modify-db-cluster
Описание
Изменяет параметр кластера Amazon DocumentDB. Вы можете изменить один или несколько параметров конфигурации базы данных, указав эти параметры и новые значения в запросе.
См. также: Документацию API AWS
Синтаксис
modify-db-cluster
--db-cluster-identifier <value>
[--new-db-cluster-identifier <value>]
[--apply-immediately | --no-apply-immediately]
[--backup-retention-period <value>]
[--db-cluster-parameter-group-name <value>]
[--vpc-security-group-ids <value>]
[--port <value>]
[--master-user-password <value>]
[--preferred-backup-window <value>]
[--preferred-maintenance-window <value>]
[--cloudwatch-logs-export-configuration <value>]
[--engine-version <value>]
[--allow-major-version-upgrade | --no-allow-major-version-upgrade]
[--deletion-protection | --no-deletion-protection]
[--storage-type <value>]
[--manage-master-user-password | --no-manage-master-user-password]
[--master-user-secret-kms-key-id <value>]
[--rotate-master-user-password | --no-rotate-master-user-password]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--db-cluster-identifier (строка)
Идентификатор кластера, который изменяется. Этот параметр не чувствителен к регистру.
Ограничения:
- Должен соответствовать идентификатору существующего
DBCluster.
--new-db-cluster-identifier (строка)
Новый идентификатор кластера при переименовании кластера. Это значение хранится в виде строки в нижнем регистре.
Ограничения:
- Должен содержать от 1 до 63 букв, цифр или дефисов.
- Первым символом должна быть буква.
- Не может заканчиваться дефисом или содержать два последовательных дефиса.
Пример: my-cluster2
--apply-immediately | --no-apply-immediately (логическое значение)
Значение, указывающее, применяются ли изменения в этом запросе и любые ожидающие изменения асинхронно в максимально короткие сроки, независимо от параметра PreferredMaintenanceWindow для кластера. Если этот параметр установлен в false , изменения кластера применяются в течение следующего окна обслуживания.
Параметр ApplyImmediately влияет только на значения NewDBClusterIdentifier и MasterUserPassword. Если вы установите значение этого параметра в false , изменения значений NewDBClusterIdentifier и MasterUserPassword применяются в течение следующего окна обслуживания. Все другие изменения применяются немедленно, независимо от значения параметра ApplyImmediately.
По умолчанию: false
--backup-retention-period (целое число)
Количество дней, в течение которых сохраняются автоматические резервные копии. Вы должны указать минимальное значение 1.
По умолчанию: 1
Ограничения:
- Должно быть значение от 1 до 35.
--db-cluster-parameter-group-name (строка)
--vpc-security-group-ids (список)
Список групп безопасности виртуальной частной сети (VPC), к которым будет принадлежать кластер.
(строка)
Синтаксис:
"string" "string" ...
--port (целое число)
Номер порта, на котором кластер принимает подключения.
Ограничения: должно быть значение от 1150 до 65535 .
По умолчанию: тот же порт, что и у исходного кластера.
--master-user-password (строка)
Пароль пользователя главной базы данных. Этот пароль может содержать любые печатные символы ASCII, кроме косой черты (/), двойной кавычки (“) или символа «@».
Ограничения: должен содержать от 8 до 100 символов.
--preferred-backup-window (строка)
Суточный временной интервал, в течение которого создаются автоматические резервные копии, если автоматические резервные копии включены, с использованием параметра BackupRetentionPeriod.
По умолчанию — 30-минутной окно, выбранное случайным образом из 8-часового блока времени для каждой области Amazon Web Services.
Ограничения:
- Должен иметь формат
hh24:mi-hh24:mi. - Должен быть в формате Всемирного координированного времени (UTC).
- Не должен конфликтовать с предпочтительным временем обслуживания.
- Должен быть не менее 30 минут.
--preferred-maintenance-window (строка)
Еженедельный временной интервал, в течение которого может выполняться техническое обслуживание системы, в формате Всемирного координированного времени (UTC).
Формат: ddd:hh24:mi-ddd:hh24:mi
По умолчанию — 30-минутной окно, выбранное случайным образом из 8-часового блока времени для каждой области Amazon Web Services, происходящее в случайный день недели.
Допустимые дни: Пн, Вт, Ср, Чт, Пт, Сб, Вс
Ограничения: Минимальный интервал 30 минут.
--cloudwatch-logs-export-configuration (структура)
Настройка параметров для типов журналов, которые необходимо включить для экспорта в Amazon CloudWatch Logs для конкретного экземпляра или кластера. Массивы EnableLogTypes и DisableLogTypes определяют, какие журналы экспортируются (или не экспортируются) в CloudWatch Logs.
EnableLogTypes -> (список)
Список типов журналов для включения.
(строка)
DisableLogTypes -> (список)
Список типов журналов для отключения.
(строка)
Сокращенная запись:
EnableLogTypes=string,string,DisableLogTypes=string,string
Синтаксис JSON:
{
"EnableLogTypes": ["string", ...],
"DisableLogTypes": ["string", ...]
}
--engine-version (строка)
Номер версии движка базы данных, до которой вы хотите выполнить обновление. Изменение этого параметра приводит к остановке работы. Изменения применяются в течение следующего окна обслуживания, если ApplyImmediately включен.
Для перечисления всех доступных версий движка Amazon DocumentDB используйте следующую команду:
aws docdb describe-db-engine-versions --engine docdb --query "DBEngineVersions[].EngineVersion"--allow-major-version-upgrade | --no-allow-major-version-upgrade (логическое значение)
Указывает, разрешены ли обновления основных версий.
Ограничения: необходимо разрешить обновления основных версий при указании значения для параметра EngineVersion, которое отличается от текущей версии DB-кластера.
--deletion-protection | --no-deletion-protection (логическое значение)
DeletionProtection включен, кластер нельзя удалить, пока он не будет изменен и DeletionProtection не будет отключен. DeletionProtection защищает кластеры от случайного удаления.--storage-type (строка)
Тип хранилища, который нужно связать с DB-кластером.
Дополнительную информацию о типах хранилища для кластеров Amazon DocumentDB см. в руководстве разработчика Amazon DocumentDB: Настройки хранилища кластера.
Допустимые значения типа хранилища - standard | iopt1
Значение по умолчанию — standard
--manage-master-user-password | --no-manage-master-user-password (логическое значение)
MasterUserPassword. Если кластер уже управляет паролем пользователя-владельца с помощью Amazon Web Services Secrets Manager и вы укажете, что пароль пользователя-владельца не управляется с помощью Amazon Web Services Secrets Manager, тогда вы должны указать MasterUserPassword. В этом случае Amazon DocumentDB удаляет секрет и использует новый пароль для пользователя-владельца, указанный в MasterUserPassword.--master-user-secret-kms-key-id (строка)
Идентификатор ключа Amazon Web Services KMS для шифрования автоматически сгенерированного и управляемого секрета в Amazon Web Services Secrets Manager.
Это значение действует только при соблюдении следующих условий:
- Кластер не управляет паролем пользователя-владельца в Amazon Web Services Secrets Manager. Если кластер уже управляет паролем пользователя-владельца в Amazon Web Services Secrets Manager, вы не можете изменить ключ KMS, используемый для шифрования секрета.
- Вы включаете
ManageMasterUserPasswordдля управления паролем пользователя-владельца в Amazon Web Services Secrets Manager. Если вы включаетеManageMasterUserPasswordи не указываетеMasterUserSecretKmsKeyId, для шифрования секрета используется ключ KMSaws/secretsmanager. Если секрет находится в другой учетной записи Amazon Web Services, то вы не можете использовать ключ KMSaws/secretsmanagerдля шифрования секрета и должны использовать управляемый пользователем ключ KMS.
Идентификатор ключа Amazon Web Services KMS — это ARN ключа, идентификатор ключа, ARN псевдонима или имя псевдонима ключа KMS. Для использования ключа KMS в другой учетной записи Amazon Web Services укажите ARN ключа или ARN псевдонима.
Для вашей учетной записи Amazon Web Services существует ключ KMS по умолчанию. У вашей учетной записи Amazon Web Services есть различный ключ KMS по умолчанию для каждой области Amazon Web Services.
--rotate-master-user-password | --no-rotate-master-user-password (логическое значение)
Указывает, следует ли вращать секрет, управляемый Amazon Web Services Secrets Manager, для пароля пользователя-владельца.
Это значение действует только в том случае, если пароль пользователя-владельца управляется Amazon DocumentDB в Amazon Web Services Secrets Manager для кластера. Значение секрета содержит обновленный пароль.
Ограничение: изменения необходимо применять немедленно при вращении пароля пользователя-владельца.
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, оно выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. При указании значения output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный скелет JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.
Общие параметры
--debug (логическое значение)
Включить отладку регистрации.
--endpoint-url (строка)
Переопределить стандартный URL команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию данного инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.
--ca-bundle (строка)
Файл CA-сертификатов для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-пагинатор для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробная информация приведена в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры потребуют адаптации к правилам цитирования вашей оболочки. См. использование кавычек со строками в Руководстве пользователя AWS CLI.
Для изменения кластера Amazon DocumentDB
Следующий modify-db-cluster пример изменяет кластер Amazon DocumentDB sample-cluster, устанавливая период удержания автоматических резервных копий в 7 дней и изменяя предпочитаемые окна для резервных копий и обслуживания. Все изменения применяются в следующем окне обслуживания.
aws docdb modify-db-cluster \
--db-cluster-identifier sample-cluster \
--no-apply-immediately \
--backup-retention-period 7 \
--preferred-backup-window 18:00-18:30 \
--preferred-maintenance-window sun:20:00-sun:20:30
Вывод:
{
"DBCluster": {
"Endpoint": "sample-cluster.cluster-corcjozrlsfc.us-west-2.docdb.amazonaws.com",
"DBClusterMembers": [
{
"DBClusterParameterGroupStatus": "in-sync",
"DBInstanceIdentifier": "sample-cluster",
"IsClusterWriter": true,
"PromotionTier": 1
},
{
"DBClusterParameterGroupStatus": "in-sync",
"DBInstanceIdentifier": "sample-cluster2",
"IsClusterWriter": false,
"PromotionTier": 2
}
],
"HostedZoneId": "ZNKXH85TT8WVW",
"StorageEncrypted": false,
"PreferredBackupWindow": "18:00-18:30",
"MultiAZ": true,
"EngineVersion": "3.6.0",
"MasterUsername": "master-user",
"ReaderEndpoint": "sample-cluster.cluster-ro-corcjozrlsfc.us-west-2.docdb.amazonaws.com",
"DBSubnetGroup": "default",
"LatestRestorableTime": "2019-03-18T22:08:13.408Z",
"EarliestRestorableTime": "2019-03-15T20:30:47.020Z",
"PreferredMaintenanceWindow": "sun:20:00-sun:20:30",
"AssociatedRoles": [],
"EnabledCloudwatchLogsExports": [
"audit"
],
"Engine": "docdb",
"DBClusterParameterGroup": "default.docdb3.6",
"DBClusterArn": "arn:aws:rds:us-west-2:123456789012:cluster:sample-cluster",
"BackupRetentionPeriod": 7,
"DBClusterIdentifier": "sample-cluster",
"AvailabilityZones": [
"us-west-2a",
"us-west-2c",
"us-west-2b"
],
"Status": "available",
"DbClusterResourceId": "cluster-UP4EF2PVDDFVHHDJQTYDAIGHLE",
"ClusterCreateTime": "2019-03-15T20:29:58.836Z",
"VpcSecurityGroups": [
{
"VpcSecurityGroupId": "sg-77186e0d",
"Status": "active"
}
],
"Port": 27017
}
}
Для получения дополнительной информации см. Раздел Изменение кластера Amazon DocumentDB в Руководстве разработчика Amazon DocumentDB.
Вывод
DBCluster -> (структура)
Подробная информация о кластере.
AvailabilityZones -> (список)
Предоставляет список зон доступности Amazon EC2, в которых можно создавать экземпляры в кластере.
(строка)
BackupRetentionPeriod -> (целое число)
DBClusterIdentifier -> (строка)
DBClusterParameterGroup -> (строка)
DBSubnetGroup -> (строка)
Status -> (строка)
PercentProgress -> (строка)
EarliestRestorableTime -> (метка времени)
Endpoint -> (строка)
ReaderEndpoint -> (строка)
Конечная точка чтения для кластера. Конечная точка чтения кластера балансирует подключения по нескольким репликам Amazon DocumentDB, доступным в кластере. По мере запроса клиентами новых подключений к конечной точке чтения Amazon DocumentDB распределяет запросы на подключение среди реплик Amazon DocumentDB в кластере. Эта функция может помочь сбалансировать нагрузку чтения по нескольким репликам Amazon DocumentDB в вашем кластере.
В случае переключения и если реплика Amazon DocumentDB, к которой вы подключены, получает статус основного экземпляра, ваше подключение разорвётся. Чтобы продолжить отправку нагрузки чтения на другие реплики Amazon DocumentDB в кластере, вы можете подключиться к конечной точке чтения.
MultiAZ -> (булево)
Engine -> (строка)
EngineVersion -> (строка)
LatestRestorableTime -> (метка времени)
Port -> (целое число)
MasterUsername -> (строка)
PreferredBackupWindow -> (строка)
BackupRetentionPeriod.PreferredMaintenanceWindow -> (строка)
ReplicationSourceIdentifier -> (строка)
ReadReplicaIdentifiers -> (список)
Содержит один или несколько идентификаторов вторичных кластеров, связанных с этим кластером.
(строка)
DBClusterMembers -> (список)
Предоставляет список экземпляров, составляющих кластер.
(структура)
Содержит информацию об экземпляре, который является частью кластера.
DBInstanceIdentifier -> (строка)
IsClusterWriter -> (булево)
true, если член кластера является основным экземпляром для кластера, и false в противном случае.DBClusterParameterGroupStatus -> (строка)
PromotionTier -> (целое число)
VpcSecurityGroups -> (список)
Предоставляет список групп безопасности виртуальной частной сети (VPC), к которым принадлежит кластер.
(структура)
Используется в качестве элемента ответа для запросов о членстве в группе безопасности виртуальной частной сети (VPC).
VpcSecurityGroupId -> (строка)
Status -> (строка)
HostedZoneId -> (строка)
StorageEncrypted -> (булево)
KmsKeyId -> (строка)
StorageEncrypted является true, то идентификатор ключа KMS для зашифрованного кластера.DbClusterResourceId -> (строка)
DBClusterArn -> (строка)
AssociatedRoles -> (список)
Предоставляет список ролей управления доступом и идентификацией (IAM), связанных с кластером. Роли (IAM), связанные с кластером, предоставляют разрешение кластеру на доступ к другим службам Amazon Web Services от вашего имени.
(структура)
Описывает роль управления доступом и идентификацией (IAM), связанную с кластером.
RoleArn -> (строка)
Status -> (строка)
Описывает состояние связи между ролью IAM и кластером. Свойство Status возвращает одно из следующих значений:
-
ACTIVE- ARN роли IAM связан с кластером и может использоваться для доступа к другим службам Amazon Web Services от вашего имени. -
PENDING- ARN роли IAM связывается с кластером. -
INVALID- ARN роли IAM связан с кластером, но кластер не может использовать роль IAM для доступа к другим службам Amazon Web Services от вашего имени.
CloneGroupId -> (строка)
ClusterCreateTime -> (метка времени)
EnabledCloudwatchLogsExports -> (список)
Список типов журналов, которые этот кластер настроен экспортировать в Amazon CloudWatch Logs.
(строка)
DeletionProtection -> (булево)
DeletionProtection включено, кластер нельзя удалить, пока он не будет изменен, и DeletionProtection не будет отключено. DeletionProtection защищает кластеры от случайного удаления.StorageType -> (строка)
Тип хранилища, связанный с вашим кластером.
Тип хранилища, связанный с вашим кластером.
Дополнительную информацию о типах хранилища для кластеров Amazon DocumentDB см. в разделе «Конфигурации хранилища кластеров» в Руководстве разработчика Amazon DocumentDB.
Допустимые значения для типа хранилища - standard | iopt1
Значение по умолчанию - standard
MasterUserSecret -> (структура)
Секрет, управляемый Amazon DocumentDB в Amazon Web Services Secrets Manager, для пароля пользователя-мастера.
SecretArn -> (строка)
SecretStatus -> (строка)
Состояние секрета.
Возможные значения состояния включают в себя:
- creating - Секрет создаётся.
- active - Секрет доступен для обычного использования и вращения.
- rotating - Секрет вращается.
- impaired - Секрет может использоваться для доступа к данным аутентификации базы данных, но не может вращаться. Секрет может иметь такой статус, например, если права изменены таким образом, что Amazon DocumentDB больше не может получить доступ ни к секрету, ни к ключу KMS для секрета. Когда секрет имеет этот статус, вы можете исправить ситуацию, которая привела к этому статусу. Или измените экземпляр, чтобы отключить автоматическое управление учетными данными базы данных, а затем снова измените экземпляр, чтобы включить автоматическое управление учетными данными базы данных.
KmsKeyId -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.