put-resource-policy
Описание
Создаёт или обновляет политику ресурсов Systems Manager. Политика ресурсов позволяет определить субъект IAM (например, учётную запись Amazon Web Services), который может управлять вашими ресурсами Systems Manager. Политики ресурсов Systems Manager поддерживаются следующими ресурсами:
-
OpsItemGroup- Политика ресурсов дляOpsItemGroupпозволяет учётным записям Amazon Web Services просматривать и взаимодействовать с рабочими элементами OpsCenter (OpsItems). -
Parameter- Политика ресурсов используется для совместного доступа к параметру с другими учётными записями с помощью Resource Access Manager (RAM). Для совместного доступа к параметру он должен находиться в расширенном уровне параметров. Дополнительную информацию об уровнях параметров см. в разделе Управление уровнями параметров . Дополнительную информацию об изменении существующего стандартного параметра на расширенный параметр см. в разделе Изменение стандартного параметра на расширенный параметр . Для совместного доступа к параметруSecureStringон должен быть зашифрован с использованием управляемого клиентом ключа, и ключ необходимо отдельно предоставить через Key Management Service. Управляемые Amazon Web Services ключи не могут быть предоставлены для совместного использования. Параметры, зашифрованные с помощью управляемого Amazon Web Services ключа по умолчанию, могут быть обновлены для использования управляемого клиентом ключа. Определения ключей KMS см. в разделе Концепции KMS в Руководстве разработчика Key Management Service .
Предупреждение
Хотя вы можете использовать операцию Systems ManagerPutResourcePolicy для совместного доступа к параметру, мы рекомендуем использовать Resource Access Manager (RAM) вместо этого. Это связано с тем, что использование PutResourcePolicy требует дополнительного шага по продвижению параметра в стандартный ресурс совместного доступа RAM с помощью операции RAM PromoteResourceShareCreatedFromPolicy API. В противном случае параметр не будет возвращён операцией Systems Manager DescribeParameters API с параметром --shared. Дополнительную информацию см. в разделе Общий доступ к параметру в Руководстве пользователя Amazon Web Services Systems Manager .
См. также: Документацию API AWS
Синтаксис
put-resource-policy
--resource-arn <value>
--policy <value>
[--policy-id <value>]
[--policy-hash <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--resource-arn (строка)
--policy (строка)
--policy-id (строка)
--policy-hash (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределяют значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение по умолчанию или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output выполняется валидация входных данных команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку логов.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из вашего файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
PolicyId -> (строка)
PolicyId и PolicyHash .PolicyHash -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|