — это метаданные, которые вы можете прикрепить к своим ресурсам, чтобы помочь в их организации и классификации. Вы также можете использовать их для повышения безопасности ваших ресурсов. Более подробную информацию см. в разделе «Контроль доступа к ресурсам Amazon Web Services с помощью тегов». Более подробную информацию о тегах см. в разделе «Тегирование ресурсов Amazon Web Services» в Руководстве по общей информации об Amazon Web Services.

key -> (строка)

Ключ или имя, прикрепленные к тегу. Каждый тег должен иметь ключ. Названия ключей чувствительны к регистру.

value -> (строка)

Строковое значение, прикрепленное к тегу. Значение может быть пустой строкой. Значения ключей чувствительны к регистру.

nextToken -> (строка)

Если присутствует, это значение указывает на то, что в текущем ответе доступно больше данных. Используйте это значение в качестве параметра запроса NextToken в последующем вызове операции, чтобы получить следующую часть вывода. Повторяйте этот процесс до тех пор, пока элемент ответа NextToken не вернёт значение null. Это указывает на то, что это последняя страница результатов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API