Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

создание области доступа к сетевым данным

Описание

Создаёт область доступа к сетевым данным.

Amazon Web Services Network Access Analyzer позволяет командам по работе с облачными сетями и операциям в облаке проверять соответствие сетей на Amazon Web Services их целям по сетевой безопасности и управлению. Дополнительные сведения см. в руководстве Amazon Web Services Network Access Analyzer .

См. также: документацию AWS API

Синтаксис

  create-network-insights-access-scope
[--match-paths <value>]
[--exclude-paths <value>]
[--client-token <value>]
[--tag-specifications <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--match-paths (список)

Пути для сопоставления.

(структура)

Описание пути.

Source -> (структура)

Источник.

PacketHeaderStatement -> (структура)

Заявление о заголовке пакета.

SourceAddresses -> (список)

Изначальные адреса.

(строка)

DestinationAddresses -> (список)

Адреса назначения.

(строка)

SourcePorts -> (список)

Исходные порты.

(строка)

DestinationPorts -> (список)

Порты назначения.

(строка)

SourcePrefixLists -> (список)

Исходные списки префиксов.

(строка)

DestinationPrefixLists -> (список)

Списки префиксов назначения.

(строка)

Protocols -> (список)

Протоколы.

(строка)

ResourceStatement -> (структура)

Заявление о ресурсе.

Resources -> (список)

Ресурсы.

(строка)

ResourceTypes -> (список)

Типы ресурсов.

(строка)

Destination -> (структура)

Назначение.

PacketHeaderStatement -> (структура)

Заявление о заголовке пакета.

SourceAddresses -> (список)

Исходные адреса.

(строка)

DestinationAddresses -> (список)

Адреса назначения.

(строка)

SourcePorts -> (список)

Исходные порты.

(строка)

DestinationPorts -> (список)

Порты назначения.

(строка)

SourcePrefixLists -> (список)

Исходные списки префиксов.

(строка)

DestinationPrefixLists -> (список)

Списки префиксов назначения.

(строка)

Protocols -> (список)

Протоколы.

(строка)

ResourceStatement -> (структура)

Заявление о ресурсе.

Resources -> (список)

Ресурсы.

(строка)

ResourceTypes -> (список)

Типы ресурсов.

(строка)

ThroughResources -> (список)

Ресурсы транзита.

(структура)

Описание заявления о ресурсах транзита.

ResourceStatement -> (структура)

Заявление о ресурсе.

Resources -> (список)

Ресурсы.

(строка)

ResourceTypes -> (список)

Типы ресурсов.

(строка)

Синтаксис JSON:

[
  {
    "Source": {
      "PacketHeaderStatement": {
        "SourceAddresses": ["string", ...],
        "DestinationAddresses": ["string", ...],
        "SourcePorts": ["string", ...],
        "DestinationPorts": ["string", ...],
        "SourcePrefixLists": ["string", ...],
        "DestinationPrefixLists": ["string", ...],
        "Protocols": ["tcp"|"udp", ...]
      },
      "ResourceStatement": {
        "Resources": ["string", ...],
        "ResourceTypes": ["string", ...]
      }
    },
    "Destination": {
      "PacketHeaderStatement": {
        "SourceAddresses": ["string", ...],
        "DestinationAddresses": ["string", ...],
        "SourcePorts": ["string", ...],
        "DestinationPorts": ["string", ...],
        "SourcePrefixLists": ["string", ...],
        "DestinationPrefixLists": ["string", ...],
        "Protocols": ["tcp"|"udp", ...]
      },
      "ResourceStatement": {
        "Resources": ["string", ...],
        "ResourceTypes": ["string", ...]
      }
    },
    "ThroughResources": [
      {
        "ResourceStatement": {
          "Resources": ["string", ...],
          "ResourceTypes": ["string", ...]
        }
      }
      ...
    ]
  }
  ...
]

--exclude-paths (список)

Исключаемые пути.

(структура)

Описание пути.

Source -> (структура)

Источник.

PacketHeaderStatement -> (структура)

Заявление о заголовке пакета.

SourceAddresses -> (список)

Исходные адреса.

(строка)

DestinationAddresses -> (список)

Адреса назначения.

(строка)

SourcePorts -> (список)

Исходные порты.

(строка)

DestinationPorts -> (список)

Порты назначения.

(строка)

SourcePrefixLists -> (список)

Исходные списки префиксов.

(строка)

DestinationPrefixLists -> (список)

Списки префиксов назначения.

(строка)

Protocols -> (список)

Протоколы.

(строка)

ResourceStatement -> (структура)

Заявление о ресурсе.

Resources -> (список)

Ресурсы.

(строка)

ResourceTypes -> (список)

Типы ресурсов.

(строка)

Destination -> (структура)

Назначение.

PacketHeaderStatement -> (структура)

Заявление о заголовке пакета.

SourceAddresses -> (список)

Исходные адреса.

(строка)

DestinationAddresses -> (список)

Адреса назначения.

(строка)

SourcePorts -> (список)

Исходные порты.

(строка)

DestinationPorts -> (список)

Порты назначения.

(строка)

SourcePrefixLists -> (список)

Исходные списки префиксов.

(строка)

DestinationPrefixLists -> (список)

Списки префиксов назначения.

(строка)

Protocols -> (список)

Протоколы.

(строка)

ResourceStatement -> (структура)

Заявление о ресурсе.

Resources -> (список)

Ресурсы.

(строка)

ResourceTypes -> (список)

Типы ресурсов.

(строка)

ThroughResources -> (список)

Ресурсы транзита.

(структура)

Описание заявления о ресурсах транзита.

ResourceStatement -> (структура)

Заявление о ресурсе.

Resources -> (список)

Ресурсы.

(строка)

ResourceTypes -> (список)

Типы ресурсов.

(строка)

Синтаксис JSON:

[
  {
    "Source": {
      "PacketHeaderStatement": {
        "SourceAddresses": ["string", ...],
        "DestinationAddresses": ["string", ...],
        "SourcePorts": ["string", ...],
        "DestinationPorts": ["string", ...],
        "SourcePrefixLists": ["string", ...],
        "DestinationPrefixLists": ["string", ...],
        "Protocols": ["tcp"|"udp", ...]
      },
      "ResourceStatement": {
        "Resources": ["string", ...],
        "ResourceTypes": ["string", ...]
      }
    },
    "Destination": {
      "PacketHeaderStatement": {
        "SourceAddresses": ["string", ...],
        "DestinationAddresses": ["string", ...],
        "SourcePorts": ["string", ...],
        "DestinationPorts": ["string", ...],
        "SourcePrefixLists": ["string", ...],
        "DestinationPrefixLists": ["string", ...],
        "Protocols": ["tcp"|"udp", ...]
      },
      "ResourceStatement": {
        "Resources": ["string", ...],
        "ResourceTypes": ["string", ...]
      }
    },
    "ThroughResources": [
      {
        "ResourceStatement": {
          "Resources": ["string", ...],
          "ResourceTypes": ["string", ...]
        }
      }
      ...
    ]
  }
  ...
]

--client-token (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете для обеспечения идемпотентности запроса. Дополнительные сведения см. в разделе Как обеспечить идемпотентность .

--tag-specifications (список)

Применяемые теги.

(структура)

Теги, которые нужно применить к ресурсу при его создании. При указании тега вы должны указать тип ресурса, иначе запрос завершится неудачей.

Примечание

Valid Values перечисляет все типы ресурсов, которые можно маркировать. Однако используемое действие может не поддерживать маркирование всех этих типов ресурсов. Если вы попытаетесь маркировать тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.

ResourceType -> (строка)

Тип ресурса для маркирования при создании.

Tags -> (список)

Применяемые теги.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должны начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

Краткая запись:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--dry-run | --no-dry-run (булево)

Проверяет, есть ли у вас необходимые разрешения для действия, не выполняя запрос, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае — UnauthorizedOperation .

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения из JSON. Невозможно передавать произвольные двоичные данные с помощью значения из JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводится пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, будет напечатан пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (boolean)

Включить журнал отладки.

--endpoint-url (string)

Переопределить URL по умолчанию для команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии со службами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Эта опция переопределяет поведение по умолчанию для проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическое разбиение на страницы. Если автоматическое разбиение на страницы отключено, AWS CLI будет выполнять только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования для вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (string)

Использовать определенный профиль из файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки config/env.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Пакет сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки config/env.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокироваться и не истечет. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокироваться и не истечет. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования, который будет использоваться для двоичных больших объектов. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные большие объекты будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным большим объектом, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить страничник cli для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматический запрос параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. См. Руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, во всех примерах используются правила цитирования, подобные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Чтобы создать область доступа к сети

Следующий пример create-network-insights-access-scope создает область доступа к сети.

aws ec2 create-network-insights-access-scope \
    --cli-input-json file://access-scope-file.json

Содержимое access-scope-file.json:

{
    "MatchPaths": [
        {
            "Source": {
                "ResourceStatement": {
                    "Resources": [
                        "vpc-abcd12e3"
                    ]
                }
            }
         }
    ],
    "ExcludePaths": [
        {
            "Source": {
                "ResourceStatement": {
                    "ResourceTypes": [
                        "AWS::EC2::InternetGateway"
                    ]
                }
            }
        }
    ]
}

Вывод:

{
    "NetworkInsightsAccessScope": {
        "NetworkInsightsAccessScopeId": "nis-123456789abc01234",
        "NetworkInsightsAccessScopeArn": "arn:aws:ec2:us-east-1:123456789012:network-insights-access-scope/nis-123456789abc01234",
        "CreatedDate": "2022-01-25T19:20:28.796000+00:00",
        "UpdatedDate": "2022-01-25T19:20:28.797000+00:00"
    },
    "NetworkInsightsAccessScopeContent": {
        "NetworkInsightsAccessScopeId": "nis-123456789abc01234",
        "MatchPaths": [
            {
                "Source": {
                    "ResourceStatement": {
                        "Resources": [
                            "vpc-abcd12e3"
                        ]
                    }
                }
            }
        ],
        "ExcludePaths": [
            {
                "Source": {
                    "ResourceStatement": {
                        "ResourceTypes": [
                            "AWS::EC2::InternetGateway"
                        ]
                    }
                }
            }
        ]
    }
}

Для получения дополнительной информации см. Начало работы с Network Access Analyzer с помощью AWS CLI в Руководстве Network Access Analyzer.

Вывод

NetworkInsightsAccessScope -> (structure)

Область доступа к сети.

NetworkInsightsAccessScopeId -> (string)

Идентификатор области доступа к сети.

NetworkInsightsAccessScopeArn -> (string)

Имя ресурса Amazon (ARN) области доступа к сети.

CreatedDate -> (timestamp)

Дата создания.

UpdatedDate -> (timestamp)

Дата последнего обновления.

Tags -> (list)

Теги.

(structure)

Описывает тег.

Key -> (string)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Unicode. Не может начинаться с aws:.

Value -> (string)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Unicode.

NetworkInsightsAccessScopeContent -> (structure)

Содержимое области доступа к сети.

NetworkInsightsAccessScopeId -> (string)

Идентификатор области доступа к сети.

MatchPaths -> (list)

Пути для сопоставления.

(structure)

Описывает путь.

Source -> (structure)

Источник.

PacketHeaderStatement -> (structure)

Инструкция заголовка пакета.

SourceAddresses -> (list)

Исходные адреса.

(string)

DestinationAddresses -> (list)

Адреса назначения.

(string)

SourcePorts -> (list)

Исходные порты.

(string)

DestinationPorts -> (list)

Порты назначения.

(string)

SourcePrefixLists -> (list)

Исходные списки префиксов.

(string)

DestinationPrefixLists -> (list)

Списки префиксов назначения.

(string)

Protocols -> (list)

Протоколы.

(string)

ResourceStatement -> (structure)

Инструкция ресурса.

Resources -> (list)

Ресурсы.

(string)

ResourceTypes -> (list)

Типы ресурсов.

(string)

Destination -> (structure)

Назначение.

PacketHeaderStatement -> (structure)

Инструкция заголовка пакета.

SourceAddresses -> (list)

Исходные адреса.

(string)

DestinationAddresses -> (list)

Адреса назначения.

(string)

SourcePorts -> (list)

Исходные порты.

(string)

DestinationPorts -> (list)

Порты назначения.

(string)

SourcePrefixLists -> (list)

Исходные списки префиксов.

(string)

DestinationPrefixLists -> (list)

Списки префиксов назначения.

(string)

Protocols -> (list)

Протоколы.

(string)

ResourceStatement -> (structure)

Инструкция ресурса.

Resources -> (list)

Ресурсы.

(string)

ResourceTypes -> (list)

Типы ресурсов.

(string)

ThroughResources -> (list)

Через ресурсы.

(structure)

Описывает инструкцию через ресурс.

ResourceStatement -> (structure)

Инструкция ресурса.

Resources -> (list)

Ресурсы.

(string)

ResourceTypes -> (list)

Типы ресурсов.

(string)

ExcludePaths -> (list)

Пути для исключения.

(structure)

Описывает путь.

Source -> (structure)

Источник.

PacketHeaderStatement -> (structure)

Инструкция заголовка пакета.

SourceAddresses -> (list)

Исходные адреса.

(string)

DestinationAddresses -> (list)

Адреса назначения.

(string)

SourcePorts -> (list)

Исходные порты.

(string)

DestinationPorts -> (list)

Порты назначения.

(string)

SourcePrefixLists -> (list)

Исходные списки префиксов.

(string)

DestinationPrefixLists -> (list)

Списки префиксов назначения.

(string)

Protocols -> (list)

Протоколы.

(string)

ResourceStatement -> (structure)

Инструкция ресурса.

Resources -> (list)

Ресурсы.

(string)

ResourceTypes -> (list)

Типы ресурсов.

(string)

Destination -> (structure)

Назначение.

PacketHeaderStatement -> (structure)

Инструкция заголовка пакета.

SourceAddresses -> (list)

Исходные адреса.

(string)

DestinationAddresses -> (list)

Адреса назначения.

(string)

SourcePorts -> (list)

Исходные порты.

(string)

DestinationPorts -> (list)

Порты назначения.

(string)

SourcePrefixLists -> (list)

Исходные списки префиксов.

(string)

DestinationPrefixLists -> (list)

Списки префиксов назначения.

(string)

Protocols -> (list)

Протоколы.

(string)

ResourceStatement -> (structure)

Инструкция ресурса.

Resources -> (list)

Ресурсы.

(string)

ResourceTypes -> (list)

Типы ресурсов.

(string)

ThroughResources -> (list)

Через ресурсы.

(structure)

Описывает инструкцию через ресурс.

ResourceStatement -> (structure)

Инструкция ресурса.

Resources -> (list)

Ресурсы.

(string)

ResourceTypes -> (list)

Типы ресурсов.

(string)

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API