update-instance-access-control-attribute-configuration
Описание
Обновляет атрибуты хранилища идентификаторов IAM Identity Center, которые можно использовать с экземпляром IAM Identity Center для управления доступом на основе атрибутов (ABAC). При использовании внешнего поставщика идентификаторов в качестве источника идентификаторов вы можете передавать атрибуты через утверждение SAML в качестве альтернативы настройке атрибутов из хранилища идентификаторов IAM Identity Center. Если утверждение SAML передает любой из этих атрибутов, IAM Identity Center заменяет значение атрибута значением из хранилища идентификаторов IAM Identity Center. Дополнительную информацию об управлении доступом на основе атрибутов (ABAC) см. в Руководстве пользователя IAM Identity Center .
См. также: Документацию API AWS
Синтаксис
update-instance-access-control-attribute-configuration
--instance-arn <value>
--instance-access-control-attribute-configuration <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--instance-arn (строка)
--instance-access-control-attribute-configuration (структура)
Обновляет атрибуты вашей конфигурации ABAC.
AccessControlAttributes -> (список)
Перечисляет атрибуты, настроенные для ABAC в указанном экземпляре IAM Identity Center.
(структура)
Это атрибуты хранилища идентификаторов IAM Identity Center, которые можно настроить для использования в управлении доступом на основе атрибутов (ABAC). Вы можете создать политики разрешений, определяющие, кто может получить доступ к вашим ресурсам Amazon Web Services на основе настроенных значений атрибутов. При включении ABAC и указании AccessControlAttributes IAM Identity Center передает значения атрибутов аутентифицированного пользователя в IAM для использования при оценке политики.
Key -> (строка)
Value -> (структура)
Значение, используемое для сопоставления указанного атрибута с источником идентификаторов.
Source -> (список)
Источник идентификаторов, используемый при сопоставлении указанного атрибута с IAM Identity Center.
(строка)
Синтаксис JSON:
{
"AccessControlAttributes": [
{
"Key": "string",
"Value": {
"Source": ["string", ...]
}
}
...
]
}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в формате JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в формате JSON, поскольку строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. При отсутствии значения или при значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при значении yaml-input выводит пример входного YAML, который можно использовать с --cli-input-yaml. При значении output валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-каркас не является стабильным между версиями AWS CLI и не гарантируется обратная совместимость сгенерированного JSON-каркаса.
Глобальные параметры
--debug (логическое значение)
Включает отладочную запись журналов.
--endpoint-url (строка)
Переопределяет стандартный URL команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключение пейджера CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры входных данных CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров входных данных CLI.
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.