IAM Agent: CLI и API

Команды для безопасного копирования, ожидаемые результаты и восстановление для IAM Agent.

Перед копированием команды

  1. Копируйте блок в локальный terminal, а не в адресную строку браузера.
  2. Значения внутри <...> заменяйте локально. Не коммитьте token и не вставляйте его в чат.
  3. Сначала выполните health/read-only команду.
  4. Добавляйте --verbose только локально и удаляйте authorization headers перед отправкой вывода.
  5. При ненулевом exit code остановитесь и проверьте HTTP status до повтора.

Команды

Команда 1

iam-agent --help
iam-agent onboard
iam-agent capabilities

Успешная команда завершается с кодом 0. Для JSON-ответа проверьте ожидаемые top-level поля до использования результата в скрипте.

Если команда не выполнилась

РезультатДействие
Ошибка DNS/TLSПроверьте точный production hostname и системное время; не отключайте проверку сертификата.
401Получите новый token через поддерживаемый identity flow.
403Сохраните token и запросите недостающую роль/scope; выпуск новых tokens не поможет.
404Сверьте path с установленной версией продукта и окружением.
409Сначала запросите существующий объект, затем решайте, нужен ли повтор create.
429Соблюдайте Retry-After и bounded exponential backoff с jitter.
5xx/timeoutПовторяйте только idempotent request и сохраните его request ID.