[ aws . rolesanywhere ]
enable-trust-anchor
Описание
Включает узел доверия. При включении сертификаты в цепочке узла доверия авторизуются для проверки доверия.
rolesanywhere:EnableTrustAnchor .См. также: Документация API AWS
Синтаксис
enable-trust-anchor
--trust-anchor-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--trust-anchor-id (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передавать произвольные двоичные значения, используя значение из JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку регистрации.
--endpoint-url (строка)
Переопределить значение по умолчанию URL команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-потоковый
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла ключей.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Ключи не будут загружаться, если этот аргумент указан.
--ca-bundle (строка)
Файл с сертификатом CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время соединения сокета в секундах. Если значение установлено в 0, соединение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как base64-кодированная строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
trustAnchor -> (структура)
Состояние узла доверия после операции чтения или записи.
createdAt -> (временная метка)
enabled -> (логическое значение)
name -> (строка)
notificationSettings -> (список)
Список параметров уведомлений, которые нужно связать с узлом доверия.
(структура)
Состояние параметра уведомления.
Параметр уведомления включает информацию, такую как имя события, порог, состояние параметра уведомления и канал для уведомления.
channel -> (строка)
Указанный канал уведомления. IAM Roles Anywhere использует CloudWatch метрики, EventBridge и Health Dashboard для уведомления об событии.
Примечание
Отсутствии конкретного канала, IAM Roles Anywhere применяет это значение ко всем каналам.configuredBy -> (строка)
rolesanywhere.amazonaws.com, а для настроенных параметров уведомлений – соответствующий идентификатор учётной записи.enabled -> (логическое значение)
event -> (строка)
threshold -> (целое число)
source -> (структура)
Тип узла доверия и связанные с ним данные сертификата.
sourceData -> (меченный объединённый структура)
Поле данных узла доверия в зависимости от его типа.
Примечание
Это меченная объединённая структура. Только один из следующих верхних ключей может быть установлен:acmPcaArn, x509CertificateData.acmPcaArn -> (строка)
AWS_ACM_PCA .x509CertificateData -> (строка)
CERTIFICATE_BUNDLE .sourceType -> (строка)
trustAnchorArn -> (строка)
trustAnchorId -> (строка)
updatedAt -> (временная метка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.