Ejemplos de AWS CLI - AWS IAM Identity Center

Ejemplos de AWS CLI

La AWS CLI proporciona comandos que puede utilizar para administrar las etiquetas que asigna a su conjunto de permisos.

Asignación de etiquetas

Utilice los siguientes comandos para asignar etiquetas a su conjunto de permisos.

ejemplo Comando tag-resource para un conjunto de permisos

Asigne etiquetas a un conjunto de permisos mediante el uso de tag-resource en el conjunto de comandos de sso:

$ aws sso-admin tag-resource \ > --instance-arn sso-instance-arn \ > --resource-arn sso-resource-arn \ > --tags Stage=Test

Este comando incluye los siguientes parámetros:

  • instance-arn: el nombre de recurso de Amazon (ARN) de la instancia de Centro de identidades de IAM en la que se ejecutará la operación.

  • resource-arn: el ARN del recurso con las etiquetas que se van a enumerar.

  • tags: los pares de clave-valor de las etiquetas.

Para asignar varias etiquetas a la vez, especifíquelas en una lista separada por comas:

$ aws sso-admin tag-resource \ > --instance-arn sso-instance-arn \ > --resource-arn sso-resource-arn \ > --tags Stage=Test,CostCenter=80432,Owner=SysEng

Visualización de etiquetas

Utilice los siguientes comandos para visualizar las etiquetas que ha asignado a su conjunto de permisos.

ejemplo Comando list-tags-for-resource para un conjunto de permisos

Visualice las etiquetas que están asignadas a un conjunto de permisos mediante el uso de list-tags-for-resource en el conjunto de comandos de sso:

$ aws sso-admin list-tags-for-resource --resource-arn sso-resource-arn

Eliminación de etiquetas

Utilice los siguientes comandos para eliminar etiquetas de un conjunto de permisos.

ejemplo Comando untag-resource para un conjunto de permisos

Elimine etiquetas de un conjunto de permisos mediante el uso de untag-resource en el conjunto de comandos de sso:

$ aws sso-admin untag-resource \ > --instance-arn sso-instance-arn \ > --resource-arn sso-resource-arn \ > --tag-keys Stage CostCenter Owner

Para el parámetro --tag-keys, especifique una o más claves de etiquetas y no incluya los valores de etiqueta.

Cómo aplicar etiquetas al crear un conjunto de permisos

Utilice los siguientes comandos para asignar etiquetas al crear un conjunto de permisos.

ejemplo Comando create-permission-set con etiquetas

Cuando se crea un conjunto de permisos a través del comando create-permission-set, es posible especificar etiquetas con el parámetro --tags:

$ aws sso-admin create-permission-set \ > --instance-arn sso-instance-arn \ > --name permission=set-name \ > --tags Stage=Test,CostCenter=80432,Owner=SysEng