Spec-Zone.ru › AWS CLI v2

[ aws . s3api ]

get-bucket-policy

Описание

Возвращает политику указанного ведра.

Примечание

Ведра каталогов - Для ведер каталогов запросы к этому API-действию должны выполняться к региональному конечной точке. Эти конечные точки поддерживают запросы со стилем пути в формате ``https://s3express-control.*region-code* .amazonaws.com/имя-ведра `` . Запросы со стилем виртуального хоста не поддерживаются. Дополнительную информацию о конечных точках в зонах доступности см. в разделе «Региональные и зональные конечные точки для ведер каталогов в зонах доступности» в руководстве пользователя Amazon S3. Дополнительную информацию о конечных точках в локальных зонах см. в разделе «Концепции для ведер каталогов в локальных зонах» в руководстве пользователя Amazon S3.

Разрешения

Если вы используете идентификатор, отличный от корневого пользователя учетной записи Amazon Web Services, владеющей ведром, вызывающий идентификатор должен обладать как разрешениями GetBucketPolicy на указанное ведро, так и принадлежать к учетной записи владельца ведра, чтобы использовать эту операцию.

Если у вас нет разрешений GetBucketPolicy, Amazon S3 возвращает ошибку 403 Access Denied. Если у вас есть соответствующие разрешения, но вы не используете идентификатор, принадлежащий учетной записи владельца ведра, Amazon S3 возвращает ошибку 405 Method Not Allowed.

Предупреждение

Чтобы предотвратить случайное блокирование владельцев ведер, корневой субъект в учетной записи Amazon Web Services владельца ведра может выполнять API-действия GetBucketPolicy, PutBucketPolicy и DeleteBucketPolicy, даже если политика ведра явно запрещает доступ корневому субъекту. Доступ корневых субъектов владельцев ведер может быть заблокирован только политиками VPC-конечных точек и политиками Amazon Web Services Organizations.
  • Разрешения для ведер общего назначения - В политике требуется разрешение s3:GetBucketPolicy. Дополнительную информацию о политиках ведер общего назначения см. в разделе «Использование политик ведер и политик пользователей» в руководстве пользователя Amazon S3.

  • Разрешения для ведер каталогов - Для предоставления доступа к этой API-операции необходимо иметь разрешение s3express:GetBucketPolicy в политике, основанной на идентификаторе IAM, а не в политике ведра. Доступ к этой API-операции через разные учетные записи не поддерживается. Эту операцию может выполнять только учетная запись Amazon Web Services, которая владеет ресурсом. Дополнительную информацию о политиках и разрешениях ведер каталогов см. в разделе «Управление идентификацией и доступом Amazon Web Services (IAM) для S3 Express One Zone» в руководстве пользователя Amazon S3.

    Примеры политик ведер

Примеры политик ведер общего назначения - См. примеры политик ведер в руководстве пользователя Amazon S3.

Примеры политик ведер каталогов - См. примеры политик ведер для S3 Express One Zone в руководстве пользователя Amazon S3.

Синтаксис заголовка HTTP Host

Ведра каталогов - Синтаксис заголовка HTTP Host - s3express-control.*region-code* .amazonaws.com .

Следующее действие связано с GetBucketPolicy :

  • GetObject

См. также: Документация API AWS

Синопсис

  get-bucket-policy
--bucket <value>
[--expected-bucket-owner <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--bucket (строка)

Имя ведра, для которого необходимо получить политику.

Ведра каталогов - При использовании этой операции с ведром каталога необходимо использовать запросы со стилем пути в формате https://s3express-control.*region-code* .amazonaws.com/*bucket-name* `` . Virtual-hosted-style requests aren't supported. Directory bucket names must be unique in the chosen Zone (Availability Zone or Local Zone). Bucket names must also follow the format `` *bucket-base-name* --*zone-id* --x-s3 (например, `` DOC-EXAMPLE-BUCKET –usw2-az1 –x-s3`` ). Дополнительную информацию об ограничениях на имена ведер см. в разделе «Правила именования ведер каталогов» в руководстве пользователя Amazon S3.

Точки доступа - При использовании этой API-операции с точкой доступа укажите псевдоним точки доступа вместо имени ведра.

Точки доступа Object Lambda - При использовании этой API-операции с точкой доступа Object Lambda укажите псевдоним точки доступа Object Lambda вместо имени ведра. Если псевдоним точки доступа Object Lambda в запросе недействителен, возвращается код ошибки InvalidAccessPointAliasError. Дополнительную информацию об InvalidAccessPointAliasError см. в списке кодов ошибок.

Примечание

Точки доступа Object Lambda не поддерживаются ведрами каталогов.

--expected-bucket-owner (строка)

Идентификатор учетной записи предполагаемого владельца ведра. Если предоставленный идентификатор учетной записи не соответствует фактическому владельцу ведра, запрос завершается с кодом HTTP-статуса 403 Forbidden (доступ запрещен).

Примечание

Для ведер каталогов этот заголовок не поддерживается в этой API-операции. Если вы укажете этот заголовок, запрос завершится с кодом HTTP-статуса 501 Not Implemented.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки API-запроса. Если не указано значение или значение input, выводит пример JSON-ввода, который можно использовать как аргумент для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию по проверке сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Использовать определенный регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для конфигурированного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пагинатор командной строки для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода командной строки.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода командной строки.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.

Следующая команда извлекает политику ведра для ведра с именем amzn-s3-demo-bucket:

aws s3api get-bucket-policy --bucket amzn-s3-demo-bucket

Вывод:

{
    "Policy": "{\"Version\":\"2008-10-17\",\"Statement\":[{\"Sid\":\"\",\"Effect\":\"Allow\",\"Principal\":\"*\",\"Action\":\"s3:GetObject\",\"Resource\":\"arn:aws:s3:::amzn-s3-demo-bucket/*\"},{\"Sid\":\"\",\"Effect\":\"Deny\",\"Principal\":\"*\",\"Action\":\"s3:GetObject\",\"Resource\":\"arn:aws:s3:::amzn-s3-demo-bucket/secret/*\"}]}"
}

Получение и установка политики ведра

Следующий пример демонстрирует, как загрузить политику ведра Amazon S3, внести изменения в файл и затем использовать put-bucket-policy для применения измененной политики ведра. Чтобы загрузить политику ведра в файл, вы можете выполнить:

aws s3api get-bucket-policy --bucket amzn-s3-demo-bucket --query Policy --output text > policy.json

Затем вы можете изменить файл policy.json по мере необходимости. Наконец, вы можете применить эту изменённую политику обратно к ведру S3, выполнив:

aws s3api put-bucket-policy --bucket amzn-s3-demo-bucket --policy file://policy.json

Вывод

Политика -> (строка)

Политика ведра в формате JSON.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API