create-instance-access-control-attribute-configuration
Описание
Включает функцию управления доступом на основе атрибутов (ABAC) для указанного экземпляра IAM Identity Center. Вы также можете указать новые атрибуты для добавления в вашу конфигурацию ABAC во время процесса включения. Дополнительную информацию об ABAC см. в разделе Управление доступом на основе атрибутов в Руководстве пользователя IAM Identity Center.
Примечание
После успешного ответа вызовитеDescribeInstanceAccessControlAttributeConfiguration, чтобы проверить, что InstanceAccessControlAttributeConfiguration был создан.См. также: Документация API AWS
Синтаксис
create-instance-access-control-attribute-configuration
--instance-arn <value>
--instance-access-control-attribute-configuration <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--instance-arn (строка)
--instance-access-control-attribute-configuration (структура)
Указывает атрибуты хранилища идентификаторов IAM Identity Center, которые нужно добавить в вашу конфигурацию ABAC. При использовании внешнего поставщика идентификаторов в качестве источника идентификаторов вы можете передавать атрибуты через утверждение SAML. Это предоставляет альтернативу конфигурации атрибутов из хранилища идентификаторов IAM Identity Center. Если утверждение SAML передает любой из этих атрибутов, IAM Identity Center заменит значение атрибута значением из хранилища идентификаторов IAM Identity Center.
AccessControlAttributes -> (список)
Список атрибутов, настроенных для ABAC в указанном экземпляре IAM Identity Center.
(структура)
Это атрибуты хранилища идентификаторов IAM Identity Center, которые можно настроить для использования в управлении доступом на основе атрибутов (ABAC). Вы можете создавать политики разрешений, определяющие, кто может получить доступ к вашим ресурсам Amazon Web Services на основе настроенных значений атрибутов. При включении ABAC и указании AccessControlAttributes, IAM Identity Center передает значения атрибутов авторизованного пользователя в IAM для использования в оценке политики.
Key -> (строка)
Value -> (структура)
Значение, используемое для сопоставления указанного атрибута с источником идентификаторов.
Source -> (список)
Источник идентификаторов для использования при сопоставлении указанного атрибута с IAM Identity Center.
(строка)
Синтаксис JSON:
{
"AccessControlAttributes": [
{
"Key": "string",
"Value": {
"Source": ["string", ...]
}
}
...
]
}
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI и не гарантирует обратную совместимость в сгенерированном каркасе JSON.
Глобальные параметры
--debug (булево)
Включает отладку логирования.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пагинатор CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.