Spec-Zone.ru › AWS CLI v2

[ aws . rolesanywhere ]

обновить-якорь-доверия

Описание

Обновляет якорь доверия. Вы устанавливаете доверие между IAM Roles Anywhere и вашей службой сертификации (CA), настроив якорь доверия. Вы можете определить якорь доверия как ссылку на частный центр сертификации (Private CA) или загрузив сертификат CA. Ваши рабочие нагрузки Amazon Web Services могут аутентифицироваться с помощью якоря доверия, используя сертификаты, выпущенные CA, в обмен на временные учетные данные Amazon Web Services.

Требуемые разрешения: rolesanywhere:UpdateTrustAnchor .

См. также: документацию API AWS

Синтаксис

  update-trust-anchor
[--name <value>]
[--source <value>]
--trust-anchor-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--name (строка)

Имя якоря доверия.

--source (структура)

Тип якоря доверия и связанные с ним данные сертификата.

sourceData -> (структура помеченного союза)

Поле данных якоря доверия в зависимости от его типа.

Примечание

Это структура помеченного союза. Только один из следующих верхнеуровневых ключей может быть установлен: acmPcaArn, x509CertificateData.

acmPcaArn -> (строка)

Корневой сертификат частного центра сертификации, указанного этим ARN, используется при проверке доверия для запросов временных учетных данных. Включено для якорей доверия типа AWS_ACM_PCA .

x509CertificateData -> (строка)

Данные сертификата якоря в формате PEM. Включено для якорей доверия типа CERTIFICATE_BUNDLE .

sourceType -> (строка)

Тип якоря доверия.

Сокращенный синтаксис:

sourceData={acmPcaArn=string,x509CertificateData=string},sourceType=string

Синтаксис JSON:

{
  "sourceData": {
    "acmPcaArn": "string",
    "x509CertificateData": "string"
  },
  "sourceType": "AWS_ACM_PCA"|"CERTIFICATE_BUNDLE"|"SELF_SIGNED_REPOSITORY"
}

--trust-anchor-id (строка)

Уникальный идентификатор якоря доверия.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладовую запись.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл с набором сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Вывод

trustAnchor -> (структура)

Состояние якоря доверия после операции чтения или записи.

createdAt -> (временная метка)

Временная метка ISO-8601, когда был создан якорь доверия.

enabled -> (логическое значение)

Указывает, включен ли якорь доверия.

name -> (строка)

Имя якоря доверия.

notificationSettings -> (список)

Список настроек уведомлений, которые необходимо связать с якорем доверия.

(структура)

Состояние настройки уведомления.

Настройка уведомления включает информацию, такую как имя события, порог, статус настройки уведомления и канал уведомления.

channel -> (строка)

Указанный канал уведомления. IAM Roles Anywhere использует метрики CloudWatch, EventBridge и панель состояния для уведомления об событии.

Примечание

При отсутствии конкретного канала IAM Roles Anywhere применяет эту настройку ко всем каналам.

configuredBy -> (строка)

Субъект, который настраивал настройку уведомления. Для настроек по умолчанию, настроенных IAM Roles Anywhere, значение равно rolesanywhere.amazonaws.com, а для настраиваемых настроек уведомлений — соответствующий идентификатор учетной записи.

enabled -> (логическое значение)

Указывает, включена ли настройка уведомления.

event -> (строка)

Событие, к которому применяется данная настройка уведомления.

threshold -> (целое число)

Количество дней до события уведомления.

source -> (структура)

Тип якоря доверия и связанные с ним данные сертификата.

sourceData -> (структура помеченного союза)

Поле данных якоря доверия в зависимости от его типа.

Примечание

Это структура помеченного союза. Только один из следующих верхнеуровневых ключей может быть установлен: acmPcaArn, x509CertificateData.

acmPcaArn -> (строка)

Корневой сертификат частного центра сертификации, указанного этим ARN, используется при проверке доверия для запросов временных учетных данных. Включено для якорей доверия типа AWS_ACM_PCA .

x509CertificateData -> (строка)

Данные сертификата якоря в формате PEM. Включено для якорей доверия типа CERTIFICATE_BUNDLE .

sourceType -> (строка)

Тип якоря доверия.

trustAnchorArn -> (строка)

ARN якоря доверия.

trustAnchorId -> (строка)

Уникальный идентификатор якоря доверия.

updatedAt -> (временная метка)

Временная метка ISO-8601, когда якорь доверия был обновлен в последний раз.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API