Spec-Zone.ru › AWS CLI v2

[ aws . ram ]

promote-permission-created-from-policy

Описание

При подключении политики на основе ресурсов к ресурсу, RAM автоматически создаёт общий ресурс featureSet =``CREATED_FROM_POLICY`` с управляемыми разрешениями, которые имеют те же разрешения IAM, что и первоначальная политика на основе ресурсов. Однако, этот тип управляемых разрешений виден только владельцу общего ресурса, и связанный общий ресурс не может быть изменён с помощью RAM.

Данная операция создаёт отдельные, полностью управляемые разрешения клиента, которые имеют те же разрешения IAM, что и первоначальная политика на основе ресурсов. Вы можете связать эти разрешения клиента с любыми общими ресурсами.

Перед использованием PromoteResourceShareCreatedFromPolicy, вы должны сначала выполнить эту операцию, чтобы убедиться, что у вас есть соответствующие разрешения клиента, которые могут быть связаны с продвинутым общим ресурсом.

Примечание

  • Оригинальная политика CREATED_FROM_POLICY не удаляется, и общие ресурсы, использующие эту первоначальную политику, не обновляются автоматически.
  • Вы не можете изменить общий ресурс CREATED_FROM_POLICY, поэтому вы не можете связать новые разрешения клиента, используя ReplacePermsissionAssociations. Однако, если вы используете PromoteResourceShareCreatedFromPolicy, эта операция автоматически связывает полностью управляемые разрешения клиента с вновь продвинутым общим ресурсом STANDARD.
  • После продвижения общего ресурса, если у первоначальных управляемых разрешений CREATED_FROM_POLICY нет других связей с общим ресурсом, RAM автоматически удаляет их.

См. также: Документация API AWS

Синтаксис

  promote-permission-created-from-policy
--permission-arn <value>
--name <value>
[--client-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--permission-arn (строка)

Указывает Amazon Resource Name (ARN) разрешений CREATED_FROM_POLICY, которые вы хотите продвинуть. Вы можете получить этот Amazon Resource Name (ARN), вызвав операцию ListResourceSharePermissions.

--name (строка)

Указывает имя продвинутых разрешений клиента.

--client-token (строка)

Указывает уникальный, чувствительный к регистру идентификатор, который вы предоставляете, чтобы обеспечить идемпотентность запроса. Это позволяет вам безопасно повторно отправлять запрос без случайного повторного выполнения одной и той же операции. Передача того же значения в более поздний вызов операции требует, чтобы вы также передали то же значение для всех других параметров. Рекомендуется использовать значение типа UUID. .

Если вы не предоставите это значение, Amazon Web Services сгенерирует случайное для вас.

Если вы повторно отправляете запрос с тем же ClientToken, но с различными параметрами, повторная попытка завершается с ошибкой IdempotentParameterMismatch.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения перепишут значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет принята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, это будет выводить пример ввода YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, это будет проверять входные данные команды и возвращать пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку логов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла ключей.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Ключи не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображаемого как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пагинатор cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров CLI.

Вывод

разрешение -> (структура)

Информация об разрешении RAM.

arn -> (строка)

Amazon Resource Name (ARN) разрешения, о котором вы хотите получить информацию.

версия -> (строка)

Версия разрешения, связанного с этим общим ресурсом.

defaultVersion -> (логическое значение)

Указывает, является ли версия управляемых разрешений, используемых этим общим ресурсом, версией по умолчанию для этих управляемых разрешений.

имя -> (строка)

Имя этих управляемых разрешений.

типРесурса -> (строка)

Тип ресурса, к которому применяется это разрешение. Оно принимает вид: service-code :resource-code, и нечувствительно к регистру. Например, подсеть Amazon EC2 будет представлена строкой ec2:subnet.

статус -> (строка)

Текущий статус разрешения.

времяСоздание -> (метка времени)

Дата и время создания разрешения.

последнееОбновление -> (метка времени)

Дата и время последнего обновления разрешения.

являетсяРесурсомПоУмолчанию -> (логическое значение)

Указывает, являются ли управляемые разрешения, связанные с этим общим ресурсом, управляемыми разрешениями по умолчанию для всех ресурсов этого типа ресурсов.

типРазрешения -> (строка)

Тип управляемых разрешений. Может иметь одно из следующих значений:

  • AWS_MANAGED – Amazon Web Services создаёт и управляет этими управляемыми разрешениями. Вы можете связать его со своими общими ресурсами, но не можете его изменять.
  • CUSTOMER_MANAGED – Вы или другой участник вашей учётной записи создали эти управляемые разрешения. Вы можете связать их со своими общими ресурсами и создавать новые версии, которые имеют разные разрешения.

наборФункций -> (строка)

Указывает, какие функции доступны для этого общего ресурса. Этот параметр может иметь одно из следующих значений:

  • СТАНДАРТ – Общий ресурс, поддерживающий все функциональные возможности. Эти общие ресурсы видны всем участникам, с которыми вы поделились общим ресурсом. Вы можете изменять эти общие ресурсы в RAM с помощью консоли или API. Этот общий ресурс может быть создан RAM или может быть **CREATED_FROM_POLICY**, а затем продвинут.
  • CREATED_FROM_POLICY – Клиент вручную поделился ресурсом, подключив политику на основе ресурсов. Эта политика не соответствовала существующим управляемым разрешениям, поэтому RAM автоматически создал эти управляемые разрешения клиента от имени клиента на основе документа политики. Этот тип общего ресурса виден только учётной записи Amazon Web Services, которая его создала. Вы не можете его изменить в RAM, пока не продвинете его. Более подробную информацию см. в PromoteResourceShareCreatedFromPolicy.
  • PROMOTING_TO_STANDARD – Этот общий ресурс был изначально CREATED_FROM_POLICY, но клиент выполнил PromoteResourceShareCreatedFromPolicy, и эта операция всё ещё выполняется. Это значение меняется на STANDARD по завершении.

метки -> (список)

Список пар ключ-значение меток, в настоящее время прикреплённых к разрешению.

(структура)

Структура, содержащая метку. Метка — это метаданные, которые вы можете прикрепить к своим ресурсам, чтобы помочь в организации и категоризации. Вы также можете использовать их, чтобы помочь в защите ваших ресурсов. Более подробная информация по адресу Управление доступом к ресурсам Amazon Web Services с помощью меток.

Дополнительные сведения о метках см. в разделе Опознавание ресурсов Amazon Web Services в руководстве Amazon Web Services General Reference.

ключ -> (строка)

Ключ или имя, прикреплённое к метке. Каждая метка должна иметь ключ. Имена ключей чувствительны к регистру.

значение -> (строка)

Строковое значение, прикреплённое к метке. Значение может быть пустой строкой. Значения ключей чувствительны к регистру.

clientToken -> (строка)

Идентификатор идемпотентности, связанный с этим запросом. Если вы хотите повторить ту же операцию идемпотентным образом, то вы должны включить это значение в параметр запроса clientToken в этом более позднем вызове. Все остальные параметры также должны иметь те же значения, которые вы использовали в первом вызове.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API