create-customer-gateway
Описание
Предоставляет информацию Amazon Web Services о вашем устройстве шлюза клиента. Устройство шлюза клиента — это устройство на вашей стороне VPN-соединения. Вы должны указать IP-адрес внешнего интерфейса устройства шлюза клиента. IP-адрес должен быть статическим и может находиться за устройством, выполняющим трансляцию сетевых адресов (NAT).
Для устройств, использующих протокол BGP, вы также можете указать ASN (номер автономной системы) устройства. Вы можете использовать существующий ASN, назначенный вашей сети. Если у вас еще нет ASN, вы можете использовать частный ASN. Дополнительную информацию см. в разделе «Варианты шлюза клиента для вашего VPN-соединения Site-to-Site» в Руководстве пользователя Amazon Web Services Site-to-Site VPN.
Чтобы создать более одного шлюза клиента с одинаковым типом VPN, IP-адресом и ASN BGP, укажите уникальное имя устройства для каждого шлюза клиента. Идентичный запрос возвращает информацию о существующем шлюзе клиента; он не создает новый шлюз клиента.
См. также: Документацию AWS API
Синтаксис
create-customer-gateway
[--bgp-asn <value>]
[--public-ip <value>]
[--certificate-arn <value>]
--type <value>
[--tag-specifications <value>]
[--device-name <value>]
[--ip-address <value>]
[--bgp-asn-extended <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--bgp-asn (целое число)
Для устройств шлюза клиента, поддерживающих BGP, укажите ASN устройства. Вы должны указать либо BgpAsn, либо BgpAsnExtended при создании шлюза клиента. Если ASN больше 2,147,483,647, вы должны использовать BgpAsnExtended.
Значение по умолчанию: 65000
Допустимые значения: от 1 до 2,147,483,647
--public-ip (строка)
--certificate-arn (строка)
--type (строка)
Тип VPN-соединения, которое поддерживает этот шлюз клиента (ipsec.1).
Возможные значения:
ipsec.1
--tag-specifications (список)
Теги, которые нужно применить к шлюзу клиента.
(структура)
Теги, которые нужно применить к ресурсу при создании. При указании тега вы должны указать тип ресурса, к которому нужно применить теги, в противном случае запрос завершится с ошибкой.
Примечание
СписокValid Values содержит все типы ресурсов, к которым можно применить теги. Однако действие, которое вы используете, может не поддерживать применение тегов ко всем этим типам ресурсов. Если вы попытаетесь применить теги к типу ресурса, который не поддерживается для используемого действия, вы получите ошибку.ResourceType -> (строка)
Tags -> (список)
Теги, которые нужно применить к ресурсу.
(структура)
Описывает тег.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не может начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.
Сокращенный синтаксис:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
Синтаксис JSON:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--device-name (строка)
Имя устройства шлюза клиента.
Ограничения длины: до 255 символов.
--ip-address (строка)
OutsideIpAddressType в параметрах VPN-соединения установлено в значение PrivateIpv4, вы можете использовать частный IPv4-адрес RFC6598 или RFC1918. Если OutsideIpAddressType установлено в значение PublicIpv4, вы можете использовать общедоступный IPv4-адрес.--bgp-asn-extended (целое число)
Для устройств шлюза клиента, поддерживающих BGP, укажите ASN устройства. Вы должны указать либо BgpAsn, либо BgpAsnExtended при создании шлюза клиента. Если ASN больше 2,147,483,647, вы должны использовать BgpAsnExtended.
Допустимые значения: от 2,147,483,648 до 4,294,967,295
--dry-run | --no-dry-run (логическое значение)
DryRunOperation. В противном случае — UnauthorizedOperation.--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя предоставленное JSON-значение, так как строка будет принята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла с данными учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Данные учетных данных не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет рассматриваться как двоичное и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного значения cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод пагинатора CLI.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическую запрос параметров CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для создания шлюза клиента
В этом примере создается шлюз клиента со указанным IP-адресом для его внешнего интерфейса.
Команда:
aws ec2 create-customer-gateway --type ipsec.1 --public-ip 12.1.2.3 --bgp-asn 65534
Вывод:
{
"CustomerGateway": {
"CustomerGatewayId": "cgw-0e11f167",
"IpAddress": "12.1.2.3",
"State": "available",
"Type": "ipsec.1",
"BgpAsn": "65534"
}
}
Вывод
CustomerGateway -> (структура)
Информация о шлюзе клиента.
CertificateArn -> (строка)
DeviceName -> (строка)
Tags -> (список)
Все теги, присвоенные шлюзу клиента.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: Ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не может начинаться с aws: .
Value -> (строка)
Значение тега.
Ограничения: Значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.
BgpAsnExtended -> (строка)
Автономный номер системы (ASN) протокола BGP устройства шлюза клиента.
Допустимые значения: 2,147,483,648 до 4,294,967,295
CustomerGatewayId -> (строка)
State -> (строка)
pending | available | deleting | deleted).Type -> (строка)
ipsec.1).IpAddress -> (строка)
OutsideIpAddressType в ваших параметрах VPN-соединения установлено в PrivateIpv4, можно использовать частный IPv4-адрес из RFC6598 или RFC1918. Если OutsideIpAddressType установлено в PublicIpv4, можно использовать общедоступный IPv4-адрес.BgpAsn -> (строка)
Автономный номер системы (ASN) протокола BGP устройства шлюза клиента.
Допустимые значения: 1 до 2,147,483,647
© Copyright 2025, Amazon Web Services. Created using Sphinx.