Spec-Zone.ru › AWS CLI v2

[ aws . appsync ]

create-api

Описание

Создаёт объект Api. Используйте эту операцию для создания API AppSync с вашей предпочтительной конфигурацией, например, API событий, который обеспечивает публикацию и подписку на сообщения в реальном времени через WebSockets.

См. также: Документацию API AWS

Синтаксис

  create-api
--name <value>
[--owner-contact <value>]
[--tags <value>]
[--event-config <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--name (строка)

Имя для Api.

--owner-contact (строка)

Контактная информация владельца для Api.

--tags (словарь)

Словарь с ключами типа TagKey и значениями типа TagValue.

ключ -> (строка)

Ключ тега.

значение -> (строка)

Значение тега.

Сокращённый синтаксис:

KeyName1=string,KeyName2=string

Синтаксис JSON:

{"string": "string"
  ...}

--event-config (структура)

Конфигурация API событий. Она включает в себя стандартную конфигурацию авторизации для подключения, публикации и подписки на API событий.

authProviders -> (список)

Список поставщиков авторизации.

(структура)

Описание поставщика авторизации.

authType -> (строка)

Тип авторизации.

cognitoConfig -> (структура)

Описание конфигурации пула пользователей Amazon Cognito.

userPoolId -> (строка)

ID пула пользователей.

awsRegion -> (строка)

Регион Amazon Web Services, в котором был создан пул пользователей.

appIdClientRegex -> (строка)

Регулярное выражение для проверки идентификатора приложения клиента Amazon Cognito. Если этот параметр не установлен, никакая фильтрация не применяется.

openIDConnectConfig -> (структура)

Описание конфигурации OpenID Connect (OIDC).

issuer -> (строка)

Издатель для конфигурации OIDC. Издатель, возвращаемый при открытии, должен точно совпадать со значением iss в токен ID.

clientId -> (строка)

Идентификатор клиента стороны, обратившейся за услугами, у поставщика удостоверений OpenID. Этот идентификатор обычно получается при регистрации стороны, обратившейся за услугами, у поставщика удостоверений OpenID. Можно указать регулярное выражение, чтобы AppSync мог проверять сразу несколько идентификаторов клиентов.

iatTTL -> (целое)

Количество миллисекунд, в течение которых токен действителен после выдачи пользователю.

authTTL -> (целое)

Количество миллисекунд, в течение которых токен действителен после аутентификации.

lambdaAuthorizerConfig -> (структура)

LambdaAuthorizerConfig определяет, как авторизовать доступ к API AppSync при использовании режима авторизации AWS_LAMBDA. Обратите внимание, что в API AppSync может быть настроено только один Lambda-авторизатор.

authorizerResultTtlInSeconds -> (целое)

Количество секунд, в течение которого ответ должен кешироваться. По умолчанию кеширование отключено (0 секунд). Если вы не указываете значение для authorizerResultTtlInSeconds, используется значение по умолчанию. Максимальное значение — один час (3600 секунд). Функция Lambda может переопределить это, вернув ключ ttlOverride в своём ответе.

authorizerUri -> (строка)

Идентификатор ресурса Amazon (ARN) функции Lambda, которая должна вызываться для авторизации. Это может быть стандартный ARN функции Lambda, ARN версии (.../v3) или ARN псевдонима.

Примечание : Эта функция Lambda должна иметь присвоенную политику ресурсного доступа. При настройке авторизаторов Lambda в консоли это делается за вас. Для использования командной строки (CLI) выполните следующие действия:

aws lambda add-permission --function-name "arn:aws:lambda:us-east-2:111122223333:function:my-function" --statement-id "appsync" --principal appsync.amazonaws.com --action lambda:InvokeFunction

identityValidationExpression -> (строка)

Регулярное выражение для валидации токенов перед вызовом функции Lambda.

connectionAuthModes -> (список)

Список допустимых режимов авторизации для соединений API событий.

(структура)

Описание конфигурации авторизации. Используйте AuthMode для указания конфигурации авторизации публикации и подписки для API событий.

authType -> (строка)

Тип авторизации.

defaultPublishAuthModes -> (список)

Список допустимых режимов авторизации для публикации в API событий.

(структура)

Описание конфигурации авторизации. Используйте AuthMode для указания конфигурации авторизации публикации и подписки для API событий.

authType -> (строка)

Тип авторизации.

defaultSubscribeAuthModes -> (список)

Список допустимых режимов авторизации для подписок в API событий.

(структура)

Описание конфигурации авторизации. Используйте AuthMode для указания конфигурации авторизации публикации и подписки для API событий.

authType -> (строка)

Тип авторизации.

logConfig -> (структура)

Конфигурация CloudWatch Logs для API событий.

logLevel -> (строка)

Тип информации для регистрации в API событий.

cloudWatchLogsRoleArn -> (строка)

IAM-сервисный ролью, которую AppSync использует для публикации журналов CloudWatch в вашем аккаунте.

Синтаксис JSON:

{
  "authProviders": [
    {
      "authType": "API_KEY"|"AWS_IAM"|"AMAZON_COGNITO_USER_POOLS"|"OPENID_CONNECT"|"AWS_LAMBDA",
      "cognitoConfig": {
        "userPoolId": "string",
        "awsRegion": "string",
        "appIdClientRegex": "string"
      },
      "openIDConnectConfig": {
        "issuer": "string",
        "clientId": "string",
        "iatTTL": long,
        "authTTL": long
      },
      "lambdaAuthorizerConfig": {
        "authorizerResultTtlInSeconds": integer,
        "authorizerUri": "string",
        "identityValidationExpression": "string"
      }
    }
    ...
  ],
  "connectionAuthModes": [
    {
      "authType": "API_KEY"|"AWS_IAM"|"AMAZON_COGNITO_USER_POOLS"|"OPENID_CONNECT"|"AWS_LAMBDA"
    }
    ...
  ],
  "defaultPublishAuthModes": [
    {
      "authType": "API_KEY"|"AWS_IAM"|"AMAZON_COGNITO_USER_POOLS"|"OPENID_CONNECT"|"AWS_LAMBDA"
    }
    ...
  ],
  "defaultSubscribeAuthModes": [
    {
      "authType": "API_KEY"|"AWS_IAM"|"AMAZON_COGNITO_USER_POOLS"|"OPENID_CONNECT"|"AWS_LAMBDA"
    }
    ...
  ],
  "logConfig": {
    "logLevel": "NONE"|"ERROR"|"ALL"|"INFO"|"DEBUG",
    "cloudWatchLogsRoleArn": "string"
  }
}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Этот параметр не может быть указан вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса к API. Если не указано значение или значение input, выводит пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, если указано yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, выполняется проверка входных данных команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Обрабатываемый набор сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое)

Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который следует использовать для двоичных данных. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные данные будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичным данным fileb:// всегда будет обрабатываться как двоичный файл и будет использоваться непосредственно содержимое файла, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров ввода CLI.

Вывод

api -> (структура)

Объект Api.

apiId -> (строка)

Идентификатор Api.

name -> (строка)

Имя Api.

ownerContact -> (строка)

Контактная информация владельца Api.

tags -> (карта)

Карта с ключами типа TagKey и значениями типа TagValue.

key -> (строка)

Ключ тега.

value -> (строка)

Значение тега.

dns -> (карта)

Записи DNS для API. Будут включать HTTP и реальный конечный пункт.

key -> (строка)

value -> (строка)

apiArn -> (строка)

Идентификатор ресурса Amazon (ARN) для Api.

created -> (метка времени)

Дата и время создания Api.

xrayEnabled -> (булево)

Флаг, указывающий, использовать ли трассировку X-Ray для этого Api.

wafWebAclArn -> (строка)

Идентификатор ресурса Amazon (ARN) списка управления веб-доступом WAF (web ACL), связанного с этим Api, если он существует.

eventConfig -> (структура)

Настройка API событий. Включает в себя настройки авторизации по умолчанию для подключения, публикации и подписки на API событий.

authProviders -> (список)

Список поставщиков авторизации.

(структура)

Описание поставщика авторизации.

authType -> (строка)

Тип авторизации.

cognitoConfig -> (структура)

Описание конфигурации пула пользователей Amazon Cognito.

userPoolId -> (строка)

Идентификатор пула пользователей.

awsRegion -> (строка)

Регион Amazon Web Services, в котором был создан пул пользователей.

appIdClientRegex -> (строка)

Регулярное выражение для проверки входящего идентификатора приложения клиента Amazon Cognito. Если это значение не задано, фильтрация не применяется.

openIDConnectConfig -> (структура)

Описание конфигурации OpenID Connect (OIDC).

issuer -> (строка)

Эмитент для конфигурации OIDC. Эмитент, возвращаемый в результате поиска, должен точно совпадать со значением iss в токен идентификации.

clientId -> (строка)

Идентификатор клиента стороны, полагающейся на OpenID, в поставщике идентификации. Этот идентификатор обычно получается при регистрации стороны, полагающейся на OpenID, у поставщика идентификации. Вы можете указать регулярное выражение, чтобы AppSync мог проверять сразу несколько идентификаторов клиентов.

iatTTL -> (длинное целое)

Количество миллисекунд, в течение которого токен действителен после его выдачи пользователю.

authTTL -> (длинное целое)

Количество миллисекунд, в течение которого токен действителен после аутентификации.

lambdaAuthorizerConfig -> (структура)

LambdaAuthorizerConfig определяет способ авторизации доступа к API AppSync при использовании режима авторизации AWS_LAMBDA. Обратите внимание, что в API AppSync может быть только один настроенный авторизатор Lambda.

authorizerResultTtlInSeconds -> (целое число)

Количество секунд, в течение которого должен кэшироваться ответ. По умолчанию значение равно 0 секундам, что отключает кэширование. Если вы не укажете значение для authorizerResultTtlInSeconds, будет использовано значение по умолчанию. Максимальное значение равно одному часу (3600 секундам). Функция Lambda может переопределить это, вернув ключ ttlOverride в своем ответе.

authorizerUri -> (строка)

Идентификатор ресурса Amazon (ARN) функции Lambda, которая будет вызываться для авторизации. Это может быть стандартный ARN функции Lambda, ARN версии (.../v3) или ARN псевдонима.

Примечание: этой функции Lambda должен быть назначен следующий политический ресурс. При настройке авторизаторов Lambda в консоли это делается за вас. Для использования командной строки (CLI) выполните следующие действия:

aws lambda add-permission --function-name "arn:aws:lambda:us-east-2:111122223333:function:my-function" --statement-id "appsync" --principal appsync.amazonaws.com --action lambda:InvokeFunction

identityValidationExpression -> (строка)

Регулярное выражение для проверки токенов до вызова функции Lambda.

connectionAuthModes -> (список)

Список допустимых режимов авторизации для подключений к API событий.

(структура)

Описание конфигурации авторизации. Используйте AuthMode для указания конфигурации авторизации для публикации и подписки на API событий.

authType -> (строка)

Тип авторизации.

defaultPublishAuthModes -> (список)

Список допустимых режимов авторизации для публикации в API событий.

(структура)

Описание конфигурации авторизации. Используйте AuthMode для указания конфигурации авторизации для публикации и подписки на API событий.

authType -> (строка)

Тип авторизации.

defaultSubscribeAuthModes -> (список)

Список допустимых режимов авторизации для подписок в API событий.

(структура)

Описание конфигурации авторизации. Используйте AuthMode для указания конфигурации авторизации для публикации и подписки на API событий.

authType -> (строка)

Тип авторизации.

logConfig -> (структура)

Конфигурация CloudWatch Logs для API событий.

logLevel -> (строка)

Тип информации для регистрации в API событий.

cloudWatchLogsRoleArn -> (строка)

Служебная роль IAM, которую AppSync принимает для публикации в CloudWatch Logs в вашем аккаунте.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API