Spec-Zone.ru › AWS CLI v2

[ aws . appmesh ]

обновить-виртуальный-узел

Описание

Обновляет существующий виртуальный узел в указанной сети сервисов.

См. также: Документация API AWS

Синтаксис

  update-virtual-node
[--client-token <value>]
--mesh-name <value>
[--mesh-owner <value>]
--spec <value>
--virtual-node-name <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--client-token (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете для обеспечения идемпотентности запроса. Разрешено до 36 букв, цифр, дефисов и подчеркиваний.

--mesh-name (строка)

Имя сети сервисов, в которой находится виртуальный узел.

--mesh-owner (строка)

Идентификатор учетной записи AWS IAM владельца сети сервисов. Если идентификатор учетной записи не ваш, то это идентификатор учетной записи, которая поделилась сетью с вашей учетной записью. Дополнительную информацию о совместном использовании сетей см. в разделе Работа с совместными сетями.

--spec (структура)

Новая спецификация виртуального узла для применения. Это перезаписывает существующие данные.

backendDefaults -> (структура)

Ссылка на объект, представляющий значения по умолчанию для бэкендов.

clientPolicy -> (структура)

Ссылка на объект, представляющий политику клиента.

tls -> (структура)

Ссылка на объект, представляющий политику клиента Transport Layer Security (TLS).

certificate -> (структура помеченных объединений)

Ссылка на объект, представляющий сертификат TLS клиента.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: file, sds.

file -> (структура)

Объект, представляющий сертификат локального файла. Сертификат должен соответствовать определенным требованиям, и у вас должна быть включена авторизация прокси. Дополнительную информацию см. в разделе Transport Layer Security (TLS).

certificateChain -> (строка)

Цепочка сертификатов для сертификата.

privateKey -> (строка)

Приватный ключ для сертификата, хранящегося в файловой системе виртуального узла, на котором работает прокси.

sds -> (структура)

Ссылка на объект, представляющий сертификат TLS службы обнаружения секретов клиента.

secretName -> (строка)

Ссылка на объект, представляющий имя секрета, запрашиваемого от поставщика службы обнаружения секретов, представляющего материалы Transport Layer Security (TLS), такие как сертификат или цепочка сертификатов.

enforce -> (логическое значение)

Выполняется ли политика. По умолчанию значение True, если значение не указано.

ports -> (список)

Один или несколько портов, для которых выполняется политика.

(целое число)

validation -> (структура)

Ссылка на объект, представляющий контекст валидации TLS.

subjectAlternativeNames -> (структура)

Ссылка на объект, представляющий SAN для контекста валидации Transport Layer Security (TLS). Если вы не указываете SAN на конечной точке сети, прокси Envoy для этого узла не проверяет SAN в сертификате клиента-партнера. Если вы не указываете SAN на исходной точке сети, SAN в сертификате, предоставленном конечной точкой, должен соответствовать конфигурации обнаружения сервисов конечной точки сети. Поскольку сертификаты SPIRE имеют SPIFFE ID в качестве имени, вам необходимо установить SAN, поскольку имя не соответствует имени обнаружения сервиса.

match -> (структура)

Объект, представляющий критерии для определения соответствия SAN.

exact -> (список)

Передаваемые значения должны точно совпадать с указанными значениями.

(строка)

trust -> (структура помеченных объединений)

Ссылка на место получения цепочки доверия при проверке сертификата Transport Layer Security (TLS) партнера.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: acm, file, sds.

acm -> (структура)

Ссылка на объект, представляющий доверие контекста валидации Transport Layer Security (TLS) для сертификата Certificate Manager.

certificateAuthorityArns -> (список)

Один или несколько ARN ACM.

(строка)

file -> (структура)

Объект, представляющий доверие контекста валидации Transport Layer Security (TLS) для локального файла.

certificateChain -> (строка)

Цепочка доверия сертификатов для сертификата, хранящегося в файловой системе виртуального узла, на котором работает прокси.

sds -> (структура)

Ссылка на объект, представляющий доверие контекста валидации Transport Layer Security (TLS) службы обнаружения секретов.

secretName -> (строка)

Ссылка на объект, представляющий имя секрета для доверия контекста валидации Transport Layer Security (TLS) службы обнаружения секретов.

backends -> (список)

Бэкенды, которым виртуальный узел должен отправлять исходящий трафик.

(структура помеченных объединений)

Объект, представляющий бэкенды, которым виртуальный узел должен отправлять исходящий трафик.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: virtualService.

virtualService -> (структура)

Определяет виртуальную службу для использования в качестве бэкенда.

clientPolicy -> (структура)

Ссылка на объект, представляющий политику клиента для бэкенда.

tls -> (структура)

Ссылка на объект, представляющий политику клиента Transport Layer Security (TLS).

certificate -> (структура помеченных объединений)

Ссылка на объект, представляющий сертификат TLS клиента.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: file, sds.

file -> (структура)

Объект, представляющий сертификат локального файла. Сертификат должен соответствовать определенным требованиям, и у вас должна быть включена авторизация прокси. Дополнительную информацию см. в разделе Transport Layer Security (TLS).

certificateChain -> (строка)

Цепочка сертификатов для сертификата.

privateKey -> (строка)

Приватный ключ для сертификата, хранящегося в файловой системе виртуального узла, на котором работает прокси.

sds -> (структура)

Ссылка на объект, представляющий сертификат TLS службы обнаружения секретов клиента.

secretName -> (строка)

Ссылка на объект, представляющий имя секрета, запрашиваемого от поставщика службы обнаружения секретов, представляющего материалы Transport Layer Security (TLS), такие как сертификат или цепочка сертификатов.

enforce -> (логическое значение)

Выполняется ли политика. По умолчанию значение True, если значение не указано.

ports -> (список)

Один или несколько портов, для которых выполняется политика.

(целое число)

validation -> (структура)

Ссылка на объект, представляющий контекст валидации TLS.

subjectAlternativeNames -> (структура)

Ссылка на объект, представляющий SAN для контекста валидации Transport Layer Security (TLS). Если вы не указываете SAN на конечной точке сети, прокси Envoy для этого узла не проверяет SAN в сертификате клиента-партнера. Если вы не указываете SAN на исходной точке сети, SAN в сертификате, предоставленном конечной точкой, должен соответствовать конфигурации обнаружения сервисов конечной точки сети. Поскольку сертификаты SPIRE имеют SPIFFE ID в качестве имени, вам необходимо установить SAN, поскольку имя не соответствует имени обнаружения сервиса.

match -> (структура)

Объект, представляющий критерии для определения соответствия SAN.

exact -> (список)

Передаваемые значения должны точно совпадать с указанными значениями.

(строка)

trust -> (структура помеченных объединений)

Ссылка на место получения цепочки доверия при проверке сертификата Transport Layer Security (TLS) партнера.

Примечание

Это структура помеченных объединений. Только один из следующих ключей верхнего уровня может быть задан: acm, file, sds.

acm -> (структура)

Ссылка на объект, представляющий доверие контекста валидации Transport Layer Security (TLS) для сертификата Certificate Manager.

certificateAuthorityArns -> (список)

Один или несколько ARN ACM.

(строка)

file -> (структура)

Объект, представляющий доверие контекста валидации Transport Layer Security (TLS) для локального файла.

certificateChain -> (строка)

Цепочка доверия сертификатов для сертификата, хранящегося в файловой системе виртуального узла, на котором работает прокси.

sds -> (структура)

Ссылка на объект, представляющий доверие контекста валидации Transport Layer Security (TLS) службы обнаружения секретов.

secretName -> (строка)

Ссылка на объект, представляющий имя секрета для доверия контекста валидации Transport Layer Security (TLS) службы обнаружения секретов.

virtualServiceName -> (строка)

Имя виртуальной службы, выступающей в качестве бэкенда виртуального узла.

listeners -> (список)

Слушатель, от которого виртуальный узел ожидает получения входящего трафика. Вы можете указать одного слушателя.

(структура)

Объект, представляющий слушателя виртуального узла.

connectionPool -> (структура помеченного объединения)

Информация о пуле подключений для слушателя.

Примечание

Это структура помеченного объединения. Только один из следующих верхнеуровневых ключей может быть задан: grpc, http, http2, tcp.

grpc -> (структура)

Объект, представляющий тип пула подключений.

maxRequests -> (целое число)

Максимальное количество запросов в работе, которые Envoy может одновременно обрабатывать через хосты в кластере upstream.

http -> (структура)

Объект, представляющий тип пула подключений.

maxConnections -> (целое число)

Максимальное количество исходящих TCP-соединений, которые Envoy может установить одновременно со всеми хостами в кластере upstream.

maxPendingRequests -> (целое число)

Количество запросов, превышающих max_connections Envoy будет помещать в очередь в кластер upstream.

http2 -> (структура)

Объект, представляющий тип пула подключений.

maxRequests -> (целое число)

Максимальное количество запросов в работе, которые Envoy может одновременно обрабатывать через хосты в кластере upstream.

tcp -> (структура)

Объект, представляющий тип пула подключений.

maxConnections -> (целое число)

Максимальное количество исходящих TCP-соединений, которые Envoy может установить одновременно со всеми хостами в кластере upstream.

healthCheck -> (структура)

Информация о проверке состояния для слушателя.

healthyThreshold -> (целое число)

Количество последовательных успешных проверок состояния, которые должны произойти, прежде чем объявить слушатель здоровым.

intervalMillis -> (длинное целое число)

Период времени в миллисекундах между каждой проверкой состояния.

path -> (строка)

Путь назначения для запроса проверки состояния. Это значение используется только в том случае, если указанный протокол — HTTP или HTTP/2. Для любого другого протокола это значение игнорируется.

port -> (целое число)

Порт назначения для запроса проверки состояния. Этот порт должен соответствовать порту, определенному в PortMapping для слушателя.

protocol -> (строка)

Протокол для запроса проверки состояния. Если вы указали grpc, то ваш сервис должен соответствовать протоколу проверки состояния GRPC.

timeoutMillis -> (длинное целое число)

Время ожидания ответа от проверки состояния в миллисекундах.

unhealthyThreshold -> (целое число)

Количество последовательных неудачных проверок состояния, которые должны произойти, прежде чем объявить виртуальный узел нездоровым.

outlierDetection -> (структура)

Информация об обнаружении выбросов для слушателя.

baseEjectionDuration -> (структура)

Базовое время, в течение которого хост выбрасывается.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц времени.

interval -> (структура)

Период времени между анализом цикла удаления.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц времени.

maxEjectionPercent -> (целое число)

Максимальный процент хостов в пуле балансировки нагрузки для upstream-сервиса, которые могут быть удалены. Будет удален как минимум один хост независимо от значения.

maxServerErrors -> (длинное целое число)

Количество последовательных 5xx ошибок, необходимых для удаления.

portMapping -> (структура)

Информация о сопоставлении портов для слушателя.

port -> (целое число)

Порт, используемый для сопоставления портов.

protocol -> (строка)

Протокол, используемый для сопоставления портов. Укажите один протокол.

timeout -> (структура помеченного объединения)

Объект, представляющий тайм-ауты для различных протоколов.

Примечание

Это структура помеченного объединения. Только один из следующих верхнеуровневых ключей может быть задан: grpc, http, http2, tcp.

grpc -> (структура)

Объект, представляющий типы тайм-аутов.

idle -> (структура)

Объект, представляющий тайм-аут бездействия. Тайм-аут бездействия ограничивает время простоя соединения. Значение по умолчанию — none.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц времени.

perRequest -> (структура)

Объект, представляющий тайм-аут на запрос. Значение по умолчанию — 15 секунд. Если вы установите более высокое значение тайм-аута, убедитесь, что более высокое значение установлено для каждого ресурса App Mesh в разговоре. Например, если бэкенд виртуального узла использует виртуальный маршрутизатор для маршрутизации к другому виртуальному узлу, то тайм-аут должен быть больше 15 секунд для виртуального узла источника и назначения и маршрута.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц времени.

http -> (структура)

Объект, представляющий типы тайм-аутов.

idle -> (структура)

Объект, представляющий тайм-аут бездействия. Тайм-аут бездействия ограничивает время простоя соединения. Значение по умолчанию — none.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц времени.

perRequest -> (структура)

Объект, представляющий тайм-аут на запрос. Значение по умолчанию — 15 секунд. Если вы установите более высокое значение тайм-аута, убедитесь, что более высокое значение установлено для каждого ресурса App Mesh в разговоре. Например, если бэкенд виртуального узла использует виртуальный маршрутизатор для маршрутизации к другому виртуальному узлу, то тайм-аут должен быть больше 15 секунд для виртуального узла источника и назначения и маршрута.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц времени.

http2 -> (структура)

Объект, представляющий типы тайм-аутов.

idle -> (структура)

Объект, представляющий тайм-аут бездействия. Тайм-аут бездействия ограничивает время простоя соединения. Значение по умолчанию — none.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц времени.

perRequest -> (структура)

Объект, представляющий тайм-аут на запрос. Значение по умолчанию — 15 секунд. Если вы установите более высокое значение тайм-аута, убедитесь, что более высокое значение установлено для каждого ресурса App Mesh в разговоре. Например, если бэкенд виртуального узла использует виртуальный маршрутизатор для маршрутизации к другому виртуальному узлу, то тайм-аут должен быть больше 15 секунд для виртуального узла источника и назначения и маршрута.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц времени.

tcp -> (структура)

Объект, представляющий типы тайм-аутов.

idle -> (структура)

Объект, представляющий тайм-аут бездействия. Тайм-аут бездействия ограничивает время простоя соединения. Значение по умолчанию — none.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц времени.

tls -> (структура)

Ссылка на объект, представляющий свойства Transport Layer Security (TLS) для слушателя.

certificate -> (структура помеченного объединения)

Ссылка на объект, представляющий сертификат Transport Layer Security (TLS) слушателя.

Примечание

Это структура помеченного объединения. Только один из следующих верхнеуровневых ключей может быть задан: acm, file, sds.

acm -> (структура)

Ссылка на объект, представляющий сертификат Certificate Manager.

certificateArn -> (строка)

Amazon Resource Name (ARN) для сертификата. Сертификат должен соответствовать определённым требованиям, и у вас должна быть включена авторизация прокси. Для получения дополнительной информации см. Transport Layer Security (TLS).

file -> (структура)

Ссылка на объект, представляющий локальный сертификат файла.

certificateChain -> (строка)

Цепочка сертификатов для сертификата.

privateKey -> (строка)

Приватный ключ для сертификата, хранящегося в файловой системе виртуального узла, на котором работает прокси.

sds -> (структура)

Ссылка на объект, представляющий сертификат Secret Discovery Service слушателя.

secretName -> (строка)

Ссылка на объект, представляющий имя секрета, запрашиваемого у поставщика Secret Discovery Service, представляющего материалы Transport Layer Security (TLS), такие как сертификат или цепочка сертификатов.

mode -> (строка)

Укажите один из следующих режимов.

  • STRICT – Слушатель принимает только подключения с включённым TLS.
  • PERMISSIVE – Слушатель принимает подключения с включённым или выключенным TLS.
  • DISABLED – Слушатель принимает только подключения без TLS.

validation -> (структура)

Ссылка на объект, представляющий контекст проверки подлинности Transport Layer Security (TLS) слушателя.

subjectAlternativeNames -> (структура)

Ссылка на объект, представляющий SAN для контекста проверки подлинности Transport Layer Security (TLS) слушателя.

match -> (структура)

Объект, представляющий критерии для определения соответствия SAN.

exact -> (список)

Переданные значения должны точно совпадать с указанными значениями.

(строка)

trust -> (структура помеченного объединения)

Ссылка на место получения цепочки доверия при проверке сертификата Transport Layer Security (TLS) подключённого узла.

Примечание

Это структура помеченного объединения. Только один из следующих верхнеуровневых ключей может быть задан: file, sds.

file -> (структура)

Объект, представляющий контекст доверия проверки подлинности Transport Layer Security (TLS) для локального файла.

certificateChain -> (строка)

Цепочка доверия сертификатов для сертификата, хранящегося в файловой системе виртуального узла, на котором работает прокси.

sds -> (структура)

Ссылка на объект, представляющий контекст проверки подлинности Transport Layer Security (TLS) Secret Discovery Service.

secretName -> (строка)

Ссылка на объект, представляющий имя секрета для контекста доверия проверки подлинности Transport Layer Security (TLS) Secret Discovery Service.

logging -> (структура)

Информация о регистрации и выходе для виртуального узла.

accessLog -> (структура помеченного союза)

Настройка журнала доступа для виртуального узла.

Примечание

Это структура помеченного союза. Только один из следующих ключей верхнего уровня может быть задан: file.

file -> (структура)

Объект файла для отправки журналов доступа виртуального узла.

format -> (структура помеченного союза)

Указанный формат для журналов. Формат может быть json_format или text_format.

Примечание

Это структура помеченного союза. Только один из следующих ключей верхнего уровня может быть задан: json, text.

json -> (список)

(структура)

Объект, представляющий пары ключ-значение для JSON.

key -> (строка)

Указанный ключ для JSON.

value -> (строка)

Указанное значение для JSON.

text -> (строка)

path -> (строка)

Путь к файлу для записи журналов доступа. Вы можете использовать /dev/stdout для отправки журналов доступа в стандартный вывод и настроить свой контейнер Envoy для использования драйвера логов, например, awslogs, чтобы экспортировать журналы доступа в службу хранения логов, такую как Amazon CloudWatch Logs. Вы также можете указать путь в файловой системе контейнера Envoy для записи файлов на диск.

Примечание

Процесс Envoy должен иметь права записи в указанный путь. В противном случае Envoy не сможет корректно запуститься.

serviceDiscovery -> (структура помеченного союза)

Информация о обнаружении службы для виртуального узла. Если ваш виртуальный узел не ожидает входящего трафика, вы можете опустить этот параметр. Если вы указываете listener, то вы должны указать информацию о обнаружении службы.

Примечание

Это структура помеченного союза. Только один из следующих ключей верхнего уровня может быть задан: awsCloudMap, dns.

awsCloudMap -> (структура)

Указывает любую информацию Cloud Map для виртуального узла.

attributes -> (список)

Карта строк, содержащая атрибуты со значениями, которые можно использовать для фильтрации экземпляров по любым настраиваемым атрибутам, указанным при регистрации экземпляра. Будут возвращены только экземпляры, соответствующие всем указанным парам ключ/значение.

(структура)

Объект, представляющий информацию об атрибуте Cloud Map для вашего виртуального узла.

Примечание

Cloud Map недоступен в регионе eu-south-1.

key -> (строка)

Имя ключа атрибута экземпляра службы Cloud Map. Любой экземпляр службы Cloud Map, содержащий указанный ключ и значение, будет возвращён.

value -> (строка)

Значение ключа атрибута экземпляра службы Cloud Map. Любой экземпляр службы Cloud Map, содержащий указанный ключ и значение, будет возвращён.

ipPreference -> (строка)

Предпочтительная версия IP, используемая этим виртуальным узлом. Установка предпочтения IP для виртуального узла переопределяет только предпочтение IP, установленное для меша на этом конкретном узле.

namespaceName -> (строка)

Имя пространства Cloud Map для использования.

serviceName -> (строка)

Имя службы Cloud Map для использования.

dns -> (структура)

Указывает информацию DNS для виртуального узла.

hostname -> (строка)

Указывает имя хоста обнаружения DNS для виртуального узла.

ipPreference -> (строка)

Предпочтительная версия IP, используемая этим виртуальным узлом. Установка предпочтения IP для виртуального узла переопределяет только предпочтение IP, установленное для меша на этом конкретном узле.

responseType -> (строка)

Указывает тип ответа DNS для виртуального узла.

Синтаксис JSON:

{
  "backendDefaults": {
    "clientPolicy": {
      "tls": {
        "certificate": {
          "file": {
            "certificateChain": "string",
            "privateKey": "string"
          },
          "sds": {
            "secretName": "string"
          }
        },
        "enforce": true|false,
        "ports": [integer, ...],
        "validation": {
          "subjectAlternativeNames": {
            "match": {
              "exact": ["string", ...]
            }
          },
          "trust": {
            "acm": {
              "certificateAuthorityArns": ["string", ...]
            },
            "file": {
              "certificateChain": "string"
            },
            "sds": {
              "secretName": "string"
            }
          }
        }
      }
    }
  },
  "backends": [
    {
      "virtualService": {
        "clientPolicy": {
          "tls": {
            "certificate": {
              "file": {
                "certificateChain": "string",
                "privateKey": "string"
              },
              "sds": {
                "secretName": "string"
              }
            },
            "enforce": true|false,
            "ports": [integer, ...],
            "validation": {
              "subjectAlternativeNames": {
                "match": {
                  "exact": ["string", ...]
                }
              },
              "trust": {
                "acm": {
                  "certificateAuthorityArns": ["string", ...]
                },
                "file": {
                  "certificateChain": "string"
                },
                "sds": {
                  "secretName": "string"
                }
              }
            }
          }
        },
        "virtualServiceName": "string"
      }
    }
    ...
  ],
  "listeners": [
    {
      "connectionPool": {
        "grpc": {
          "maxRequests": integer
        },
        "http": {
          "maxConnections": integer,
          "maxPendingRequests": integer
        },
        "http2": {
          "maxRequests": integer
        },
        "tcp": {
          "maxConnections": integer
        }
      },
      "healthCheck": {
        "healthyThreshold": integer,
        "intervalMillis": long,
        "path": "string",
        "port": integer,
        "protocol": "http"|"tcp"|"http2"|"grpc",
        "timeoutMillis": long,
        "unhealthyThreshold": integer
      },
      "outlierDetection": {
        "baseEjectionDuration": {
          "unit": "s"|"ms",
          "value": long
        },
        "interval": {
          "unit": "s"|"ms",
          "value": long
        },
        "maxEjectionPercent": integer,
        "maxServerErrors": long
      },
      "portMapping": {
        "port": integer,
        "protocol": "http"|"tcp"|"http2"|"grpc"
      },
      "timeout": {
        "grpc": {
          "idle": {
            "unit": "s"|"ms",
            "value": long
          },
          "perRequest": {
            "unit": "s"|"ms",
            "value": long
          }
        },
        "http": {
          "idle": {
            "unit": "s"|"ms",
            "value": long
          },
          "perRequest": {
            "unit": "s"|"ms",
            "value": long
          }
        },
        "http2": {
          "idle": {
            "unit": "s"|"ms",
            "value": long
          },
          "perRequest": {
            "unit": "s"|"ms",
            "value": long
          }
        },
        "tcp": {
          "idle": {
            "unit": "s"|"ms",
            "value": long
          }
        }
      },
      "tls": {
        "certificate": {
          "acm": {
            "certificateArn": "string"
          },
          "file": {
            "certificateChain": "string",
            "privateKey": "string"
          },
          "sds": {
            "secretName": "string"
          }
        },
        "mode": "STRICT"|"PERMISSIVE"|"DISABLED",
        "validation": {
          "subjectAlternativeNames": {
            "match": {
              "exact": ["string", ...]
            }
          },
          "trust": {
            "file": {
              "certificateChain": "string"
            },
            "sds": {
              "secretName": "string"
            }
          }
        }
      }
    }
    ...
  ],
  "logging": {
    "accessLog": {
      "file": {
        "format": {
          "json": [
            {
              "key": "string",
              "value": "string"
            }
            ...
          ],
          "text": "string"
        },
        "path": "string"
      }
    }
  },
  "serviceDiscovery": {
    "awsCloudMap": {
      "attributes": [
        {
          "key": "string",
          "value": "string"
        }
        ...
      ],
      "ipPreference": "IPv6_PREFERRED"|"IPv4_PREFERRED"|"IPv4_ONLY"|"IPv6_ONLY",
      "namespaceName": "string",
      "serviceName": "string"
    },
    "dns": {
      "hostname": "string",
      "ipPreference": "IPv6_PREFERRED"|"IPv4_PREFERRED"|"IPv4_ONLY"|"IPv6_ONLY",
      "responseType": "LOADBALANCER"|"ENDPOINTS"
    }
  }
}

--virtual-node-name (строка)

Имя виртуального узла для обновления.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включение отладки логов.

--endpoint-url (строка)

Переопределение стандартного URL команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключение автоматической постраничной навигации. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла ваших учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Отказ от подписи запросов. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключение пейджера CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматический запрос параметров ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключение автоматического запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI .

Для обновления виртуального узла

Следующий update-virtual-node пример использует файл входных данных JSON для добавления проверки работоспособности виртуальному узлу.

aws appmesh update-virtual-node \
    --cli-input-json file://update-virtual-node.json

Содержимое update-virtual-node.json:

{
    "clientToken": "500",
    "meshName": "app1",
    "spec": {
        "listeners": [
            {
                "healthCheck": {
                    "healthyThreshold": 5,
                    "intervalMillis": 10000,
                    "path": "/",
                    "port": 80,
                    "protocol": "http",
                    "timeoutMillis": 3000,
                    "unhealthyThreshold": 3
                },
                "portMapping": {
                    "port": 80,
                    "protocol": "http"
                }
            }
        ],
        "serviceDiscovery": {
            "dns": {
                "hostname": "serviceBv1.svc.cluster.local"
            }
        }
    },
    "virtualNodeName": "vnServiceBv1"
}

Вывод:

{
    "virtualNode": {
        "meshName": "app1",
        "metadata": {
            "arn": "arn:aws:appmesh:us-east-1:123456789012:mesh/app1/virtualNode/vnServiceBv1",
            "createdAt": 1563810019.874,
            "lastUpdatedAt": 1563819234.825,
            "uid": "a1b2c3d4-5678-90ab-cdef-11111EXAMPLE",
            "version": 2
        },
        "spec": {
            "listeners": [
                {
                    "healthCheck": {
                        "healthyThreshold": 5,
                        "intervalMillis": 10000,
                        "path": "/",
                        "port": 80,
                        "protocol": "http",
                        "timeoutMillis": 3000,
                        "unhealthyThreshold": 3
                    },
                    "portMapping": {
                        "port": 80,
                        "protocol": "http"
                    }
                }
            ],
            "serviceDiscovery": {
                "dns": {
                    "hostname": "serviceBv1.svc.cluster.local"
                }
            }
        },
        "status": {
            "status": "ACTIVE"
        },
        "virtualNodeName": "vnServiceBv1"
    }
}

Дополнительную информацию см. в разделе «Виртуальные узлы» в руководстве пользователя AWS App Mesh.

Вывод

virtualNode -> (структура)

Полное описание обновленного виртуального узла.

meshName -> (строка)

Название сервисной сетки, в которой находится виртуальный узел.

metadata -> (структура)

Связанные метаданные для виртуального узла.

arn -> (строка)

Полное имя Amazon Resource Name (ARN) ресурса.

createdAt -> (метка времени)

Маркер времени Unix в секундах, когда был создан ресурс.

lastUpdatedAt -> (метка времени)

Маркер времени Unix в секундах, когда ресурс был последний раз обновлен.

meshOwner -> (строка)

Идентификатор учетной записи Amazon Web Services IAM владельца сервисной сетки. Если идентификатор учетной записи не ваш, это идентификатор учетной записи, которая поделилась сеткой с вашей учетной записью. Дополнительную информацию о совместном использовании сеток см. в разделе Работа с совместными сетками.

resourceOwner -> (строка)

Идентификатор учетной записи Amazon Web Services IAM владельца ресурса. Если идентификатор учетной записи не ваш, это идентификатор владельца сетки или другой учетной записи, с которой сетка была разделена. Дополнительную информацию о совместном использовании сеток см. в разделе Работа с совместными сетками.

uid -> (строка)

Уникальный идентификатор ресурса.

version -> (длинное целое число)

Версия ресурса. Ресурсы создаются с версией 1, и эта версия увеличивается каждый раз при обновлении.

spec -> (структура)

Технические характеристики виртуального узла.

backendDefaults -> (структура)

Ссылка на объект, представляющий значения по умолчанию для бэкендов.

clientPolicy -> (структура)

Ссылка на объект, представляющий политику клиента.

tls -> (структура)

Ссылка на объект, представляющий политику клиента Transport Layer Security (TLS).

certificate -> (структура с помеченными объединениями)

Ссылка на объект, представляющий сертификат TLS клиента.

Примечание

Это структура с помеченными объединениями. Только один из следующих верхних ключей может быть установлен: file, sds.

file -> (структура)

Объект, представляющий сертификат локального файла. Сертификат должен соответствовать определенным требованиям, и у вас должна быть включена авторизация прокси. Дополнительную информацию см. в разделе Transport Layer Security (TLS).

certificateChain -> (строка)

Цепочка сертификатов для сертификата.

privateKey -> (строка)

Приватный ключ для сертификата, хранящегося в файловой системе виртуального узла, на котором работает прокси.

sds -> (структура)

Ссылка на объект, представляющий сертификат службы обнаружения секретов (SDS) клиента TLS.

secretName -> (строка)

Ссылка на объект, представляющий имя секрета, запрошенного от поставщика службы обнаружения секретов, представляющего материалы Transport Layer Security (TLS), такие как сертификат или цепочка сертификатов.

enforce -> (булево значение)

Применяется ли политика. По умолчанию True, если значение не указано.

ports -> (список)

Один или несколько портов, для которых применяется политика.

(целое число)

validation -> (структура)

Ссылка на объект, представляющий контекст проверки TLS.

subjectAlternativeNames -> (структура)

Ссылка на объект, представляющий SAN для контекста проверки Transport Layer Security (TLS). Если вы не укажете SAN на конечном узле сетки, прокси Envoy для этого узла не проверяет SAN в сертификате клиента-партнера. Если вы не укажете SAN на исходном узле сетки, SAN в сертификате, предоставленном конечным узлом, должен соответствовать конфигурации обнаружения служб узла сетки. Поскольку сертификаты, предоставленные SPIRE, имеют SPIFFE ID в качестве имени, вам необходимо установить SAN, так как имя не совпадает с именем обнаружения службы.

match -> (структура)

Объект, представляющий критерии определения соответствия SAN.

exact -> (список)

Передаваемые значения должны точно совпадать с указанными значениями.

(строка)

trust -> (структура с помеченными объединениями)

Ссылка на место получения цепочки доверия при проверке сертификата Transport Layer Security (TLS) партнера.

Примечание

Это структура с помеченными объединениями. Только один из следующих верхних ключей может быть установлен: acm, file, sds.

acm -> (структура)

Ссылка на объект, представляющий доверие контекста проверки Transport Layer Security (TLS) для сертификата Certificate Manager.

certificateAuthorityArns -> (список)

Один или несколько ARN ACM.

(строка)

file -> (структура)

Объект, представляющий доверие контекста проверки Transport Layer Security (TLS) для локального файла.

certificateChain -> (строка)

Цепочка доверия сертификатов для сертификата, хранящегося в файловой системе виртуального узла, на котором работает прокси.

sds -> (структура)

Ссылка на объект, представляющий доверие контекста проверки Transport Layer Security (TLS) службы обнаружения секретов.

secretName -> (строка)

Ссылка на объект, представляющий имя секрета для доверия контекста проверки Transport Layer Security (TLS) службы обнаружения секретов.

backends -> (список)

Бэкенды, к которым виртуальный узел, как ожидается, будет отправлять исходящий трафик.

(структура с помеченными объединениями)

Объект, представляющий бэкенды, к которым виртуальный узел, как ожидается, будет отправлять исходящий трафик.

Примечание

Это структура с помеченными объединениями. Только один из следующих верхних ключей может быть установлен: virtualService.

virtualService -> (структура)

Указывает виртуальную службу для использования в качестве бэкенда.

clientPolicy -> (структура)

Ссылка на объект, представляющий политику клиента для бэкенда.

tls -> (структура)

Ссылка на объект, представляющий политику клиента Transport Layer Security (TLS).

certificate -> (структура с помеченными объединениями)

Ссылка на объект, представляющий сертификат TLS клиента.

Примечание

Это структура с помеченными объединениями. Только один из следующих верхних ключей может быть установлен: file, sds.

file -> (структура)

Объект, представляющий сертификат локального файла. Сертификат должен соответствовать определенным требованиям, и у вас должна быть включена авторизация прокси. Дополнительную информацию см. в разделе Transport Layer Security (TLS).

certificateChain -> (строка)

Цепочка сертификатов для сертификата.

privateKey -> (строка)

Приватный ключ для сертификата, хранящегося в файловой системе виртуального узла, на котором работает прокси.

sds -> (структура)

Ссылка на объект, представляющий сертификат службы обнаружения секретов (SDS) клиента TLS.

secretName -> (строка)

Ссылка на объект, представляющий имя секрета, запрошенного от поставщика службы обнаружения секретов, представляющего материалы Transport Layer Security (TLS), такие как сертификат или цепочка сертификатов.

enforce -> (булево значение)

Применяется ли политика. По умолчанию True, если значение не указано.

ports -> (список)

Один или несколько портов, для которых применяется политика.

(целое число)

validation -> (структура)

Ссылка на объект, представляющий контекст проверки TLS.

subjectAlternativeNames -> (структура)

Ссылка на объект, представляющий SAN для контекста проверки Transport Layer Security (TLS). Если вы не укажете SAN на конечном узле сетки, прокси Envoy для этого узла не проверяет SAN в сертификате клиента-партнера. Если вы не укажете SAN на исходном узле сетки, SAN в сертификате, предоставленном конечным узлом, должен соответствовать конфигурации обнаружения служб узла сетки. Поскольку сертификаты, предоставленные SPIRE, имеют SPIFFE ID в качестве имени, вам необходимо установить SAN, так как имя не совпадает с именем обнаружения службы.

match -> (структура)

Объект, представляющий критерии определения соответствия SAN.

exact -> (список)

Передаваемые значения должны точно совпадать с указанными значениями.

(строка)

trust -> (структура с помеченными объединениями)

Ссылка на место получения цепочки доверия при проверке сертификата Transport Layer Security (TLS) партнера.

Примечание

Это структура с помеченными объединениями. Только один из следующих верхних ключей может быть установлен: acm, file, sds.

acm -> (структура)

Ссылка на объект, представляющий доверие контекста проверки Transport Layer Security (TLS) для сертификата Certificate Manager.

certificateAuthorityArns -> (список)

Один или несколько ARN ACM.

(строка)

file -> (структура)

Объект, представляющий доверие контекста проверки Transport Layer Security (TLS) для локального файла.

certificateChain -> (строка)

Цепочка доверия сертификатов для сертификата, хранящегося в файловой системе виртуального узла, на котором работает прокси.

sds -> (структура)

Ссылка на объект, представляющий доверие контекста проверки Transport Layer Security (TLS) службы обнаружения секретов.

secretName -> (строка)

Ссылка на объект, представляющий имя секрета для доверия контекста проверки Transport Layer Security (TLS) службы обнаружения секретов.

virtualServiceName -> (строка)

Имя виртуальной службы, которая работает как бэкенд виртуального узла.

listeners -> (список)

Слушатель, от которого виртуальный узел ожидает получения входящего трафика. Вы можете указать одного слушателя.

(структура)

Объект, представляющий слушателя для виртуального узла.

connectionPool -> (структура помеченного объединения)

Информация о пуле подключений для слушателя.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: grpc, http, http2, tcp.

grpc -> (структура)

Объект, представляющий тип пула подключений.

maxRequests -> (целое число)

Максимальное количество запросов в обработке, которые Envoy может одновременно поддерживать для хостов в кластере upstream.

http -> (структура)

Объект, представляющий тип пула подключений.

maxConnections -> (целое число)

Максимальное количество исходящих TCP-соединений, которые Envoy может одновременно установить со всеми хостами в кластере upstream.

maxPendingRequests -> (целое число)

Количество запросов, превышающих max_connections, которые Envoy будет помещать в очередь в кластер upstream.

http2 -> (структура)

Объект, представляющий тип пула подключений.

maxRequests -> (целое число)

Максимальное количество запросов в обработке, которые Envoy может одновременно поддерживать для хостов в кластере upstream.

tcp -> (структура)

Объект, представляющий тип пула подключений.

maxConnections -> (целое число)

Максимальное количество исходящих TCP-соединений, которые Envoy может одновременно установить со всеми хостами в кластере upstream.

healthCheck -> (структура)

Информация о проверке состояния для слушателя.

healthyThreshold -> (целое число)

Количество последовательных успешных проверок состояния, которые должны произойти, прежде чем объявить слушателя здоровым.

intervalMillis -> (длинное целое число)

Период времени в миллисекундах между каждым выполнением проверки состояния.

path -> (строка)

Путь назначения для запроса проверки состояния. Это значение используется только в том случае, если указанный протокол — HTTP или HTTP/2. Для любого другого протокола это значение игнорируется.

port -> (целое число)

Порт назначения для запроса проверки состояния. Этот порт должен соответствовать порту, определенному в PortMapping для слушателя.

protocol -> (строка)

Протокол для запроса проверки состояния. Если вы укажете grpc, то ваш сервис должен соответствовать протоколу проверки состояния GRPC.

timeoutMillis -> (длинное целое число)

Время ожидания получения ответа от проверки состояния в миллисекундах.

unhealthyThreshold -> (целое число)

Количество последовательных неудачных проверок состояния, которые должны произойти, прежде чем объявить виртуальный узел нездоровым.

outlierDetection -> (структура)

Информация об обнаружении выбросов для слушателя.

baseEjectionDuration -> (структура)

Базовый интервал времени, на который хост исключается.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц измерения времени.

interval -> (структура)

Интервал времени между анализом исключения.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц измерения времени.

maxEjectionPercent -> (целое число)

Максимальный процент хостов в пуле балансировки нагрузки для upstream-сервиса, которые могут быть исключены. Будет исключен как минимум один хост независимо от значения.

maxServerErrors -> (длинное целое число)

Количество последовательных 5xx ошибок, необходимых для исключения.

portMapping -> (структура)

Информация о сопоставлении портов для слушателя.

port -> (целое число)

Порт, используемый для сопоставления портов.

protocol -> (строка)

Протокол, используемый для сопоставления портов. Укажите один протокол.

timeout -> (структура помеченного объединения)

Объект, представляющий таймауты для различных протоколов.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: grpc, http, http2, tcp.

grpc -> (структура)

Объект, представляющий типы таймаутов.

idle -> (структура)

Объект, представляющий таймаут простоя. Таймаут простоя ограничивает время простоя соединения. По умолчанию значение равно null.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц измерения времени.

perRequest -> (структура)

Объект, представляющий таймаут на запрос. Значение по умолчанию — 15 секунд. Если вы задаете больший таймаут, убедитесь, что это значение установлено для каждого ресурса App Mesh в диалоге. Например, если бэкенд виртуального узла использует виртуальный маршрутизатор для маршрутизации в другой виртуальный узел, то таймаут должен быть больше 15 секунд для виртуального узла источника и назначения, а также маршрута.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц измерения времени.

http -> (структура)

Объект, представляющий типы таймаутов.

idle -> (структура)

Объект, представляющий таймаут простоя. Таймаут простоя ограничивает время простоя соединения. По умолчанию значение равно null.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц измерения времени.

perRequest -> (структура)

Объект, представляющий таймаут на запрос. Значение по умолчанию — 15 секунд. Если вы задаете больший таймаут, убедитесь, что это значение установлено для каждого ресурса App Mesh в диалоге. Например, если бэкенд виртуального узла использует виртуальный маршрутизатор для маршрутизации в другой виртуальный узел, то таймаут должен быть больше 15 секунд для виртуального узла источника и назначения, а также маршрута.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц измерения времени.

http2 -> (структура)

Объект, представляющий типы таймаутов.

idle -> (структура)

Объект, представляющий таймаут простоя. Таймаут простоя ограничивает время простоя соединения. По умолчанию значение равно null.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц измерения времени.

perRequest -> (структура)

Объект, представляющий таймаут на запрос. Значение по умолчанию — 15 секунд. Если вы задаете больший таймаут, убедитесь, что это значение установлено для каждого ресурса App Mesh в диалоге. Например, если бэкенд виртуального узла использует виртуальный маршрутизатор для маршрутизации в другой виртуальный узел, то таймаут должен быть больше 15 секунд для виртуального узла источника и назначения, а также маршрута.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц измерения времени.

tcp -> (структура)

Объект, представляющий типы таймаутов.

idle -> (структура)

Объект, представляющий таймаут простоя. Таймаут простоя ограничивает время простоя соединения. По умолчанию значение равно null.

unit -> (строка)

Единица измерения времени.

value -> (длинное целое число)

Количество единиц измерения времени.

tls -> (структура)

Ссылка на объект, представляющий свойства Transport Layer Security (TLS) для слушателя.

certificate -> (структура помеченного объединения)

Ссылка на объект, представляющий сертификат Transport Layer Security (TLS) слушателя.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: acm, file, sds.

acm -> (структура)

Ссылка на объект, представляющий сертификат Certificate Manager.

certificateArn -> (строка)

Amazon Resource Name (ARN) сертификата. Сертификат должен соответствовать определенным требованиям, и у вас должна быть включена авторизация прокси. Дополнительную информацию см. в разделе Transport Layer Security (TLS).

file -> (структура)

Ссылка на объект, представляющий сертификат локального файла.

certificateChain -> (строка)

Цепочка сертификатов для сертификата.

privateKey -> (строка)

Закрытый ключ для сертификата, хранящегося в файловой системе виртуального узла, на котором работает прокси.

sds -> (структура)

Ссылка на объект, представляющий сертификат Secret Discovery Service слушателя.

secretName -> (строка)

Ссылка на объект, представляющий имя секрета, запрашиваемого у поставщика Secret Discovery Service, представляющего данные Transport Layer Security (TLS), такие как сертификат или цепочка сертификатов.

mode -> (строка)

Укажите один из следующих режимов.

  • STRICT – Слушатель принимает только соединения с включенным TLS.
  • PERMISSIVE – Слушатель принимает соединения с включенным или выключенным TLS.
  • DISABLED – Слушатель принимает только соединения без TLS.

validation -> (структура)

Ссылка на объект, представляющий контекст проверки подлинности Transport Layer Security (TLS) слушателя.

subjectAlternativeNames -> (структура)

Ссылка на объект, представляющий SAN для контекста проверки подлинности Transport Layer Security (TLS) слушателя.

match -> (структура)

Объект, представляющий критерии для определения соответствия SAN.

exact -> (список)

Отправляемые значения должны точно соответствовать указанным значениям.

(строка)

trust -> (структура помеченного объединения)

Ссылка на место получения цепочки доверия при проверке сертификата Transport Layer Security (TLS) удаленного узла.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть задан: file, sds.

file -> (структура)

Объект, представляющий доверие контекста проверки подлинности Transport Layer Security (TLS) для локального файла.

certificateChain -> (строка)

Цепочка сертификатов доверия для сертификата, хранящегося в файловой системе виртуального узла, на котором работает прокси.

sds -> (структура)

Ссылка на объект, представляющий доверие контекста проверки подлинности Transport Layer Security (TLS) Secret Discovery Service слушателя.

secretName -> (строка)

Ссылка на объект, представляющий имя секрета для доверия контекста проверки подлинности Transport Layer Security (TLS) Secret Discovery Service.

logging -> (структура)

Информация о входящем и исходящем логировании доступа для виртуального узла.

accessLog -> (структура помеченного объединения)

Настройка журнала доступа для виртуального узла.

Примечание

Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан: file.

file -> (структура)

Объект файла для отправки журналов доступа виртуального узла.

format -> (структура помеченного объединения)

Указанный формат журналов. Формат — либо json_format, либо text_format.

Примечание

Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан: json, text.

json -> (список)

(структура)

Объект, представляющий пары ключ-значение для JSON.

key -> (строка)

Указанный ключ для JSON.

value -> (строка)

Указанное значение для JSON.

text -> (строка)

path -> (строка)

Путь к файлу для записи журналов доступа. Вы можете использовать /dev/stdout для отправки журналов доступа в стандартный вывод и настроить контейнер Envoy для использования драйвера логов, такого как awslogs, для экспорта журналов доступа в службу хранения логов, такую как Amazon CloudWatch Logs. Вы также можете указать путь в файловой системе контейнера Envoy для записи файлов на диск.

Примечание

Процесс Envoy должен иметь права записи в указанный путь. В противном случае Envoy не сможет корректно запуститься.

serviceDiscovery -> (структура помеченного объединения)

Информация о службе обнаружения для виртуального узла. Если ваш виртуальный узел не ожидает входящего трафика, вы можете опустить этот параметр. Если вы указываете listener, то вы должны указать информацию о службе обнаружения.

Примечание

Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан: awsCloudMap, dns.

awsCloudMap -> (структура)

Указывает любую информацию Cloud Map для виртуального узла.

attributes -> (список)

Строковая карта, содержащая атрибуты со значениями, которые вы можете использовать для фильтрации экземпляров по любым настраиваемым атрибутам, которые вы указали при регистрации экземпляра. Будут возвращены только экземпляры, соответствующие всем указанным парам ключ/значение.

(структура)

Объект, представляющий информацию об атрибутах Cloud Map для вашего виртуального узла.

Примечание

Cloud Map недоступен в регионе eu-south-1.

key -> (строка)

Имя ключа атрибута экземпляра службы Cloud Map. Возвращается любой экземпляр службы Cloud Map, содержащий указанный ключ и значение.

value -> (строка)

Значение ключа атрибута экземпляра службы Cloud Map. Возвращается любой экземпляр службы Cloud Map, содержащий указанный ключ и значение.

ipPreference -> (строка)

Предпочтительная версия IP, используемая этим виртуальным узлом. Установка предпочтения IP для виртуального узла переопределяет только предпочтение IP, установленное для сетки на этом конкретном узле.

namespaceName -> (строка)

Имя пространства имен Cloud Map для использования.

serviceName -> (строка)

Имя службы Cloud Map для использования.

dns -> (структура)

Указывает информацию DNS для виртуального узла.

hostname -> (строка)

Указывает имя хоста DNS службы обнаружения для виртуального узла.

ipPreference -> (строка)

Предпочтительная версия IP, используемая этим виртуальным узлом. Установка предпочтения IP для виртуального узла переопределяет только предпочтение IP, установленное для сетки на этом конкретном узле.

responseType -> (строка)

Указывает тип ответа DNS для виртуального узла.

status -> (структура)

Текущий статус виртуального узла.

status -> (строка)

Текущий статус виртуального узла.

virtualNodeName -> (строка)

Имя виртуального узла.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API