Spec-Zone.ru › AWS CLI v2

[ aws . rolesanywhere ]

enable-trust-anchor

Описание

Включает узел доверия. При включении сертификаты в цепочке узла доверия авторизуются для проверки доверия.

Требуемые разрешения: rolesanywhere:EnableTrustAnchor .

См. также: Документация API AWS

Синтаксис

  enable-trust-anchor
--trust-anchor-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--trust-anchor-id (строка)

Уникальный идентификатор узла доверия.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передавать произвольные двоичные значения, используя значение из JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку регистрации.

--endpoint-url (строка)

Переопределить значение по умолчанию URL команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-потоковый

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла ключей.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Ключи не будут загружаться, если этот аргумент указан.

--ca-bundle (строка)

Файл с сертификатом CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время соединения сокета в секундах. Если значение установлено в 0, соединение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как base64-кодированная строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Вывод

trustAnchor -> (структура)

Состояние узла доверия после операции чтения или записи.

createdAt -> (временная метка)

Временная метка в формате ISO-8601, когда был создан узел доверия.

enabled -> (логическое значение)

Указывает, включён ли узел доверия.

name -> (строка)

Название узла доверия.

notificationSettings -> (список)

Список параметров уведомлений, которые нужно связать с узлом доверия.

(структура)

Состояние параметра уведомления.

Параметр уведомления включает информацию, такую как имя события, порог, состояние параметра уведомления и канал для уведомления.

channel -> (строка)

Указанный канал уведомления. IAM Roles Anywhere использует CloudWatch метрики, EventBridge и Health Dashboard для уведомления об событии.

Примечание

Отсутствии конкретного канала, IAM Roles Anywhere применяет это значение ко всем каналам.

configuredBy -> (строка)

Сущность, которая настроила параметр уведомления. Для параметров уведомления по умолчанию, настроенных IAM Roles Anywhere, значение является rolesanywhere.amazonaws.com, а для настроенных параметров уведомлений – соответствующий идентификатор учётной записи.

enabled -> (логическое значение)

Указывает, включён ли параметр уведомления.

event -> (строка)

Событие, к которому применяется этот параметр уведомления.

threshold -> (целое число)

Количество дней до события уведомления.

source -> (структура)

Тип узла доверия и связанные с ним данные сертификата.

sourceData -> (меченный объединённый структура)

Поле данных узла доверия в зависимости от его типа.

Примечание

Это меченная объединённая структура. Только один из следующих верхних ключей может быть установлен: acmPcaArn, x509CertificateData.

acmPcaArn -> (строка)

Корневой сертификат частного сертификационного центра, указанный этим ARN, используется в проверке доверия для временных запросов на получение учетных данных. Включено для узлов доверия типа AWS_ACM_PCA .

x509CertificateData -> (строка)

Данные сертификата в формате PEM. Включено для узлов доверия типа CERTIFICATE_BUNDLE .

sourceType -> (строка)

Тип узла доверия.

trustAnchorArn -> (строка)

ARN узла доверия.

trustAnchorId -> (строка)

Уникальный идентификатор узла доверия.

updatedAt -> (временная метка)

Временная метка в формате ISO-8601, когда узел доверия был последний раз обновлён.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API