Spec-Zone.ru › AWS CLI v2

[ aws . redshift ]

get-cluster-credentials

Описание

Возвращает имя пользователя базы данных и временный пароль с временным разрешением для входа в базу данных Amazon Redshift. Действие возвращает имя пользователя базы данных с префиксом IAM:, если AutoCreate равно False, или IAMA:, если AutoCreate равно True. Вы можете необязательно указать один или несколько групп пользователей базы данных, к которым пользователь присоединится при входе. По умолчанию временные учетные данные истекают через 900 секунд. Вы можете необязательно указать период от 900 секунд (15 минут) до 3600 секунд (60 минут). Дополнительную информацию см. в руководстве по управлению кластером Amazon Redshift в разделе Использование аутентификации IAM для генерации учетных данных пользователя базы данных.

Пользователь или роль Identity and Access Management (IAM), выполняющие GetClusterCredentials, должны иметь прикреплённую политику IAM, разрешающую доступ ко всем необходимым действиям и ресурсам. Дополнительную информацию о разрешениях см. в руководстве по управлению кластером Amazon Redshift в разделе Политики ресурсов для GetClusterCredentials.

Если параметр DbGroups указан, политика IAM должна разрешать действие redshift:JoinGroup с доступом к указанным ресурсам dbgroups.

Кроме того, если параметр AutoCreate установлен в значение True, политика должна включать разрешение redshift:CreateClusterUser.

Если параметр DbName указан, политика IAM должна разрешать доступ к ресурсу dbname для указанного имени базы данных.

См. также: Документацию API AWS

Синтаксис

  get-cluster-credentials
--db-user <value>
[--db-name <value>]
[--cluster-identifier <value>]
[--duration-seconds <value>]
[--auto-create | --no-auto-create]
[--db-groups <value>]
[--custom-domain-name <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--db-user (строка)

Имя пользователя базы данных. Если в базе данных существует пользователь, соответствующий имени DbUser, временные учетные данные пользователя имеют те же права, что и существующий пользователь. Если DbUser не существует в базе данных и Autocreate равно True, создаётся новый пользователь с использованием значения для DbUser с правами PUBLIC. Если пользователь базы данных, соответствующий значению DbUser, не существует и Autocreate равно False, команда выполняется успешно, но попытка подключения завершится ошибкой, поскольку пользователь не существует в базе данных.

Дополнительную информацию см. в руководстве разработчика базы данных Amazon Redshift в разделе CREATE USER.

Ограничения:

  • Должно содержать от 1 до 64 буквенно-цифровых символов или дефисов. Имя пользователя не может быть PUBLIC.
  • Должно содержать заглавные или строчные буквы, цифры, символ подчеркивания, знак плюс, точку (.), символ @ или дефис.
  • Первый символ должен быть буквой.
  • Не должно содержать двоеточие (:) или косую черту (/).
  • Не может быть зарезервированным словом. Список зарезервированных слов можно найти в руководстве разработчика базы данных Amazon Redshift в разделе Зарезервированные слова.

--db-name (строка)

Имя базы данных, к которой DbUser имеет разрешение для входа. Если DbName не указан, DbUser может войти в любую существующую базу данных.

Ограничения:

  • Должно содержать от 1 до 64 буквенно-цифровых символов или дефисов
  • Должно содержать заглавные или строчные буквы, цифры, символ подчеркивания, знак плюс, точку (.), символ @ или дефис.
  • Первый символ должен быть буквой.
  • Не должно содержать двоеточие (:) или косую черту (/).
  • Не может быть зарезервированным словом. Список зарезервированных слов можно найти в руководстве разработчика базы данных Amazon Redshift в разделе Зарезервированные слова.

--cluster-identifier (строка)

Уникальный идентификатор кластера, содержащего базу данных, для которой запрашиваются учетные данные. Этот параметр чувствителен к регистру.

--duration-seconds (целое число)

Количество секунд до истечения срока действия возвращенного временного пароля.

Ограничение: минимум 900, максимум 3600.

По умолчанию: 900

--auto-create | --no-auto-create (булево)

Создать пользователя базы данных с указанным именем для пользователя, указанного в DbUser, если он не существует.

--db-groups (список)

Список имён существующих групп базы данных, к которым пользователь, указанный в DbUser, присоединится в текущем сеансе, в дополнение к любым членствам в группах для существующего пользователя. Если не указано, новый пользователь добавляется только в PUBLIC.

Ограничения имён групп базы данных

  • Должно содержать от 1 до 64 буквенно-цифровых символов или дефисов
  • Должно содержать только строчные буквы, цифры, символ подчеркивания, знак плюс, точку (.), символ @ или дефис.
  • Первый символ должен быть буквой.
  • Не должно содержать двоеточие (:) или косую черту (/).
  • Не может быть зарезервированным словом. Список зарезервированных слов можно найти в руководстве разработчика базы данных Amazon Redshift в разделе Зарезервированные слова.

(строка)

Синтаксис:

"string" "string" ...

--custom-domain-name (строка)

Настраиваемое доменное имя для учетных данных кластера.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения перепишут значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладовую запись.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на заданный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Использовать определённый регион. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификата CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается на двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить страницу cli для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной программы. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.

Получение учетных данных кластера для учётной записи AWS

Следующий пример get-cluster-credentials получает временные учетные данные, предоставляющие доступ к базе данных Amazon Redshift.

aws redshift get-cluster-credentials \
    --db-user adminuser --db-name dev \
    --cluster-identifier mycluster

Вывод:

{
    "DbUser": "IAM:adminuser",
    "DbPassword": "AMAFUyyuros/QjxPTtgzcsuQsqzIasdzJEN04aCtWDzXx1O9d6UmpkBtvEeqFly/EXAMPLE==",
    "Expiration": "2019-12-10T17:25:05.770Z"
}

Дополнительную информацию см. в разделе Генерация учетных данных базы данных IAM с помощью Amazon Redshift CLI или API в руководстве по управлению кластерами Amazon Redshift.

Вывод

DbUser -> (строка)

Имя пользователя базы данных, которому разрешено подключение к базе данных DbName с паролем DbPassword. Если указанный DbUser существует в базе данных, новое имя пользователя имеет те же права базы данных, что и пользователь, указанный в DbUser. По умолчанию пользователь добавляется в PUBLIC. Если параметр DbGroups указан, DbUser добавляется в перечисленные группы для всех сеансов, созданных с использованием этих учетных данных.

DbPassword -> (строка)

Временный пароль, который разрешает имени пользователя, возвращенному DbUser, подключиться к базе данных DbName.

Expiration -> (метка времени)

Дата и время истечения срока действия пароля в DbPassword.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API