create-network-acl-entry
Описание
Создаёт запись (правило) в сетевом контрольном списке (Network ACL) с указанным номером правила. Каждый сетевой контрольный список имеет набор пронумерованных правил входящего трафика и отдельный набор пронумерованных правил исходящего трафика. При определении того, разрешено ли передать пакет в подсеть, связанную с ACL, мы обрабатываем записи ACL в соответствии с номерами правил в порядке возрастания. Каждый сетевой контрольный список имеет набор правил входящего и отдельный набор правил исходящего трафика.
Рекомендуется оставлять пространство между номерами правил (например, 100, 110, 120, …) и не нумеровать их один за другим (например, 101, 102, 103, …). Это упрощает добавление правила между существующими, без необходимости перенумерации правил.
После добавления записи её нельзя изменить; необходимо либо заменить её, либо создать новую запись и удалить старую.
Дополнительную информацию о сетевых контрольных списках (Network ACL) см. в Руководстве пользователя Amazon VPC.
См. также: Документацию API AWS
Синтаксис
create-network-acl-entry
[--dry-run | --no-dry-run]
--network-acl-id <value>
--rule-number <value>
--protocol <value>
--rule-action <value>
--egress | --ingress
[--cidr-block <value>]
[--ipv6-cidr-block <value>]
[--icmp-type-code <value>]
[--port-range <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--dry-run | --no-dry-run (boolean)
DryRunOperation . В противном случае, он будет UnauthorizedOperation .--network-acl-id (string)
--rule-number (integer)
Номер правила для записи (например, 100). Записи ACL обрабатываются в порядке возрастания номера правила.
Ограничения: Положительное целое число от 1 до 32766. Диапазон от 32767 до 65535 зарезервирован для внутреннего использования.
--protocol (string)
--rule-action (string)
Указывает, разрешить или запретить трафик, соответствующий правилу.
Возможные значения:
allowdeny
--egress | --ingress (boolean)
--cidr-block (string)
172.16.0.0/24 ). Мы изменяем указанный CIDR-блок на его каноническую форму; например, если вы укажете 100.68.0.18/18, мы изменим его на 100.68.0.0/18.--ipv6-cidr-block (string)
2001:db8:1234:1a00::/64 ).--icmp-type-code (structure)
Протокол ICMP: Тип и код ICMP или ICMPv6. Требуется, если вы указываете протокол 1 (ICMP) или протокол 58 (ICMPv6) с IPv6 CIDR-блоком.
Код -> (integer)
Тип -> (integer)
Сокращенная синтаксическая запись:
Code=integer,Type=integer
Синтаксис JSON:
{
"Code": integer,
"Type": integer
}
--port-range (structure)
Протоколы TCP или UDP: Диапазон портов, к которым применяется правило. Требуется, если вы указываете протокол 6 (TCP) или 17 (UDP).
С -> (integer)
По -> (integer)
Сокращенная синтаксическая запись:
From=integer,To=integer
Синтаксис JSON:
{
"From": integer,
"To": integer
}
--cli-input-json | --cli-input-yaml (string) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет взята дословно. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (string) Выводит JSON-скелет в стандартный вывод, не отправляя запрос к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (boolean)
Включает отладочную регистрацию.
--endpoint-url (string)
Переопределяет URL по умолчанию команды указанным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (boolean)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования для вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использование определенного профиля из вашего файла с данными.
--region (string)
Используемый регион. Переопределяет настройки конфигурации/окружения.
--version (string)
Отображение версии этого инструмента.
--color (string)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Данные учетных записей не будут загружены, если этот аргумент предоставлен.
--ca-bundle (string)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет рассматриваться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключение страницы кли для вывода.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическую запрос параметров CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для создания записи сетевого контрольного списка
В этом примере создается запись для указанного сетевого контрольного списка. Правило разрешает входящий трафик с любого IPv4-адреса (0.0.0.0/0) на UDP-порту 53 (DNS) в любую связанную подсеть. Если команда выполнена успешно, никаких данных не возвращается.
Команда:
aws ec2 create-network-acl-entry --network-acl-id acl-5fb85d36 --ingress --rule-number 100 --protocol udp --port-range From=53,To=53 --cidr-block 0.0.0.0/0 --rule-action allow
В этом примере создается правило для указанного сетевого контрольного списка, которое разрешает входящий трафик с любого IPv6-адреса (::/0) на TCP-порту 80 (HTTP).
Команда:
aws ec2 create-network-acl-entry --network-acl-id acl-5fb85d36 --ingress --rule-number 120 --protocol tcp --port-range From=80,To=80 --ipv6-cidr-block ::/0 --rule-action allow
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.