AWS CLI Beispiele - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS CLI Beispiele

Das Tool AWS CLI stellt Befehle bereit, mit denen Sie die Tags verwalten können, die Sie Ihrem Berechtigungssatz zuweisen.

Zuweisen von Tags

Verwenden Sie die folgenden Befehle, um Ihrem Berechtigungssatz Tags zuzuweisen.

Beispiel tag-resourceBefehl für einen Berechtigungssatz

Weisen Sie einem Berechtigungssatz Tags zu, indem Sie tag-resourceinnerhalb des sso Befehlssatzes Folgendes verwenden:

$ aws sso-admin tag-resource \ > --instance-arn sso-instance-arn \ > --resource-arn sso-resource-arn \ > --tags Stage=Test

Dieser Befehl enthält die folgenden Parameter:

  • instance-arn— Der Amazon-Ressourcenname (ARN) der IAM Identity Center-Instance, unter der der Vorgang ausgeführt wird.

  • resource-arn— Der ARN der Ressource mit den Tags, die aufgelistet werden sollen.

  • tags – Die Schlüssel-Wert-Paare der Tags.

Wenn Sie mehrere Tags auf einmal zuweisen möchten, geben Sie sie in eine durch Kommata getrennte Liste ein:

$ aws sso-admin tag-resource \ > --instance-arn sso-instance-arn \ > --resource-arn sso-resource-arn \ > --tags Stage=Test,CostCenter=80432,Owner=SysEng

Anzeigen von Tags

Verwenden Sie die folgenden Befehle, um die Tags anzuzeigen, die Sie Ihrem Berechtigungssatz zugewiesen haben.

Beispiel list-tags-for-resourceBefehl für einen Berechtigungssatz

Zeigen Sie die Tags an, die einem Berechtigungssatz zugewiesen sind, indem Sie list-tags-for-resourceinnerhalb des sso Befehlssatzes Folgendes verwenden:

$ aws sso-admin list-tags-for-resource --resource-arn sso-resource-arn

Entfernen von Tags

Verwenden Sie die folgenden Befehle, um Tags aus einem Berechtigungssatz zu entfernen.

Beispiel untag-resourceBefehl für einen Berechtigungssatz

Entfernen Sie Tags aus einem Berechtigungssatz, indem Sie untag-resourceinnerhalb des sso Befehlssatzes Folgendes verwenden:

$ aws sso-admin untag-resource \ > --instance-arn sso-instance-arn \ > --resource-arn sso-resource-arn \ > --tag-keys Stage CostCenter Owner

Geben Sie für den --tag-keys Parameter einen oder mehrere Tag-Schlüssel an und schließen Sie die Tag-Werte nicht ein.

Anwenden von Tags beim Erstellen eines Berechtigungssatzes

Verwenden Sie die folgenden Befehle, um Tags zuzuweisen, sobald Sie einen Berechtigungssatz erstellen.

Beispiel create-permission-set-Befehl mit Tags

Wenn Sie mithilfe des create-permission-setBefehls einen Berechtigungssatz erstellen, können Sie Tags mit dem --tags Parameter angeben:

$ aws sso-admin create-permission-set \ > --instance-arn sso-instance-arn \ > --name permission=set-name \ > --tags Stage=Test,CostCenter=80432,Owner=SysEng