Spec-Zone.ru › AWS CLI v2

[ aws . s3api ]

get-object-acl

Описание

Примечание

Данная операция не поддерживается для ведер каталогов.

Возвращает список управления доступом (ACL) объекта. Для использования этой операции требуется разрешение s3:GetObjectAcl или READ_ACP доступ к объекту. Дополнительную информацию см. в разделе Сопоставление разрешений ACL и разрешений политики доступа в руководстве пользователя Amazon S3.

Эта функциональность не поддерживается для Amazon S3 в Outposts.

По умолчанию GET возвращает информацию об ACL текущей версии объекта. Чтобы получить информацию об ACL другой версии, используйте подресурс versionId.

Примечание

Если ваше ведро использует настройку "владелец ведра принудительно назначает владельца объекта" для S3 Object Ownership, запросы на чтение ACL по-прежнему поддерживаются и возвращают ACL bucket-owner-full-control, где владельцем является учетная запись, создавшая ведро. Дополнительную информацию см. в разделе Управление правами собственности на объекты и отключение ACL в руководстве пользователя Amazon S3.

Следующие операции связаны с GetObjectAcl:

  • GetObject
  • GetObjectAttributes
  • DeleteObject
  • PutObject

См. также: AWS API Documentation

Синтаксис

  get-object-acl
--bucket <value>
--key <value>
[--version-id <value>]
[--request-payer <value>]
[--expected-bucket-owner <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--bucket (строка)

Имя ведра, содержащего объект, для которого требуется получить информацию об ACL.

Точки доступа - При использовании этого действия с точкой доступа для ведер общего назначения необходимо указать псевдоним точки доступа вместо имени ведра или указать ARN точки доступа. При использовании этого действия с точкой доступа для ведер каталогов необходимо указать имя точки доступа вместо имени ведра. При использовании ARN точки доступа необходимо направлять запросы на имя хоста точки доступа. Имя хоста точки доступа имеет вид ИмяТочкиДоступа -ИдентификаторУчетнойЗаписи .s3-accesspoint.*Регион* .amazonaws.com. При использовании этого действия с точкой доступа через Amazon Web Services SDKs необходимо указать ARN точки доступа вместо имени ведра. Дополнительную информацию об ARN точек доступа см. в разделе Использование точек доступа в руководстве пользователя Amazon S3.

--key (строка)

Ключ объекта, для которого требуется получить информацию об ACL.

--version-id (строка)

Идентификатор версии, используемый для ссылки на определенную версию объекта.

Примечание

Данная функциональность не поддерживается для ведер каталогов.

--request-payer (строка)

Подтверждает, что запрашивающий знает, что будет взиматься плата за запрос. Владельцам ведер не нужно указывать этот параметр в своих запросах. Если в исходном или целевом ведре S3 включена опция Requester Pays, запрашивающий оплатит соответствующие расходы на копирование объекта. Дополнительную информацию о скачивании объектов из ведер Requester Pays см. в разделе Скачивание объектов из ведер Requester Pays в руководстве пользователя Amazon S3.

Примечание

Данная функциональность не поддерживается для ведер каталогов.

Возможные значения:

  • requester

--expected-bucket-owner (строка)

Идентификатор учетной записи ожидаемого владельца ведра. Если предоставленный идентификатор учетной записи не соответствует фактическому владельцу ведра, запрос завершается с кодом состояния HTTP 403 Forbidden (доступ запрещен).

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передавать произвольные двоичные значения с помощью значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или указано значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано значение yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output выполняется валидация входных данных команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладочную запись.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию данного инструмента.

--color (строка)

Включить/выключить вывод цвета.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.

--ca-bundle (строка)

Пакет сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок fileb://, всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить постраничный вывод CLI.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматический запрос параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров требуется установленный и настроенный AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.

За исключением случаев, когда указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.

Следующая команда извлекает список управления доступом для объекта в ведре с именем amzn-s3-demo-bucket:

aws s3api get-object-acl --bucket amzn-s3-demo-bucket --key index.html

Вывод:

{
    "Owner": {
        "DisplayName": "my-username",
        "ID": "7009a8971cd538e11f6b6606438875e7c86c5b672f46db45460ddcd087d36c32"
    },
    "Grants": [
        {
            "Grantee": {
                "DisplayName": "my-username",
                "ID": "7009a8971cd538e11f6b6606438875e7c86c5b672f46db45460ddcd087d36c32"
            },
            "Permission": "FULL_CONTROL"
        },
        {
            "Grantee": {
                "URI": "http://acs.amazonaws.com/groups/global/AllUsers"
            },
            "Permission": "READ"
        }
    ]
}

Вывод

Владелец -> (структура)

Контейнер для отображаемого имени и идентификатора владельца ведра.

DisplayName -> (строка)

Контейнер для отображаемого имени владельца. Это значение поддерживается только в следующих регионах Amazon Web Services:

  • US East (Северная Вирджиния)
  • US West (Северная Калифорния)
  • US West (Орегон)
  • Asia Pacific (Сингапур)
  • Asia Pacific (Сидней)
  • Asia Pacific (Токио)
  • Europe (Ирландия)
  • South America (Сан-Паулу)

Примечание

Данная функциональность не поддерживается для ведер каталогов.

ID -> (строка)

Контейнер для идентификатора владельца.

Разрешения -> (список)

Список разрешений.

(структура)

Контейнер для информации о разрешении.

Получатель -> (структура)

Лицо, которому предоставляются разрешения.

DisplayName -> (строка)

Псевдоним получателя.

EmailAddress -> (строка)

Электронный адрес получателя.

Примечание

Использование электронных адресов для указания получателя поддерживается только в следующих регионах Amazon Web Services:

  • US East (Северная Вирджиния)
  • US West (Северная Калифорния)
  • US West (Орегон)
  • Asia Pacific (Сингапур)
  • Asia Pacific (Сидней)
  • Asia Pacific (Токио)
  • Europe (Ирландия)
  • South America (Сан-Паулу)

Список всех поддерживаемых регионов и конечных точек Amazon S3 см. в разделе Регионы и конечные точки в общем справочнике Amazon Web Services.

ID -> (строка)

Канонический идентификатор пользователя получателя.

Тип -> (строка)

Тип получателя.

URI -> (строка)

URI группы получателей.

Разрешение -> (строка)

Определяет разрешение, предоставленное получателю.

RequestCharged -> (строка)

Если присутствует, указывает, что запрашивающий успешно оплатил запрос.

Примечание

Данная функциональность не поддерживается для ведер каталогов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API