[ aws . apigateway ]
create-domain-name
Описание
Создаёт новое доменное имя.
См. также: Документация AWS API
Синтаксис
create-domain-name
--domain-name <value>
[--certificate-name <value>]
[--certificate-body <value>]
[--certificate-private-key <value>]
[--certificate-chain <value>]
[--certificate-arn <value>]
[--regional-certificate-name <value>]
[--regional-certificate-arn <value>]
[--endpoint-configuration <value>]
[--tags <value>]
[--security-policy <value>]
[--mutual-tls-authentication <value>]
[--ownership-verification-certificate-arn <value>]
[--policy <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--domain-name (строка)
--certificate-name (строка)
--certificate-body (строка)
--certificate-private-key (строка)
--certificate-chain (строка)
--certificate-arn (строка)
--regional-certificate-name (строка)
--regional-certificate-arn (строка)
--endpoint-configuration (структура)
Конфигурация конечной точки этого DomainName, показывающая типы конечных точек и типы IP-адресов доменного имени.
types -> (список)
Список типов конечных точек API (RestApi) или его пользовательского доменного имени (DomainName). Для API с оптимизацией под кромку и его пользовательского доменного имени тип конечной точки — "EDGE". Для регионального API и его пользовательского доменного имени тип конечной точки — REGIONAL. Для приватного API тип конечной точки — PRIVATE.
(строка)
EDGE для настройки API с оптимизацией под кромку, наиболее подходящей для мобильных приложений; REGIONAL для настройки региональной конечной точки API, наиболее подходящей для вызовов из AWS Региона; и PRIVATE для приватных API.ipAddressType -> (строка)
ipv4, чтобы разрешить вызывать API или DomainName только с IPv4-адресами, или используйте dualstack, чтобы разрешить вызывать API или DomainName как с IPv4-, так и с IPv6-адресами. Для типа конечной точки PRIVATE поддерживается только dualstack.vpcEndpointIds -> (список)
Список VpcEndpointIds API (RestApi), для которых следует создавать алиасы Route53. Поддерживается только для типа конечной точки PRIVATE.
(строка)
Упрощённый синтаксис:
types=string,string,ipAddressType=string,vpcEndpointIds=string,string
Синтаксис JSON:
{
"types": ["REGIONAL"|"EDGE"|"PRIVATE", ...],
"ipAddressType": "ipv4"|"dualstack",
"vpcEndpointIds": ["string", ...]
}
--tags (карта)
Карта пар «ключ-значение» строк. Допустимый набор символов [a-zA-Z+-=._:/]. Ключ тега может содержать до 128 символов и не должен начинаться с aws:. Значение тега может содержать до 256 символов.
key -> (строка)
value -> (строка)
Упрощённый синтаксис:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--security-policy (строка)
Версия транспортного уровня безопасности (TLS) + набор шифров для этого DomainName. Допустимые значения: TLS_1_0 и TLS_1_2.
Возможные значения:
TLS_1_0TLS_1_2
--mutual-tls-authentication (структура)
Конфигурация взаимной аутентификации TLS для пользовательского доменного имени. При указании API Gateway выполняет двустороннюю аутентификацию между клиентом и сервером. Клиенты должны предоставить надёжный сертификат для доступа к вашему API.
truststoreUri -> (строка)
s3://bucket-name/key-name. Хранилище доверия может содержать сертификаты общедоступных или частных удостоверяющих организаций. Чтобы обновить хранилище доверия, загрузите новую версию в S3, а затем обновите своё пользовательское доменное имя для использования новой версии. Для обновления хранилища доверия у вас должны быть разрешения на доступ к объекту S3.truststoreVersion -> (строка)
Упрощённый синтаксис:
truststoreUri=string,truststoreVersion=string
Синтаксис JSON:
{
"truststoreUri": "string",
"truststoreVersion": "string"
}
--ownership-verification-certificate-arn (строка)
--policy (строка)
execute-api для этого DomainName независимо от вызывающего абонента и конфигурации Method. Поддерживается только для приватных пользовательских доменных имён.--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или значением input, выводит пример JSON-ввода, который может быть использован как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, выводит пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, выполняет валидацию входных данных команды и возвращает пример JSON-вывода для данной команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включает отладочную запись.
--endpoint-url (строка)
Переопределяет стандартный URL команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (булево)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определённого профиля из вашего файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии данного инструмента.
--color (строка)
Включение/отключение цветного вывода.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить вывод пейджера CLI.
--cli-auto-prompt (булево)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки терминала. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.
Пример 1: Создание публичного доменного имени
Следующий пример создает публичное пользовательское доменное имя.
aws apigateway create-domain-name \
--domain-name 'my.domain.tld' \
--certificate-name 'my.domain.tld cert'\
--certificate-arn 'arn:aws:acm:us-east-1:012345678910:certificate/fb1b9770-a305-495d-aefb-27e5e101ff3'
Вывод:
{
"domainName": "my.domain.tld",
"certificateName": "my.domain.tld cert",
"certificateArn": "arn:aws:acm:us-east-1:012345678910:certificate/fb1b9770-a305-495d-aefb-27e5e101ff3",
"certificateUploadDate": "2024-10-08T11:29:49-07:00",
"distributionDomainName": "abcd1234.cloudfront.net",
"distributionHostedZoneId": "Z2FDTNDATAQYW2",
"endpointConfiguration": {
"types": [
"EDGE"
]
},
"domainNameStatus": "AVAILABLE",
"securityPolicy": "TLS_1_2"
}
Дополнительную информацию см. в разделе «Пользовательское доменное имя для общедоступных REST-API в API Gateway» в руководстве разработчика Amazon API Gateway.
Пример 2: Создание частного пользовательского доменного имени
Следующий пример создает частное пользовательское доменное имя.
aws apigateway create-domain-name \
--domain-name 'my.private.domain.tld' \
--certificate-name 'my.domain.tld cert' \
--certificate-arn 'arn:aws:acm:us-east-1:012345678910:certificate/fb1b9770-a305-495d-aefb-27e5e101ff3' \
--endpoint-configuration '{"types": ["PRIVATE"]}' \
--security-policy 'TLS_1_2' \
--policy file://policy.json
Содержимое policy.json:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": "*",
"Action": "execute-api:Invoke",
"Resource": [
"execute-api:/*"
]
},
{
"Effect": "Deny",
"Principal": "*",
"Action": "execute-api:Invoke",
"Resource": [
"execute-api:/*"
],
"Condition" : {
"StringNotEquals": {
"aws:SourceVpce": "vpce-abcd1234efg"
}
}
}
]
}
Вывод:
{
"domainName": "my.private.domain.tld",
"domainNameId": "abcd1234",
"domainNameArn": "arn:aws:apigateway:us-east-1:012345678910:/domainnames/my.private.domain.tld+abcd1234",
"certificateArn": "arn:aws:acm:us-east-1:012345678910:certificate/fb1b9770-a305-495d-aefb-27e5e101ff3",
"certificateUploadDate": "2024-09-10T10:31:20-07:00",
"endpointConfiguration": {
"types": [
"PRIVATE"
]
},
"domainNameStatus": "AVAILABLE",
"securityPolicy": "TLS_1_2",
"policy": "{\"Version\":\"2012-10-17\",\"Statement\":[{\"Effect\":\"Allow\",\"Principal\":\"*\",\"Action\":\"execute-api:Invoke\",\"Resource\":\"arn:aws:execute-api:us-east-1:012345678910:/domainnames/my.private.domain.tld+abcd1234\"},{\"Effect\":\"Deny\",\"Principal\":\"*\",\"Action\":\"execute-api:Invoke\",\"Resource\":\"arn:aws:execute-api:us-east-1:012345678910:/domainnames/my.private.domain.tld+abcd1234\",\"Condition\":{\"StringNotEquals\":{\"aws:SourceVpc\":\"vpc-1a2b3c4d\"}}}]}"
}
Дополнительную информацию см. в разделе «Пользовательское доменное имя для общедоступных REST-API в API Gateway» в руководстве разработчика Amazon API Gateway.
Вывод
domainName -> (строка)
my-api.example.com .domainNameId -> (строка)
domainNameArn -> (строка)
certificateName -> (строка)
certificateArn -> (строка)
certificateUploadDate -> (метка времени)
regionalDomainName -> (строка)
regionalHostedZoneId -> (строка)
regionalCertificateName -> (строка)
regionalCertificateArn -> (строка)
distributionDomainName -> (строка)
distributionHostedZoneId -> (строка)
Z2FDTNDATAQYW2. Дополнительную информацию см. в разделе Настройка регионального пользовательского доменного имени и AWS-регионы и конечные пункты API Gateway.endpointConfiguration -> (структура)
Настройка конечного пункта этого DomainName, отображающая типы конечных пунктов и типы IP-адресов доменного имени.
types -> (список)
Список типов конечных точек API (RestApi) или его пользовательского доменного имени (DomainName). Для API, оптимизированного по краю, и его пользовательского доменного имени тип конечной точки равен "EDGE" . Для регионального API и его пользовательского доменного имени тип конечной точки равен REGIONAL . Для частного API тип конечной точки равен PRIVATE .
(строка)
EDGE для настройки оптимизированного по краю API, наиболее подходящей для мобильных приложений; REGIONAL для настройки регионального конечного пункта API, наиболее подходящей для вызовов из AWS-региона; и PRIVATE для частных API.ipAddressType -> (строка)
ipv4, чтобы разрешить вызовы только по IPv4-адресам, или dualstack, чтобы разрешить вызовы по IPv4 и IPv6-адресам. Для типа конечной точки PRIVATE поддерживается только dualstack.vpcEndpointIds -> (список)
Список VpcEndpointIds API (RestApi), по отношению к которому необходимо создать алиасы Route53. Поддерживается только для типа конечной точки PRIVATE.
(строка)
domainNameStatus -> (строка)
AVAILABLE и UPDATING. Если статус UPDATING, домен нельзя дополнительно изменять, пока не завершится текущая операция. Если AVAILABLE, домен можно обновить.domainNameStatusMessage -> (строка)
securityPolicy -> (строка)
TLS_1_0 и TLS_1_2.tags -> (карта)
Коллекция тегов. Каждый тег связан с определенным ресурсом.
key -> (строка)
value -> (строка)
mutualTlsAuthentication -> (структура)
Настройка взаимной аутентификации TLS для пользовательского доменного имени. При указании API Gateway выполняет двустороннюю аутентификацию между клиентом и сервером. Клиенты должны предоставить доверенный сертификат для доступа к вашему API.
truststoreUri -> (строка)
s3://bucket-name/key-name. Хранилище доверенных сертификатов может содержать сертификаты от общедоступных или частных центров сертификации. Чтобы обновить хранилище, загрузите новую версию в S3, а затем обновите пользовательское доменное имя, чтобы использовать новую версию. Для обновления хранилища вам необходимо иметь права доступа к объекту S3.truststoreVersion -> (строка)
truststoreWarnings -> (список)
Список предупреждений, которые API Gateway возвращает во время обработки хранилища доверенных сертификатов. Недействительные сертификаты генерируют предупреждения. Взаимный TLS все еще включен, но некоторые клиенты могут не иметь возможности доступа к вашему API. Для устранения предупреждений загрузите новое хранилище доверенных сертификатов в S3 и затем обновите доменное имя, чтобы использовать новую версию.
(строка)
ownershipVerificationCertificateArn -> (строка)
managementPolicy -> (строка)
policy -> (строка)
execute-api для этого DomainName независимо от вызывающего лица и конфигурации метода. Поддерживается только для частных пользовательских доменных имен.
© Copyright 2025, Amazon Web Services. Created using Sphinx.