Spec-Zone.ru › AWS CLI v2

[ aws . s3control ]

create-access-grants-instance

Описание

Создаёт экземпляр S3 Access Grants, который служит логической группировкой для разрешений доступа. Вы можете создать один экземпляр S3 Access Grants на регион и учётную запись.

Разрешения

Для использования этой операции необходимо разрешение s3:CreateAccessGrantsInstance.

Дополнительные разрешения

Для связывания экземпляра IAM Identity Center с экземпляром S3 Access Grants, необходимо также иметь разрешения sso:DescribeInstance, sso:CreateApplication, sso:PutApplicationGrant и sso:PutApplicationAuthenticationMethod.

См. также: AWS API документация

Синтаксис

  create-access-grants-instance
--account-id <value>
[--identity-center-arn <value>]
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--account-id (строка)

Идентификатор учётной записи Amazon Web Services экземпляра S3 Access Grants.

--identity-center-arn (строка)

Если вы хотите связать экземпляр S3 Access Grants с экземпляром Amazon Web Services IAM Identity Center, используйте это поле для передачи Amazon Resource Name (ARN) экземпляра Amazon Web Services IAM Identity Center, который вы связываете с экземпляром S3 Access Grants. Экземпляр IAM Identity Center — это корпоративный каталог вашей идентификации, добавленный в IAM Identity Center. Вы можете использовать операцию ListInstances API для получения списка ваших экземпляров Identity Center и их ARN.

--tags (список)

Теги ресурсов Amazon Web Services, которые вы добавляете к экземпляру S3 Access Grants. Каждый тег — это метка, состоящая из заданного пользователем ключа и значения. Теги могут помочь вам управлять, идентифицировать, организовывать, искать и фильтровать ресурсы.

(структура)

Тег ресурса Amazon Web Services, связанный с вашим ресурсом S3. Вы можете добавлять теги к новым объектам при их загрузке или добавлять теги к существующим объектам.

Примечание

Данная операция поддерживается только для групп S3 Storage Lens и для экземпляров S3 Access Grants. Тегируемый ресурс может быть группой S3 Storage Lens или экземпляром S3 Access Grants, зарегистрированным расположением или разрешением.

Ключ -> (строка)

Ключ пары «ключ-значение» тега, добавленного к вашему ресурсу Amazon Web Services. Ключ тега может иметь длину до 128 символов Юникода и чувствителен к регистру. Системные теги, начинающиеся с aws:, не поддерживаются.

Значение -> (строка)

Значение пары «ключ-значение» тега, добавленного к вашему ресурсу Amazon Web Services. Значение тега может иметь длину до 256 символов Юникода и чувствительно к регистру.

Сокращённый синтаксис:

Key=string,Value=string ...

Синтаксис JSON:

[
  {
    "Key": "string",
    "Value": "string"
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он выведет пример входного YAML, который может быть использован с --cli-input-yaml. При значении output он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (булево)

Включить отладку логирования.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из вашего файла credentails.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Кредиты не будут загружены, если этот параметр предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для использования с двоичными блоками. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса параметров входных данных CLI.

Вывод

CreatedAt -> (метка времени)

Дата и время создания экземпляра S3 Access Grants.

AccessGrantsInstanceId -> (строка)

Идентификатор экземпляра S3 Access Grants. Идентификатор default. Вы можете иметь один экземпляр S3 Access Grants на регион и учётную запись.

AccessGrantsInstanceArn -> (строка)

Amazon Resource Name (ARN) экземпляра Amazon Web Services IAM Identity Center, который вы связываете с экземпляром S3 Access Grants. Экземпляр IAM Identity Center — это корпоративный каталог вашей идентификации, добавленный в IAM Identity Center. Вы можете использовать операцию ListInstances API для получения списка ваших экземпляров Identity Center и их ARN.

IdentityCenterArn -> (строка)

Если вы связали экземпляр S3 Access Grants с экземпляром Amazon Web Services IAM Identity Center, это поле возвращает Amazon Resource Name (ARN) приложения экземпляра IAM Identity Center; подресурс исходного экземпляра Identity Center. S3 Access Grants создаёт это приложение Identity Center для конкретного экземпляра S3 Access Grants.

IdentityCenterInstanceArn -> (строка)

Amazon Resource Name (ARN) экземпляра Amazon Web Services IAM Identity Center, который вы связываете с экземпляром S3 Access Grants. Экземпляр IAM Identity Center — это корпоративный каталог вашей идентификации, добавленный в IAM Identity Center. Вы можете использовать операцию ListInstances API для получения списка ваших экземпляров Identity Center и их ARN.

IdentityCenterApplicationArn -> (строка)

Если вы связали экземпляр S3 Access Grants с экземпляром Amazon Web Services IAM Identity Center, это поле возвращает Amazon Resource Name (ARN) приложения экземпляра IAM Identity Center; подресурс исходного экземпляра Identity Center. S3 Access Grants создаёт это приложение Identity Center для конкретного экземпляра S3 Access Grants.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API