Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

create-network-acl-entry

Описание

Создаёт запись (правило) в сетевом контрольном списке (Network ACL) с указанным номером правила. Каждый сетевой контрольный список имеет набор пронумерованных правил входящего трафика и отдельный набор пронумерованных правил исходящего трафика. При определении того, разрешено ли передать пакет в подсеть, связанную с ACL, мы обрабатываем записи ACL в соответствии с номерами правил в порядке возрастания. Каждый сетевой контрольный список имеет набор правил входящего и отдельный набор правил исходящего трафика.

Рекомендуется оставлять пространство между номерами правил (например, 100, 110, 120, …) и не нумеровать их один за другим (например, 101, 102, 103, …). Это упрощает добавление правила между существующими, без необходимости перенумерации правил.

После добавления записи её нельзя изменить; необходимо либо заменить её, либо создать новую запись и удалить старую.

Дополнительную информацию о сетевых контрольных списках (Network ACL) см. в Руководстве пользователя Amazon VPC.

См. также: Документацию API AWS

Синтаксис

  create-network-acl-entry
[--dry-run | --no-dry-run]
--network-acl-id <value>
--rule-number <value>
--protocol <value>
--rule-action <value>
--egress | --ingress
[--cidr-block <value>]
[--ipv6-cidr-block <value>]
[--icmp-type-code <value>]
[--port-range <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--dry-run | --no-dry-run (boolean)

Проверяет наличие необходимых разрешений для действия, не отправляя фактический запрос, и возвращает ответ с ошибкой. Если у вас есть необходимые разрешения, ответ с ошибкой будет DryRunOperation . В противном случае, он будет UnauthorizedOperation .

--network-acl-id (string)

Идентификатор сетевого контрольного списка.

--rule-number (integer)

Номер правила для записи (например, 100). Записи ACL обрабатываются в порядке возрастания номера правила.

Ограничения: Положительное целое число от 1 до 32766. Диапазон от 32767 до 65535 зарезервирован для внутреннего использования.

--protocol (string)

Номер протокола. Значение «-1» означает все протоколы. Если вы укажете «-1» или номер протокола, отличный от «6» (TCP), «17» (UDP) или «1» (ICMP), трафик на всех портах разрешен, независимо от указанных портов, типов или кодов ICMP. Если вы укажете протокол «58» (ICMPv6) и укажете IPv4 CIDR-блок, трафик для всех типов и кодов ICMP разрешен, независимо от указанных. Если вы укажете протокол «58» (ICMPv6) и укажете IPv6 CIDR-блок, вы должны указать тип и код ICMP.

--rule-action (string)

Указывает, разрешить или запретить трафик, соответствующий правилу.

Возможные значения:

  • allow
  • deny

--egress | --ingress (boolean)

Указывает, является ли это правилом исходящего трафика (правило применяется к трафику, покидающему подсеть).

--cidr-block (string)

Диапазон IPv4-сетей для разрешения или запрета, в CIDR-нотации (например, 172.16.0.0/24 ). Мы изменяем указанный CIDR-блок на его каноническую форму; например, если вы укажете 100.68.0.18/18, мы изменим его на 100.68.0.0/18.

--ipv6-cidr-block (string)

Диапазон IPv6-сетей для разрешения или запрета, в CIDR-нотации (например, 2001:db8:1234:1a00::/64 ).

--icmp-type-code (structure)

Протокол ICMP: Тип и код ICMP или ICMPv6. Требуется, если вы указываете протокол 1 (ICMP) или протокол 58 (ICMPv6) с IPv6 CIDR-блоком.

Код -> (integer)

Код ICMP. Значение -1 означает все коды для указанного типа ICMP.

Тип -> (integer)

Тип ICMP. Значение -1 означает все типы.

Сокращенная синтаксическая запись:

Code=integer,Type=integer

Синтаксис JSON:

{
  "Code": integer,
  "Type": integer
}

--port-range (structure)

Протоколы TCP или UDP: Диапазон портов, к которым применяется правило. Требуется, если вы указываете протокол 6 (TCP) или 17 (UDP).

С -> (integer)

Первый порт в диапазоне.

По -> (integer)

Последний порт в диапазоне.

Сокращенная синтаксическая запись:

From=integer,To=integer

Синтаксис JSON:

{
  "From": integer,
  "To": integer
}

--cli-input-json | --cli-input-yaml (string) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет взята дословно. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (string) Выводит JSON-скелет в стандартный вывод, не отправляя запрос к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (boolean)

Включает отладочную регистрацию.

--endpoint-url (string)

Переопределяет URL по умолчанию команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (boolean)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования для вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использование определенного профиля из вашего файла с данными.

--region (string)

Используемый регион. Переопределяет настройки конфигурации/окружения.

--version (string)

Отображение версии этого инструмента.

--color (string)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Данные учетных записей не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет рассматриваться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключение страницы кли для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическую запрос параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для создания записи сетевого контрольного списка

В этом примере создается запись для указанного сетевого контрольного списка. Правило разрешает входящий трафик с любого IPv4-адреса (0.0.0.0/0) на UDP-порту 53 (DNS) в любую связанную подсеть. Если команда выполнена успешно, никаких данных не возвращается.

Команда:

aws ec2 create-network-acl-entry --network-acl-id acl-5fb85d36 --ingress --rule-number 100 --protocol udp --port-range From=53,To=53 --cidr-block 0.0.0.0/0 --rule-action allow

В этом примере создается правило для указанного сетевого контрольного списка, которое разрешает входящий трафик с любого IPv6-адреса (::/0) на TCP-порту 80 (HTTP).

Команда:

aws ec2 create-network-acl-entry --network-acl-id acl-5fb85d36 --ingress --rule-number 120 --protocol tcp --port-range From=80,To=80 --ipv6-cidr-block ::/0 --rule-action allow

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API