create-traffic-mirror-filter-rule
Описание
Создаёт правило фильтрации трафика зеркального отображения.
Правило зеркального отображения определяет исходный трафик зеркального отображения.
Вам потребуется идентификатор фильтра зеркального отображения при создании правила.
См. также: Документация по API AWS
Синтаксис
create-traffic-mirror-filter-rule
--traffic-mirror-filter-id <value>
--traffic-direction <value>
--rule-number <value>
--rule-action <value>
[--destination-port-range <value>]
[--source-port-range <value>]
[--protocol <value>]
--destination-cidr-block <value>
--source-cidr-block <value>
[--description <value>]
[--dry-run | --no-dry-run]
[--client-token <value>]
[--tag-specifications <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--traffic-mirror-filter-id (строка)
--traffic-direction (строка)
Тип трафика.
Возможные значения:
ingressegress
--rule-number (целое число)
--rule-action (строка)
Действие, выполняемое над отфильтрованным трафиком.
Возможные значения:
acceptreject
--destination-port-range (структура)
Диапазон портов назначения.
FromPort -> (целое число)
ToPort -> (целое число)
Сокращённый синтаксис:
FromPort=integer,ToPort=integer
Синтаксис JSON:
{
"FromPort": integer,
"ToPort": integer
}
--source-port-range (структура)
Диапазон портов источника.
FromPort -> (целое число)
ToPort -> (целое число)
Сокращённый синтаксис:
FromPort=integer,ToPort=integer
Синтаксис JSON:
{
"FromPort": integer,
"ToPort": integer
}
--protocol (целое число)
Протокол, например UDP, для назначения правилу зеркального отображения.
Для получения информации о значении протокола, обратитесь к страницам Номера протоколов на сайте IANA.
--destination-cidr-block (строка)
--source-cidr-block (строка)
--description (строка)
--dry-run | --no-dry-run (логическое значение)
DryRunOperation. В противном случае — UnauthorizedOperation.--client-token (строка)
--tag-specifications (список)
Характеристики тегов зеркального отображения.
(структура)
Теги, применяемые к ресурсу при его создании. При указании тега необходимо указать тип ресурса, в противном случае запрос завершится ошибкой.
Примечание
СписокValid Values содержит все типы ресурсов, которые могут быть помечены тегами. Однако используемое действие может не поддерживать все эти типы ресурсов. Если вы попытаетесь пометить тегом тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.ResourceType -> (строка)
Tags -> (список)
Теги, применяемые к ресурсу.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не могут начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.
Сокращённый синтаксис:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
Синтаксис JSON:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с использованием значения, предоставленного JSON, так как строка будет интерпретирована буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или указано значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Набор сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb://, всегда будет обрабатываться как двоичное и будет использоваться содержимое файла непосредственно, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод cli pager.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробности см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.
За исключением случаев, когда указано иное, все примеры используют правила цитирования, аналогичные unix-подобным. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.
Для создания правила фильтрации входящего трафика TCP
Следующий create-traffic-mirror-filter-rule пример создает правило, которое можно использовать для отражения всего входящего трафика TCP. Прежде чем выполнить эту команду, используйте create-traffic-mirror-filter для создания фильтра зеркального отображения трафика.
aws ec2 create-traffic-mirror-filter-rule \
--description 'TCP Rule' \
--destination-cidr-block 0.0.0.0/0 \
--protocol 6 \
--rule-action accept \
--rule-number 1 \
--source-cidr-block 0.0.0.0/0 \
--traffic-direction ingress \
--traffic-mirror-filter-id tmf-04812ff784b25ae67
Вывод:
{
"TrafficMirrorFilterRule": {
"DestinationCidrBlock": "0.0.0.0/0",
"TrafficMirrorFilterId": "tmf-04812ff784b25ae67",
"TrafficMirrorFilterRuleId": "tmfr-02d20d996673f3732",
"SourceCidrBlock": "0.0.0.0/0",
"TrafficDirection": "ingress",
"Description": "TCP Rule",
"RuleNumber": 1,
"RuleAction": "accept",
"Protocol": 6
},
"ClientToken": "4752b573-40a6-4eac-a8a4-a72058761219"
}
Дополнительную информацию см. в разделе Создать фильтр зеркального отображения в Руководстве по зеркальному отображению трафика.
Вывод
TrafficMirrorFilterRule -> (структура)
Правило зеркального трафика.
TrafficMirrorFilterRuleId -> (строка)
TrafficMirrorFilterId -> (строка)
TrafficDirection -> (строка)
RuleNumber -> (целое число)
RuleAction -> (строка)
Protocol -> (целое число)
DestinationPortRange -> (структура)
Диапазон портов назначения, назначенный правилу зеркального трафика.
FromPort -> (целое число)
ToPort -> (целое число)
SourcePortRange -> (структура)
Диапазон портов источника, назначенный правилу зеркального трафика.
FromPort -> (целое число)
ToPort -> (целое число)
DestinationCidrBlock -> (строка)
SourceCidrBlock -> (строка)
Description -> (строка)
Tags -> (список)
Теги на правилах фильтров зеркального трафика.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не может начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.
ClientToken -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.