put-public-access-block
Описание
Примечание
Данная операция не поддерживается для ведер каталогов.Создаёт или изменяет конфигурацию PublicAccessBlock для учётной записи Amazon Web Services. Для этой операции пользователи должны иметь разрешение s3:PutAccountPublicAccessBlock. Дополнительную информацию можно найти в разделе Использование блокировки доступа к общедоступным данным Amazon S3.
Связанные действия включают:
- GetPublicAccessBlock
- DeletePublicAccessBlock
См. также: Документация API AWS
Синтаксис
put-public-access-block
--public-access-block-configuration <value>
--account-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--public-access-block-configuration (структура)
Конфигурация PublicAccessBlock, которую вы хотите применить к указанной учётной записи Amazon Web Services.
BlockPublicAcls -> (boolean)
Указывает, должна ли Amazon S3 блокировать списки доступа к общедоступным данным (ACL) для ведер в данной учётной записи. Установка данного элемента в значение TRUE приводит к следующему поведению:
-
PutBucketAclиPutObjectAclвызовы завершаются неудачей, если указанный список доступа является общедоступным. - Вызовы PUT Object завершаются неудачей, если запрос включает общедоступный список доступа.
- Вызовы PUT Bucket завершаются неудачей, если запрос включает общедоступный список доступа.
Включение этого параметра не влияет на существующие политики или списки доступа.
Этот параметр не поддерживается для Amazon S3 в Outposts.
IgnorePublicAcls -> (boolean)
Указывает, должна ли Amazon S3 игнорировать общедоступные списки доступа (ACL) для ведер в данной учётной записи. Установка данного элемента в значение TRUE заставит Amazon S3 игнорировать все общедоступные списки доступа для ведер в этой учётной записи и всех объектов, которые они содержат.
Включение этого параметра не влияет на сохранение существующих списков доступа и не предотвращает установку новых общедоступных списков доступа.
Этот параметр не поддерживается для Amazon S3 в Outposts.
BlockPublicPolicy -> (boolean)
Указывает, должна ли Amazon S3 блокировать общедоступные политики ведер для ведер в данной учётной записи. Установка данного элемента в значение TRUE заставит Amazon S3 отклонять вызовы PUT Bucket policy, если указанная политика ведра допускает общедоступный доступ.
Включение этого параметра не влияет на существующие политики ведер.
Этот параметр не поддерживается для Amazon S3 в Outposts.
RestrictPublicBuckets -> (boolean)
Указывает, должна ли Amazon S3 ограничивать общедоступные политики ведер для ведер в данной учётной записи. Установка данного элемента в значение TRUE ограничивает доступ к ведрам с общедоступными политиками только принципалами служб Amazon Web Services и авторизованными пользователями в этой учётной записи.
Включение этого параметра не влияет на ранее сохранённые политики ведер, за исключением того, что общедоступный и межсчётный доступ в любой общедоступной политике ведра, включая необщедоступную делегацию конкретным учётным записям, заблокирован.
Этот параметр не поддерживается для Amazon S3 в Outposts.
Сокращённый синтаксис:
BlockPublicAcls=boolean,IgnorePublicAcls=boolean,BlockPublicPolicy=boolean,RestrictPublicBuckets=boolean
Синтаксис JSON:
{
"BlockPublicAcls": true|false,
"IgnorePublicAcls": true|false,
"BlockPublicPolicy": true|false,
"RestrictPublicBuckets": true|false
}
--account-id (строка)
PublicAccessBlock.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса к API. Если предоставлено значение по умолчанию или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (boolean)
Включить отладку логов.
--endpoint-url (строка)
Переопределить URL по умолчанию для команды заданным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (boolean)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать конкретный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Пакет сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурированного формата cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить тулбар для вывода.
--cli-auto-prompt (boolean)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, подобные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для изменения настроек блокировки общедоступного доступа для учётной записи
Следующий пример put-public-access-block переключает все настройки блокировки общедоступного доступа в состояние true для указанной учётной записи.
aws s3control put-public-access-block \
--account-id 123456789012 \
--public-access-block-configuration '{"BlockPublicAcls": true, "IgnorePublicAcls": true, "BlockPublicPolicy": true, "RestrictPublicBuckets": true}'
Эта команда не генерирует вывод.
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.