AWS CLI 示例 - AWS IAM Identity Center

AWS CLI 示例

AWS CLI 提供可用于管理分配给权限集的标签的命令。

分配标签

使用以下命令将标签分配给您的权限集。

tag-resource 权限集命令

使用 sso 命令集中的 tag-resource 将标签分配给权限集:

$ aws sso-admin tag-resource \ > --instance-arn sso-instance-arn \ > --resource-arn sso-resource-arn \ > --tags Stage=Test

此命令包含以下参数:

  • instance-arn——将在其下运行操作的 IAM Identity Center 实例的 Amazon 资源名称 (ARN)。

  • resource-arn——具有要列出的标签的资源的 ARN。

  • tags – 标签的键值对。

要一次分配多个标签,请以逗号分隔的列表形式指定它们:

$ aws sso-admin tag-resource \ > --instance-arn sso-instance-arn \ > --resource-arn sso-resource-arn \ > --tags Stage=Test,CostCenter=80432,Owner=SysEng

查看标签

使用以下命令查看您已分配给权限集的标签。

list-tags-for-resource 权限集命令

使用 sso 命令集中的 list-tags-for-resource 查看分配给权限集的标签:

$ aws sso-admin list-tags-for-resource --resource-arn sso-resource-arn

删除标签

使用以下命令从权限集中删除标签。

untag-resource 权限集命令

通过在 sso 命令集中使用 untag-resource 从权限集中删除标签:

$ aws sso-admin untag-resource \ > --instance-arn sso-instance-arn \ > --resource-arn sso-resource-arn \ > --tag-keys Stage CostCenter Owner

对于 --tag-keys 参数,指定一个或多个标签键,但不包含标签值。

创建权限集时应用标签

在创建权限集时使用以下命令分配标签。

create-permission-set 命令以及标签

使用 create-permission-set 命令创建权限集时,可以通过 --tags 参数指定标签:

$ aws sso-admin create-permission-set \ > --instance-arn sso-instance-arn \ > --name permission=set-name \ > --tags Stage=Test,CostCenter=80432,Owner=SysEng