Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

создать путь анализа доступности

Описание

Создаёт путь для анализа доступности.

Анализатор доступности позволяет анализировать и отлаживать доступность сети между двумя ресурсами в вашей виртуальной частной сети (ВЧС). Дополнительную информацию см. в руководстве по Анализатору доступности.

См. также: Документация API AWS

Синтаксис

  create-network-insights-path
[--source-ip <value>]
[--destination-ip <value>]
--source <value>
[--destination <value>]
--protocol <value>
[--destination-port <value>]
[--tag-specifications <value>]
[--dry-run | --no-dry-run]
[--client-token <value>]
[--filter-at-source <value>]
[--filter-at-destination <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--source-ip (строка)

IP-адрес источника.

--destination-ip (строка)

IP-адрес пункта назначения.

--source (строка)

ID или ARN источника. Если ресурс находится в другом аккаунте, необходимо указать ARN.

--destination (строка)

ID или ARN пункта назначения. Если ресурс находится в другом аккаунте, необходимо указать ARN.

--protocol (строка)

Протокол.

Возможные значения:

  • tcp
  • udp

--destination-port (целое число)

Порт пункта назначения.

--tag-specifications (список)

Теги для добавления к пути.

(структура)

Теги, применяемые к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.

Примечание

Список Valid Values содержит все типы ресурсов, которые могут быть помечены тегами. Однако действие, которое вы используете, может не поддерживать все эти типы ресурсов. Если вы попытаетесь пометить тегом тип ресурса, который не поддерживается используемым действием, вы получите ошибку.

ResourceType -> (строка)

Тип ресурса, который нужно пометить тегом при создании.

Tags -> (список)

Теги для применения к ресурсу.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не должно начинаться с aws:.

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.

Сокращённый синтаксис:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--dry-run | --no-dry-run (логическое значение)

Проверяет, есть ли у вас необходимые разрешения для действия, не выполняя запрос, и предоставляет ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае — UnauthorizedOperation.

--client-token (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете для обеспечения идемпотентности запроса. Дополнительные сведения см. в разделе Как обеспечить идемпотентность.

--filter-at-source (структура)

Ограничивает анализ путей сети, которые соответствуют определённым фильтрам в источнике. Если вы указываете этот параметр, вы не можете указывать параметры IP-адреса источника или порта назначения.

SourceAddress -> (строка)

Адрес IPv4 источника.

SourcePortRange -> (структура)

Диапазон портов источника.

FromPort -> (целое число)

Первый порт в диапазоне.

ToPort -> (целое число)

Последний порт в диапазоне.

DestinationAddress -> (строка)

Адрес IPv4 пункта назначения.

DestinationPortRange -> (структура)

Диапазон портов пункта назначения.

FromPort -> (целое число)

Первый порт в диапазоне.

ToPort -> (целое число)

Последний порт в диапазоне.

Сокращённый синтаксис:

SourceAddress=string,SourcePortRange={FromPort=integer,ToPort=integer},DestinationAddress=string,DestinationPortRange={FromPort=integer,ToPort=integer}

Синтаксис JSON:

{
  "SourceAddress": "string",
  "SourcePortRange": {
    "FromPort": integer,
    "ToPort": integer
  },
  "DestinationAddress": "string",
  "DestinationPortRange": {
    "FromPort": integer,
    "ToPort": integer
  }
}

--filter-at-destination (структура)

Ограничивает анализ путей сети, которые соответствуют определённым фильтрам в пункте назначения. Если вы указываете этот параметр, вы не можете указывать параметр для IP-адреса пункта назначения.

SourceAddress -> (строка)

Адрес IPv4 источника.

SourcePortRange -> (структура)

Диапазон портов источника.

FromPort -> (целое число)

Первый порт в диапазоне.

ToPort -> (целое число)

Последний порт в диапазоне.

DestinationAddress -> (строка)

Адрес IPv4 пункта назначения.

DestinationPortRange -> (структура)

Диапазон портов пункта назначения.

FromPort -> (целое число)

Первый порт в диапазоне.

ToPort -> (целое число)

Последний порт в диапазоне.

Сокращённый синтаксис:

SourceAddress=string,SourcePortRange={FromPort=integer,ToPort=integer},DestinationAddress=string,DestinationPortRange={FromPort=integer,ToPort=integer}

Синтаксис JSON:

{
  "SourceAddress": "string",
  "SourcePortRange": {
    "FromPort": integer,
    "ToPort": integer
  },
  "DestinationAddress": "string",
  "DestinationPortRange": {
    "FromPort": integer,
    "ToPort": integer
  }
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса к API. Если предоставлено значение по умолчанию или значение input, выводит пример JSON-входа, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример YAML-входа, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверяет входные данные команды и возвращает пример JSON-выхода для этой команды. Сгенерированный каркас JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в генерируемом каркасе JSON.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись.

--endpoint-url (строка)

Переопределить адрес URL по умолчанию для команды указанным адресом URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию, связанное с проверкой сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включить
  • выключить
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная в base64 строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb://, всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пагинатор CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

За исключением случаев, когда указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры потребуют адаптации к правилам цитирования вашей оболочки терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для создания пути

Следующий пример создаёт путь. Источник — указанный интернет-шлюз, а пункт назначения — указанный экземпляр EC2. Чтобы определить, достижим ли пункт назначения с использованием указанного протокола и порта, проанализируйте путь, используя команду start-network-insights-analysis.

aws ec2 create-network-insights-path \
    --source igw-0797cccdc9d73b0e5 \
    --destination i-0495d385ad28331c7 \
    --destination-port 22 \
    --protocol TCP

Вывод:

{
    "NetworkInsightsPaths": {
        "NetworkInsightsPathId": "nip-0b26f224f1d131fa8",
        "NetworkInsightsPathArn": "arn:aws:ec2:us-east-1:123456789012:network-insights-path/nip-0b26f224f1d131fa8",
        "CreatedDate": "2021-01-20T22:43:46.933Z",
        "Source": "igw-0797cccdc9d73b0e5",
        "Destination": "i-0495d385ad28331c7",
        "Protocol": "tcp"
    }
}

Дополнительную информацию см. в разделе Начало работы с AWS CLI в Руководстве по Анализатору доступности.

Вывод

NetworkInsightsPath -> (структура)

Информация о пути.

NetworkInsightsPathId -> (строка)

Идентификатор пути.

NetworkInsightsPathArn -> (строка)

Amazon Resource Name (ARN) пути.

CreatedDate -> (метка времени)

Отметка времени создания пути.

Source -> (строка)

Идентификатор источника.

Destination -> (строка)

Идентификатор пункта назначения.

SourceArn -> (строка)

Amazon Resource Name (ARN) источника.

DestinationArn -> (строка)

Amazon Resource Name (ARN) пункта назначения.

SourceIp -> (строка)

IP-адрес источника.

DestinationIp -> (строка)

IP-адрес пункта назначения.

Protocol -> (строка)

Протокол.

DestinationPort -> (целое число)

Порт пункта назначения.

Tags -> (список)

Теги, связанные с путем.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должны начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

FilterAtSource -> (структура)

Ограничивает анализ сетевыми путями, соответствующими определённым фильтрам в источнике.

SourceAddress -> (строка)

Адрес источника IPv4.

SourcePortRange -> (структура)

Диапазон портов источника.

FromPort -> (целое число)

Первый порт в диапазоне.

ToPort -> (целое число)

Последний порт в диапазоне.

DestinationAddress -> (строка)

Адрес пункта назначения IPv4.

DestinationPortRange -> (структура)

Диапазон портов пункта назначения.

FromPort -> (целое число)

Первый порт в диапазоне.

ToPort -> (целое число)

Последний порт в диапазоне.

FilterAtDestination -> (структура)

Ограничивает анализ сетевыми путями, соответствующими определённым фильтрам в пункте назначения.

SourceAddress -> (строка)

Адрес источника IPv4.

SourcePortRange -> (структура)

Диапазон портов источника.

FromPort -> (целое число)

Первый порт в диапазоне.

ToPort -> (целое число)

Последний порт в диапазоне.

DestinationAddress -> (строка)

Адрес пункта назначения IPv4.

DestinationPortRange -> (структура)

Диапазон портов пункта назначения.

FromPort -> (целое число)

Первый порт в диапазоне.

ToPort -> (целое число)

Последний порт в диапазоне.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API