Spec-Zone.ru › AWS CLI v2

[ aws . cloudfront ]

получение-шифрования-по-полям

Описание

Получение информации о конфигурации шифрования по полям.

См. также: Документация API AWS

Синтаксис

  get-field-level-encryption
--id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--id (строка)

Запрос идентификатора конфигурации шифрования по полям.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. При отсутствии значения или при значении input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включение отладки.

--endpoint-url (строка)

Переопределение по умолчанию URL команды на заданный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключение автоматической постраничной навигации. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из файла с данными.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время соединения сокета в секундах. Если значение установлено в 0, соединение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключение страницирования CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры нужно будет адаптировать к правилам цитирования вашей терминальной среды. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Получение конфигурации шифрования по полям CloudFront

Следующий пример получает конфигурацию шифрования по полям CloudFront с идентификатором C3KM2WVD605UAY, включая её ETag:

aws cloudfront get-field-level-encryption --id C3KM2WVD605UAY

Вывод:

{
    "ETag": "E2P4Z4VU7TY5SG",
    "FieldLevelEncryption": {
        "Id": "C3KM2WVD605UAY",
        "LastModifiedTime": "2019-12-10T21:30:18.974Z",
        "FieldLevelEncryptionConfig": {
            "CallerReference": "cli-example",
            "Comment": "Example FLE configuration",
            "QueryArgProfileConfig": {
                "ForwardWhenQueryArgProfileIsUnknown": true,
                "QueryArgProfiles": {
                    "Quantity": 0,
                    "Items": []
                }
            },
            "ContentTypeProfileConfig": {
                "ForwardWhenContentTypeIsUnknown": true,
                "ContentTypeProfiles": {
                    "Quantity": 1,
                    "Items": [
                        {
                            "Format": "URLEncoded",
                            "ProfileId": "P280MFCLSYOCVU",
                            "ContentType": "application/x-www-form-urlencoded"
                        }
                    ]
                }
            }
        }
    }
}

Вывод

ШифрованиеПоПолям -> (структура)

Возвращает информацию о конфигурации шифрования по полям.

Id -> (строка)

Идентификатор конфигурации шифрования по полям, который включает набор профилей, определяющих определённые выбранные поля данных, которые должны быть зашифрованы с помощью определённых открытых ключей.

LastModifiedTime -> (временная метка)

Последнее время изменения конфигурации шифрования по полям.

FieldLevelEncryptionConfig -> (структура)

Сложный тип данных, который включает конфигурации профилей, указанные для шифрования по полям.

CallerReference -> (строка)

Уникальное число, которое гарантирует, что запрос не может быть повторно воспроизведён.

Comment -> (строка)

Необязательный комментарий к конфигурации. Комментарий не может быть длиннее 128 символов.

QueryArgProfileConfig -> (структура)

Сложный тип данных, который определяет, когда нужно пересылать содержимое, если профиль не найден, и профиль, который может быть предоставлен в качестве аргумента запроса.

ForwardWhenQueryArgProfileIsUnknown -> (булево)

Флаг для установки, если вы хотите пересылать запрос в источник даже если профиль, указанный в аргументе запроса шифрования по полям, fle-profile, неизвестен.

QueryArgProfiles -> (структура)

Профили, указанные для сопоставления аргумента запроса с профилем для шифрования по полям.

Quantity -> (целое число)

Количество профилей для сопоставления аргумента запроса с профилем для шифрования по полям.

Items -> (список)

Количество элементов для сопоставления аргумента запроса с профилем для шифрования по полям.

(структура)

Сопоставление аргумента запроса с профилем для шифрования по полям.

QueryArg -> (строка)

Аргумент запроса для сопоставления аргумента запроса с профилем для шифрования по полям.

ProfileId -> (строка)

Идентификатор профиля для использования при шифровании по полям в сопоставлении аргумента запроса с профилем.

ContentTypeProfileConfig -> (структура)

Сложный тип данных, который определяет, когда нужно пересылать содержимое, если тип содержимого не распознан, и профили для использования по умолчанию в запросе, если аргумент запроса не указывает профиль для использования.

ForwardWhenContentTypeIsUnknown -> (булево)

Настройка в сопоставлении профиля типа содержимого при шифровании по полям, которая определяет, что делать при предоставлении неизвестного типа содержимого для профиля. Если true, содержимое пересылается без шифрования, когда тип содержимого неизвестен. Если false (по умолчанию), возвращается ошибка, когда тип содержимого неизвестен.

ContentTypeProfiles -> (структура)

Конфигурация для сопоставления типа содержимого с профилем шифрования по полям.

Quantity -> (целое число)

Количество сопоставлений типа содержимого с профилем шифрования по полям.

Items -> (список)

Элементы в сопоставлении типа содержимого с профилем шифрования по полям.

(структура)

Профиль типа содержимого для шифрования по полям.

Format -> (строка)

Формат для сопоставления типа содержимого с профилем шифрования по полям.

ProfileId -> (строка)

Идентификатор профиля для сопоставления типа содержимого с профилем шифрования по полям.

ContentType -> (строка)

Тип содержимого для сопоставления типа содержимого с профилем шифрования по полям.

ETag -> (строка)

Текущая версия конфигурации шифрования по полям. Например: E2QWRUHAPOMQZL .

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API