Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

create-traffic-mirror-filter-rule

Описание

Создаёт правило фильтрации трафика зеркального отображения.

Правило зеркального отображения определяет исходный трафик зеркального отображения.

Вам потребуется идентификатор фильтра зеркального отображения при создании правила.

См. также: Документация по API AWS

Синтаксис

  create-traffic-mirror-filter-rule
--traffic-mirror-filter-id <value>
--traffic-direction <value>
--rule-number <value>
--rule-action <value>
[--destination-port-range <value>]
[--source-port-range <value>]
[--protocol <value>]
--destination-cidr-block <value>
--source-cidr-block <value>
[--description <value>]
[--dry-run | --no-dry-run]
[--client-token <value>]
[--tag-specifications <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--traffic-mirror-filter-id (строка)

Идентификатор фильтра, с которым связано это правило.

--traffic-direction (строка)

Тип трафика.

Возможные значения:

  • ingress
  • egress

--rule-number (целое число)

Номер правила зеркального отображения. Этот номер должен быть уникальным для каждого правила зеркального отображения в заданном направлении. Правила обрабатываются в порядке возрастания номера правила.

--rule-action (строка)

Действие, выполняемое над отфильтрованным трафиком.

Возможные значения:

  • accept
  • reject

--destination-port-range (структура)

Диапазон портов назначения.

FromPort -> (целое число)

Первый порт в диапазоне портов зеркального отображения. Применимо к протоколам TCP и UDP.

ToPort -> (целое число)

Последний порт в диапазоне портов зеркального отображения. Применимо к протоколам TCP и UDP.

Сокращённый синтаксис:

FromPort=integer,ToPort=integer

Синтаксис JSON:

{
  "FromPort": integer,
  "ToPort": integer
}

--source-port-range (структура)

Диапазон портов источника.

FromPort -> (целое число)

Первый порт в диапазоне портов зеркального отображения. Применимо к протоколам TCP и UDP.

ToPort -> (целое число)

Последний порт в диапазоне портов зеркального отображения. Применимо к протоколам TCP и UDP.

Сокращённый синтаксис:

FromPort=integer,ToPort=integer

Синтаксис JSON:

{
  "FromPort": integer,
  "ToPort": integer
}

--protocol (целое число)

Протокол, например UDP, для назначения правилу зеркального отображения.

Для получения информации о значении протокола, обратитесь к страницам Номера протоколов на сайте IANA.

--destination-cidr-block (строка)

Блок CIDR назначения для назначения правилу зеркального отображения.

--source-cidr-block (строка)

Блок CIDR источника для назначения правилу зеркального отображения.

--description (строка)

Описание правила зеркального отображения.

--dry-run | --no-dry-run (логическое значение)

Проверяет, есть ли у вас необходимые разрешения для действия, без фактического выполнения запроса, и предоставляет ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае — UnauthorizedOperation.

--client-token (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете для обеспечения идемпотентности запроса. Дополнительная информация приведена в разделе Как обеспечить идемпотентность.

--tag-specifications (список)

Характеристики тегов зеркального отображения.

(структура)

Теги, применяемые к ресурсу при его создании. При указании тега необходимо указать тип ресурса, в противном случае запрос завершится ошибкой.

Примечание

Список Valid Values содержит все типы ресурсов, которые могут быть помечены тегами. Однако используемое действие может не поддерживать все эти типы ресурсов. Если вы попытаетесь пометить тегом тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.

ResourceType -> (строка)

Тип ресурса для маркировки при создании.

Tags -> (список)

Теги, применяемые к ресурсу.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не могут начинаться с aws:.

Value -> (строка)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

Сокращённый синтаксис:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с использованием значения, предоставленного JSON, так как строка будет интерпретирована буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или указано значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Набор сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb://, всегда будет обрабатываться как двоичное и будет использоваться содержимое файла непосредственно, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод cli pager.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробности см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.

За исключением случаев, когда указано иное, все примеры используют правила цитирования, аналогичные unix-подобным. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.

Для создания правила фильтрации входящего трафика TCP

Следующий create-traffic-mirror-filter-rule пример создает правило, которое можно использовать для отражения всего входящего трафика TCP. Прежде чем выполнить эту команду, используйте create-traffic-mirror-filter для создания фильтра зеркального отображения трафика.

aws ec2 create-traffic-mirror-filter-rule \
    --description 'TCP Rule' \
    --destination-cidr-block 0.0.0.0/0  \
    --protocol 6 \
    --rule-action accept \
    --rule-number 1 \
    --source-cidr-block 0.0.0.0/0 \
    --traffic-direction ingress \
    --traffic-mirror-filter-id tmf-04812ff784b25ae67

Вывод:

{
    "TrafficMirrorFilterRule": {
        "DestinationCidrBlock": "0.0.0.0/0",
        "TrafficMirrorFilterId": "tmf-04812ff784b25ae67",
        "TrafficMirrorFilterRuleId": "tmfr-02d20d996673f3732",
        "SourceCidrBlock": "0.0.0.0/0",
        "TrafficDirection": "ingress",
        "Description": "TCP Rule",
        "RuleNumber": 1,
        "RuleAction": "accept",
        "Protocol": 6
    },
    "ClientToken": "4752b573-40a6-4eac-a8a4-a72058761219"
}

Дополнительную информацию см. в разделе Создать фильтр зеркального отображения в Руководстве по зеркальному отображению трафика.

Вывод

TrafficMirrorFilterRule -> (структура)

Правило зеркального трафика.

TrafficMirrorFilterRuleId -> (строка)

Идентификатор правила зеркального трафика.

TrafficMirrorFilterId -> (строка)

Идентификатор фильтра зеркального трафика, с которым связано правило.

TrafficDirection -> (строка)

Направление трафика, назначенное правилу зеркального трафика.

RuleNumber -> (целое число)

Номер правила зеркального трафика.

RuleAction -> (строка)

Действие, назначенное правилу зеркального трафика.

Protocol -> (целое число)

Протокол, назначенный правилу зеркального трафика.

DestinationPortRange -> (структура)

Диапазон портов назначения, назначенный правилу зеркального трафика.

FromPort -> (целое число)

Начальный порт диапазона зеркального трафика. Применимо к протоколам TCP и UDP.

ToPort -> (целое число)

Конечный порт диапазона зеркального трафика. Применимо к протоколам TCP и UDP.

SourcePortRange -> (структура)

Диапазон портов источника, назначенный правилу зеркального трафика.

FromPort -> (целое число)

Начальный порт диапазона зеркального трафика. Применимо к протоколам TCP и UDP.

ToPort -> (целое число)

Конечный порт диапазона зеркального трафика. Применимо к протоколам TCP и UDP.

DestinationCidrBlock -> (строка)

Блок CIDR назначения, назначенный правилу зеркального трафика.

SourceCidrBlock -> (строка)

Блок CIDR источника, назначенный правилу зеркального трафика.

Description -> (строка)

Описание правила зеркального трафика.

Tags -> (список)

Теги на правилах фильтров зеркального трафика.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не может начинаться с aws:.

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.

ClientToken -> (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете для обеспечения идемпотентности запроса. Дополнительную информацию см. в разделе Как обеспечить идемпотентность.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API