обновить-виртуальный-узел
Описание
Обновляет существующий виртуальный узел в указанной сети сервисов.
См. также: Документация API AWS
Синтаксис
update-virtual-node
[--client-token <value>]
--mesh-name <value>
[--mesh-owner <value>]
--spec <value>
--virtual-node-name <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--client-token (строка)
--mesh-name (строка)
--mesh-owner (строка)
--spec (структура)
Новая спецификация виртуального узла для применения. Это перезаписывает существующие данные.
backendDefaults -> (структура)
Ссылка на объект, представляющий значения по умолчанию для бэкендов.
clientPolicy -> (структура)
Ссылка на объект, представляющий политику клиента.
tls -> (структура)
Ссылка на объект, представляющий политику клиента Transport Layer Security (TLS).
certificate -> (структура помеченных объединений)
Ссылка на объект, представляющий сертификат TLS клиента.
Примечание
Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан:file, sds.file -> (структура)
Объект, представляющий сертификат локального файла. Сертификат должен соответствовать определенным требованиям, и у вас должна быть включена авторизация прокси. Дополнительную информацию см. в разделе Transport Layer Security (TLS).
certificateChain -> (строка)
privateKey -> (строка)
sds -> (структура)
Ссылка на объект, представляющий сертификат TLS службы обнаружения секретов клиента.
secretName -> (строка)
enforce -> (логическое значение)
True, если значение не указано.ports -> (список)
Один или несколько портов, для которых выполняется политика.
(целое число)
validation -> (структура)
Ссылка на объект, представляющий контекст валидации TLS.
subjectAlternativeNames -> (структура)
Ссылка на объект, представляющий SAN для контекста валидации Transport Layer Security (TLS). Если вы не указываете SAN на конечной точке сети, прокси Envoy для этого узла не проверяет SAN в сертификате клиента-партнера. Если вы не указываете SAN на исходной точке сети, SAN в сертификате, предоставленном конечной точкой, должен соответствовать конфигурации обнаружения сервисов конечной точки сети. Поскольку сертификаты SPIRE имеют SPIFFE ID в качестве имени, вам необходимо установить SAN, поскольку имя не соответствует имени обнаружения сервиса.
match -> (структура)
Объект, представляющий критерии для определения соответствия SAN.
exact -> (список)
Передаваемые значения должны точно совпадать с указанными значениями.
(строка)
trust -> (структура помеченных объединений)
Ссылка на место получения цепочки доверия при проверке сертификата Transport Layer Security (TLS) партнера.
Примечание
Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан:acm, file, sds.acm -> (структура)
Ссылка на объект, представляющий доверие контекста валидации Transport Layer Security (TLS) для сертификата Certificate Manager.
certificateAuthorityArns -> (список)
Один или несколько ARN ACM.
(строка)
file -> (структура)
Объект, представляющий доверие контекста валидации Transport Layer Security (TLS) для локального файла.
certificateChain -> (строка)
sds -> (структура)
Ссылка на объект, представляющий доверие контекста валидации Transport Layer Security (TLS) службы обнаружения секретов.
secretName -> (строка)
backends -> (список)
Бэкенды, которым виртуальный узел должен отправлять исходящий трафик.
(структура помеченных объединений)
Объект, представляющий бэкенды, которым виртуальный узел должен отправлять исходящий трафик.
Примечание
Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан:virtualService.virtualService -> (структура)
Определяет виртуальную службу для использования в качестве бэкенда.
clientPolicy -> (структура)
Ссылка на объект, представляющий политику клиента для бэкенда.
tls -> (структура)
Ссылка на объект, представляющий политику клиента Transport Layer Security (TLS).
certificate -> (структура помеченных объединений)
Ссылка на объект, представляющий сертификат TLS клиента.
Примечание
Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан:file, sds.file -> (структура)
Объект, представляющий сертификат локального файла. Сертификат должен соответствовать определенным требованиям, и у вас должна быть включена авторизация прокси. Дополнительную информацию см. в разделе Transport Layer Security (TLS).
certificateChain -> (строка)
privateKey -> (строка)
sds -> (структура)
Ссылка на объект, представляющий сертификат TLS службы обнаружения секретов клиента.
secretName -> (строка)
enforce -> (логическое значение)
True, если значение не указано.ports -> (список)
Один или несколько портов, для которых выполняется политика.
(целое число)
validation -> (структура)
Ссылка на объект, представляющий контекст валидации TLS.
subjectAlternativeNames -> (структура)
Ссылка на объект, представляющий SAN для контекста валидации Transport Layer Security (TLS). Если вы не указываете SAN на конечной точке сети, прокси Envoy для этого узла не проверяет SAN в сертификате клиента-партнера. Если вы не указываете SAN на исходной точке сети, SAN в сертификате, предоставленном конечной точкой, должен соответствовать конфигурации обнаружения сервисов конечной точки сети. Поскольку сертификаты SPIRE имеют SPIFFE ID в качестве имени, вам необходимо установить SAN, поскольку имя не соответствует имени обнаружения сервиса.
match -> (структура)
Объект, представляющий критерии для определения соответствия SAN.
exact -> (список)
Передаваемые значения должны точно совпадать с указанными значениями.
(строка)
trust -> (структура помеченных объединений)
Ссылка на место получения цепочки доверия при проверке сертификата Transport Layer Security (TLS) партнера.
Примечание
Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан:acm, file, sds.acm -> (структура)
Ссылка на объект, представляющий доверие контекста валидации Transport Layer Security (TLS) для сертификата Certificate Manager.
certificateAuthorityArns -> (список)
Один или несколько ARN ACM.
(строка)
file -> (структура)
Объект, представляющий доверие контекста валидации Transport Layer Security (TLS) для локального файла.
certificateChain -> (строка)
sds -> (структура)
Ссылка на объект, представляющий доверие контекста валидации Transport Layer Security (TLS) службы обнаружения секретов.
secretName -> (строка)
virtualServiceName -> (строка)
listeners -> (список)
Слушатель, от которого виртуальный узел ожидает получения входящего трафика. Вы можете указать одного слушателя.
(структура)
Объект, представляющий слушателя виртуального узла.
connectionPool -> (структура помеченного объединения)
Информация о пуле подключений для слушателя.
Примечание
Это структура помеченного объединения. Только один из следующих верхнеуровневых ключей может быть задан:grpc, http, http2, tcp.grpc -> (структура)
Объект, представляющий тип пула подключений.
maxRequests -> (целое число)
http -> (структура)
Объект, представляющий тип пула подключений.
maxConnections -> (целое число)
maxPendingRequests -> (целое число)
max_connections Envoy будет помещать в очередь в кластер upstream.http2 -> (структура)
Объект, представляющий тип пула подключений.
maxRequests -> (целое число)
tcp -> (структура)
Объект, представляющий тип пула подключений.
maxConnections -> (целое число)
healthCheck -> (структура)
Информация о проверке состояния для слушателя.
healthyThreshold -> (целое число)
intervalMillis -> (длинное целое число)
path -> (строка)
port -> (целое число)
protocol -> (строка)
grpc, то ваш сервис должен соответствовать протоколу проверки состояния GRPC.timeoutMillis -> (длинное целое число)
unhealthyThreshold -> (целое число)
outlierDetection -> (структура)
Информация об обнаружении выбросов для слушателя.
baseEjectionDuration -> (структура)
Базовое время, в течение которого хост выбрасывается.
unit -> (строка)
value -> (длинное целое число)
interval -> (структура)
Период времени между анализом цикла удаления.
unit -> (строка)
value -> (длинное целое число)
maxEjectionPercent -> (целое число)
maxServerErrors -> (длинное целое число)
5xx ошибок, необходимых для удаления.portMapping -> (структура)
Информация о сопоставлении портов для слушателя.
port -> (целое число)
protocol -> (строка)
timeout -> (структура помеченного объединения)
Объект, представляющий тайм-ауты для различных протоколов.
Примечание
Это структура помеченного объединения. Только один из следующих верхнеуровневых ключей может быть задан:grpc, http, http2, tcp.grpc -> (структура)
Объект, представляющий типы тайм-аутов.
idle -> (структура)
Объект, представляющий тайм-аут бездействия. Тайм-аут бездействия ограничивает время простоя соединения. Значение по умолчанию — none.
unit -> (строка)
value -> (длинное целое число)
perRequest -> (структура)
Объект, представляющий тайм-аут на запрос. Значение по умолчанию — 15 секунд. Если вы установите более высокое значение тайм-аута, убедитесь, что более высокое значение установлено для каждого ресурса App Mesh в разговоре. Например, если бэкенд виртуального узла использует виртуальный маршрутизатор для маршрутизации к другому виртуальному узлу, то тайм-аут должен быть больше 15 секунд для виртуального узла источника и назначения и маршрута.
unit -> (строка)
value -> (длинное целое число)
http -> (структура)
Объект, представляющий типы тайм-аутов.
idle -> (структура)
Объект, представляющий тайм-аут бездействия. Тайм-аут бездействия ограничивает время простоя соединения. Значение по умолчанию — none.
unit -> (строка)
value -> (длинное целое число)
perRequest -> (структура)
Объект, представляющий тайм-аут на запрос. Значение по умолчанию — 15 секунд. Если вы установите более высокое значение тайм-аута, убедитесь, что более высокое значение установлено для каждого ресурса App Mesh в разговоре. Например, если бэкенд виртуального узла использует виртуальный маршрутизатор для маршрутизации к другому виртуальному узлу, то тайм-аут должен быть больше 15 секунд для виртуального узла источника и назначения и маршрута.
unit -> (строка)
value -> (длинное целое число)
http2 -> (структура)
Объект, представляющий типы тайм-аутов.
idle -> (структура)
Объект, представляющий тайм-аут бездействия. Тайм-аут бездействия ограничивает время простоя соединения. Значение по умолчанию — none.
unit -> (строка)
value -> (длинное целое число)
perRequest -> (структура)
Объект, представляющий тайм-аут на запрос. Значение по умолчанию — 15 секунд. Если вы установите более высокое значение тайм-аута, убедитесь, что более высокое значение установлено для каждого ресурса App Mesh в разговоре. Например, если бэкенд виртуального узла использует виртуальный маршрутизатор для маршрутизации к другому виртуальному узлу, то тайм-аут должен быть больше 15 секунд для виртуального узла источника и назначения и маршрута.
unit -> (строка)
value -> (длинное целое число)
tcp -> (структура)
Объект, представляющий типы тайм-аутов.
idle -> (структура)
Объект, представляющий тайм-аут бездействия. Тайм-аут бездействия ограничивает время простоя соединения. Значение по умолчанию — none.
unit -> (строка)
value -> (длинное целое число)
tls -> (структура)
Ссылка на объект, представляющий свойства Transport Layer Security (TLS) для слушателя.
certificate -> (структура помеченного объединения)
Ссылка на объект, представляющий сертификат Transport Layer Security (TLS) слушателя.
Примечание
Это структура помеченного объединения. Только один из следующих верхнеуровневых ключей может быть задан:acm, file, sds.acm -> (структура)
Ссылка на объект, представляющий сертификат Certificate Manager.
certificateArn -> (строка)
file -> (структура)
Ссылка на объект, представляющий локальный сертификат файла.
certificateChain -> (строка)
privateKey -> (строка)
sds -> (структура)
Ссылка на объект, представляющий сертификат Secret Discovery Service слушателя.
secretName -> (строка)
mode -> (строка)
Укажите один из следующих режимов.
- STRICT – Слушатель принимает только подключения с включённым TLS.
- PERMISSIVE – Слушатель принимает подключения с включённым или выключенным TLS.
- DISABLED – Слушатель принимает только подключения без TLS.
validation -> (структура)
Ссылка на объект, представляющий контекст проверки подлинности Transport Layer Security (TLS) слушателя.
subjectAlternativeNames -> (структура)
Ссылка на объект, представляющий SAN для контекста проверки подлинности Transport Layer Security (TLS) слушателя.
match -> (структура)
Объект, представляющий критерии для определения соответствия SAN.
exact -> (список)
Переданные значения должны точно совпадать с указанными значениями.
(строка)
trust -> (структура помеченного объединения)
Ссылка на место получения цепочки доверия при проверке сертификата Transport Layer Security (TLS) подключённого узла.
Примечание
Это структура помеченного объединения. Только один из следующих верхнеуровневых ключей может быть задан:file, sds.file -> (структура)
Объект, представляющий контекст доверия проверки подлинности Transport Layer Security (TLS) для локального файла.
certificateChain -> (строка)
sds -> (структура)
Ссылка на объект, представляющий контекст проверки подлинности Transport Layer Security (TLS) Secret Discovery Service.
secretName -> (строка)
logging -> (структура)
Информация о регистрации и выходе для виртуального узла.
accessLog -> (структура помеченного союза)
Настройка журнала доступа для виртуального узла.
Примечание
Это структура помеченного союза. Только один из следующих ключей верхнего уровня может быть задан:file.file -> (структура)
Объект файла для отправки журналов доступа виртуального узла.
format -> (структура помеченного союза)
Указанный формат для журналов. Формат может быть json_format или text_format.
Примечание
Это структура помеченного союза. Только один из следующих ключей верхнего уровня может быть задан:json, text.json -> (список)
(структура)
Объект, представляющий пары ключ-значение для JSON.
key -> (строка)
value -> (строка)
text -> (строка)
path -> (строка)
Путь к файлу для записи журналов доступа. Вы можете использовать /dev/stdout для отправки журналов доступа в стандартный вывод и настроить свой контейнер Envoy для использования драйвера логов, например, awslogs, чтобы экспортировать журналы доступа в службу хранения логов, такую как Amazon CloudWatch Logs. Вы также можете указать путь в файловой системе контейнера Envoy для записи файлов на диск.
Примечание
Процесс Envoy должен иметь права записи в указанный путь. В противном случае Envoy не сможет корректно запуститься.serviceDiscovery -> (структура помеченного союза)
Информация о обнаружении службы для виртуального узла. Если ваш виртуальный узел не ожидает входящего трафика, вы можете опустить этот параметр. Если вы указываете listener, то вы должны указать информацию о обнаружении службы.
Примечание
Это структура помеченного союза. Только один из следующих ключей верхнего уровня может быть задан:awsCloudMap, dns.awsCloudMap -> (структура)
Указывает любую информацию Cloud Map для виртуального узла.
attributes -> (список)
Карта строк, содержащая атрибуты со значениями, которые можно использовать для фильтрации экземпляров по любым настраиваемым атрибутам, указанным при регистрации экземпляра. Будут возвращены только экземпляры, соответствующие всем указанным парам ключ/значение.
(структура)
Объект, представляющий информацию об атрибуте Cloud Map для вашего виртуального узла.
Примечание
Cloud Map недоступен в регионе eu-south-1.key -> (строка)
value -> (строка)
ipPreference -> (строка)
namespaceName -> (строка)
serviceName -> (строка)
dns -> (структура)
Указывает информацию DNS для виртуального узла.
hostname -> (строка)
ipPreference -> (строка)
responseType -> (строка)
Синтаксис JSON:
{
"backendDefaults": {
"clientPolicy": {
"tls": {
"certificate": {
"file": {
"certificateChain": "string",
"privateKey": "string"
},
"sds": {
"secretName": "string"
}
},
"enforce": true|false,
"ports": [integer, ...],
"validation": {
"subjectAlternativeNames": {
"match": {
"exact": ["string", ...]
}
},
"trust": {
"acm": {
"certificateAuthorityArns": ["string", ...]
},
"file": {
"certificateChain": "string"
},
"sds": {
"secretName": "string"
}
}
}
}
}
},
"backends": [
{
"virtualService": {
"clientPolicy": {
"tls": {
"certificate": {
"file": {
"certificateChain": "string",
"privateKey": "string"
},
"sds": {
"secretName": "string"
}
},
"enforce": true|false,
"ports": [integer, ...],
"validation": {
"subjectAlternativeNames": {
"match": {
"exact": ["string", ...]
}
},
"trust": {
"acm": {
"certificateAuthorityArns": ["string", ...]
},
"file": {
"certificateChain": "string"
},
"sds": {
"secretName": "string"
}
}
}
}
},
"virtualServiceName": "string"
}
}
...
],
"listeners": [
{
"connectionPool": {
"grpc": {
"maxRequests": integer
},
"http": {
"maxConnections": integer,
"maxPendingRequests": integer
},
"http2": {
"maxRequests": integer
},
"tcp": {
"maxConnections": integer
}
},
"healthCheck": {
"healthyThreshold": integer,
"intervalMillis": long,
"path": "string",
"port": integer,
"protocol": "http"|"tcp"|"http2"|"grpc",
"timeoutMillis": long,
"unhealthyThreshold": integer
},
"outlierDetection": {
"baseEjectionDuration": {
"unit": "s"|"ms",
"value": long
},
"interval": {
"unit": "s"|"ms",
"value": long
},
"maxEjectionPercent": integer,
"maxServerErrors": long
},
"portMapping": {
"port": integer,
"protocol": "http"|"tcp"|"http2"|"grpc"
},
"timeout": {
"grpc": {
"idle": {
"unit": "s"|"ms",
"value": long
},
"perRequest": {
"unit": "s"|"ms",
"value": long
}
},
"http": {
"idle": {
"unit": "s"|"ms",
"value": long
},
"perRequest": {
"unit": "s"|"ms",
"value": long
}
},
"http2": {
"idle": {
"unit": "s"|"ms",
"value": long
},
"perRequest": {
"unit": "s"|"ms",
"value": long
}
},
"tcp": {
"idle": {
"unit": "s"|"ms",
"value": long
}
}
},
"tls": {
"certificate": {
"acm": {
"certificateArn": "string"
},
"file": {
"certificateChain": "string",
"privateKey": "string"
},
"sds": {
"secretName": "string"
}
},
"mode": "STRICT"|"PERMISSIVE"|"DISABLED",
"validation": {
"subjectAlternativeNames": {
"match": {
"exact": ["string", ...]
}
},
"trust": {
"file": {
"certificateChain": "string"
},
"sds": {
"secretName": "string"
}
}
}
}
}
...
],
"logging": {
"accessLog": {
"file": {
"format": {
"json": [
{
"key": "string",
"value": "string"
}
...
],
"text": "string"
},
"path": "string"
}
}
},
"serviceDiscovery": {
"awsCloudMap": {
"attributes": [
{
"key": "string",
"value": "string"
}
...
],
"ipPreference": "IPv6_PREFERRED"|"IPv4_PREFERRED"|"IPv4_ONLY"|"IPv6_ONLY",
"namespaceName": "string",
"serviceName": "string"
},
"dns": {
"hostname": "string",
"ipPreference": "IPv6_PREFERRED"|"IPv4_PREFERRED"|"IPv4_ONLY"|"IPv6_ONLY",
"responseType": "LOADBALANCER"|"ENDPOINTS"
}
}
}
--virtual-node-name (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включение отладки логов.
--endpoint-url (строка)
Переопределение стандартного URL команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключение автоматической постраничной навигации. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла ваших учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Отказ от подписи запросов. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключение пейджера CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматический запрос параметров ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключение автоматического запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI .
Для обновления виртуального узла
Следующий update-virtual-node пример использует файл входных данных JSON для добавления проверки работоспособности виртуальному узлу.
aws appmesh update-virtual-node \
--cli-input-json file://update-virtual-node.json
Содержимое update-virtual-node.json:
{
"clientToken": "500",
"meshName": "app1",
"spec": {
"listeners": [
{
"healthCheck": {
"healthyThreshold": 5,
"intervalMillis": 10000,
"path": "/",
"port": 80,
"protocol": "http",
"timeoutMillis": 3000,
"unhealthyThreshold": 3
},
"portMapping": {
"port": 80,
"protocol": "http"
}
}
],
"serviceDiscovery": {
"dns": {
"hostname": "serviceBv1.svc.cluster.local"
}
}
},
"virtualNodeName": "vnServiceBv1"
}
Вывод:
{
"virtualNode": {
"meshName": "app1",
"metadata": {
"arn": "arn:aws:appmesh:us-east-1:123456789012:mesh/app1/virtualNode/vnServiceBv1",
"createdAt": 1563810019.874,
"lastUpdatedAt": 1563819234.825,
"uid": "a1b2c3d4-5678-90ab-cdef-11111EXAMPLE",
"version": 2
},
"spec": {
"listeners": [
{
"healthCheck": {
"healthyThreshold": 5,
"intervalMillis": 10000,
"path": "/",
"port": 80,
"protocol": "http",
"timeoutMillis": 3000,
"unhealthyThreshold": 3
},
"portMapping": {
"port": 80,
"protocol": "http"
}
}
],
"serviceDiscovery": {
"dns": {
"hostname": "serviceBv1.svc.cluster.local"
}
}
},
"status": {
"status": "ACTIVE"
},
"virtualNodeName": "vnServiceBv1"
}
}
Дополнительную информацию см. в разделе «Виртуальные узлы» в руководстве пользователя AWS App Mesh.
Вывод
virtualNode -> (структура)
Полное описание обновленного виртуального узла.
meshName -> (строка)
metadata -> (структура)
Связанные метаданные для виртуального узла.
arn -> (строка)
createdAt -> (метка времени)
lastUpdatedAt -> (метка времени)
meshOwner -> (строка)
resourceOwner -> (строка)
uid -> (строка)
version -> (длинное целое число)
spec -> (структура)
Технические характеристики виртуального узла.
backendDefaults -> (структура)
Ссылка на объект, представляющий значения по умолчанию для бэкендов.
clientPolicy -> (структура)
Ссылка на объект, представляющий политику клиента.
tls -> (структура)
Ссылка на объект, представляющий политику клиента Transport Layer Security (TLS).
certificate -> (структура с помеченными объединениями)
Ссылка на объект, представляющий сертификат TLS клиента.
Примечание
Это структура с помеченными объединениями. Только один из следующих верхних ключей может быть установлен:file, sds.file -> (структура)
Объект, представляющий сертификат локального файла. Сертификат должен соответствовать определенным требованиям, и у вас должна быть включена авторизация прокси. Дополнительную информацию см. в разделе Transport Layer Security (TLS).
certificateChain -> (строка)
privateKey -> (строка)
sds -> (структура)
Ссылка на объект, представляющий сертификат службы обнаружения секретов (SDS) клиента TLS.
secretName -> (строка)
enforce -> (булево значение)
True, если значение не указано.ports -> (список)
Один или несколько портов, для которых применяется политика.
(целое число)
validation -> (структура)
Ссылка на объект, представляющий контекст проверки TLS.
subjectAlternativeNames -> (структура)
Ссылка на объект, представляющий SAN для контекста проверки Transport Layer Security (TLS). Если вы не укажете SAN на конечном узле сетки, прокси Envoy для этого узла не проверяет SAN в сертификате клиента-партнера. Если вы не укажете SAN на исходном узле сетки, SAN в сертификате, предоставленном конечным узлом, должен соответствовать конфигурации обнаружения служб узла сетки. Поскольку сертификаты, предоставленные SPIRE, имеют SPIFFE ID в качестве имени, вам необходимо установить SAN, так как имя не совпадает с именем обнаружения службы.
match -> (структура)
Объект, представляющий критерии определения соответствия SAN.
exact -> (список)
Передаваемые значения должны точно совпадать с указанными значениями.
(строка)
trust -> (структура с помеченными объединениями)
Ссылка на место получения цепочки доверия при проверке сертификата Transport Layer Security (TLS) партнера.
Примечание
Это структура с помеченными объединениями. Только один из следующих верхних ключей может быть установлен:acm, file, sds.acm -> (структура)
Ссылка на объект, представляющий доверие контекста проверки Transport Layer Security (TLS) для сертификата Certificate Manager.
certificateAuthorityArns -> (список)
Один или несколько ARN ACM.
(строка)
file -> (структура)
Объект, представляющий доверие контекста проверки Transport Layer Security (TLS) для локального файла.
certificateChain -> (строка)
sds -> (структура)
Ссылка на объект, представляющий доверие контекста проверки Transport Layer Security (TLS) службы обнаружения секретов.
secretName -> (строка)
backends -> (список)
Бэкенды, к которым виртуальный узел, как ожидается, будет отправлять исходящий трафик.
(структура с помеченными объединениями)
Объект, представляющий бэкенды, к которым виртуальный узел, как ожидается, будет отправлять исходящий трафик.
Примечание
Это структура с помеченными объединениями. Только один из следующих верхних ключей может быть установлен:virtualService.virtualService -> (структура)
Указывает виртуальную службу для использования в качестве бэкенда.
clientPolicy -> (структура)
Ссылка на объект, представляющий политику клиента для бэкенда.
tls -> (структура)
Ссылка на объект, представляющий политику клиента Transport Layer Security (TLS).
certificate -> (структура с помеченными объединениями)
Ссылка на объект, представляющий сертификат TLS клиента.
Примечание
Это структура с помеченными объединениями. Только один из следующих верхних ключей может быть установлен:file, sds.file -> (структура)
Объект, представляющий сертификат локального файла. Сертификат должен соответствовать определенным требованиям, и у вас должна быть включена авторизация прокси. Дополнительную информацию см. в разделе Transport Layer Security (TLS).
certificateChain -> (строка)
privateKey -> (строка)
sds -> (структура)
Ссылка на объект, представляющий сертификат службы обнаружения секретов (SDS) клиента TLS.
secretName -> (строка)
enforce -> (булево значение)
True, если значение не указано.ports -> (список)
Один или несколько портов, для которых применяется политика.
(целое число)
validation -> (структура)
Ссылка на объект, представляющий контекст проверки TLS.
subjectAlternativeNames -> (структура)
Ссылка на объект, представляющий SAN для контекста проверки Transport Layer Security (TLS). Если вы не укажете SAN на конечном узле сетки, прокси Envoy для этого узла не проверяет SAN в сертификате клиента-партнера. Если вы не укажете SAN на исходном узле сетки, SAN в сертификате, предоставленном конечным узлом, должен соответствовать конфигурации обнаружения служб узла сетки. Поскольку сертификаты, предоставленные SPIRE, имеют SPIFFE ID в качестве имени, вам необходимо установить SAN, так как имя не совпадает с именем обнаружения службы.
match -> (структура)
Объект, представляющий критерии определения соответствия SAN.
exact -> (список)
Передаваемые значения должны точно совпадать с указанными значениями.
(строка)
trust -> (структура с помеченными объединениями)
Ссылка на место получения цепочки доверия при проверке сертификата Transport Layer Security (TLS) партнера.
Примечание
Это структура с помеченными объединениями. Только один из следующих верхних ключей может быть установлен:acm, file, sds.acm -> (структура)
Ссылка на объект, представляющий доверие контекста проверки Transport Layer Security (TLS) для сертификата Certificate Manager.
certificateAuthorityArns -> (список)
Один или несколько ARN ACM.
(строка)
file -> (структура)
Объект, представляющий доверие контекста проверки Transport Layer Security (TLS) для локального файла.
certificateChain -> (строка)
sds -> (структура)
Ссылка на объект, представляющий доверие контекста проверки Transport Layer Security (TLS) службы обнаружения секретов.
secretName -> (строка)
virtualServiceName -> (строка)
listeners -> (список)
Слушатель, от которого виртуальный узел ожидает получения входящего трафика. Вы можете указать одного слушателя.
(структура)
Объект, представляющий слушателя для виртуального узла.
connectionPool -> (структура помеченного объединения)
Информация о пуле подключений для слушателя.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан:grpc, http, http2, tcp.grpc -> (структура)
Объект, представляющий тип пула подключений.
maxRequests -> (целое число)
http -> (структура)
Объект, представляющий тип пула подключений.
maxConnections -> (целое число)
maxPendingRequests -> (целое число)
max_connections, которые Envoy будет помещать в очередь в кластер upstream.http2 -> (структура)
Объект, представляющий тип пула подключений.
maxRequests -> (целое число)
tcp -> (структура)
Объект, представляющий тип пула подключений.
maxConnections -> (целое число)
healthCheck -> (структура)
Информация о проверке состояния для слушателя.
healthyThreshold -> (целое число)
intervalMillis -> (длинное целое число)
path -> (строка)
port -> (целое число)
protocol -> (строка)
grpc, то ваш сервис должен соответствовать протоколу проверки состояния GRPC.timeoutMillis -> (длинное целое число)
unhealthyThreshold -> (целое число)
outlierDetection -> (структура)
Информация об обнаружении выбросов для слушателя.
baseEjectionDuration -> (структура)
Базовый интервал времени, на который хост исключается.
unit -> (строка)
value -> (длинное целое число)
interval -> (структура)
Интервал времени между анализом исключения.
unit -> (строка)
value -> (длинное целое число)
maxEjectionPercent -> (целое число)
maxServerErrors -> (длинное целое число)
5xx ошибок, необходимых для исключения.portMapping -> (структура)
Информация о сопоставлении портов для слушателя.
port -> (целое число)
protocol -> (строка)
timeout -> (структура помеченного объединения)
Объект, представляющий таймауты для различных протоколов.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан:grpc, http, http2, tcp.grpc -> (структура)
Объект, представляющий типы таймаутов.
idle -> (структура)
Объект, представляющий таймаут простоя. Таймаут простоя ограничивает время простоя соединения. По умолчанию значение равно null.
unit -> (строка)
value -> (длинное целое число)
perRequest -> (структура)
Объект, представляющий таймаут на запрос. Значение по умолчанию — 15 секунд. Если вы задаете больший таймаут, убедитесь, что это значение установлено для каждого ресурса App Mesh в диалоге. Например, если бэкенд виртуального узла использует виртуальный маршрутизатор для маршрутизации в другой виртуальный узел, то таймаут должен быть больше 15 секунд для виртуального узла источника и назначения, а также маршрута.
unit -> (строка)
value -> (длинное целое число)
http -> (структура)
Объект, представляющий типы таймаутов.
idle -> (структура)
Объект, представляющий таймаут простоя. Таймаут простоя ограничивает время простоя соединения. По умолчанию значение равно null.
unit -> (строка)
value -> (длинное целое число)
perRequest -> (структура)
Объект, представляющий таймаут на запрос. Значение по умолчанию — 15 секунд. Если вы задаете больший таймаут, убедитесь, что это значение установлено для каждого ресурса App Mesh в диалоге. Например, если бэкенд виртуального узла использует виртуальный маршрутизатор для маршрутизации в другой виртуальный узел, то таймаут должен быть больше 15 секунд для виртуального узла источника и назначения, а также маршрута.
unit -> (строка)
value -> (длинное целое число)
http2 -> (структура)
Объект, представляющий типы таймаутов.
idle -> (структура)
Объект, представляющий таймаут простоя. Таймаут простоя ограничивает время простоя соединения. По умолчанию значение равно null.
unit -> (строка)
value -> (длинное целое число)
perRequest -> (структура)
Объект, представляющий таймаут на запрос. Значение по умолчанию — 15 секунд. Если вы задаете больший таймаут, убедитесь, что это значение установлено для каждого ресурса App Mesh в диалоге. Например, если бэкенд виртуального узла использует виртуальный маршрутизатор для маршрутизации в другой виртуальный узел, то таймаут должен быть больше 15 секунд для виртуального узла источника и назначения, а также маршрута.
unit -> (строка)
value -> (длинное целое число)
tcp -> (структура)
Объект, представляющий типы таймаутов.
idle -> (структура)
Объект, представляющий таймаут простоя. Таймаут простоя ограничивает время простоя соединения. По умолчанию значение равно null.
unit -> (строка)
value -> (длинное целое число)
tls -> (структура)
Ссылка на объект, представляющий свойства Transport Layer Security (TLS) для слушателя.
certificate -> (структура помеченного объединения)
Ссылка на объект, представляющий сертификат Transport Layer Security (TLS) слушателя.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан:acm, file, sds.acm -> (структура)
Ссылка на объект, представляющий сертификат Certificate Manager.
certificateArn -> (строка)
file -> (структура)
Ссылка на объект, представляющий сертификат локального файла.
certificateChain -> (строка)
privateKey -> (строка)
sds -> (структура)
Ссылка на объект, представляющий сертификат Secret Discovery Service слушателя.
secretName -> (строка)
mode -> (строка)
Укажите один из следующих режимов.
- STRICT – Слушатель принимает только соединения с включенным TLS.
- PERMISSIVE – Слушатель принимает соединения с включенным или выключенным TLS.
- DISABLED – Слушатель принимает только соединения без TLS.
validation -> (структура)
Ссылка на объект, представляющий контекст проверки подлинности Transport Layer Security (TLS) слушателя.
subjectAlternativeNames -> (структура)
Ссылка на объект, представляющий SAN для контекста проверки подлинности Transport Layer Security (TLS) слушателя.
match -> (структура)
Объект, представляющий критерии для определения соответствия SAN.
exact -> (список)
Отправляемые значения должны точно соответствовать указанным значениям.
(строка)
trust -> (структура помеченного объединения)
Ссылка на место получения цепочки доверия при проверке сертификата Transport Layer Security (TLS) удаленного узла.
Примечание
Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан:file, sds.file -> (структура)
Объект, представляющий доверие контекста проверки подлинности Transport Layer Security (TLS) для локального файла.
certificateChain -> (строка)
sds -> (структура)
Ссылка на объект, представляющий доверие контекста проверки подлинности Transport Layer Security (TLS) Secret Discovery Service слушателя.
secretName -> (строка)
logging -> (структура)
Информация о входящем и исходящем логировании доступа для виртуального узла.
accessLog -> (структура помеченного объединения)
Настройка журнала доступа для виртуального узла.
Примечание
Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан:file.file -> (структура)
Объект файла для отправки журналов доступа виртуального узла.
format -> (структура помеченного объединения)
Указанный формат журналов. Формат — либо json_format, либо text_format.
Примечание
Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан:json, text.json -> (список)
(структура)
Объект, представляющий пары ключ-значение для JSON.
key -> (строка)
value -> (строка)
text -> (строка)
path -> (строка)
Путь к файлу для записи журналов доступа. Вы можете использовать /dev/stdout для отправки журналов доступа в стандартный вывод и настроить контейнер Envoy для использования драйвера логов, такого как awslogs, для экспорта журналов доступа в службу хранения логов, такую как Amazon CloudWatch Logs. Вы также можете указать путь в файловой системе контейнера Envoy для записи файлов на диск.
Примечание
Процесс Envoy должен иметь права записи в указанный путь. В противном случае Envoy не сможет корректно запуститься.serviceDiscovery -> (структура помеченного объединения)
Информация о службе обнаружения для виртуального узла. Если ваш виртуальный узел не ожидает входящего трафика, вы можете опустить этот параметр. Если вы указываете listener, то вы должны указать информацию о службе обнаружения.
Примечание
Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан:awsCloudMap, dns.awsCloudMap -> (структура)
Указывает любую информацию Cloud Map для виртуального узла.
attributes -> (список)
Строковая карта, содержащая атрибуты со значениями, которые вы можете использовать для фильтрации экземпляров по любым настраиваемым атрибутам, которые вы указали при регистрации экземпляра. Будут возвращены только экземпляры, соответствующие всем указанным парам ключ/значение.
(структура)
Объект, представляющий информацию об атрибутах Cloud Map для вашего виртуального узла.
Примечание
Cloud Map недоступен в регионе eu-south-1.key -> (строка)
value -> (строка)
ipPreference -> (строка)
namespaceName -> (строка)
serviceName -> (строка)
dns -> (структура)
Указывает информацию DNS для виртуального узла.
hostname -> (строка)
ipPreference -> (строка)
responseType -> (строка)
status -> (структура)
Текущий статус виртуального узла.
status -> (строка)
virtualNodeName -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.