Spec-Zone.ru › AWS CLI v2

[ aws . servicecatalog ]

обновить-обмен-портфелем

Описание

Обновляет указанный обмен портфелем. Вы можете использовать этот API для включения или отключения TagOptions обмена или обмена принципала для существующего обмена портфелем.

Обмен портфелем не может быть обновлен, если операция CreatePortfolioShare находится в статусе IN_PROGRESS, так как обмен недоступен для получающих сущностей. В этом случае необходимо подождать завершения обмена портфелем.

Вы должны указать accountId или узел организации ввода, но не оба.

Если портфель разделен как с внешним аккаунтом, так и с узлом организации, и оба обмена необходимо обновить, необходимо вызвать UpdatePortfolioShare отдельно для каждого типа обмена.

Этот API не может использоваться для удаления обмена портфелем. Для этого действия необходимо использовать API DeletePortfolioShare.

Примечание

При ассоциации принципала с портфелем может возникнуть потенциальная эскалация привилегий, когда этот портфель затем делится с другими аккаунтами. Для пользователя в получающем аккаунте, который не является администратором Service Catalog, но все же имеет возможность создавать принципалы (пользователи/группы/роли), этот пользователь может создать роль, соответствующую ассоциации имени принципала для портфеля. Хотя этот пользователь может не знать, какие имена принципалов ассоциированы через Service Catalog, он может попытаться угадать. Если эта потенциальная эскалация привилегий вызывает опасения, Service Catalog рекомендует использовать PrincipalType в качестве IAM. С этой конфигурацией PrincipalARN должен уже существовать в получающем аккаунте перед его ассоциацией.

См. также: Документация AWS API

Синтаксис

  update-portfolio-share
[--accept-language <value>]
--portfolio-id <value>
[--account-id <value>]
[--organization-node <value>]
[--share-tag-options | --no-share-tag-options]
[--share-principals | --no-share-principals]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--accept-language (строка)

Код языка.

  • jp - Японский
  • zh - Китайский

--portfolio-id (строка)

Уникальный идентификатор портфеля, для которого будет обновлен обмен.

--account-id (строка)

Идентификатор аккаунта Amazon Web Services получающего аккаунта. Это поле необходимо при обновлении обмена типа аккаунт-аккаунт.

--organization-node (структура)

Информация об узле организации.

Тип -> (строка)

Тип узла организации.

Значение -> (строка)

Идентификатор узла организации.

Сокращенный синтаксис:

Type=string,Value=string

Синтаксис JSON:

{
  "Type": "ORGANIZATION"|"ORGANIZATIONAL_UNIT"|"ACCOUNT",
  "Value": "string"
}

--share-tag-options | --no-share-tag-options (булево)

Включает или отключает TagOptions обмен для обмена портфелем. Если это поле не указано, текущее состояние обмена метками тегов на обмене портфелем не будет изменено.

--share-principals | --no-share-principals (булево)

Флаг для включения или отключения Principals обмена в портфеле. Если это поле не указано, текущее состояние Principals обмена на обмене портфелем не будет изменено.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример ввода JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример ввода YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (булево)

Включает отладку.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды на заданный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.

--no-paginate (булево)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображает версию этого инструмента.

--color (строка)

Включает/выключает цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификата CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, который соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса параметров ввода CLI.

Вывод

PortfolioShareToken -> (строка)

Токен, который отслеживает статус операции UpdatePortfolioShare для обмена между внешним аккаунтом и аккаунтом или организационного типа.

Статус -> (строка)

Статус операции UpdatePortfolioShare. Вы также можете получить статус операции с помощью API DescribePortfolioShareStatus.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API