AWS CLI exemples - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS CLI exemples

Le AWS CLI fournit des commandes que vous pouvez utiliser pour gérer les balises que vous attribuez à votre ensemble d'autorisations.

Affectation de balises

Utilisez les commandes suivantes pour attribuer des balises à votre ensemble d'autorisations.

Exemple tag-resourceCommande pour un ensemble d'autorisations

Attribuez des balises à un ensemble d'autorisations en utilisant tag-resourcedans le sso jeu de commandes :

$ aws sso-admin tag-resource \ > --instance-arn sso-instance-arn \ > --resource-arn sso-resource-arn \ > --tags Stage=Test

Cette commande comprend les paramètres suivants :

  • instance-arn— Le nom de ressource Amazon (ARN) de l'instance IAM Identity Center sous laquelle l'opération sera exécutée.

  • resource-arn— Le ARN nom de la ressource dont les balises doivent être répertoriées.

  • tags – Paires clé-valeur des étiquettes.

Pour affecter plusieurs balises à la fois, spécifiez-les dans une liste séparée par des virgules :

$ aws sso-admin tag-resource \ > --instance-arn sso-instance-arn \ > --resource-arn sso-resource-arn \ > --tags Stage=Test,CostCenter=80432,Owner=SysEng

Affichage des balises

Utilisez les commandes suivantes pour afficher les balises que vous avez attribuées à votre ensemble d'autorisations.

Exemple list-tags-for-resourceCommande pour un ensemble d'autorisations

Affichez les balises attribuées à un ensemble d'autorisations à l'aide list-tags-for-resourcede l'ssoensemble de commandes :

$ aws sso-admin list-tags-for-resource --resource-arn sso-resource-arn

Suppression de balises

Utilisez les commandes suivantes pour supprimer des balises d'un ensemble d'autorisations.

Exemple untag-resourceCommande pour un ensemble d'autorisations

Supprimez les balises d'un ensemble d'autorisations en utilisant untag-resourcedans le sso jeu de commandes :

$ aws sso-admin untag-resource \ > --instance-arn sso-instance-arn \ > --resource-arn sso-resource-arn \ > --tag-keys Stage CostCenter Owner

Pour le --tag-keys paramètre, spécifiez une ou plusieurs clés de balise et n'incluez pas les valeurs des balises.

Appliquer des balises lors de la création d'un ensemble d'autorisations

Utilisez les commandes suivantes pour attribuer des balises au moment de créer un ensemble d'autorisations.

Exemple Commande create-permission-set avec des identifications

Lorsque vous créez un ensemble d'autorisations à l'aide de la create-permission-setcommande, vous pouvez spécifier des balises avec le --tags paramètre suivant :

$ aws sso-admin create-permission-set \ > --instance-arn sso-instance-arn \ > --name permission=set-name \ > --tags Stage=Test,CostCenter=80432,Owner=SysEng