Spec-Zone.ru › AWS CLI v2

[ aws . rolesanywhere ]

создание-якоря-доверия

Описание

Создаёт якор доверия для установления доверия между IAM Roles Anywhere и вашим центром сертификации (CA). Вы можете определить якор доверия как ссылку на частный центр сертификации (Private CA) или загрузив сертификат CA. Ваши рабочие нагрузки Amazon Web Services могут аутентифицироваться с помощью якоря доверия, используя сертификаты, выданные CA, в обмен на временные учетные данные Amazon Web Services.

Требуемые разрешения: rolesanywhere:CreateTrustAnchor .

См. также: Документацию API AWS

Синтаксис

  create-trust-anchor
[--enabled | --no-enabled]
--name <value>
[--notification-settings <value>]
--source <value>
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--enabled | --no-enabled (boolean)

Указывает, включён ли якор доверия.

--name (строка)

Имя якоря доверия.

--notification-settings (список)

Список настроек уведомлений, которые необходимо связать с якорем доверия.

(структура)

Настраиваемые настройки уведомлений, которые будут применяться к событиям уведомлений. IAM Roles Anywhere использует эти настройки при уведомлении по нескольким каналам — метрики CloudWatch, EventBridge и панель мониторинга состояния.

channel -> (строка)

Указанный канал уведомления. IAM Roles Anywhere использует метрики CloudWatch, EventBridge и панель мониторинга состояния для уведомлений об событии.

Примечание

В отсутствие определенного канала IAM Roles Anywhere применяет эту настройку к каналам ‘ALL’.

enabled -> (boolean)

Указывает, включена ли настройка уведомления.

event -> (строка)

Событие, к которому применяется данная настройка уведомления.

threshold -> (целое число)

Количество дней до события уведомления. Это значение необходимо для настройки уведомления, которая включена.

Сокращённый синтаксис:

channel=string,enabled=boolean,event=string,threshold=integer ...

Синтаксис JSON:

[
  {
    "channel": "ALL",
    "enabled": true|false,
    "event": "CA_CERTIFICATE_EXPIRY"|"END_ENTITY_CERTIFICATE_EXPIRY",
    "threshold": integer
  }
  ...
]

--source (структура)

Тип якоря доверия и связанные с ним данные сертификата.

sourceData -> (структура помеченного объединения)

Поле данных якоря доверия в зависимости от его типа.

Примечание

Это структура помеченного объединения. Можно установить только один из следующих верхних ключей: acmPcaArn, x509CertificateData.

acmPcaArn -> (строка)

Корневой сертификат частного центра сертификации, указанного этим ARN, используется в проверке доверия для запросов временных учетных данных. Включено для якорей доверия типа AWS_ACM_PCA .

x509CertificateData -> (строка)

Данные сертификата якоря в формате PEM. Включено для якорей доверия типа CERTIFICATE_BUNDLE .

sourceType -> (строка)

Тип якоря доверия.

Сокращённый синтаксис:

sourceData={acmPcaArn=string,x509CertificateData=string},sourceType=string

Синтаксис JSON:

{
  "sourceData": {
    "acmPcaArn": "string",
    "x509CertificateData": "string"
  },
  "sourceType": "AWS_ACM_PCA"|"CERTIFICATE_BUNDLE"|"SELF_SIGNED_REPOSITORY"
}

--tags (список)

Теги для присоединения к якорю доверия.

(структура)

Метка, которая состоит из ключа и значения, которые вы определяете.

key -> (строка)

Ключ тега.

value -> (строка)

Значение тега.

Сокращённый синтаксис:

key=string,value=string ...

Синтаксис JSON:

[
  {
    "key": "string",
    "value": "string"
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример JSON ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он напечатает образец ввода YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (boolean)

Включить отладку регистрации.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить вывод цвета.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Пакет сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, которое соответствует двоичному блоку fileb://, всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить страницу cli для вывода.

--cli-auto-prompt (boolean)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы параметров ввода CLI.

Вывод

trustAnchor -> (структура)

Состояние якоря доверия после операции чтения или записи.

createdAt -> (метка времени)

Отметка времени ISO-8601, когда был создан якор доверия.

enabled -> (boolean)

Указывает, включён ли якор доверия.

name -> (строка)

Имя якоря доверия.

notificationSettings -> (список)

Список настроек уведомлений, которые должны быть связаны с якорем доверия.

(структура)

Состояние настройки уведомления.

Настройка уведомления включает информацию, такую как имя события, порог, статус настройки уведомления и канал уведомления.

channel -> (строка)

Указанный канал уведомления. IAM Roles Anywhere использует метрики CloudWatch, EventBridge и панель мониторинга состояния для уведомлений об событии.

Примечание

В отсутствие определенного канала IAM Roles Anywhere применяет эту настройку к каналам ‘ALL’.

configuredBy -> (строка)

Принципал, который настроил настройку уведомления. Для настроек по умолчанию, настроенных IAM Roles Anywhere, значение равно rolesanywhere.amazonaws.com, а для настроенных уведомлений — соответствующий идентификатор учётной записи.

enabled -> (boolean)

Указывает, включена ли настройка уведомления.

event -> (строка)

Событие, к которому применяется данная настройка уведомления.

threshold -> (целое число)

Количество дней до события уведомления.

source -> (структура)

Тип якоря доверия и связанные с ним данные сертификата.

sourceData -> (структура помеченного объединения)

Поле данных якоря доверия в зависимости от его типа.

Примечание

Это структура помеченного объединения. Можно установить только один из следующих верхних ключей: acmPcaArn, x509CertificateData.

acmPcaArn -> (строка)

Корневой сертификат частного центра сертификации, указанного этим ARN, используется в проверке доверия для запросов временных учетных данных. Включено для якорей доверия типа AWS_ACM_PCA .

x509CertificateData -> (строка)

Данные сертификата якоря в формате PEM. Включено для якорей доверия типа CERTIFICATE_BUNDLE .

sourceType -> (строка)

Тип якоря доверия.

trustAnchorArn -> (строка)

ARN якоря доверия.

trustAnchorId -> (строка)

Уникальный идентификатор якоря доверия.

updatedAt -> (метка времени)

Отметка времени ISO-8601, когда якор доверия был последний раз обновлён.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API