[ aws . servicecatalog ]
associate-principal-with-portfolio
Описание
Ассоциирует указанный ARN принципала с указанным портфолио.
Если вы делитесь портфолио с включённым параметром совместного использования имени принципала, ассоциация PrincipalARN включена в совместное использование.
Параметры PortfolioID , PrincipalARN и PrincipalType обязательны.
Вы можете ассоциировать максимум 10 принципалов с портфолио, используя PrincipalType как IAM_PATTERN.
Примечание
Когда вы ассоциируете принципала с портфолио, может возникнуть потенциальный путь повышения привилегий, когда это портфолио затем делится с другими учётными записями. Для пользователя в получающей учётной записи, который не является администратором Service Catalog, но всё ещё имеет возможность создавать принципалов (пользователей/групп/ролей), этот пользователь может создать роль, которая соответствует ассоциации имени принципала для портфолио. Хотя этот пользователь может не знать, какие имена принципалов ассоциированы через Service Catalog, он может попытаться угадать пользователя. Если этот потенциальный путь повышения привилегий вызывает опасения, Service Catalog рекомендует использоватьPrincipalType как IAM. При этом конфигурации PrincipalARN должна уже существовать в получающей учётной записи, прежде чем она сможет быть ассоциирована.См. также: Документация API AWS
Синтаксис
associate-principal-with-portfolio
[--accept-language <value>]
--portfolio-id <value>
--principal-arn <value>
--principal-type <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--accept-language (строка)
Код языка.
-
jp- Японский -
zh- Китайский
--portfolio-id (строка)
--principal-arn (строка)
ARN принципала (пользователь, роль или группа). Если PrincipalType является IAM, поддерживаемое значение — полностью определённый IAM Amazon Resource Name (ARN). Если PrincipalType является IAM_PATTERN, поддерживаемое значение — IAM ARN без AccountID в следующем формате:
Идентификатор ресурса ARN может быть:
- Полностью сформированный идентификатор ресурса. Например, arn:aws:iam:::role/resource-name или arn:aws:iam:::role/resource-path/resource-name
- ARN с подстановкой символов. ARN с подстановкой символов принимает
IAM_PATTERNзначения с «*» или «?» в сегменте идентификатора ресурса в ARN. Например arn:partition:service:::resource-type/resource-path/resource-name . Новые символы предназначены только для resource-path и resource-name и не могут заменить resource-type или другие значения ARN. Путь ARN и имя принципала позволяют неограниченное количество подстановочных знаков.
Примеры допустимого ARN с подстановкой символов:
- arn:aws:iam:::role/ResourceName_*
- arn:aws:iam:::role/*/ResourceName_?
Примеры недопустимого ARN с подстановкой символов:
- arn:aws:iam:::*/ResourceName
Вы можете ассоциировать несколько IAM_PATTERN, даже если в учётной записи нет принципала с таким именем.
Символ «?» соответствует нулю или одному символу. Это аналогично «.?» в контексте регулярного выражения. Символ «*» соответствует любому числу символов. Это аналогично «.*» в контексте регулярного выражения.
В формате ARN принципала IAM (arn:partition:iam:::resource-type/resource-path/resource-name), допустимые значения resource-type включают user/, group/ или role/. Символы «?» и «*» разрешены только после resource-type в сегменте resource-id. Вы можете использовать специальные символы где угодно в resource-id.
Символ «*» также соответствует символу «/», позволяя формировать пути внутри идентификатора ресурса. Например, arn:aws:iam:::role/**** /ResourceName_?* соответствует как arn:aws:iam:::role/pathA/pathB/ResourceName_1, так и arn:aws:iam:::role/pathA/ResourceName_1.
--principal-type (строка)
Тип принципала. Поддерживаемое значение — IAM, если вы используете полностью определённый Amazon Resource Name (ARN), или IAM_PATTERN, если вы используете ARN без accountID, с или без подстановочных знаков.
Возможные значения:
IAMIAM_PATTERN
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет интерпретироваться буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (логическое)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла с данными учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.
--ca-bundle (строка)
Файл пакета сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет рассматриваться как двоичное и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключить кли-пейджер для вывода.
--cli-auto-prompt (логическое)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры потребуется адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для ассоциации принципала с портфолио
Следующий associate-principal-with-portfolio пример ассоциирует пользователя со указанным портфолио.
aws servicecatalog associate-principal-with-portfolio \
--portfolio-id port-2s6abcdefwdh4 \
--principal-arn arn:aws:iam::123456789012:user/usertest \
--principal-type IAM
Эта команда не производит вывод.
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.