Spec-Zone.ru › AWS CLI v2

[ aws . s3api ]

Удалить политику ведра

Описание

Удаляет политику указанного ведра.

Примечание

Ведра каталогов - Для ведер каталогов необходимо делать запросы для этой операции API к региональному узлу. Эти узлы поддерживают запросы с использованием стиля пути в формате ``https://s3express-control.*region-code* .amazonaws.com/bucket-name `` . Запросы со стилем виртуального узла не поддерживаются. Дополнительную информацию об узлах в зонах доступности см. в разделе Региональные и зональные узлы для ведер каталогов в зонах доступности в Руководстве пользователя Amazon S3 . Дополнительную информацию об узлах в локальных зонах см. в разделе Понятия для ведер каталогов в локальных зонах в Руководстве пользователя Amazon S3 .

Разрешения

Если вы используете идентификатор, отличный от корневого пользователя учетной записи Amazon Web Services, владеющей ведром, вызывающий идентификатор должен обладать разрешениями DeleteBucketPolicy на указанное ведро и принадлежать к учетной записи владельца ведра, чтобы использовать эту операцию.

Если у вас нет разрешений DeleteBucketPolicy, Amazon S3 возвращает ошибку 403 Access Denied. Если у вас есть соответствующие разрешения, но вы не используете идентификатор, принадлежащий учетной записи владельца ведра, Amazon S3 возвращает ошибку 405 Method Not Allowed.

Предупреждение

Для предотвращения непреднамеренного блокирования владельцев ведер, корневой субъект в учетной записи Amazon Web Services владельца ведра может выполнять действия API GetBucketPolicy, PutBucketPolicy и DeleteBucketPolicy, даже если политика ведра явно запрещает доступ корневому субъекту. Корневым субъектам владельцев ведер можно запретить выполнение этих действий API только с помощью политик VPC-точек входа и политик Amazon Web Services Organizations.
  • Разрешения ведер общего назначения - В политике требуется разрешение s3:DeleteBucketPolicy. Дополнительную информацию о политиках ведер общего назначения см. в разделе Использование политик ведер и политик пользователей в Руководстве пользователя Amazon S3 .

  • Разрешения ведер каталогов - Для предоставления доступа к этой операции API необходимо иметь разрешение s3express:DeleteBucketPolicy в политике на основе идентификатора IAM, а не в политике ведра. Перекрестный доступ к этой операции API не поддерживается. Эту операцию может выполнить только учетная запись Amazon Web Services, владеющая ресурсом. Дополнительную информацию о политиках и разрешениях ведер каталогов см. в разделе Управление идентификацией и доступом Amazon Web Services (IAM) для S3 Express One Zone в Руководстве пользователя Amazon S3 .

    Синтаксис заголовка HTTP Host

Ведра каталогов - Синтаксис заголовка HTTP Host - s3express-control.*region-code* .amazonaws.com .

Следующие операции связаны с DeleteBucketPolicy

  • CreateBucket
  • DeleteObject

См. также: Документация API AWS

Синтаксис

  delete-bucket-policy
--bucket <value>
[--expected-bucket-owner <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--bucket (строка)

Имя ведра.

Ведра каталогов - При использовании этой операции с ведром каталогов необходимо использовать запросы с использованием стиля пути в формате https://s3express-control.*region-code* .amazonaws.com/*bucket-name* `` . Virtual-hosted-style requests aren't supported. Directory bucket names must be unique in the chosen Zone (Availability Zone or Local Zone). Bucket names must also follow the format `` *bucket-base-name* --*zone-id* --x-s3 (например, `` DOC-EXAMPLE-BUCKET –usw2-az1 –x-s3`` ). Сведения о ограничениях именования ведер см. в разделе Правила именования ведер каталогов в Руководстве пользователя Amazon S3

--expected-bucket-owner (строка)

Идентификатор учетной записи предполагаемого владельца ведра. Если предоставленный идентификатор учетной записи не соответствует фактическому владельцу ведра, запрос завершается с кодом состояния HTTP 403 Forbidden (доступ запрещен).

Примечание

Для ведер каталогов этот заголовок не поддерживается в этой операции API. Если вы укажете этот заголовок, запрос завершится с кодом состояния HTTP 501 Not Implemented .

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное в JSON, поскольку строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример JSON-ввода, который может использоваться в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверяет ввод команд и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с службами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из вашего файла учетных данных.

--region (строка)

Использование определенного региона. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент указан.

--ca-bundle (строка)

Файл пакета сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для заданного параметра cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключение пейджера cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с Руководством пользователя AWS CLI .

Если не указано иное, все примеры используют правила кавычек в стиле Unix. Эти примеры необходимо адаптировать к правилам кавычек вашей терминальной оболочки. См. использование кавычек со строками в Руководстве пользователя AWS CLI .

Следующая команда удаляет политику ведра из ведра с именем amzn-s3-demo-bucket:

aws s3api delete-bucket-policy --bucket amzn-s3-demo-bucket

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API