ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

AWS CLI chime disassociate-signin-delegate-groups-from-account 命令详解:从 Amazon Chime 账户解绑登录委托组

AWS CLI chime disassociate-signin-delegate-groups-from-account 命令详解:从 Amazon Chime 账户解绑登录委托组 AWS CLI chime disassociate-signin-delegate-groups-from-account 命令详解从 Amazon Chime 账户解绑登录委托组【免费下载链接】aws-cliUniversal Command Line Interface for Amazon Web Services项目地址: https://gitcode.com/GitHub_Trending/aw/aws-cli本指南围绕 AWS CLI 的aws chime disassociate-signin-delegate-groups-from-account命令展开讲解如何将一个或多个登录委托组sign-in delegate group从指定的 Amazon Chime 账户中解除关联覆盖命令语法、参数约束、底层 HTTP 实现与常见错误场景。读完本文你将掌握该命令的完整用法并能结合其姊妹命令associate-signin-delegate-groups-with-account完成 Amazon Chime 账户委托管理权限的收放。命令用途与适用场景登录委托组sign-in delegate group是 Amazon Chime 中用于集中管理用户登录权限的机制。管理员可以把一组用户例如my_users作为一个委托组关联到某个 Chime 账户被纳入委托组的成员可以获得该账户的登录与访问权限。当人员调整、权限回收或组织架构变更时就需要把委托组从账户上解绑这正是disassociate-signin-delegate-groups-from-account命令的职责。它与 associate-signin-delegate-groups-with-account.rst 描述的绑定操作互为逆操作二者共同构成 Amazon Chime 账户委托权限的完整管理闭环。命令语法与参数详解命令的基本语法如下aws chime disassociate-signin-delegate-groups-from-account \ --account-id value \ --group-names value该命令对应 Amazon Chime API 中的DisassociateSigninDelegateGroupsFromAccount操作。根据 service-2.json 中的 API 模型定义本命令共有两个必需参数参数CLI 参数名类型约束说明AccountId--account-idStringNonEmptyString非空且不能为全空白字符Amazon Chime 账户 IDGroupNames--group-namesListNonEmptyStringList列表长度至少为 1需要解除关联的登录委托组名称列表参数取值约束的源码依据在 service-2.json 的形状定义中AccountId使用NonEmptyString形状其正则约束为.*\S.*即字符串中必须包含至少一个非空白字符纯空格、空字符串都会被参数校验拒绝GroupNames使用NonEmptyStringList形状定义中带有min: 1约束意味着至少需要传入一个组名AccountId在请求中被标记为location: uri且locationName为accountId说明它会作为 URL 路径的一部分传递给服务端见下文 HTTP 实现因此该值必须是合法的 URI 片段。完整使用示例官方示例见 disassociate-signin-delegate-groups-from-account.rst展示了最基本也是最常见的用法解绑单个委托组。aws chime disassociate-signin-delegate-groups-from-account \ --account-id 12a3456b-7c89-012d-3456-78901e23fg45 \ --group-names my_users该命令执行成功后不产生任何输出不会在终端打印 JSON 或文本结果仅以退出码 0 表示成功。解绑多个委托组--group-names是列表参数因此可以在一次调用中同时解绑多个委托组。在 AWS CLI 中列表参数可以通过空格分隔的多个值传入配合 JSON 语法或空格语法均可。例如解绑my_users与contractors两个组aws chime disassociate-signin-delegate-groups-from-account \ --account-id 12a3456b-7c89-012d-3456-78901e23fg45 \ --group-names my_users contractors与绑定命令对比参考同目录下的 associate-signin-delegate-groups-with-account.rst绑定操作使用--signin-delegate-groups参数并需要以GroupNamemy_users的键值结构传入aws chime associate-signin-delegate-groups-with-account \ --account-id 12a3456b-7c89-012d-3456-78901e23fg45 \ --signin-delegate-groups GroupNamemy_users注意两者参数形态的差异绑定用的是带结构的GroupName...列表项解绑则直接使用纯字符串列表--group-names。这一差异直接来源于 AWS 服务端 API 模型的参数形状定义使用时应严格区分。底层 HTTP 实现从 service-2.json 中DisassociateSigninDelegateGroupsFromAccount操作的http定义可以看到该命令在传输层表现为一次 POST 请求HTTP 方法POST请求 URI/accounts/{accountId}?operationdisassociate-signin-delegate-groups成功响应码200也就是说--account-id的值会拼接到 URL 路径中替换{accountId}占位符而--group-names列表会作为请求体request body中的GroupNames字段发送。这解释了为什么AccountId在 CLI 中表现为一个普通字符串参数却在底层参与 URL 构造AWS CLI 的 botocore 参数序列化器会根据location: uri标记自动完成这一拼装用户无需手动关心 URL 编码细节。错误处理与失败场景模型定义中列出了该操作可能返回的 7 种错误形状这些错误会以ClientError形式呈现在 AWS CLI 终端错误类型典型触发场景UnauthorizedClientException调用者凭证无权限执行该操作NotFoundException--account-id对应的 Chime 账户不存在ForbiddenException操作被策略明确禁止BadRequestException参数不符合约束例如--group-names为空列表ThrottledClientException请求频率过高触发限流ServiceUnavailableException服务端暂时不可用ServiceFailureException服务端内部错误由于成功时命令静默无输出排查时建议配合--debug或检查命令退出码。若参数校验失败如空账户 IDAWS CLI 会在本地立即报错不会发起网络请求。执行前置条件已安装并配置 AWS CLI且配置的凭证具备chime:DisassociateSigninDelegateGroupsFromAccount权限目标 Amazon Chime 账户 ID 存在且处于可用状态待解绑的登录委托组确实已关联到该账户否则服务端可能返回NotFoundException。相关命令与延伸阅读绑定委托组associate-signin-delegate-groups-with-account.rst该命令所属服务的完整 API 模型chime/2018-05-01/service-2.json账户管理相关的更多示例位于 awscli/examples/chime/ 目录例如get-account.rst、list-accounts.rst、update-account.rst可用于对照理解 Chime 账户的完整管理流程。关于用户访问与权限管理的更完整说明可参阅 Amazon Chime 官方《Administration Guide》中的相关章节原文档对应的外部链接见 disassociate-signin-delegate-groups-from-account.rst。【免费下载链接】aws-cliUniversal Command Line Interface for Amazon Web Services项目地址: https://gitcode.com/GitHub_Trending/aw/aws-cli创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表