Spec-Zone.ru › AWS CLI v2

[ aws . apigateway ]

create-domain-name

Описание

Создаёт новое доменное имя.

См. также: Документация AWS API

Синтаксис

  create-domain-name
--domain-name <value>
[--certificate-name <value>]
[--certificate-body <value>]
[--certificate-private-key <value>]
[--certificate-chain <value>]
[--certificate-arn <value>]
[--regional-certificate-name <value>]
[--regional-certificate-arn <value>]
[--endpoint-configuration <value>]
[--tags <value>]
[--security-policy <value>]
[--mutual-tls-authentication <value>]
[--ownership-verification-certificate-arn <value>]
[--policy <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--domain-name (строка)

Имя ресурса DomainName.

--certificate-name (строка)

Наглядное имя сертификата, который будет использоваться конечной точкой с оптимизацией под кромку или приватной конечной точкой для этого доменного имени.

--certificate-body (строка)

[Устарело] Тело серверного сертификата, который будет использоваться конечной точкой с оптимизацией под кромку или приватной конечной точкой для этого доменного имени, предоставленное вашей удостоверяющей организацией.

--certificate-private-key (строка)

[Устарело] Приватный ключ сертификата доменного имени вашей конечной точки с оптимизацией под кромку.

--certificate-chain (строка)

[Устарело] Промежуточные сертификаты и, по желанию, корневой сертификат, один за другим без пустых строк, используемые конечной точкой с оптимизацией под кромку для этого доменного имени. Если вы включаете корневой сертификат, цепочка ваших сертификатов должна начинаться с промежуточных сертификатов и заканчиваться корневым сертификатом. Используйте промежуточные сертификаты, предоставленные вашей удостоверяющей организацией. Не включайте никаких промежуточных элементов, которые не входят в цепочку пути доверия.

--certificate-arn (строка)

Ссылка на управляемый Amazon Web Services сертификат, который будет использоваться конечной точкой с оптимизацией под кромку или приватной конечной точкой для этого доменного имени. Поддерживается только Certificate Manager.

--regional-certificate-name (строка)

Наглядное имя сертификата, который будет использоваться региональной конечной точкой для этого доменного имени.

--regional-certificate-arn (строка)

Ссылка на управляемый Amazon Web Services сертификат, который будет использоваться региональной конечной точкой для этого доменного имени. Поддерживается только Certificate Manager.

--endpoint-configuration (структура)

Конфигурация конечной точки этого DomainName, показывающая типы конечных точек и типы IP-адресов доменного имени.

types -> (список)

Список типов конечных точек API (RestApi) или его пользовательского доменного имени (DomainName). Для API с оптимизацией под кромку и его пользовательского доменного имени тип конечной точки — "EDGE". Для регионального API и его пользовательского доменного имени тип конечной точки — REGIONAL. Для приватного API тип конечной точки — PRIVATE.

(строка)

Тип конечной точки. Допустимые значения: EDGE для настройки API с оптимизацией под кромку, наиболее подходящей для мобильных приложений; REGIONAL для настройки региональной конечной точки API, наиболее подходящей для вызовов из AWS Региона; и PRIVATE для приватных API.

ipAddressType -> (строка)

Типы IP-адресов, которые могут вызывать API (RestApi) или DomainName. Используйте ipv4, чтобы разрешить вызывать API или DomainName только с IPv4-адресами, или используйте dualstack, чтобы разрешить вызывать API или DomainName как с IPv4-, так и с IPv6-адресами. Для типа конечной точки PRIVATE поддерживается только dualstack.

vpcEndpointIds -> (список)

Список VpcEndpointIds API (RestApi), для которых следует создавать алиасы Route53. Поддерживается только для типа конечной точки PRIVATE.

(строка)

Упрощённый синтаксис:

types=string,string,ipAddressType=string,vpcEndpointIds=string,string

Синтаксис JSON:

{
  "types": ["REGIONAL"|"EDGE"|"PRIVATE", ...],
  "ipAddressType": "ipv4"|"dualstack",
  "vpcEndpointIds": ["string", ...]
}

--tags (карта)

Карта пар «ключ-значение» строк. Допустимый набор символов [a-zA-Z+-=._:/]. Ключ тега может содержать до 128 символов и не должен начинаться с aws:. Значение тега может содержать до 256 символов.

key -> (строка)

value -> (строка)

Упрощённый синтаксис:

KeyName1=string,KeyName2=string

Синтаксис JSON:

{"string": "string"
  ...}

--security-policy (строка)

Версия транспортного уровня безопасности (TLS) + набор шифров для этого DomainName. Допустимые значения: TLS_1_0 и TLS_1_2.

Возможные значения:

  • TLS_1_0
  • TLS_1_2

--mutual-tls-authentication (структура)

Конфигурация взаимной аутентификации TLS для пользовательского доменного имени. При указании API Gateway выполняет двустороннюю аутентификацию между клиентом и сервером. Клиенты должны предоставить надёжный сертификат для доступа к вашему API.

truststoreUri -> (строка)

URL Amazon S3, определяющий хранилище доверия для взаимной аутентификации TLS, например, s3://bucket-name/key-name. Хранилище доверия может содержать сертификаты общедоступных или частных удостоверяющих организаций. Чтобы обновить хранилище доверия, загрузите новую версию в S3, а затем обновите своё пользовательское доменное имя для использования новой версии. Для обновления хранилища доверия у вас должны быть разрешения на доступ к объекту S3.

truststoreVersion -> (строка)

Версия объекта S3, содержащего хранилище доверия. Чтобы указать версию, вам необходимо включить управление версиями для корзины S3

Упрощённый синтаксис:

truststoreUri=string,truststoreVersion=string

Синтаксис JSON:

{
  "truststoreUri": "string",
  "truststoreVersion": "string"
}

--ownership-verification-certificate-arn (строка)

ARN общедоступного сертификата, выпущенного ACM для проверки владения вашим пользовательским доменом. Требуется только при настройке взаимной аутентификации и использовании ARN сертификата ACM, импортированного или частной удостоверяющей организации, как regionalCertificateArn.

--policy (строка)

Строка JSON-документа политики, которая применяется к службе execute-api для этого DomainName независимо от вызывающего абонента и конфигурации Method. Поддерживается только для приватных пользовательских доменных имён.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или значением input, выводит пример JSON-ввода, который может быть использован как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, выводит пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, выполняет валидацию входных данных команды и возвращает пример JSON-вывода для данной команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включает отладочную запись.

--endpoint-url (строка)

Переопределяет стандартный URL команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (булево)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из вашего файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии данного инструмента.

--color (строка)

Включение/отключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить вывод пейджера CLI.

--cli-auto-prompt (булево)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки терминала. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.

Пример 1: Создание публичного доменного имени

Следующий пример создает публичное пользовательское доменное имя.

aws apigateway create-domain-name \
    --domain-name 'my.domain.tld' \
    --certificate-name 'my.domain.tld cert'\
    --certificate-arn 'arn:aws:acm:us-east-1:012345678910:certificate/fb1b9770-a305-495d-aefb-27e5e101ff3'

Вывод:

{
    "domainName": "my.domain.tld",
    "certificateName": "my.domain.tld cert",
    "certificateArn": "arn:aws:acm:us-east-1:012345678910:certificate/fb1b9770-a305-495d-aefb-27e5e101ff3",
    "certificateUploadDate": "2024-10-08T11:29:49-07:00",
    "distributionDomainName": "abcd1234.cloudfront.net",
    "distributionHostedZoneId": "Z2FDTNDATAQYW2",
    "endpointConfiguration": {
        "types": [
            "EDGE"
        ]
    },
    "domainNameStatus": "AVAILABLE",
    "securityPolicy": "TLS_1_2"
}

Дополнительную информацию см. в разделе «Пользовательское доменное имя для общедоступных REST-API в API Gateway» в руководстве разработчика Amazon API Gateway.

Пример 2: Создание частного пользовательского доменного имени

Следующий пример создает частное пользовательское доменное имя.

aws apigateway create-domain-name \
    --domain-name 'my.private.domain.tld' \
    --certificate-name 'my.domain.tld cert' \
    --certificate-arn 'arn:aws:acm:us-east-1:012345678910:certificate/fb1b9770-a305-495d-aefb-27e5e101ff3' \
    --endpoint-configuration '{"types": ["PRIVATE"]}' \
    --security-policy 'TLS_1_2' \
    --policy file://policy.json

Содержимое policy.json:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": "*",
            "Action": "execute-api:Invoke",
            "Resource": [
                "execute-api:/*"
            ]
        },
        {
            "Effect": "Deny",
            "Principal": "*",
            "Action": "execute-api:Invoke",
            "Resource": [
                "execute-api:/*"
            ],
            "Condition" : {
                "StringNotEquals": {
                    "aws:SourceVpce": "vpce-abcd1234efg"
                }
            }
        }
    ]
}

Вывод:

{
    "domainName": "my.private.domain.tld",
    "domainNameId": "abcd1234",
    "domainNameArn": "arn:aws:apigateway:us-east-1:012345678910:/domainnames/my.private.domain.tld+abcd1234",
    "certificateArn": "arn:aws:acm:us-east-1:012345678910:certificate/fb1b9770-a305-495d-aefb-27e5e101ff3",
    "certificateUploadDate": "2024-09-10T10:31:20-07:00",
    "endpointConfiguration": {
        "types": [
            "PRIVATE"
        ]
    },
    "domainNameStatus": "AVAILABLE",
    "securityPolicy": "TLS_1_2",
    "policy": "{\"Version\":\"2012-10-17\",\"Statement\":[{\"Effect\":\"Allow\",\"Principal\":\"*\",\"Action\":\"execute-api:Invoke\",\"Resource\":\"arn:aws:execute-api:us-east-1:012345678910:/domainnames/my.private.domain.tld+abcd1234\"},{\"Effect\":\"Deny\",\"Principal\":\"*\",\"Action\":\"execute-api:Invoke\",\"Resource\":\"arn:aws:execute-api:us-east-1:012345678910:/domainnames/my.private.domain.tld+abcd1234\",\"Condition\":{\"StringNotEquals\":{\"aws:SourceVpc\":\"vpc-1a2b3c4d\"}}}]}"
}

Дополнительную информацию см. в разделе «Пользовательское доменное имя для общедоступных REST-API в API Gateway» в руководстве разработчика Amazon API Gateway.

Вывод

domainName -> (строка)

Пользовательское доменное имя в качестве имени хоста API, например, my-api.example.com .

domainNameId -> (строка)

Идентификатор ресурса доменного имени. Поддерживается только для частных пользовательских доменных имен.

domainNameArn -> (строка)

ARN доменного имени. Поддерживается только для частных пользовательских доменных имен.

certificateName -> (строка)

Имя сертификата, который будет использоваться оптимизированным по краю или частным конечным пунктом для этого доменного имени.

certificateArn -> (строка)

Ссылка на управляемый Amazon Web Services сертификат, который будет использоваться оптимизированным по краю или частным конечным пунктом для этого доменного имени. Поддерживается только Certificate Manager.

certificateUploadDate -> (метка времени)

Метка времени загрузки сертификата, который использовался оптимизированным по краю или частным конечным пунктом для этого доменного имени.

regionalDomainName -> (строка)

Доменное имя, связанное с региональным конечным пунктом для этого пользовательского доменного имени. Вы настраиваете это соединение, добавив запись DNS, которая указывает пользовательское доменное имя на это региональное доменное имя. Региональное доменное имя возвращается API Gateway при создании регионального конечного пункта.

regionalHostedZoneId -> (строка)

Уникальный идентификатор региональной зоны размещения Amazon Route 53 для регионального конечного пункта. Дополнительную информацию см. в разделе Настройка регионального пользовательского доменного имени и AWS-регионы и конечные пункты API Gateway.

regionalCertificateName -> (строка)

Имя сертификата, который будет использоваться для проверки регионального доменного имени.

regionalCertificateArn -> (строка)

Ссылка на управляемый Amazon Web Services сертификат, который будет использоваться для проверки регионального доменного имени. Поддерживается только Certificate Manager.

distributionDomainName -> (строка)

Доменное имя распределения Amazon CloudFront, связанного с этим пользовательским доменным именем для оптимизированного по краю конечного пункта. Вы устанавливаете это соединение, добавляя запись DNS, указывающую пользовательское доменное имя на это имя распределения. Дополнительную информацию о распределениях CloudFront см. в документации Amazon CloudFront.

distributionHostedZoneId -> (строка)

Регионально-независимый идентификатор зоны размещения Amazon Route 53 для оптимизированного по краю конечного пункта. Допустимое значение для всех регионов: Z2FDTNDATAQYW2. Дополнительную информацию см. в разделе Настройка регионального пользовательского доменного имени и AWS-регионы и конечные пункты API Gateway.

endpointConfiguration -> (структура)

Настройка конечного пункта этого DomainName, отображающая типы конечных пунктов и типы IP-адресов доменного имени.

types -> (список)

Список типов конечных точек API (RestApi) или его пользовательского доменного имени (DomainName). Для API, оптимизированного по краю, и его пользовательского доменного имени тип конечной точки равен "EDGE" . Для регионального API и его пользовательского доменного имени тип конечной точки равен REGIONAL . Для частного API тип конечной точки равен PRIVATE .

(строка)

Тип конечной точки. Допустимые значения: EDGE для настройки оптимизированного по краю API, наиболее подходящей для мобильных приложений; REGIONAL для настройки регионального конечного пункта API, наиболее подходящей для вызовов из AWS-региона; и PRIVATE для частных API.

ipAddressType -> (строка)

Типы IP-адресов, которые могут вызывать API (RestApi) или DomainName. Используйте ipv4, чтобы разрешить вызовы только по IPv4-адресам, или dualstack, чтобы разрешить вызовы по IPv4 и IPv6-адресам. Для типа конечной точки PRIVATE поддерживается только dualstack.

vpcEndpointIds -> (список)

Список VpcEndpointIds API (RestApi), по отношению к которому необходимо создать алиасы Route53. Поддерживается только для типа конечной точки PRIVATE.

(строка)

domainNameStatus -> (строка)

Статус миграции DomainName. Допустимые значения: AVAILABLE и UPDATING. Если статус UPDATING, домен нельзя дополнительно изменять, пока не завершится текущая операция. Если AVAILABLE, домен можно обновить.

domainNameStatusMessage -> (строка)

Необязательное текстовое сообщение, содержащее подробную информацию о статусе миграции DomainName.

securityPolicy -> (строка)

Версия TLS (Transport Layer Security) + набор шифров для этого DomainName. Допустимые значения: TLS_1_0 и TLS_1_2.

tags -> (карта)

Коллекция тегов. Каждый тег связан с определенным ресурсом.

key -> (строка)

value -> (строка)

mutualTlsAuthentication -> (структура)

Настройка взаимной аутентификации TLS для пользовательского доменного имени. При указании API Gateway выполняет двустороннюю аутентификацию между клиентом и сервером. Клиенты должны предоставить доверенный сертификат для доступа к вашему API.

truststoreUri -> (строка)

URL Amazon S3, определяющий хранилище доверенных сертификатов для взаимной аутентификации TLS, например s3://bucket-name/key-name. Хранилище доверенных сертификатов может содержать сертификаты от общедоступных или частных центров сертификации. Чтобы обновить хранилище, загрузите новую версию в S3, а затем обновите пользовательское доменное имя, чтобы использовать новую версию. Для обновления хранилища вам необходимо иметь права доступа к объекту S3.

truststoreVersion -> (строка)

Версия объекта S3, содержащего ваше хранилище доверенных сертификатов. Для указания версии необходимо включить ведение версий для ведра S3.

truststoreWarnings -> (список)

Список предупреждений, которые API Gateway возвращает во время обработки хранилища доверенных сертификатов. Недействительные сертификаты генерируют предупреждения. Взаимный TLS все еще включен, но некоторые клиенты могут не иметь возможности доступа к вашему API. Для устранения предупреждений загрузите новое хранилище доверенных сертификатов в S3 и затем обновите доменное имя, чтобы использовать новую версию.

(строка)

ownershipVerificationCertificateArn -> (строка)

ARN общедоступного сертификата, выпущенного ACM, для проверки владения вашим пользовательским доменом. Требуется только при настройке взаимной аутентификации TLS и использовании ARN импортированного или частного CA-сертификата ACM в качестве regionalCertificateArn.

managementPolicy -> (строка)

Строка JSON-документа политики, которая применяется к службе API Gateway Management для этого DomainName. Этот документ политики контролирует доступ для источников доступа к созданию ассоциаций доступа к доменным именам с этим DomainName. Поддерживается только для частных пользовательских доменных имен.

policy -> (строка)

Строка JSON-документа политики, которая применяется к службе execute-api для этого DomainName независимо от вызывающего лица и конфигурации метода. Поддерживается только для частных пользовательских доменных имен.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API