尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

使用 AWS CLI 的 acm-pca list-tags 命令管理私有 CA 标签

发布时间:2026/9/13 16:44:00

资讯中心
01
ARTICLE

使用 AWS CLI 的 acm-pca list-tags 命令管理私有 CA 标签

使用 AWS CLI 的 acm-pca list-tags 命令管理私有 CA 标签
使用 AWS CLI 的 acm-pca list-tags 命令管理私有 CA 标签【免费下载链接】aws-cliUniversal Command Line Interface for Amazon Web Services项目地址: https://gitcode.com/GitHub_Trending/aw/aws-cliaws acm-pca list-tags是 AWS CLI 中用于列出私有证书颁发机构Private Certificate Authority简称私有 CA全部标签的核心命令。本文以仓库中的官方示例文档 list-tags.rst 为主体结合同目录下的标签管理示例与 service-2.json 中的 API 模型定义完整讲解命令语法、参数语义、分页机制以及标签的增、查、删完整生命周期帮助你在一份真实的 ACM Private CA 标签场景中直接上手并排查问题。命令概览一行命令读取私有 CA 的标签list-tags对应 ACM Private CA API 中的ListTags操作用于返回指定私有 CA 上关联的全部标签。仓库官方示例给出的是最典型的用法——通过 CA 的 ARN 精确指定目标并通过--max-results控制单次返回条数aws acm-pca list-tags \ --certificate-authority-arn arn:aws:acm-pca:us-west-2:123456789012:certificate-authority/123455678-1234-1234-1234-123456789012 \ --max-results 10该示例来自 list-tags.rst。执行后返回该 CA 上的标签列表Tags以及用于继续翻页的NextToken当结果被截断时。参数详解与约束条件根据 service-2.json 中ListTagsRequest形状的定义list-tags命令接受以下参数参数是否必填类型说明与约束--certificate-authority-arn必填string目标私有 CA 的 ARN最长 200 字符、最短 5 字符且必须匹配arn:[\w/,.-]:acm-pca:...的格式。该 ARN 通常来自CreateCertificateAuthority或ListCertificateAuthorities的返回结果--max-results选填integer单次响应最多返回的标签条目数取值范围 11000默认由服务端决定若超过上限则响应中会携带NextToken--next-token选填string分页令牌取自上一次响应中的NextToken用于请求后续页数据关键约束细节从模型文件中可以确认以下硬性限制这些限制同样约束了tag-certificate-authority写入侧的取值范围每个私有 CA 最多可关联50个标签TagList的max: 50标签 Key 长度 1128 字符Value 长度 0256 字符Value 允许为空标签 Key/Value 仅允许使用字母、数字、空格以及_ . : / - 等字符见TagKey、TagValue的正则pattern。这些约束意味着若你在list-tags输出中看到的标签条数远少于预期排查方向应包括是否超过了 50 个上限导致部分写入被拒绝以及Key/Value 是否包含非法字符。输出结构理解 Tags 与 NextTokenListTagsResponse形状包含两个成员{ NextToken: 当列表被截断时返回用于后续分页请求, Tags: 与你的私有 CA 关联的标签列表 }其中Tags的元素是Tag结构体由必填的Key与可选的Value组成例如{ Tags: [ { Key: Admin, Value: Alice }, { Key: Purpose, Value: Website }, { Key: CostCenter } ] }注意Value是可选的——这意味着列表中可能出现在写入时只设置了Key的标签读取侧不会补默认值。分页机制与分页器模型的对应关系list-tags天然支持分页。仓库中的 paginators-1.json 为ListTags声明了标准分页配置ListTags: { input_token: NextToken, limit_key: MaxResults, output_token: NextToken, result_key: Tags }这意味着请求端通过MaxResults对应--max-results限制每页大小通过NextToken对应--next-token翻页响应端在结果被截断时返回新的NextTokenTags则是每页数据的汇聚键由于 AWS CLI 为 ACM PCA 生成了分页器你也可以借助--cli-auto-prompt之外的参数直接遍历完整结果。在 Shell 中手动循环翻页的等价写法如下NEXT_TOKEN while :; do if [ -z $NEXT_TOKEN ]; then RESP$(aws acm-pca list-tags --certificate-authority-arn $CA_ARN --max-results 10) else RESP$(aws acm-pca list-tags --certificate-authority-arn $CA_ARN --max-results 10 --next-token $NEXT_TOKEN) fi echo $RESP | jq -r .Tags[] | \(.Key)\(.Value) NEXT_TOKEN$(echo $RESP | jq -r .NextToken // empty) [ -z $NEXT_TOKEN ] break done当标签数量较少时直接省略--max-results交由服务端决定页大小即可。标签的完整生命周期写入 → 查询 → 删除list-tags通常与标签的写入、删除命令配合使用三者共同构成私有 CA 标签的完整管理闭环。仓库中与之配套的官方示例位于同一目录下1. 打标签tag-certificate-authority来自 tag-certificate-authority.rst 的示例将KeyAdmin, ValueAlice标签附加到指定 CAaws acm-pca tag-certificate-authority \ --certificate-authority-arn arn:aws:acm-pca:us-west-2:123456789012:certificate-authority/12345678-1234-1234-1234-123456789012 \ --tags KeyAdmin,ValueAlice根据TagCertificateAuthorityRequest形状Tags参数为必填项且每个元素至少要有Key。如需一次写入多个标签可重复传入多个Key...,Value...对。2. 删除标签untag-certificate-authority来自 untag-certificate-authority.rst 的示例移除KeyPurpose, ValueWebsite标签aws acm-pca untag-certificate-authority \ --certificate-authority-arn arn:aws:acm-pca:us-west-2:123456789012:certificate-authority/12345678-1234-1234-1234-123456789012 \ --tags KeyPurpose,ValueWebsiteUntagCertificateAuthorityRequest同样要求CertificateAuthorityArn与Tags为必填项。注意删除时若传入Value则仅当标签的 Key 与 Value 都精确匹配时才被移除若只传入Key则移除该 Key 下的标签。3. 验证删除结果删除标签后最直接的验证方式就是再次执行list-tags确认目标标签已从Tags输出中消失aws acm-pca list-tags --certificate-authority-arn arn:aws:acm-pca:us-west-2:123456789012:certificate-authority/123455678-1234-1234-1234-123456789012典型排查场景结合上面的模型约束实际使用中常见的几种情况如下确认 ARN 合法性CertificateAuthorityArn必须形如arn:aws:acm-pca:region:account:certificate-authority/uuid。示例中的us-west-2与123456789012均为占位符请替换为你自己的区域与账号 ID若 ARN 不匹配正则或长度超限命令会返回参数校验错误。标签数量与上限核对若list-tags返回的条目数始终不足可结合--max-results 1000一次性拉满判断是分页未翻完还是写入侧超过 50 个上限被拒绝。区分无标签与分页截断响应中Tags为空数组表示 CA 确实没有标签若响应携带了NextToken则说明还有后续页需要继续翻页而非判定为无标签。补充相关示例与模型文件的位置如果需要在仓库中进一步验证行为或命令示例可以参考以下文件本命令官方示例list-tags.rst标签写入示例tag-certificate-authority.rst标签删除示例untag-certificate-authority.rst列出全部私有 CA 的示例list-certificate-authorities.rst可用于先拿到 CA ARN 再调用list-tagsAPI 模型定义参数约束、输出结构、错误语义service-2.json分页器配置paginators-1.json整体来看list-tags是私有 CA 标签管理链路中的读侧基石与tag-certificate-authority、untag-certificate-authority配合即可完成标签的完整增删查闭环而理解其分页与参数约束则是正确解析输出、排查标签缺失问题的关键。【免费下载链接】aws-cliUniversal Command Line Interface for Amazon Web Services项目地址: https://gitcode.com/GitHub_Trending/aw/aws-cli创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。