Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

создание-сессии-трафика-зеркала

Описание

Создает сессию трафика зеркала.

Сессия трафика зеркала активно копирует пакеты из источника трафика зеркала в целевой трафика зеркала. Создайте фильтр, а затем назначьте его в сессию, чтобы определить подмножество трафика для зеркалирования, например, весь трафик TCP.

Источник трафика зеркала и целевой трафика зеркала (приборы мониторинга) могут находиться в одной VPC или в разных VPC, соединенных посредством VPC peering или транзитного шлюза.

По умолчанию трафик не зеркалируется. Используйте CreateTrafficMirrorFilter для создания правил фильтра, которые определяют трафик для зеркалирования.

См. также: Документация AWS API

Синтаксис

  create-traffic-mirror-session
--network-interface-id <value>
--traffic-mirror-target-id <value>
--traffic-mirror-filter-id <value>
[--packet-length <value>]
--session-number <value>
[--virtual-network-id <value>]
[--description <value>]
[--tag-specifications <value>]
[--dry-run | --no-dry-run]
[--client-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--network-interface-id (строка)

Идентификатор исходного сетевого интерфейса.

--traffic-mirror-target-id (строка)

Идентификатор целевого трафика зеркала.

--traffic-mirror-filter-id (строка)

Идентификатор фильтра трафика зеркала.

--packet-length (целое число)

Количество байтов в каждом пакете для зеркалирования. Это байты после заголовка VXLAN. Не указывайте этот параметр, когда вы хотите зеркалировать весь пакет. Чтобы зеркалировать подмножество пакета, установите это значение в длину (в байтах), которую вы хотите зеркалировать. Например, если вы установите это значение в 100, то первые 100 байт, которые соответствуют критериям фильтра, копируются в целевой трафика зеркала.

Если вы не хотите зеркалировать весь пакет, используйте параметр PacketLength для указания количества байтов в каждом пакете для зеркалирования.

Для сессий с целевыми трафика зеркала Network Load Balancer (NLB) значение по умолчанию PacketLength будет установлено в 8500. Допустимые значения - 1-8500. Установка PacketLength больше 8500 приведет к ошибочному ответу.

--session-number (целое число)

Номер сессии определяет порядок, в котором сессии оцениваются, когда интерфейс используется несколькими сессиями. Первая сессия с соответствующим фильтром - это та, которая зеркалирует пакеты.

Допустимые значения - 1-32766.

--virtual-network-id (целое число)

Идентификатор VXLAN для сессии трафика зеркала. Для получения дополнительной информации о протоколе VXLAN см. RFC 7348. Если вы не укажете VirtualNetworkId, уникальный ID для всего аккаунта выбирается случайным образом.

--description (строка)

Описание сессии трафика зеркала.

--tag-specifications (список)

Теги для назначения сессии трафика зеркала.

(структура)

Теги, применяемые к ресурсу при создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.

Примечание

Valid Values перечисляет все типы ресурсов, которые могут быть помечены тегами. Однако действие, которое вы используете, может не поддерживать тегирование всех этих типов ресурсов. Если вы попытаетесь пометить тегом тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.

ResourceType -> (строка)

Тип ресурса, который необходимо пометить тегами при создании.

Tags -> (список)

Теги, которые необходимо применить к ресурсу.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов регистрозависимы и принимают максимум 127 символов Юникода. Не могут начинаться с aws:.

Value -> (строка)

Значение тега.

Ограничения: значения тегов регистрозависимы и принимают максимум 256 символов Юникода.

Краткая синтаксическая запись:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--dry-run | --no-dry-run (булево)

Проверяет, есть ли у вас необходимые разрешения для действия, без фактического выполнения запроса, и предоставляет ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке - DryRunOperation. В противном случае - UnauthorizedOperation.

--client-token (строка)

Уникальный, регистрозависимый идентификатор, который вы предоставляете, чтобы обеспечить идемпотентность запроса. Дополнительную информацию см. в разделе Как обеспечить идемпотентность.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения перепишут значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята дословно. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включение/отключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию - 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию - 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться дословно. При предоставлении содержимого из файла, отображающегося как двоичный блок, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить кли-паджер для вывода.

--cli-auto-prompt (булево)

Автоматически запросить параметры CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для создания сессии трафика зеркала

Следующая команда create-traffic-mirror-session создает сессию трафика зеркала для указанного источника и цели для 25 байтов пакета.

aws ec2 create-traffic-mirror-session \
    --description 'example session' \
    --traffic-mirror-target-id tmt-07f75d8feeEXAMPLE \
    --network-interface-id eni-070203f901EXAMPLE \
    --session-number 1  \
    --packet-length 25 \
    --traffic-mirror-filter-id tmf-04812ff784EXAMPLE

Вывод:

{
    "TrafficMirrorSession": {
        "TrafficMirrorSessionId": "tms-08a33b1214EXAMPLE",
        "TrafficMirrorTargetId": "tmt-07f75d8feeEXAMPLE",
        "TrafficMirrorFilterId": "tmf-04812ff784EXAMPLE",
        "NetworkInterfaceId": "eni-070203f901EXAMPLE",
        "OwnerId": "111122223333",
        "PacketLength": 25,
        "SessionNumber": 1,
        "VirtualNetworkId": 7159709,
        "Description": "example session",
        "Tags": []
    },
    "ClientToken": "5236cffc-ee13-4a32-bb5b-388d9da09d96"
}

Дополнительную информацию см. в разделе Создание сессии трафика зеркала в руководстве по зеркалированию трафика.

Вывод

TrafficMirrorSession -> (структура)

Информация о сессии Трафик Миррор.

TrafficMirrorSessionId -> (строка)

Идентификатор сессии Трафик Миррор.

TrafficMirrorTargetId -> (строка)

Идентификатор целевого объекта Трафик Миррор.

TrafficMirrorFilterId -> (строка)

Идентификатор фильтра Трафик Миррор.

NetworkInterfaceId -> (строка)

Идентификатор сетевого интерфейса сессии Трафик Миррор.

OwnerId -> (строка)

Идентификатор учётной записи, владеющей сессией Трафик Миррор.

PacketLength -> (целое число)

Количество байтов в каждом пакете для зеркалирования. Это байты после заголовка VXLAN. Для зеркалирования подмножества задайте длину (в байтах) для зеркалирования. Например, если вы зададите это значение 100, то первые 100 байт, соответствующие критериям фильтра, копируются в целевой объект. Не указывайте этот параметр, когда требуется зеркалирование всего пакета.

SessionNumber -> (целое число)

Номер сессии определяет порядок, в котором сессии оцениваются, когда интерфейс используется несколькими сессиями. Первая сессия с соответствующим фильтром – та, которая зеркалирует пакеты.

Допустимые значения: 1-32766.

VirtualNetworkId -> (целое число)

Идентификатор виртуальной сети, связанной с сессией Трафик Миррор.

Description -> (строка)

Описание сессии Трафик Миррор.

Tags -> (список)

Теги, назначенные сессии Трафик Миррор.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не может начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

ClientToken -> (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете, чтобы обеспечить идемпотентность запроса. Дополнительную информацию см. в разделе Как обеспечить идемпотентность .

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API