Spec-Zone.ru › AWS CLI v2

[ aws . servicecatalog ]

создание-доступа-к-портфелю

Описание

Разрешает доступ к указанному портфелю для указанного учётной записи или узла организации. Разрешение доступа к узлу организации может быть выполнено только учётной записью управления организацией или делегированным администратором. Вы можете предоставить доступ к портфелю организации, организационной единице или конкретной учётной записи.

Обратите внимание, что если делегированный администратор будет аннулирован, он больше не сможет создавать разрешения на доступ к портфелю.

AWSOrganizationsAccess должен быть включён, чтобы создать доступ к портфелю для узла организации.

Вы не можете предоставить доступ к ресурсу, который уже доступен, включая портфели, содержащие общий продукт.

Если доступ к портфелю для указанной учётной записи или узла организации уже существует, данное действие не будет иметь эффекта и не вернёт ошибку. Чтобы обновить существующий доступ, необходимо использовать UpdatePortfolioShare API.

Примечание

Когда вы связываете принципал с портфелем, может произойти потенциальный сбой привилегий, когда этот портфель затем предоставляется другим учётным записям. Для пользователя в получающей учётной записи, который не является администратором Service Catalog, но всё ещё имеет возможность создавать принципалы (пользователей/групп/ролей), этот пользователь может создать роль, соответствующую ассоциации имени принципала для портфеля. Хотя этот пользователь может не знать, какие имена принципалов ассоциированы через Service Catalog, он может попытаться угадать пользователя. Если потенциальный сбой привилегий вызывает беспокойство, Service Catalog рекомендует использовать PrincipalType в качестве IAM. При такой настройке PrincipalARN должна уже существовать в получающей учётной записи, прежде чем она сможет быть связана.

См. также: Документация API AWS

Синтаксис

  create-portfolio-share
[--accept-language <value>]
--portfolio-id <value>
[--account-id <value>]
[--organization-node <value>]
[--share-tag-options | --no-share-tag-options]
[--share-principals | --no-share-principals]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--accept-language (строка)

Код языка.

  • jp - Японский
  • zh - Китайский

--portfolio-id (строка)

Идентификатор портфеля.

--account-id (строка)

Идентификатор учётной записи Amazon Web Services. Например, 123456789012.

--organization-node (структура)

Узел организации, которому будет предоставлен доступ. При передаче OrganizationNode, создаются PortfolioShare для всех учётных записей Amazon Web Services, связанных с OrganizationNode. Выходные данные возвращают PortfolioShareToken, что позволяет администратору отслеживать состояние процесса создания PortfolioShare.

Тип -> (строка)

Тип узла организации.

Значение -> (строка)

Идентификатор узла организации.

Сокращённый синтаксис:

Type=string,Value=string

Синтаксис JSON:

{
  "Type": "ORGANIZATION"|"ORGANIZATIONAL_UNIT"|"ACCOUNT",
  "Value": "string"
}

--share-tag-options | --no-share-tag-options (булево)

Включает или отключает TagOptions совместного использования при создании доступа к портфелю. Если этот флаг не указан, совместное использование TagOptions отключено.

--share-principals | --no-share-principals (булево)

Этот параметр поддерживается только для портфелей с типом OrganizationalNode ORGANIZATION или ORGANIZATIONAL_UNIT.

Включает или отключает Principal совместного использования при создании доступа к портфелю. Если вы не указываете этот флаг, совместное использование принципалов отключено.

При включении совместного использования имён принципалов для доступа к портфелю, пользователи в получающей учётной записи с принципалом, соответствующим любому из связанных шаблонов IAM, могут запрашивать продукты из портфеля. После предоставления доступа получающая учётная запись может просматривать ассоциации PrincipalType: IAM_PATTERN в своем портфеле. Вы можете создать принципалы в получающей учётной записи до или после создания доступа.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения перепишут значения из JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если не указано значение или значение input, выводит пример ввода JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример ввода YAML, который можно использовать с --cli-input-yaml. Если указано значение output, проверяет входные данные команды и возвращает пример выходных данных JSON для этой команды. Сгенерированный скелет JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.

Глобальные параметры

--debug (булево)

Включить отладочную регистрацию.

--endpoint-url (строка)

Переопределить стандартный URL команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла ваших учётных данных.

--region (строка)

Использовать указанный регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учётные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для предоставления доступа к портфелю учётной записи

Следующий create-portfolio-share пример предоставляет доступ к указанному портфелю для указанной учётной записи.

aws servicecatalog create-portfolio-share \
    --portfolio-id port-2s6abcdef5wdh4 \
    --account-id 794123456789

Эта команда не генерирует вывод.

Вывод

PortfolioShareToken -> (строка)

Уникальный идентификатор доступа к портфелю, который возвращается только при предоставлении доступа к портфелю для узла организации.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API