get-public-access-block
Описание
Примечание
Данная операция не поддерживается для ведер каталогов.Получает конфигурацию PublicAccessBlock для учетной записи Amazon Web Services. Для получения дополнительной информации см. Использование Amazon S3 для блокировки публичного доступа.
Связанные действия включают:
- DeletePublicAccessBlock
- PutPublicAccessBlock
См. также: Документация AWS API
Синтаксис
get-public-access-block
--account-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--account-id (строка)
PublicAccessBlock.--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения из JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставляемого в JSON, так как строка будет интерпретироваться буквально. Это значение не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, это валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить значение URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию, связанное с проверкой сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла с данными учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Данные учетных данных не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с пакетом сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить тулбар CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросов параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительная информация представлена в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. Подробности см. в разделе Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для получения настроек блокирования доступа к общедоступному доступу для учетной записи
Следующий get-public-access-block пример отображает настройки блокирования доступа к общедоступному доступу для указанной учетной записи.
aws s3control get-public-access-block \
--account-id 123456789012
Вывод:
{
"PublicAccessBlockConfiguration": {
"BlockPublicPolicy": true,
"RestrictPublicBuckets": true,
"IgnorePublicAcls": true,
"BlockPublicAcls": true
}
}
Вывод
PublicAccessBlockConfiguration -> (структура)
Конфигурация PublicAccessBlock, действующая в настоящее время для этой учетной записи Amazon Web Services.
BlockPublicAcls -> (булево)
Указывает, будет ли Amazon S3 блокировать списки управления доступом (ACL) общедоступного доступа для ведер в этой учетной записи. Установка этого элемента в значение TRUE вызывает следующее поведение:
-
Вызовы
PutBucketAclиPutObjectAclзавершаются с ошибкой, если указанный ACL является общедоступным. - Вызовы PUT Object завершаются с ошибкой, если запрос включает общедоступный ACL.
- Вызовы PUT Bucket завершаются с ошибкой, если запрос включает общедоступный ACL.
Включение этой настройки не влияет на существующие политики или ACL.
Этот параметр не поддерживается для Amazon S3 на Outposts.
IgnorePublicAcls -> (булево)
Указывает, будет ли Amazon S3 игнорировать общедоступные ACL для ведер в этой учетной записи. Установка этого элемента в значение TRUE заставляет Amazon S3 игнорировать все общедоступные ACL для ведер в этой учетной записи и любых объектов, которые они содержат.
Включение этой настройки не влияет на сохранение любых существующих ACL и не предотвращает создание новых общедоступных ACL.
Этот параметр не поддерживается для Amazon S3 на Outposts.
BlockPublicPolicy -> (булево)
Указывает, будет ли Amazon S3 блокировать общедоступные политики ведра для ведер в этой учетной записи. Установка этого элемента в значение TRUE заставляет Amazon S3 отклонять вызовы PUT Bucket policy, если указанная политика ведра разрешает общедоступный доступ.
Включение этой настройки не влияет на существующие политики ведра.
Этот параметр не поддерживается для Amazon S3 на Outposts.
RestrictPublicBuckets -> (булево)
Указывает, будет ли Amazon S3 ограничивать общедоступные политики ведра для ведер в этой учетной записи. Установка этого элемента в значение TRUE ограничивает доступ к ведрам с общедоступными политиками только принципалами сервисов Amazon Web Services и авторизованными пользователями в рамках этой учетной записи.
Включение этой настройки не влияет на ранее сохраненные политики ведер, за исключением того, что общедоступный и межсчетный доступ в любой общедоступной политике ведра, включая непубличную делегацию определенным учетным записям, заблокирован.
Этот параметр не поддерживается для Amazon S3 на Outposts.
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|