Spec-Zone.ru › AWS CLI v2

[ aws . transfer ]

обновить-пользователя

Описание

Присваивает новые свойства пользователю. Передаваемые параметры изменяют один или все из следующих пунктов: домашний каталог, роль и политику для UserName и ServerId, которые вы указываете.

Ответ возвращает ServerId и UserName обновленного пользователя.

В консоли вы можете выбрать Ограниченный при создании или обновлении пользователя. Это гарантирует, что пользователь не сможет получить доступ к чему-либо за пределами своего домашнего каталога. Программный способ настройки этого поведения заключается в обновлении пользователя. Установите его HomeDirectoryType на LOGICAL и укажите HomeDirectoryMappings с Entry в качестве корневого каталога (/ ) и Target в качестве домашнего каталога.

Например, если домашний каталог пользователя — /test/admin-user, следующая команда обновляет пользователя так, что в конфигурации в консоли будет отображен флаг Ограниченный, как выбранный.

aws transfer update-user --server-id <server-id> --user-name admin-user --home-directory-type LOGICAL --home-directory-mappings "[{\"Entry\":\"/\", \"Target\":\"/test/admin-user\"}]"

См. также: Документация API AWS

Синопсис

  update-user
[--home-directory <value>]
[--home-directory-type <value>]
[--home-directory-mappings <value>]
[--policy <value>]
[--posix-profile <value>]
[--role <value>]
--server-id <value>
--user-name <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--home-directory (строка)

Каталог назначения (папка) для пользователя при входе на сервер с помощью клиента.

Пример HomeDirectory: /bucket_name/home/mydirectory.

Примечание

Параметр HomeDirectory используется только в том случае, если HomeDirectoryType установлен на PATH.

--home-directory-type (строка)

Тип каталога назначения (папки), который вы хотите использовать в качестве домашнего каталога пользователей при входе на сервер. Если вы установите его на PATH, пользователь увидит абсолютный путь к Amazon S3- или Amazon EFS-каталогу в своих клиентах протокола передачи файлов. Если вы установите его на LOGICAL, вам необходимо указать соответствия в HomeDirectoryMappings для того, как вы хотите отобразить пути Amazon S3 или Amazon EFS для ваших пользователей.

Примечание

Если HomeDirectoryType — это LOGICAL, вы должны предоставить соответствия с помощью параметра HomeDirectoryMappings. Если, с другой стороны, HomeDirectoryType — это PATH, вы предоставляете абсолютный путь с помощью параметра HomeDirectory. Вы не можете использовать одновременно HomeDirectory и HomeDirectoryMappings в вашей шаблоне.

Возможные значения:

  • PATH
  • LOGICAL

--home-directory-mappings (список)

Логические соответствия каталогов, которые указывают, какие пути и ключи Amazon S3 или Amazon EFS должны быть видимыми для вашего пользователя и как их отобразить. Вы должны указать пару Entry и Target, где Entry показывает, как отображается путь, а Target — фактический путь Amazon S3 или Amazon EFS. Если вы указываете только целевой объект, он отображается как есть. Также необходимо убедиться, что ваша роль Identity and Access Management (IAM) предоставляет доступ к путям в Target. Это значение может быть установлено только при условии, что HomeDirectoryType установлено на ЛОГИЧЕСКИЙ.

Следующий пример пары Entry и Target.

[ { "Entry": "/directory1", "Target": "/bucket_name/home/mydirectory" } ]

В большинстве случаев вы можете использовать это значение вместо политики сеанса, чтобы ограничить доступ пользователя до указанного домашнего каталога (”chroot”). Для этого можно установить Entry на ‘/’ и установить Target на значение параметра HomeDirectory.

Следующий пример пары Entry и Target для chroot.

[ { "Entry": "/", "Target": "/bucket_name/home/mydirectory" } ]

(структура)

Представляет объект, содержащий записи и целевые объекты для HomeDirectoryMappings.

Следующий пример пары Entry и Target для chroot.

[ { "Entry": "/", "Target": "/bucket_name/home/mydirectory" } ]

Entry -> (строка)

Представляет запись для HomeDirectoryMappings.

Target -> (строка)

Представляет целевой объект отображения, используемый в HomeDirectoryMapEntry.

Type -> (строка)

Указывает тип соответствия. Установите тип на FILE, если вы хотите, чтобы соответствие указывало на файл, или DIRECTORY для каталога, указывающего на каталог.

Примечание

По умолчанию соответствия домашнего каталога имеют Type DIRECTORY при создании сервера Transfer Family. Вам необходимо явно установить Type на FILE, если вы хотите, чтобы соответствие имело целевой файл.

Сокращенная синтаксическая форма:

Entry=string,Target=string,Type=string ...

Синтаксис JSON:

[
  {
    "Entry": "string",
    "Target": "string",
    "Type": "FILE"|"DIRECTORY"
  }
  ...
]

--policy (строка)

Политика сеанса для вашего пользователя, чтобы вы могли использовать одну и ту же роль Identity and Access Management (IAM) для нескольких пользователей. Эта политика сужает доступ пользователя к определенным частям вашего Amazon S3-хранилища. Переменные, которые можно использовать в этой политике, включают ${Transfer:UserName}, ${Transfer:HomeDirectory} и ${Transfer:HomeBucket}.

Примечание

Эта политика применяется только в том случае, когда область ServerId — Amazon S3. Amazon EFS не использует политики сеансов.

Для политик сеансов Transfer Family сохраняет политику в виде блоба JSON, а не в виде Amazon Resource Name (ARN) политики. Вы сохраняете политику как блок JSON и передаете его в аргументе Policy.

Пример политики сеанса см. в разделе Создание политики сеанса.

Дополнительную информацию см. в разделе AssumeRole в справочнике по API Amazon Web Services Security Token Service.

--posix-profile (структура)

Указывает полную идентификацию POSIX, включая идентификатор пользователя (Uid), идентификатор группы (Gid) и любые дополнительные идентификаторы групп (SecondaryGids), которые управляют доступом ваших пользователей к вашим Amazon Elastic File Systems (Amazon EFS). Разрешения POSIX, заданные для файлов и каталогов в вашей файловой системе, определяют уровень доступа, который ваши пользователи получают при передаче файлов в и из ваших файловых систем Amazon EFS.

Uid -> (целое число)

Идентификатор пользователя POSIX, используемый для всех операций EFS этим пользователем.

Gid -> (целое число)

Идентификатор группы POSIX, используемый для всех операций EFS этим пользователем.

SecondaryGids -> (список)

Дополнительные идентификаторы групп POSIX, используемые для всех операций EFS этим пользователем.

(целое число)

Сокращенная синтаксическая форма:

Uid=long,Gid=long,SecondaryGids=long,long

Синтаксис JSON:

{
  "Uid": long,
  "Gid": long,
  "SecondaryGids": [long, ...]
}

--role (строка)

Amazon Resource Name (ARN) роли Identity and Access Management (IAM), которая контролирует доступ ваших пользователей к вашему хранилищу Amazon S3 или файловой системе Amazon EFS. Политики, прикрепленные к этой роли, определяют уровень доступа, который вы хотите предоставить своим пользователям при передаче файлов в и из вашего хранилища Amazon S3 или файловой системы Amazon EFS. Роль IAM также должна содержать соглашение о доверии, которое позволяет серверу получить доступ к вашим ресурсам при обслуживании запросов ваших пользователей на передачу.

--server-id (строка)

Уникальный идентификатор, назначенный системой, для экземпляра сервера Transfer Family, которому назначен пользователь.

--user-name (строка)

Уникальная строка, идентифицирующая пользователя и связанная с сервером, как указано в ServerId. Имя пользователя должно иметь длину от 3 до 100 символов. Допустимые символы: a-z, A-Z, 0-9, нижнее подчеркивание «_», дефис «-», точка «.» и символ «@». Имя пользователя не может начинаться с дефиса, точки или символа «@».

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод, не отправляя запрос к API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input он выведет пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output он проверит входные данные команд и вернет пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Общие параметры

--debug (boolean)

Включить отладку логов.

--endpoint-url (string)

Переопределить URL команды заданным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использование определенного профиля из файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (string)

Отображение версии этого инструмента.

--color (string)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка в кодировке base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пагинатор CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запроса параметров ввода CLI.

Вывод

ServerId -> (string)

Уникальный идентификатор, присвоенный системой, для экземпляра сервера семейства Transfer, к которому назначен аккаунт.

UserName -> (string)

Уникальный идентификатор пользователя, назначенного экземпляру сервера, указанному в запросе.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API