Spec-Zone.ru › AWS CLI v2

[ aws . transfer ]

создать-пользователя

Описание

Создаёт пользователя и связывает его с существующим сервером, поддерживающим протокол передачи файлов. Вы можете создавать и связывать пользователей только с серверами, у которых параметр IdentityProviderType установлен в значение SERVICE_MANAGED . Используя параметры для CreateUser, вы можете указать имя пользователя, задать домашний каталог, сохранить открытый ключ пользователя и назначить роль управления доступом и идентификацией (IAM) пользователя. Вы также можете добавить политику сеанса и назначить метаданные с тегами, которые могут быть использованы для группировки и поиска пользователей.

См. также: Документацию AWS API

Синтаксис

  create-user
[--home-directory <value>]
[--home-directory-type <value>]
[--home-directory-mappings <value>]
[--policy <value>]
[--posix-profile <value>]
--role <value>
--server-id <value>
[--ssh-public-key-body <value>]
[--tags <value>]
--user-name <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--home-directory (строка)

Каталог (папка) назначения для пользователя при входе на сервер с помощью клиента.

Пример HomeDirectory: /bucket_name/home/mydirectory.

Примечание

Параметр HomeDirectory используется только в том случае, если HomeDirectoryType установлен в значение PATH.

--home-directory-type (строка)

Тип каталога (папки) назначения для домашнего каталога пользователя при входе на сервер. Если вы установите значение PATH, пользователь увидит абсолютный путь к ведру Amazon S3 или Amazon EFS в своих клиентах протокола передачи файлов. Если вы установите значение LOGICAL, вам необходимо указать соответствия в параметре HomeDirectoryMappings, определяющие, как вы хотите отобразить пути Amazon S3 или Amazon EFS для ваших пользователей.

Примечание

Если HomeDirectoryType имеет значение LOGICAL, вы должны указать соответствия, используя параметр HomeDirectoryMappings. Если же HomeDirectoryType имеет значение PATH, вы указываете абсолютный путь, используя параметр HomeDirectory. Вы не можете указать оба параметра HomeDirectory и HomeDirectoryMappings в вашей конфигурации.

Возможные значения:

  • PATH
  • LOGICAL

--home-directory-mappings (список)

Логические соответствия каталогов, определяющие, какие пути и ключи Amazon S3 или Amazon EFS должны быть видны пользователю и как их отображать. Вам необходимо указать пару Entry и Target, где Entry показывает, как путь отображается, а Target — фактический путь Amazon S3 или Amazon EFS. Если вы указываете только целевой путь, он отображается как есть. Также необходимо убедиться, что ваша роль управления доступом и идентификацией (IAM) предоставляет доступ к путям в Target. Это значение может быть установлено только при значении HomeDirectoryType, равном LOGICAL.

Следующий пример отображает пару Entry и Target.

[ { "Entry": "/directory1", "Target": "/bucket_name/home/mydirectory" } ]

В большинстве случаев вы можете использовать это значение вместо политики сеанса, чтобы ограничить пользователя назначенным домашним каталогом (”chroot”). Для этого вы можете установить Entry в значение / и установить Target на значение домашнего каталога, которое должен видеть пользователь при входе.

Следующий пример отображает пару Entry и Target для chroot.

[ { "Entry": "/", "Target": "/bucket_name/home/mydirectory" } ]

(структура)

Представляет объект, содержащий записи и цели для HomeDirectoryMappings.

Следующий пример отображает пару Entry и Target для chroot.

[ { "Entry": "/", "Target": "/bucket_name/home/mydirectory" } ]

Entry -> (строка)

Представляет запись для HomeDirectoryMappings.

Target -> (строка)

Представляет целевой объект отображения, используемый в HomeDirectoryMapEntry.

Type -> (строка)

Указывает тип соответствия. Установите значение FILE, если вы хотите, чтобы соответствие указывало на файл, или DIRECTORY для каталога, указывающего на каталог.

Примечание

По умолчанию соответствия домашнего каталога имеют значение Type = DIRECTORY при создании сервера Transfer Family. Вам потребуется явно установить Type в значение FILE, если вы хотите, чтобы соответствие имело целевой файл.

Сокращённый синтаксис:

Entry=string,Target=string,Type=string ...

Синтаксис JSON:

[
  {
    "Entry": "string",
    "Target": "string",
    "Type": "FILE"|"DIRECTORY"
  }
  ...
]

--policy (строка)

Политика сеанса для пользователя, позволяющая использовать ту же роль управления доступом и идентификацией (IAM) для нескольких пользователей. Эта политика сужает доступ пользователя к частям ведра Amazon S3. Переменные, которые вы можете использовать в этой политике, включают ${Transfer:UserName}, ${Transfer:HomeDirectory} и ${Transfer:HomeBucket}.

Примечание

Эта политика применяется только при использовании домена ServerId Amazon S3. Amazon EFS не использует политики сеансов.

Для политик сеансов Transfer Family сохраняет политику как JSON-строку, а не ARN политики. Вы сохраняете политику как JSON-строку и передаёте её в параметре Policy.

Пример политики сеанса см. в разделе Пример политики сеанса.

Дополнительную информацию см. в разделе AssumeRole в Справочнике по API Amazon Web Services Security Token Service.

--posix-profile (структура)

Указывает полную идентификацию POSIX, включая идентификатор пользователя (Uid), идентификатор группы (Gid) и все вторичные идентификаторы групп (SecondaryGids), которые контролируют доступ пользователей к файловым системам Amazon EFS. Разрешения POSIX, установленные на файлах и каталогах в Amazon EFS, определяют уровень доступа пользователей при передаче файлов в файловые системы Amazon EFS и из них.

Uid -> (целое число)

Идентификатор пользователя POSIX, используемый для всех операций EFS этим пользователем.

Gid -> (целое число)

Идентификатор группы POSIX, используемый для всех операций EFS этим пользователем.

SecondaryGids -> (список)

Вторичные идентификаторы групп POSIX, используемые для всех операций EFS этим пользователем.

(целое число)

Сокращённый синтаксис:

Uid=long,Gid=long,SecondaryGids=long,long

Синтаксис JSON:

{
  "Uid": long,
  "Gid": long,
  "SecondaryGids": [long, ...]
}

--role (строка)

Идентификатор ресурса Amazon Resource Name (ARN) роли управления доступом и идентификацией (IAM), контролирующей доступ пользователей к вашему ведру Amazon S3 или файловой системе Amazon EFS. Политики, прикреплённые к этой роли, определяют уровень доступа, который вы хотите предоставить пользователям при передаче файлов в ведро Amazon S3 или файловую систему Amazon EFS. Роль IAM также должна содержать соглашение о доверии, позволяющее серверу получать доступ к вашим ресурсам при обслуживании запросов на передачу файлов ваших пользователей.

--server-id (строка)

Уникальный идентификатор, присвоенный серверу. Это конкретный сервер, к которому вы добавили пользователя.

--ssh-public-key-body (строка)

Открытая часть ключа Secure Shell (SSH), используемого для аутентификации пользователя на сервере.

Три стандартных элемента формата открытого ключа SSH — <key type>, <body base64> и необязательный <comment>, разделённые пробелами.

Transfer Family поддерживает ключи RSA, ECDSA и ED25519.

  • Для ключей RSA тип ключа — ssh-rsa.
  • Для ключей ED25519 тип ключа — ssh-ed25519.
  • Для ключей ECDSA тип ключа — ecdsa-sha2-nistp256, ecdsa-sha2-nistp384 или ecdsa-sha2-nistp521, в зависимости от размера сгенерированного ключа.

--tags (список)

Ключевые пары, которые могут быть использованы для группировки и поиска пользователей. Теги — это метаданные, прикреплённые к пользователям для любых целей.

(структура)

Создаёт пару ключ-значение для определённого ресурса. Теги — это метаданные, которые вы можете использовать для поиска и группировки ресурса по разным параметрам. Вы можете применять теги к серверам, пользователям и ролям. Ключ тега может принимать несколько значений. Например, чтобы сгруппировать сервера в целях бухгалтерского учёта, вы можете создать тег под названием Group и назначить значения Research и Accounting этой группе.

Key -> (строка)

Название создаваемого тега.

Value -> (строка)

Содержит одно или несколько значений, присвоенных созданному ключу.

Сокращённый синтаксис:

Key=string,Value=string ...

Синтаксис JSON:

[
  {
    "Key": "string",
    "Value": "string"
  }
  ...
]

--user-name (строка)

Уникальная строка, идентифицирующая пользователя и связанная с ServerId. Это имя пользователя должно иметь длину от 3 до 100 символов. Допустимые символы: a-z, A-Z, 0-9, нижнее подчёркивание «_», дефис «-», точка «.» и символ «@». Имя пользователя не может начинаться с дефиса, точки или символа «@».

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, заданному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, их значения переопределят значения из JSON-строки. Невозможно передавать произвольные двоичные данные с помощью JSON-строки, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример JSON-ввода, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано output, проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости для сгенерированного JSON-скелета.

Общие параметры

--debug (boolean)

Включить отладку.

--endpoint-url (string)

Переопределить URL команды заданным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определённый профиль из файла с вашими учетными данными.

--region (string)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (string)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без ограничения по времени. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться без ограничения по времени. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// всегда будет обрабатываться как двоичный, и будет использоваться содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить вывод с помощью паджинатора CLI.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы параметров ввода CLI.

Вывод

ServerId -> (string)

Идентификатор сервера, к которому подключён пользователь.

UserName -> (string)

Уникальная строка, идентифицирующая пользователя Transfer Family.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API