изменить-роли-iam-кластера
Описание
Изменяет список ролей управления идентификацией и доступом (IAM) для использования кластером при доступе к другим службам Amazon Web Services.
Максимальное количество ролей IAM, которые вы можете ассоциировать, ограничено квотой. Дополнительную информацию см. в разделе «Квоты и ограничения» в руководстве по администрированию кластеров Amazon Redshift.
См. также: Документацию API AWS
Синтаксис
modify-cluster-iam-roles
--cluster-identifier <value>
[--add-iam-roles <value>]
[--remove-iam-roles <value>]
[--default-iam-role-arn <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--cluster-identifier (строка)
--add-iam-roles (список)
Ноль или более ролей IAM для ассоциации с кластером. Роли должны быть в формате Amazon Resource Name (ARN).
(строка)
Синтаксис:
"string" "string" ...
--remove-iam-roles (список)
Ноль или более ролей IAM в формате ARN для отключения от кластера.
(строка)
Синтаксис:
"string" "string" ...
--default-iam-role-arn (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, заданному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения перекроют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит JSON-входной образец, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет образец входного YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, это проверит входные данные команды и вернет образец выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию по проверке сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- включить
- выключить
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с сертификатами CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться блокирующим образом и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться блокирующим образом и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который должен использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурируемого cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пагинатор cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запрошенние параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для изменения роли IAM для кластера
Следующий пример удаляет указанную роль IAM AWS из указанного кластера.
aws redshift modify-cluster-iam-roles \
--cluster-identifier mycluster \
--remove-iam-roles arn:aws:iam::123456789012:role/myRedshiftRole
Вывод:
{
"Cluster": {
"ClusterIdentifier": "mycluster",
"NodeType": "dc2.large",
"ClusterStatus": "available",
"ClusterAvailabilityStatus": "Available",
"MasterUsername": "adminuser",
"DBName": "dev",
"Endpoint": {
"Address": "mycluster.cmeaswqeuae.us-west-2.redshift.amazonaws.com",
"Port": 5439
},
"ClusterCreateTime": "2019-12-05T18:44:36.991Z",
"AutomatedSnapshotRetentionPeriod": 3,
"ManualSnapshotRetentionPeriod": -1,
"ClusterSecurityGroups": [],
"VpcSecurityGroups": [
{
"VpcSecurityGroupId": "sh-f9b731sd",
"Status": "active"
}
],
"ClusterParameterGroups": [
{
"ParameterGroupName": "default.redshift-1.0",
"ParameterApplyStatus": "in-sync"
}
],
"ClusterSubnetGroupName": "default",
"VpcId": "vpc-b2fal7t9",
"AvailabilityZone": "us-west-2f",
"PreferredMaintenanceWindow": "sat:16:00-sat:16:30",
"PendingModifiedValues": {
"NodeType": "dc2.large",
"NumberOfNodes": 2,
"ClusterType": "multi-node"
},
"ClusterVersion": "1.0",
"AllowVersionUpgrade": true,
"NumberOfNodes": 4,
"PubliclyAccessible": false,
"Encrypted": false,
"ClusterSnapshotCopyStatus": {
"DestinationRegion": "us-west-1",
"RetentionPeriod": 7,
"ManualSnapshotRetentionPeriod": -1
},
"Tags": [
{
"Key": "mytags",
"Value": "tag1"
}
],
"EnhancedVpcRouting": false,
"IamRoles": [],
"MaintenanceTrackName": "current",
"DeferredMaintenanceWindows": [],
"ExpectedNextSnapshotScheduleTime": "2019-12-11T04:42:55.631Z",
"ExpectedNextSnapshotScheduleTimeStatus": "OnTrack",
"NextMaintenanceWindowStartTime": "2019-12-14T16:00:00Z"
}
}
Дополнительную информацию см. в разделе «Использование политик на основе идентификаторов (IAM-политики) для Amazon Redshift» в руководстве по администрированию кластеров Amazon Redshift.
Вывод
Кластер -> (структура)
Описание кластера.
ClusterIdentifier -> (строка)
NodeType -> (строка)
ClusterStatus -> (строка)
Текущее состояние кластера. Возможные значения:
availableavailable, prep-for-resizeavailable, resize-cleanupcancelling-resizecreatingdeletingfinal-snapshothardware-failureincompatible-hsmincompatible-networkincompatible-parametersincompatible-restoremodifyingpausedrebootingrenamingresizingrotating-keysstorage-fullupdating-hsm
ClusterAvailabilityStatus -> (строка)
Статус доступности кластера для запросов. Возможные значения:
- Доступно - Кластер доступен для запросов.
- Недоступно - Кластер недоступен для запросов.
- Техническое обслуживание - Кластер временно доступен для запросов из-за работ по техническому обслуживанию.
- Изменение - Кластер временно доступен для запросов из-за изменений, которые изменяют кластер.
- Ошибка - Кластер вышел из строя и недоступен для запросов.
ModifyStatus -> (строка)
MasterUsername -> (строка)
DBName -> (строка)
dev dev.Endpoint -> (структура)
Точка подключения.
Address -> (строка)
Port -> (целое число)
VpcEndpoints -> (список)
Описание точки подключения.
(структура)
Точка подключения для подключения к кластеру Amazon Redshift через прокси.
VpcEndpointId -> (строка)
VpcId -> (строка)
NetworkInterfaces -> (список)
Один или несколько сетевых интерфейсов точки подключения. Также известны как интерфейсные точки.
(структура)
Описание сетевого интерфейса.
NetworkInterfaceId -> (строка)
SubnetId -> (строка)
PrivateIpAddress -> (строка)
AvailabilityZone -> (строка)
Ipv6Address -> (строка)
ClusterCreateTime -> (метка времени)
AutomatedSnapshotRetentionPeriod -> (целое число)
ManualSnapshotRetentionPeriod -> (целое число)
Стандартное количество дней хранения ручного снимка. Если значение равно -1, снимок хранится неограниченно. Это значение не изменяет срок хранения существующих снимков.
Значение должно быть либо -1, либо целым числом от 1 до 3653.
ClusterSecurityGroups -> (список)
Список групп безопасности кластера, связанных с кластером. Каждая группа безопасности представлена элементом, содержащим ClusterSecurityGroup.Name и ClusterSecurityGroup.Status подэлементы.
Группы безопасности кластера используются, когда кластер не создан в Amazon Virtual Private Cloud (VPC). Кластеры, созданные в VPC, используют группы безопасности VPC, которые перечислены в параметре VpcSecurityGroups.
(структура)
Описание группы безопасности кластера.
ClusterSecurityGroupName -> (строка)
Status -> (строка)
VpcSecurityGroups -> (список)
Список групп безопасности Amazon Virtual Private Cloud (Amazon VPC), связанных с кластером. Этот параметр возвращается только если кластер находится в VPC.
(структура)
Описание элементов группы безопасности VPC.
VpcSecurityGroupId -> (строка)
Status -> (строка)
ClusterParameterGroups -> (список)
Список групп параметров кластера, связанных с этим кластером. Каждая группа параметров в списке возвращается со своим статусом.
(структура)
Описание статуса группы параметров.
ParameterGroupName -> (строка)
ParameterApplyStatus -> (строка)
ClusterParameterStatusList -> (список)
Список статусов параметров.
Дополнительную информацию о параметрах и группах параметров см. в разделе Amazon Redshift Parameter Groups в руководстве Amazon Redshift Cluster Management Guide.
(структура)
Описание статуса группы параметров.
ParameterName -> (строка)
ParameterApplyStatus -> (строка)
Статус параметра, указывающий, синхронизирован ли параметр с базой данных, ожидает ли перезагрузки кластера или возникла ошибка при применении.
Возможные статусы и их описания:
-
in-sync: Значение параметра синхронизировано с базой данных. -
pending-reboot: Значение параметра будет применено после перезагрузки кластера. -
applying: Значение параметра применяется к базе данных. -
invalid-parameter: Невозможно применить значение параметра, так как оно имеет недопустимое значение или синтаксис. -
apply-deferred: Параметр содержит изменения статических свойств. Изменения отложены до перезагрузки кластера. -
apply-error: Невозможно подключиться к кластеру. Изменение параметра будет применено после перезагрузки кластера. -
unknown-error: Невозможно применить изменение параметра прямо сейчас. Изменение будет применено после перезагрузки кластера.
ParameterApplyErrorDescription -> (строка)
ClusterSubnetGroupName -> (строка)
VpcId -> (строка)
AvailabilityZone -> (строка)
PreferredMaintenanceWindow -> (строка)
PendingModifiedValues -> (структура)
Значение, которое, если присутствует, указывает на то, что изменения в кластере ожидаются. Конкретные ожидаемые изменения идентифицируются подэлементами.
MasterUserPassword -> (строка)
NodeType -> (строка)
NumberOfNodes -> (целое число)
ClusterType -> (строка)
ClusterVersion -> (строка)
AutomatedSnapshotRetentionPeriod -> (целое число)
ClusterIdentifier -> (строка)
PubliclyAccessible -> (логическое значение)
EnhancedVpcRouting -> (логическое значение)
Параметр, который определяет, создается ли кластер с включенным расширенным маршрутизацией VPC. Чтобы создать кластер, использующий расширенную маршрутизацию VPC, кластер должен находиться в VPC. Дополнительную информацию см. в разделе Расширенная маршрутизация VPC в руководстве по управлению кластерами Amazon Redshift.
Если этот параметр равен true, расширенная маршрутизация VPC включена.
Значение по умолчанию: false
MaintenanceTrackName -> (строка)
EncryptionType -> (строка)
ClusterVersion -> (строка)
AllowVersionUpgrade -> (логическое значение)
true, указывает на то, что обновления основных версий будут автоматически применяться к кластеру во время окна технического обслуживания.NumberOfNodes -> (целое число)
PubliclyAccessible -> (логическое значение)
Логическое значение, которое, если true, указывает, что к кластеру можно подключиться из общедоступной сети.
Значение по умолчанию: false
Encrypted -> (логическое значение)
true, указывает, что данные в кластере зашифрованы в состоянии покоя.RestoreStatus -> (структура)
Значение, описывающее статус действия восстановления кластера. Этот параметр возвращает null, если кластер не был создан путем восстановления из снимка.
Статус -> (строка)
ТекущаяСкоростьВосстановленияВМегабайтахВСекунду -> (двойное)
РазмерСнимокВМегабайтах -> (длинное)
ПрогрессВМегабайтах -> (длинное)
ВремяВСекундах -> (длинное)
ОжидаемоеВремяДоЗавершенияВСекундах -> (длинное)
ПрогрессПередачиДанных -> (структура)
Статус -> (строка)
transferringdata .ТекущаяСкоростьВМегабайтахВСекунду -> (двойное)
ОбщийОбъемДанныхВМегабайтах -> (длинное)
ПереданныеДанныеВМегабайтах -> (длинное)
ОжидаемоеВремяДоЗавершенияВСекундах -> (длинное)
ВремяВСекундах -> (длинное)
СтатусHsm -> (структура)
Значение, которое сообщает, завершил ли Amazon Redshift кластер применение любых изменений настроек модуля аппаратной безопасности (HSM), указанных в команде модификации кластера.
Значения: активен, применяется
ИдентификаторСертификатаКлиентаHsm -> (строка)
ИдентификаторНастройкиHsm -> (строка)
Статус -> (строка)
Сообщает, завершил ли кластер Amazon Redshift применение любых изменений настроек HSM, указанных в команде модификации кластера.
Значения: активен, применяется
СтатусКопииСнимокКластера -> (структура)
Значение, которое возвращает целевой регион и период хранения, настроенные для копирования снимков в другой регион.
ЦелевойРегион -> (строка)
СрокХранения -> (длинное)
ПериодХраненияСнимокВручную -> (целое)
Количество дней, в течение которых автоматические снимки хранятся в целевом регионе после их копирования из исходного региона. Если значение равно -1, ручной снимок хранится неопределенно долго.
Значение должно быть либо -1, либо целое число от 1 до 3653.
ИмяРазрешенияНаКопированиеСнимок -> (строка)
ОткрытыйКлючКластера -> (строка)
УзлыКластера -> (список)
Узлы в кластере.
(структура)
Идентификатор узла в кластере.
РольУзла -> (строка)
ПриватныйIP-адрес -> (строка)
ПубличныйIP-адрес -> (строка)
СтатусElasticIp -> (структура)
Статус адреса Elastic IP (EIP).
ElasticIp -> (строка)
Статус -> (строка)
НомерРевизииКластера -> (строка)
Теги -> (список)
Список тегов для кластера.
(структура)
Тег, состоящий из пары имя/значение для ресурса.
Ключ -> (строка)
Значение -> (строка)
KmsKeyId -> (строка)
УлучшенноеВнутрисетевоеМаршрутизирование -> (логическое)
Вариант, который указывает, следует ли создавать кластер с включенным улучшенным внутрисетевым маршрутизированием. Чтобы создать кластер, использующий улучшенное внутрисетевое маршрутизирование, кластер должен находиться в VPC. Дополнительную информацию см. в разделе Улучшенное внутрисетевое маршрутизирование в Руководстве по управлению кластерами Amazon Redshift.
Если этот параметр равен true , улучшенное внутрисетевое маршрутизирование включено.
По умолчанию: false
IamRoles -> (список)
Список ролей управления доступом и идентификацией (IAM), которые могут использоваться кластером для доступа к другим службам Amazon Web Services.
(структура)
Роль управления доступом и идентификацией (IAM), которую связанный кластер Amazon Redshift может использовать для доступа к другим службам Amazon Web Services.
IamRoleArn -> (строка)
arn:aws:iam::123456789012:role/RedshiftCopyUnload .СтатусПрименения -> (строка)
Значение, описывающее статус ассоциации роли IAM с кластером Amazon Redshift.
Возможные статусы и их описания:
-
in-sync: Роль доступна для использования кластером. -
adding: Роль находится в процессе ассоциации с кластером. -
removing: Роль находится в процессе отсоединения от кластера.
ОжидаемыеДействия -> (список)
Операции кластера, которые ожидают начала.
(строка)
ИмяПланаТехническогоОбслуживания -> (строка)
ElasticResizeNumberOfNodeOptions -> (строка)
ОтложенныеОкнаТехническогоОбслуживания -> (список)
Описание группы DeferredMaintenanceWindow объектов.
(структура)
Описание отложенного окна технического обслуживания
ИдентификаторОтложенногоТехническогоОбслуживания -> (строка)
ВремяНачалаОтложенногоТехническогоОбслуживания -> (метка времени)
ВремяОкончанияОтложенногоТехническогоОбслуживания -> (метка времени)
ИдентификаторГрафикаСнимок -> (строка)
СостояниеГрафикаСнимок -> (строка)
ОжидаемоеВремяСледующегоГрафикаСнимок -> (метка времени)
СтатусОжидаемогоСледующегоГрафикаСнимок -> (строка)
Статус следующего ожидаемого снимка для кластеров с действительным графиком снимков и включенными резервными копиями. Возможные значения следующие:
- ВПлане - Следующий снимок ожидается вовремя.
- Ожидает - Следующий снимок ожидается.
ВремяСледующегоОкнаТехническогоОбслуживания -> (метка времени)
ИнформацияОПереконфигурировании -> (структура)
Возвращает следующее:
- AllowCancelResize: логическое значение, указывающее, можно ли отменить операцию переконфигурирования.
- ResizeType: Возвращает ClassicResize
ResizeType -> (строка)
ClassicResize .AllowCancelResize -> (логическое)
СтатусПеремещенияЗоныДоступности -> (строка)
ArnПространстваИменКластера -> (строка)
ОбщийОбъемХранилищаВМегабайтах -> (длинное)
НастройкаAqua -> (структура)
Это поле снято с производства. Amazon Redshift автоматически определяет, следует ли использовать AQUA (Advanced Query Accelerator).
СтатусAqua -> (строка)
СтатусНастройкиAqua -> (строка)
ArnПоУмолчаниюIamRole -> (строка)
СтатусОбменаЗарезервированнымУзлом -> (структура)
Статус запроса обмена зарезервированными узлами. Статусы включают в себя процесс и запрос.
ИдентификаторЗапросаОбменаЗарезервированнымиУзлами -> (строка)
Статус -> (строка)
ВремяЗапроса -> (метка времени)
ИдентификаторИсходногоЗарезервированногоУзла -> (строка)
ТипИсходногоЗарезервированногоУзла -> (строка)
КоличествоИсходныхЗарезервированныхУзлов -> (целое)
ИдентификаторПредложенияЦелевогоЗарезервированногоУзла -> (строка)
ТипЦелевогоЗарезервированногоУзла -> (строка)
КоличествоЦелевыхЗарезервированныхУзлов -> (целое)
НастраиваемоеИмяДомена -> (строка)
ArnСертификатаНастраиваемогоДомена -> (строка)
ДатаИстеченияДействияСертификатаНастраиваемогоДомена -> (метка времени)
MasterPasswordSecretArn -> (string)
MasterPasswordSecretKmsKeyId -> (string)
IpAddressType -> (string)
ipv4 и dualstack.MultiAZ -> (string)
MultiAZSecondary -> (structure)
Вторичный вычислительный узел кластера, если включено многозонное развертывание.
AvailabilityZone -> (string)
ClusterNodes -> (list)
Узлы во вторичном вычислительном узле.
(structure)
Идентификатор узла в кластере.
NodeRole -> (string)
PrivateIPAddress -> (string)
PublicIPAddress -> (string)
© Copyright 2025, Amazon Web Services. Created using Sphinx.