update-access
Описание
Позволяет обновить параметры доступа, указанные в параметрах ServerID и ExternalID.
См. также: Документация API AWS
Синтаксис
update-access
[--home-directory <value>]
[--home-directory-type <value>]
[--home-directory-mappings <value>]
[--policy <value>]
[--posix-profile <value>]
[--role <value>]
--server-id <value>
--external-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--home-directory (строка)
Каталог назначения (папка) для пользователя при входе на сервер с помощью клиента.
Пример HomeDirectory: /bucket_name/home/mydirectory.
Примечание
ПараметрHomeDirectory используется только в том случае, если HomeDirectoryType задано как PATH.--home-directory-type (строка)
Тип каталога назначения (папки), который вы хотите установить в качестве домашнего каталога пользователей при входе на сервер. Если вы зададите значение PATH, пользователи увидят абсолютный путь к Amazon S3 или Amazon EFS в своих клиентах протоколов передачи файлов. Если вы зададите значение LOGICAL, вам необходимо указать отображения в параметре HomeDirectoryMappings, как вы хотите отобразить пути Amazon S3 или Amazon EFS для пользователей.
Примечание
ЕслиHomeDirectoryType равно LOGICAL, вы должны указать отображения, используя параметр HomeDirectoryMappings. Если же HomeDirectoryType равно PATH, вы указываете абсолютный путь, используя параметр HomeDirectory. Вы не можете использовать одновременно HomeDirectory и HomeDirectoryMappings в своей конфигурации.Возможные значения:
PATHLOGICAL
--home-directory-mappings (список)
Логические отображения каталогов, которые указывают, какие пути и ключи Amazon S3 или Amazon EFS должны быть видны вашему пользователю и как вы хотите их отобразить. Необходимо указать пару Entry и Target, где Entry показывает, как отображается путь, а Target — фактический путь Amazon S3 или Amazon EFS. Если вы указываете только целевой путь, он отображается как есть. Также необходимо убедиться, что ваша роль Identity and Access Management (IAM) предоставляет доступ к путям в Target. Это значение можно задать только когда HomeDirectoryType установлено в значение LOGICAL.
Следующий пример пары Entry и Target.
[ { "Entry": "/directory1", "Target": "/bucket_name/home/mydirectory" } ]В большинстве случаев вы можете использовать это значение вместо политики сеанса для ограничения доступа пользователя до назначенного домашнего каталога (”chroot”). Для этого можно установить Entry в значение / и установить Target в значение параметра HomeDirectory.
Следующий пример пары Entry и Target для chroot.
[ { "Entry": "/", "Target": "/bucket_name/home/mydirectory" } ](структура)
Представляет объект, содержащий записи и целевые объекты для HomeDirectoryMappings.
Следующий пример пары Entry и Target для chroot.
[ { "Entry": "/", "Target": "/bucket_name/home/mydirectory" } ]Entry -> (строка)
HomeDirectoryMappings.Target -> (строка)
HomeDirectoryMapEntry.Type -> (строка)
Указывает тип отображения. Установите значение FILE, если отображение должно указывать на файл, или DIRECTORY для отображения каталога.
Примечание
По умолчанию отображения домашнего каталога имеют типType, установленный как DIRECTORY при создании сервера Transfer Family. Вам необходимо явно установить Type в значение FILE, если вы хотите, чтобы отображение имело целевой файл.Сокращенный синтаксис:
Entry=string,Target=string,Type=string ...
Синтаксис JSON:
[
{
"Entry": "string",
"Target": "string",
"Type": "FILE"|"DIRECTORY"
}
...
]
--policy (строка)
Политика сеанса для вашего пользователя, позволяющая использовать одну и ту же роль Identity and Access Management (IAM) для нескольких пользователей. Эта политика ограничивает доступ пользователя к частям вашего ведра Amazon S3. Переменные, которые можно использовать в этой политике, включают ${Transfer:UserName}, ${Transfer:HomeDirectory} и ${Transfer:HomeBucket}.
Примечание
Эта политика применяется только при использовании Amazon S3 в качестве домена ServerId. Amazon EFS не использует политики сеансов.
Для политик сеансов Transfer Family сохраняет политику как JSON-строку, а не как Amazon Resource Name (ARN) политики. Вы сохраняете политику как JSON-строку и передаете ее в аргументе Policy.
Пример политики сеанса см. в Примере политики сеанса.
Дополнительную информацию см. в разделе AssumeRole в Справочнике по API Amazon Web Services Security Token Service.
--posix-profile (структура)
Полные идентификаторы POSIX, включая идентификатор пользователя (Uid), идентификатор группы (Gid) и любые идентификаторы дополнительных групп (SecondaryGids), которые управляют доступом ваших пользователей к файловым системам Amazon EFS. Разрешения POSIX, установленные на файлах и каталогах в вашей файловой системе, определяют уровень доступа, который получают ваши пользователи при передаче файлов в файловые системы Amazon EFS и из них.
Uid -> (целое)
Gid -> (целое)
SecondaryGids -> (список)
Дополнительные идентификаторы групп POSIX, используемые для всех операций EFS этим пользователем.
(целое)
Сокращенный синтаксис:
Uid=long,Gid=long,SecondaryGids=long,long
Синтаксис JSON:
{
"Uid": long,
"Gid": long,
"SecondaryGids": [long, ...]
}
--role (строка)
--server-id (строка)
--external-id (строка)
Уникальный идентификатор, необходимый для идентификации определенных групп в вашем каталоге. Пользователи группы, которую вы связываете, имеют доступ к вашим ресурсам Amazon S3 или Amazon EFS через включенные протоколы с помощью Transfer Family. Если вы знаете имя группы, вы можете просмотреть значения SID, выполнив следующую команду с помощью Windows PowerShell.
Get-ADGroup -Filter {samAccountName -like "*YourGroupName* *"} -Properties * | Select SamAccountName,ObjectSidВ этой команде замените YourGroupName именем вашей группы Active Directory.
Регулярное выражение, используемое для проверки этого параметра, — это строка, состоящая из буквенно-цифровых символов верхнего и нижнего регистра без пробелов. Вы также можете включить символы подчеркивания или следующие символы: =,.@:/-
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные через JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного через JSON, так как строка будет воспринята буквально. Это значение не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение null или input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернет JSON-выходной пример для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (boolean)
Включить отладку.
--endpoint-url (string)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определенный профиль из файла учетных данных.
--region (string)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.
--ca-bundle (string)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (boolean)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматический запрос параметров ввода CLI.
Вывод
ServerId -> (string)
ExternalId -> (string)
© Copyright 2025, Amazon Web Services. Created using Sphinx.