замена-связей-разрешений
Описание
Обновляет все совместные ресурсы, которые используют управляемое разрешение, на другое управляемое разрешение. Данная операция всегда применяет стандартную версию целевого управляемого разрешения. Вы можете указать, что обновление применяется только к совместным ресурсам, которые в настоящее время используют указанную версию. Это позволяет обновить до последней версии, не изменяя используемое управляемое разрешение.
Вы можете использовать эту операцию для обновления всех совместных ресурсов, чтобы они использовали текущую стандартную версию разрешения, указав одинаковое значение для параметров fromPermissionArn и toPermissionArn.
Вы можете использовать необязательный параметр fromPermissionVersion для обновления только тех ресурсов, которые используют определённую версию управляемого разрешения, на новое управляемое разрешение.
Предупреждение
Для успешного выполнения этой операции необходимо иметь разрешение на обновление политики ресурсов для всех затронутых типов ресурсов.См. также: Документация AWS API
Синтаксис
replace-permission-associations
--from-permission-arn <value>
[--from-permission-version <value>]
--to-permission-arn <value>
[--client-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--from-permission-arn (строка)
--from-permission-version (целое число)
--to-permission-arn (строка)
Указывает ARN управляемого разрешения, которое вы хотите связать с совместными ресурсами вместо указанного в fromPerssionArn и fromPermissionVersion.
Операция всегда связывает версию, которая в данный момент является стандартной для указанного управляемого разрешения.
--client-token (строка)
Указывает уникальный, чувствительный к регистру идентификатор, который вы предоставляете для обеспечения идемпотентности запроса. Это позволяет безопасно повторно отправлять запрос без случайного выполнения той же операции дважды. Передача того же значения в последующий вызов операции требует, чтобы вы также передали то же значение для всех остальных параметров. Рекомендуется использовать значение типа UUID. .
Если вы не предоставите это значение, Amazon Web Services сгенерирует случайное для вас.
Если вы повторно отправляете запрос с тем же ClientToken, но с разными параметрами, повторная отправка завершается ошибкой IdempotentParameterMismatch.
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки API-запроса. Если предоставлено без значения или со значением input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI и не гарантируется обратная совместимость в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку логов.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать конкретный профиль из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Обрабатываемый CA-сертификат для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить кли-пейджер для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров CLI.
Вывод
replacePermissionAssociationsWork -> (структура)
Указывает структуру данных, которую можно использовать для отслеживания асинхронных задач, которые выполняет RAM для завершения этой операции. Вы можете использовать операцию ListReplacePermissionAssociationsWork и передать значение id, возвращенное в этой структуре.
id -> (строка)
fromPermissionArn -> (строка)
fromPermissionVersion -> (строка)
toPermissionArn -> (строка)
fromPermissionArn и fromPermissionVersion.toPermissionVersion -> (строка)
status -> (строка)
Указывает текущий статус фоновых задач для указанного идентификатора. Вывод представляет собой одну из следующих строк:
IN_PROGRESSCOMPLETEDFAILED
statusMessage -> (строка)
FAILED. Это поле присутствует только когда status есть FAILED.creationTime -> (метка времени)
lastUpdatedTime -> (метка времени)
clientToken -> (строка)
clientToken последующего вызова. Все остальные параметры должны также иметь те же значения, которые вы использовали в первом вызове.
© Copyright 2025, Amazon Web Services. Created using Sphinx.