Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

create-subnet

Описание

Создаёт подсеть в указанном VPC. Для подсети только с IPv4, укажите диапазон IPv4 CIDR. Если в VPC есть диапазон IPv6 CIDR, вы можете создать подсеть только с IPv6 или с двойным стеком. Для подсети только с IPv6 укажите диапазон IPv6 CIDR. Для подсети с двойным стеком укажите диапазоны IPv4 CIDR и IPv6 CIDR.

Диапазон CIDR подсети не должен пересекаться с диапазоном CIDR существующей подсети в VPC. После создания подсети изменить её диапазон CIDR нельзя.

Допустимый размер подсети IPv4 находится в диапазоне от маски /28 (16 IP-адресов) до маски /16 (65 536 IP-адресов). Amazon Web Services зарезервирует первые четыре и последние IP-адреса в каждом диапазоне CIDR подсети. Они недоступны для вашего использования.

Если вы связали диапазон IPv6 CIDR с вашим VPC, вы можете связать диапазон IPv6 CIDR с подсетью при её создании.

Если вы добавите более одной подсети в VPC, они будут организованы в топологии звезды с логическим маршрутизатором посередине.

При остановке экземпляра в подсети он сохраняет свой частный IPv4-адрес. Поэтому подсеть может быть без работающих экземпляров (все они остановлены), но при этом нет доступных оставшихся IP-адресов.

Дополнительную информацию см. в руководстве пользователя Amazon VPC.

См. также: Документацию API AWS

Синтаксис

  create-subnet
[--tag-specifications <value>]
[--availability-zone <value>]
[--availability-zone-id <value>]
[--cidr-block <value>]
[--ipv6-cidr-block <value>]
[--outpost-arn <value>]
--vpc-id <value>
[--ipv6-native | --no-ipv6-native]
[--ipv4-ipam-pool-id <value>]
[--ipv4-netmask-length <value>]
[--ipv6-ipam-pool-id <value>]
[--ipv6-netmask-length <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--tag-specifications (список)

Теги, которые нужно назначить подсети.

(структура)

Теги, которые применяются к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.

Примечание

Список Valid Values содержит все типы ресурсов, которые можно маркировать. Однако используемое действие может не поддерживать маркирование всех этих типов ресурсов. Если вы попытаетесь маркировать тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.

ResourceType -> (строка)

Тип ресурса, который нужно маркировать при создании.

Tags -> (список)

Теги, которые нужно применить к ресурсу.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должно начинаться с aws:.

Value -> (строка)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

Сокращенный синтаксис:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--availability-zone (строка)

Зона доступности или локальная зона для подсети.

По умолчанию Amazon Web Services выбирает её для вас. Если вы создаёте более одной подсети в вашем VPC, мы не обязательно выбираем разные зоны для каждой подсети.

Чтобы создать подсеть в локальной зоне, установите это значение в идентификатор локальной зоны, например, us-west-2-lax-1a. Дополнительную информацию о регионах, поддерживающих локальные зоны, см. в разделе Доступные локальные зоны.

Чтобы создать подсеть в филиале, установите это значение в зону доступности для филиала и укажите ARN филиала.

--availability-zone-id (строка)

Идентификатор AZ или локальной зоны подсети.

--cidr-block (строка)

Диапазон IPv4 сети для подсети в формате CIDR. Например, 10.0.0.0/24. Мы изменяем указанный диапазон CIDR до его канонической формы; например, если вы укажете 100.68.0.18/18, мы изменим его на 100.68.0.0/18.

Этот параметр не поддерживается для подсети только с IPv6.

--ipv6-cidr-block (строка)

Диапазон IPv6 сети для подсети в формате CIDR. Этот параметр обязателен для подсети только с IPv6.

--outpost-arn (строка)

Amazon Resource Name (ARN) филиала. Если вы указываете ARN филиала, вы также должны указать зону доступности подсети филиала.

--vpc-id (строка)

Идентификатор VPC.

--ipv6-native | --no-ipv6-native (булево)

Указывает, нужно ли создать подсеть только с IPv6.

--ipv4-ipam-pool-id (строка)

Идентификатор пула IPAM IPv4 для подсети.

--ipv4-netmask-length (целое число)

Длина маски сети IPv4 для подсети.

--ipv6-ipam-pool-id (строка)

Идентификатор пула IPAM IPv6 для подсети.

--ipv6-netmask-length (целое число)

Длина маски сети IPv6 для подсети.

--dry-run | --no-dry-run (булево)

Проверяет, есть ли у вас необходимые разрешения для действия, не выполняя фактический запрос, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае — UnauthorizedOperation.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределяют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, поскольку строка будет воспринята буквально. Это значение нельзя указывать вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример JSON-входа, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании значения yaml-input выводится пример YAML-входа, который можно использовать с --cli-input-yaml. При указании значения output валидирует входные данные команды и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-каркас нестабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-каркасе.

Глобальные параметры

--debug (булево)

Включить отладочную запись.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла с данными.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учётные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл с набором сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую, независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров требуется установленный и настроенный AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI.

Если не указано иное, все примеры используют правила цитирования UNIX-подобных систем. Эти примеры потребуется адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в руководстве по AWS CLI.

Пример 1: Создание подсети только с диапазоном IPv4 CIDR

Следующий пример создаёт подсеть в указанном VPC с указанным диапазоном IPv4 CIDR.

aws ec2 create-subnet \
    --vpc-id vpc-081ec835f3EXAMPLE \
    --cidr-block 10.0.0.0/24 \
    --tag-specifications ResourceType=subnet,Tags=[{Key=Name,Value=my-ipv4-only-subnet}]

Вывод:

{
    "Subnet": {
        "AvailabilityZone": "us-west-2a",
        "AvailabilityZoneId": "usw2-az2",
        "AvailableIpAddressCount": 251,
        "CidrBlock": "10.0.0.0/24",
        "DefaultForAz": false,
        "MapPublicIpOnLaunch": false,
        "State": "available",
        "SubnetId": "subnet-0e99b93155EXAMPLE",
        "VpcId": "vpc-081ec835f3EXAMPLE",
        "OwnerId": "123456789012",
        "AssignIpv6AddressOnCreation": false,
        "Ipv6CidrBlockAssociationSet": [],
        "Tags": [
            {
                "Key": "Name",
                "Value": "my-ipv4-only-subnet"
            }
        ],
        "SubnetArn": "arn:aws:ec2:us-west-2:123456789012:subnet/subnet-0e99b93155EXAMPLE"
    }
}

Пример 2: Создание подсети с диапазонами IPv4 и IPv6 CIDR

Следующий пример создаёт подсеть в указанном VPC с указанными диапазонами IPv4 и IPv6 CIDR.

aws ec2 create-subnet \
    --vpc-id vpc-081ec835f3EXAMPLE \
    --cidr-block 10.0.0.0/24 \
    --ipv6-cidr-block 2600:1f16:cfe:3660::/64 \
    --tag-specifications ResourceType=subnet,Tags=[{Key=Name,Value=my-ipv4-ipv6-subnet}]

Вывод:

{
    "Subnet": {
        "AvailabilityZone": "us-west-2a",
        "AvailabilityZoneId": "usw2-az2",
        "AvailableIpAddressCount": 251,
        "CidrBlock": "10.0.0.0/24",
        "DefaultForAz": false,
        "MapPublicIpOnLaunch": false,
        "State": "available",
        "SubnetId": "subnet-0736441d38EXAMPLE",
        "VpcId": "vpc-081ec835f3EXAMPLE",
        "OwnerId": "123456789012",
        "AssignIpv6AddressOnCreation": false,
        "Ipv6CidrBlockAssociationSet": [
            {
                "AssociationId": "subnet-cidr-assoc-06c5f904499fcc623",
                "Ipv6CidrBlock": "2600:1f13:cfe:3660::/64",
                "Ipv6CidrBlockState": {
                    "State": "associating"
                }
            }
        ],
        "Tags": [
            {
                "Key": "Name",
                "Value": "my-ipv4-ipv6-subnet"
            }
        ],
        "SubnetArn": "arn:aws:ec2:us-west-2:123456789012:subnet/subnet-0736441d38EXAMPLE"
    }
}

Пример 3: Создание подсети только с диапазоном IPv6 CIDR

Следующий пример создаёт подсеть в указанном VPC с указанным диапазоном IPv6 CIDR.

aws ec2 create-subnet \
    --vpc-id vpc-081ec835f3EXAMPLE \
    --ipv6-native \
    --ipv6-cidr-block 2600:1f16:115:200::/64 \
    --tag-specifications ResourceType=subnet,Tags=[{Key=Name,Value=my-ipv6-only-subnet}]

Вывод:

{
    "Subnet": {
        "AvailabilityZone": "us-west-2a",
        "AvailabilityZoneId": "usw2-az2",
        "AvailableIpAddressCount": 0,
        "DefaultForAz": false,
        "MapPublicIpOnLaunch": false,
        "State": "available",
        "SubnetId": "subnet-03f720e7deEXAMPLE",
        "VpcId": "vpc-081ec835f3EXAMPLE",
        "OwnerId": "123456789012",
        "AssignIpv6AddressOnCreation": true,
        "Ipv6CidrBlockAssociationSet": [
            {
                "AssociationId": "subnet-cidr-assoc-01ef639edde556709",
                "Ipv6CidrBlock": "2600:1f13:cfe:3660::/64",
                "Ipv6CidrBlockState": {
                    "State": "associating"
                }
            }
        ],
        "Tags": [
            {
                "Key": "Name",
                "Value": "my-ipv6-only-subnet"
            }
        ],
        "SubnetArn": "arn:aws:ec2:us-west-2:123456789012:subnet/subnet-03f720e7deEXAMPLE"
    }
}

Дополнительную информацию см. в разделе VPC и подсети в руководстве пользователя Amazon VPC.

Вывод

Подсеть -> (структура)

Информация о подсети.

AvailabilityZoneId -> (строка)

Идентификатор зоны доступности подсети.

EnableLniAtDeviceIndex -> (целое число)

Указывает позицию устройства для локальных сетевых интерфейсов в этой подсети. Например, 1 указывает, что локальные сетевые интерфейсы в этой подсети являются вторичным сетевым интерфейсом (eth1).

MapCustomerOwnedIpOnLaunch -> (булево)

Указывает, получает ли сетевой интерфейс, созданный в этой подсети (включая сетевой интерфейс, созданный с помощью RunInstances), выделенный IPv4-адрес клиента.

CustomerOwnedIpv4Pool -> (строка)

Пул выделенных IPv4-адресов клиента, связанный с подсетью.

OwnerId -> (строка)

Идентификатор учетной записи Amazon Web Services, владеющей подсетью.

AssignIpv6AddressOnCreation -> (булево)

Указывает, получает ли сетевой интерфейс, созданный в этой подсети (включая сетевой интерфейс, созданный с помощью RunInstances), IPv6-адрес.

Ipv6CidrBlockAssociationSet -> (список)

Информация об ассоциациях IPv6-блоков CIDR с подсетью.

(структура)

Описывает ассоциацию между подсетью и IPv6-блоком CIDR.

AssociationId -> (строка)

Идентификатор ассоциации.

Ipv6CidrBlock -> (строка)

IPv6-блок CIDR.

Ipv6CidrBlockState -> (структура)

Состояние блока CIDR.

State -> (строка)

Состояние блока CIDR.

StatusMessage -> (строка)

Сообщение о статусе блока CIDR, если применимо.

Ipv6AddressAttribute -> (строка)

Публичные IPv6-адреса — это адреса, опубликованные в интернете от Amazon Web Services. Частные IPv6-адреса не публикуются и не могут быть опубликованы в интернете от Amazon Web Services.

IpSource -> (строка)

Источник, который выделил пространство IP-адресов. byoip или amazon указывает пространство публичных IP-адресов, выделенное Amazon, или пространство, которое вы выделили с помощью BYOIP. none указывает частное пространство.

Tags -> (список)

Любые теги, назначенные подсети.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должны начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

SubnetArn -> (строка)

Amazon Resource Name (ARN) подсети.

OutpostArn -> (строка)

Amazon Resource Name (ARN) Outpost.

EnableDns64 -> (булево)

Указывает, должны ли запросы DNS к предоставленному Amazon DNS-резольверу в этой подсети возвращать синтетические IPv6-адреса для IPv4-только пунктов назначения.

Ipv6Native -> (булево)

Указывает, является ли эта подсеть только IPv6.

PrivateDnsNameOptionsOnLaunch -> (структура)

Тип имен хостов, которые будут назначены экземплярам в подсети при запуске. Имя хоста экземпляра основано на IPv4-адресе или идентификаторе экземпляра.

HostnameType -> (строка)

Тип имени хоста для экземпляров EC2. Для IPv4-только подсетей имя DNS экземпляра должно основываться на IPv4-адресе экземпляра. Для IPv6-только подсетей имя DNS экземпляра должно основываться на идентификаторе экземпляра. Для подсетей с двойной стековой архитектурой вы можете указать, используют ли имена DNS IPv4-адрес экземпляра или идентификатор экземпляра.

EnableResourceNameDnsARecord -> (булево)

Указывает, нужно ли отвечать на запросы DNS для имен хостов экземпляров с DNS A-записями.

EnableResourceNameDnsAAAARecord -> (булево)

Указывает, нужно ли отвечать на запросы DNS для имен хостов экземпляров с DNS AAAA-записями.

BlockPublicAccessStates -> (структура)

Состояние VPC Block Public Access (BPA).

InternetGatewayBlockMode -> (строка)

Режим VPC BPA.

  • off : VPC BPA не включен, и трафик разрешен к и из шлюзов интернет-доступа и шлюзов интернет-доступа только для выгрузки в данной области.
  • block-bidirectional : Заблокировать весь трафик к и из шлюзов интернет-доступа и шлюзов интернет-доступа только для выгрузки в данной области (за исключением исключённых VPC и подсетей).
  • block-ingress : Заблокировать весь интернет-трафик для VPC в данной области (за исключением VPC или подсетей, которые исключены). Разрешен только трафик к и из шлюзов NAT и шлюзов интернет-доступа только для выгрузки, так как эти шлюзы разрешают только установку исходящих соединений.

SubnetId -> (строка)

Идентификатор подсети.

State -> (строка)

Текущее состояние подсети.

VpcId -> (строка)

Идентификатор VPC, в котором находится подсеть.

CidrBlock -> (строка)

IPv4-блок CIDR, назначенный подсети.

AvailableIpAddressCount -> (целое число)

Количество неиспользуемых частных IPv4-адресов в подсети. IPv4-адреса для любых остановленных экземпляров считаются недоступными.

AvailabilityZone -> (строка)

Зона доступности подсети.

DefaultForAz -> (булево)

Указывает, является ли это подсетью по умолчанию для зоны доступности.

MapPublicIpOnLaunch -> (булево)

Указывает, получают ли запущенные в этой подсети экземпляры публичный IPv4-адрес.

Amazon Web Services взимает плату за все публичные IPv4-адреса, включая публичные IPv4-адреса, связанные с работающими экземплярами и Elastic IP-адреса. Дополнительную информацию см. на вкладке «Public IPv4 Address» на странице цен Amazon VPC.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API