Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

create-nat-gateway

Описание

Создаёт шлюз NAT в указанной подсети. Данное действие создаёт сетевой интерфейс в указанной подсети с частным IP-адресом из диапазона IP-адресов подсети. Вы можете создать либо общедоступный шлюз NAT, либо частный шлюз NAT.

С общедоступным шлюзом NAT трафик, направленный в интернет из частной подсети, может маршрутизироваться через шлюз NAT, так что экземпляры в частной подсети могут подключаться к интернету.

С частным шлюзом NAT частное общение маршрутизируется через VPC и локальные сети через шлюз транзита или виртуальный частный шлюз. Типичные случаи использования включают выполнение крупных рабочих нагрузок за небольшим пулом разрешённых IPv4-адресов, сохранение частных IPv4-адресов и общение между перекрывающимися сетями.

Для получения дополнительной информации см. Шлюзы NAT в руководстве пользователя Amazon VPC.

Предупреждение

При создании общедоступного шлюза NAT и назначении ему EIP или дополнительных EIP, группа сетевых границ EIP должна совпадать с группой сетевых границ зоны доступности (AZ), в которой находится общедоступный шлюз NAT. Если это не так, шлюз NAT не будет запущен. Вы можете посмотреть группу сетевых границ AZ подсети, просмотрев подробности подсети. Аналогично, вы можете посмотреть группу сетевых границ EIP, просмотрев подробности адреса EIP. Для получения дополнительной информации о группах сетевых границ и EIP, см. Присвоение адреса Elastic IP в руководстве пользователя Amazon VPC.

См. также: Документация API AWS

Синтаксис

  create-nat-gateway
[--allocation-id <value>]
[--client-token <value>]
[--dry-run | --no-dry-run]
--subnet-id <value>
[--tag-specifications <value>]
[--connectivity-type <value>]
[--private-ip-address <value>]
[--secondary-allocation-ids <value>]
[--secondary-private-ip-addresses <value>]
[--secondary-private-ip-address-count <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--allocation-id (строка)

[Только для общедоступных шлюзов NAT] Идентификатор выделения адреса Elastic IP, который нужно назначить шлюзу NAT. Вы не можете указать адрес Elastic IP для частного шлюза NAT. Если адрес Elastic IP привязан к другому ресурсу, вы должны сначала разъединить его.

--client-token (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете, чтобы обеспечить идемпотентность запроса. Дополнительная информация приведена в разделе Обеспечение идемпотентности .

Ограничение: максимальная длина 64 ASCII символа.

--dry-run | --no-dry-run (булево)

Проверяет, есть ли у вас необходимые разрешения для действия, без фактического выполнения запроса, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation . В противном случае — UnauthorizedOperation .

--subnet-id (строка)

Идентификатор подсети, в которой нужно создать шлюз NAT.

--tag-specifications (список)

Теги для назначения шлюзу NAT.

(структура)

Теги, которые нужно применить к ресурсу при его создании. При указании тега, нужно указать тип ресурса для тегирования, в противном случае запрос завершится ошибкой.

Примечание

Список Valid Values перечисляет все типы ресурсов, которые могут быть помечены тегами. Однако действие, которое вы используете, может не поддерживать тегирование всех этих типов ресурсов. Если вы попытаетесь добавить теги к типу ресурса, который не поддерживается для используемого действия, вы получите ошибку.

ResourceType -> (строка)

Тип ресурса для тегирования при создании.

Tags -> (список)

Теги, которые нужно применить к ресурсу.

(структура)

Описывает тег.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должно начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

Краткая синтаксическая запись:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--connectivity-type (строка)

Указывает, поддерживает ли шлюз NAT общедоступное или частное соединение. По умолчанию поддерживается общедоступное соединение.

Возможные значения:

  • private
  • public

--private-ip-address (строка)

Частный IPv4-адрес для назначения шлюзу NAT. Если вы не предоставите адрес, будет автоматически назначен частный IPv4-адрес.

--secondary-allocation-ids (список)

Идентификаторы выделения дополнительных EIP. Для получения дополнительной информации см. Создание шлюза NAT в руководстве пользователя Amazon VPC.

(строка)

Синтаксис:

"string" "string" ...

--secondary-private-ip-addresses (список)

Идентификаторы выделения дополнительных частных IPv4-адресов. Для получения дополнительной информации об дополнительных адресах см. Создание шлюза NAT в руководстве пользователя Amazon VPC.

(строка)

Синтаксис:

"string" "string" ...

--secondary-private-ip-address-count (целое число)

[Только для частного шлюза NAT] Количество дополнительных частных IPv4-адресов, которые нужно назначить шлюзу NAT. Для получения дополнительной информации об дополнительных адресах см. Создание шлюза NAT в руководстве пользователя Amazon VPC.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения перепишут значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включает отладку логирования.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из файла с вашими учетными данными.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/отключение цветного вывода.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Пакет сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить вывод страницы кли.

--cli-auto-prompt (булево)

Автоматически запросить параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительная информация приведена в руководстве пользователя AWS CLI в разделе «Начало работы».

За исключением случаев, когда указано иное, все примеры используют правила цитирования в стиле Unix. Эти примеры нужно адаптировать к правилам цитирования вашей командной строки. Дополнительная информация приведена в руководстве пользователя AWS CLI в разделе «Использование кавычек со строками».

Пример 1: Создание общедоступного шлюза NAT

Следующий пример создаёт общедоступный шлюз NAT в указанной подсети и связывает адрес Elastic IP с указанным идентификатором выделения. При создании общедоступного шлюза NAT нужно связать адрес Elastic IP.

aws ec2 create-nat-gateway \
    --subnet-id subnet-0250c25a1fEXAMPLE \
    --allocation-id eipalloc-09ad461b0dEXAMPLE

Вывод:

{
    "NatGateway": {
        "CreateTime": "2021-12-01T22:22:38.000Z",
        "NatGatewayAddresses": [
            {
                "AllocationId": "eipalloc-09ad461b0dEXAMPLE"
            }
        ],
        "NatGatewayId": "nat-0c61bf8a12EXAMPLE",
        "State": "pending",
        "SubnetId": "subnet-0250c25a1fEXAMPLE",
        "VpcId": "vpc-0a60eb65b4EXAMPLE",
        "ConnectivityType": "public"
    }
}

Для получения дополнительной информации см. Шлюзы NAT в руководстве пользователя Amazon VPC.

Пример 2: Создание частного шлюза NAT

Следующий пример создаёт частный шлюз NAT в указанной подсети. Частный шлюз NAT не имеет связанного адреса Elastic IP.

aws ec2 create-nat-gateway \
    --subnet-id subnet-0250c25a1fEXAMPLE \
    --connectivity-type private

Вывод:

{
    "NatGateway": {
        "CreateTime": "2021-12-01T22:26:00.000Z",
        "NatGatewayAddresses": [
            {}
        ],
        "NatGatewayId": "nat-011b568379EXAMPLE",
        "State": "pending",
        "SubnetId": "subnet-0250c25a1fEXAMPLE",
        "VpcId": "vpc-0a60eb65b4EXAMPLE",
        "ConnectivityType": "private"
    }
}

Для получения дополнительной информации см. Шлюзы NAT в руководстве пользователя Amazon VPC.

Вывод

ClientToken -> (строка)

Уникальный, чувствительный к регистру идентификатор для обеспечения идемпотентности запроса. Возвращается только в том случае, если в запросе был предоставлен маркер клиента.

NatGateway -> (структура)

Информация о шлюзе NAT.

CreateTime -> (метка времени)

Дата и время создания шлюза NAT.

DeleteTime -> (метка времени)

Дата и время удаления шлюза NAT, если применимо.

FailureCode -> (строка)

Если шлюз NAT не удалось создать, указывается код ошибки для сбоя. (InsufficientFreeAddressesInSubnet | Gateway.NotAttached | InvalidAllocationID.NotFound | Resource.AlreadyAssociated | InternalError | InvalidSubnetID.NotFound )

FailureMessage -> (строка)

Если шлюз NAT не удалось создать, указывается сообщение об ошибке для сбоя, соответствующее коду ошибки.

  • Для InsufficientFreeAddressesInSubnet: «В подсети недостаточно свободных адресов для создания этого шлюза NAT»
  • Для Gateway.NotAttached: «В сети vpc-xxxxxxxx нет присоединенного шлюза Интернет»
  • Для InvalidAllocationID.NotFound: «Указанный адрес Elastic IP eipalloc-xxxxxxxx не может быть связан с этим шлюзом NAT»
  • Для Resource.AlreadyAssociated: «Адрес Elastic IP eipalloc-xxxxxxxx уже связан»
  • Для InternalError: «Сетевой интерфейс eni-xxxxxxxx, созданный и используемый этим шлюзом NAT, находится в недопустимом состоянии. Пожалуйста, повторите попытку.»
  • Для InvalidSubnetID.NotFound: «Указанная подсеть subnet-xxxxxxxx не существует или не может быть найдена.»

NatGatewayAddresses -> (список)

Информация об IP-адресах и сетевом интерфейсе, связанных со шлюзом NAT.

(структура)

Описывает IP-адреса и сетевой интерфейс, связанные со шлюзом NAT.

AllocationId -> (строка)

[Только шлюз NAT публичного типа] Идентификатор выделения адреса Elastic IP, связанного со шлюзом NAT.

NetworkInterfaceId -> (строка)

Идентификатор сетевого интерфейса, связанного со шлюзом NAT.

PrivateIp -> (строка)

Приватный IP-адрес, связанный со шлюзом NAT.

PublicIp -> (строка)

[Только шлюз NAT публичного типа] Адрес Elastic IP, связанный со шлюзом NAT.

AssociationId -> (строка)

[Только шлюз NAT публичного типа] Идентификатор связи адреса Elastic IP, связанного со шлюзом NAT.

IsPrimary -> (булево)

Определяет, является ли IP-адрес основным адресом.

FailureMessage -> (строка)

Сообщение об ошибке адреса.

Status -> (строка)

Статус адреса.

NatGatewayId -> (строка)

Идентификатор шлюза NAT.

ProvisionedBandwidth -> (структура)

Зарезервировано. Если вам необходимо поддерживать трафик, превышающий задокументированные ограничения, обратитесь в службу поддержки Amazon Web Services.

ProvisionTime -> (метка времени)

Зарезервировано.

Provisioned -> (строка)

Зарезервировано.

RequestTime -> (метка времени)

Зарезервировано.

Requested -> (строка)

Зарезервировано.

Status -> (строка)

Зарезервировано.

State -> (строка)

Состояние шлюза NAT.

  • pending : Шлюз NAT создается и не готов обрабатывать трафик.
  • failed : Шлюз NAT не удалось создать. Проверьте поля failureCode и failureMessage для получения причины.
  • available : Шлюз NAT готов обрабатывать трафик. Этот статус сохраняется до тех пор, пока вы не удалите шлюз NAT, и не указывает на работоспособность шлюза NAT.
  • deleting : Шлюз NAT находится в процессе завершения и, возможно, все еще обрабатывает трафик.
  • deleted : Шлюз NAT завершен и больше не обрабатывает трафик.

SubnetId -> (строка)

Идентификатор подсети, в которой расположен шлюз NAT.

VpcId -> (строка)

Идентификатор VPC, в котором расположен шлюз NAT.

Tags -> (список)

Теги для шлюза NAT.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должны начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

ConnectivityType -> (строка)

Указывает, поддерживает ли шлюз NAT подключение к общедоступной или частной сети.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API