Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

создание-правил-сетевого-интерфейса

Описание

Создает правила сетевого интерфейса в VPC. Правила сетевого интерфейса обеспечивают дополнительный уровень безопасности (в дополнение к группам безопасности) для экземпляров в вашей VPC.

Дополнительную информацию см. в руководстве пользователя Amazon VPC .

См. также: Документацию по API AWS

Синтаксис

  create-network-acl
[--tag-specifications <value>]
[--client-token <value>]
[--dry-run | --no-dry-run]
--vpc-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--tag-specifications (список)

Теги, которые нужно назначить правилу сетевого интерфейса.

(структура)

Теги, которые нужно применить к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.

Примечание

Список Valid Values перечисляет все типы ресурсов, которые можно пометить тегами. Однако действие, которое вы используете, может не поддерживать все эти типы ресурсов. Если вы попытаетесь пометить тегами тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.

ТипРесурса -> (строка)

Тип ресурса, который нужно пометить тегами при создании.

Теги -> (список)

Теги, которые нужно применить к ресурсу.

(структура)

Описание тега.

Ключ -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и допускают максимум 127 символов Unicode. Не могут начинаться с aws: .

Значение -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и допускают максимум 256 символов Unicode.

Сокращенная запись:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--client-token (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете для обеспечения идемпотентности запроса. Дополнительная информация см. в разделе Обеспечение идемпотентности .

--dry-run | --no-dry-run (логическое значение)

Проверяет наличие необходимых разрешений для действия, не отправляя запрос, и возвращает ответ с ошибкой. Если у вас есть необходимые разрешения, ответ с ошибкой DryRunOperation . В противном случае - UnauthorizedOperation .

--vpc-id (строка)

Идентификатор VPC.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные через JSON. Передавать произвольные двоичные значения с помощью значения, предоставленного в формате JSON, невозможно, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос к API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Использовать указанный регион. Переопределяет настройки из конфигурации и среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации и среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без ожидания таймаута. Значение по умолчанию - 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет выполняться без ожидания таймаута. Значение по умолчанию - 60 секунд.

--cli-binary-format (строка)

Стиль форматирования двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую, независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурированного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить кли-пагинатор для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI.

Если не указано иное, все примеры используют правила цитирования в стиле Unix. Эти примеры нужно адаптировать к правилам цитирования вашей оболочки терминала. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.

Создание правила сетевого интерфейса

В этом примере создается правило сетевого интерфейса для указанной VPC.

Команда:

aws ec2 create-network-acl --vpc-id vpc-a01106c2

Вывод:

{
    "NetworkAcl": {
        "Associations": [],
        "NetworkAclId": "acl-5fb85d36",
        "VpcId": "vpc-a01106c2",
        "Tags": [],
        "Entries": [
            {
                "CidrBlock": "0.0.0.0/0",
                "RuleNumber": 32767,
                "Protocol": "-1",
                "Egress": true,
                "RuleAction": "deny"
            },
            {
                "CidrBlock": "0.0.0.0/0",
                "RuleNumber": 32767,
                "Protocol": "-1",
                "Egress": false,
                "RuleAction": "deny"
            }
        ],
        "IsDefault": false
    }
}

Вывод

ПравилаСетевогоИнтерфейса -> (структура)

Информация о правиле сетевого интерфейса.

Связи -> (список)

Связи между правилом сетевого интерфейса и вашими подсетями

(структура)

Описание связи между правилом сетевого интерфейса и подсетью.

ИдентификаторСвязиСетевогоИнтерфейса -> (строка)

Идентификатор связи между правилом сетевого интерфейса и подсетью.

ИдентификаторПравилаСетевогоИнтерфейса -> (строка)

Идентификатор правила сетевого интерфейса.

ИдентификаторПодсети -> (строка)

Идентификатор подсети.

Записи -> (список)

Записи (правила) в правиле сетевого интерфейса.

(структура)

Описание записи в правиле сетевого интерфейса.

ДиапазонIP -> (строка)

Диапазон IPv4 для разрешения или запрета, в CIDR-нотации.

Выход -> (логическое значение)

Указывает, является ли правило правилом выхода (применяется к трафику, покидающему подсеть).

КодТипаICMP -> (структура)

Протокол ICMP: тип и код ICMP.

Код -> (целое число)

Код ICMP. Значение -1 означает все коды для указанного типа ICMP.

Тип -> (целое число)

Тип ICMP. Значение -1 означает все типы.

ДиапазонIpv6 -> (строка)

Диапазон IPv6 для разрешения или запрета, в CIDR-нотации.

ДиапазонПортов -> (структура)

Протоколы TCP или UDP: диапазон портов, к которому применяется правило.

От -> (целое число)

Первый порт в диапазоне.

До -> (целое число)

Последний порт в диапазоне.

Протокол -> (строка)

Номер протокола. Значение «-1» означает все протоколы.

ДействиеПравила -> (строка)

Указывает, разрешить или запретить трафик, соответствующий правилу.

НомерПравила -> (целое число)

Номер правила для записи. Записи правил сетевого интерфейса обрабатываются в порядке возрастания номера правила.

ПоУмолчанию -> (логическое значение)

Указывает, является ли это основным правилом сетевого интерфейса для VPC.

ИдентификаторПравилаСетевогоИнтерфейса -> (строка)

Идентификатор правила сетевого интерфейса.

Теги -> (список)

Теги, назначенные правилу сетевого интерфейса.

(структура)

Описание тега.

Ключ -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и допускают максимум 127 символов Unicode. Не могут начинаться с aws: .

Значение -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и допускают максимум 256 символов Unicode.

ИдентификаторVpc -> (строка)

Идентификатор VPC для правила сетевого интерфейса.

Владелец -> (строка)

Идентификатор учетной записи Amazon Web Services, являющейся владельцем правила сетевого интерфейса.

ClientToken -> (строка)

Уникальный, чувствительный к регистру идентификатор для обеспечения идемпотентности запроса. Возвращается только в том случае, если в запросе был предоставлен токен клиента.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API