Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

create-traffic-mirror-filter

Описание

Создаёт фильтр трафика зеркалирования.

Фильтр трафика зеркалирования — это набор правил, определяющих трафик для зеркалирования.

По умолчанию трафик не зеркалируется. Для зеркалирования трафика используйте CreateTrafficMirrorFilterRule, чтобы добавить правила зеркалирования трафика в фильтр. Указанные вами правила определяют, какой трафик будет зеркалироваться. Вы также можете использовать ModifyTrafficMirrorFilterNetworkServices для зеркалирования поддерживаемых сетевых сервисов.

См. также: Документация API AWS

Синтаксис

  create-traffic-mirror-filter
[--description <value>]
[--tag-specifications <value>]
[--dry-run | --no-dry-run]
[--client-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--description (строка)

Описание фильтра трафика зеркалирования.

--tag-specifications (список)

Теги для назначения фильтру трафика зеркалирования.

(структура)

Теги, применяемые к ресурсу при создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.

Примечание

Valid Values перечисляет все типы ресурсов, которые могут быть помечены. Однако действие, которое вы используете, может не поддерживать все эти типы ресурсов. Если вы попытаетесь пометить тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.

ResourceType -> (строка)

Тип ресурса для метки при создании.

Tags -> (список)

Теги для применения к ресурсу.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов регистрозависимы и принимают не более 127 символов Юникода. Не должны начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: значения тегов регистрозависимы и принимают не более 256 символов Юникода.

Сокращенный синтаксис:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--dry-run | --no-dry-run (булево)

Проверяет, есть ли у вас необходимые разрешения для действия, не отправляя фактический запрос и предоставляя ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае — UnauthorizedOperation .

--client-token (строка)

Уникальный, регистрозависимый идентификатор, который вы предоставляете для обеспечения идемпотентности запроса. Дополнительная информация: Как обеспечить идемпотентность .

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, полученные из JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, поскольку строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который может использоваться с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку логов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать конкретный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается на двоичный блок fileb://, всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить кли-пейджер для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. См. руководство по началу работы в руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры используют правила цитирования для Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для создания фильтра трафика зеркалирования

Следующий create-traffic-mirror-filter пример создает фильтр трафика зеркалирования. После создания фильтра используйте create-traffic-mirror-filter-rule для добавления правил.

aws ec2 create-traffic-mirror-filter \
    --description 'TCP Filter'

Вывод:

{
    "ClientToken": "28908518-100b-4987-8233-8c744EXAMPLE",
    "TrafficMirrorFilter": {
        "TrafficMirrorFilterId": "tmf-04812ff784EXAMPLE",
        "Description": "TCP Filter",
        "EgressFilterRules": [],
        "IngressFilterRules": [],
        "Tags": [],
        "NetworkServices": []
    }
}

Для получения дополнительной информации см. Создать фильтр трафика зеркалирования в руководстве по зеркалированию трафика.

Вывод

TrafficMirrorFilter -> (структура)

Информация о фильтре Трафик Микро.

TrafficMirrorFilterId -> (строка)

Идентификатор фильтра Трафик Микро.

IngressFilterRules -> (список)

Информация о правилах входящего трафика, связанных с фильтром Трафик Микро.

(структура)

Описание правила Трафик Микро.

TrafficMirrorFilterRuleId -> (строка)

Идентификатор правила Трафик Микро.

TrafficMirrorFilterId -> (строка)

Идентификатор фильтра Трафик Микро, с которым связано правило.

TrafficDirection -> (строка)

Направление трафика, назначенное правилу Трафик Микро.

RuleNumber -> (целое число)

Номер правила Трафик Микро.

RuleAction -> (строка)

Действие, назначенное правилу Трафик Микро.

Protocol -> (целое число)

Протокол, назначенный правилу Трафик Микро.

DestinationPortRange -> (структура)

Диапазон портов назначения, назначенный правилу Трафик Микро.

FromPort -> (целое число)

Начало диапазона портов Трафик Микро. Применимо к протоколам TCP и UDP.

ToPort -> (целое число)

Конец диапазона портов Трафик Микро. Применимо к протоколам TCP и UDP.

SourcePortRange -> (структура)

Диапазон портов источника, назначенный правилу Трафик Микро.

FromPort -> (целое число)

Начало диапазона портов Трафик Микро. Применимо к протоколам TCP и UDP.

ToPort -> (целое число)

Конец диапазона портов Трафик Микро. Применимо к протоколам TCP и UDP.

DestinationCidrBlock -> (строка)

Блок CIDR назначения, назначенный правилу Трафик Микро.

SourceCidrBlock -> (строка)

Блок CIDR источника, назначенный правилу Трафик Микро.

Description -> (строка)

Описание правила Трафик Микро.

Tags -> (список)

Теги для правил фильтрации Трафик Микро.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не могут начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

EgressFilterRules -> (список)

Информация о правилах исходящего трафика, связанных с фильтром Трафик Микро.

(структура)

Описание правила Трафик Микро.

TrafficMirrorFilterRuleId -> (строка)

Идентификатор правила Трафик Микро.

TrafficMirrorFilterId -> (строка)

Идентификатор фильтра Трафик Микро, с которым связано правило.

TrafficDirection -> (строка)

Направление трафика, назначенное правилу Трафик Микро.

RuleNumber -> (целое число)

Номер правила Трафик Микро.

RuleAction -> (строка)

Действие, назначенное правилу Трафик Микро.

Protocol -> (целое число)

Протокол, назначенный правилу Трафик Микро.

DestinationPortRange -> (структура)

Диапазон портов назначения, назначенный правилу Трафик Микро.

FromPort -> (целое число)

Начало диапазона портов Трафик Микро. Применимо к протоколам TCP и UDP.

ToPort -> (целое число)

Конец диапазона портов Трафик Микро. Применимо к протоколам TCP и UDP.

SourcePortRange -> (структура)

Диапазон портов источника, назначенный правилу Трафик Микро.

FromPort -> (целое число)

Начало диапазона портов Трафик Микро. Применимо к протоколам TCP и UDP.

ToPort -> (целое число)

Конец диапазона портов Трафик Микро. Применимо к протоколам TCP и UDP.

DestinationCidrBlock -> (строка)

Блок CIDR назначения, назначенный правилу Трафик Микро.

SourceCidrBlock -> (строка)

Блок CIDR источника, назначенный правилу Трафик Микро.

Description -> (строка)

Описание правила Трафик Микро.

Tags -> (список)

Теги для правил фильтрации Трафик Микро.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не могут начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

NetworkServices -> (список)

Трафик сетевых служб, связанный с фильтром Трафик Микро.

(строка)

Description -> (строка)

Описание фильтра Трафик Микро.

Tags -> (список)

Теги, назначенные фильтру Трафик Микро.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не могут начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

ClientToken -> (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете для обеспечения идемпотентности запроса. Дополнительная информация: Как обеспечить идемпотентность .

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API