本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
从文件中加载参数 AWS CLI
有些参数要求文件名作为参数,从中 AWS CLI 加载数据。其他参数允许您将参数值指定为在命令行上键入的文本或从文件中读取的文本。无论文件是必填文件还是可选文件,都必须对该文件进行正确编码,这样他们 AWS CLI 才能理解。该文件的编码必须与读取系统的默认区域设置相匹配。您可以通过使用 Python locale.getpreferredencoding()
方法来确定这一点。
注意
默认情况下,Windows 将文本 PowerShell 输出为 UTF -16,这与JSON文件和许多 Linux 系统使用的 UTF -8 编码相冲突。我们建议您将命令-Encoding ascii
与 PowerShell Out-File
命令配合使用,以确保 AWS CLI 可以读取生成的文件。
如何从文件加载参数
有时,从文件中加载参数值比尝试将其全部键入为命令行参数值会很方便,例如当参数为复杂JSON字符串时。要指定包含该值的文件,请按以下URL格式指定文件。
file://
complete/path/to/file
-
前两个斜杠“/”字符是规范的一部分。如果所需的路径以“/”开头,结果为三个斜杠字符:
file://
。/folder/file
-
URL提供了包含实际参数内容的文件的路径。
-
使用带空格或特殊字符的文件时,请遵循终端的引用和转义规则。
以下示例中的文件路径被解读为相对于当前工作目录。
file://
前缀选项支持包含“~/
”、“./
”和“../
”的 Unix 式扩展。在 Windows 上,“~/
”表达式将展开到您的用户目录(存储在 %USERPROFILE%
环境变量中)。例如,在 Windows 10 上,您通常在 C:\Users\
下有一个用户目录。UserName
\
您仍然必须对作为其他JSON文档值嵌入的JSON文档进行转义。
$
aws sqs create-queue --queue-name my-queue --attributes
file://attributes.json
attributes.json
{ "RedrivePolicy": "{
\
"deadLetterTargetArn\
":\
"arn:aws:sqs:us-west-2:0123456789012:deadletter\
",\
"maxReceiveCount\
":\
"5\
"}" }
二进制文件
对于将二进制数据用作参数的命令,请使用 fileb://
前缀指定该数据为二进制内容。接受二进制数据的命令包括:
-
aws ec2 run-instances:
--user-data
参数。 -
aws s3api put-object:
--sse-customer-key
参数。 -
aws kms decrypt:
--ciphertext-blob
参数。
以下示例使用 Linux 命令行工具生成一个 256 位二进制AES密钥,然后将其提供给 Amazon S3,用于加密服务器端上传的文件。
$
dd if=/dev/urandom bs=1 count=32 > sse.key
32+0 records in 32+0 records out 32 bytes (32 B) copied, 0.000164441 s, 195 kB/s
$
aws s3api put-object \ --bucket amzn-s3-demo-bucket \ --key test.txt \ --body test.txt \
--sse-customer-key fileb://sse.key
\ --sse-customer-algorithm AES256{ "SSECustomerKeyMD5": "iVg8oWa8sy714+FjtesrJg==", "SSECustomerAlgorithm": "AES256", "ETag": "\"a6118e84b76cf98bf04bbe14b6045c6c\"" }
有关引用包含JSON格式化参数的文件的另一个示例,请参见。将IAM托管策略附加到用户