создание-сессии-трафика-зеркала
Описание
Создает сессию трафика зеркала.
Сессия трафика зеркала активно копирует пакеты из источника трафика зеркала в целевой трафика зеркала. Создайте фильтр, а затем назначьте его в сессию, чтобы определить подмножество трафика для зеркалирования, например, весь трафик TCP.
Источник трафика зеркала и целевой трафика зеркала (приборы мониторинга) могут находиться в одной VPC или в разных VPC, соединенных посредством VPC peering или транзитного шлюза.
По умолчанию трафик не зеркалируется. Используйте CreateTrafficMirrorFilter для создания правил фильтра, которые определяют трафик для зеркалирования.
См. также: Документация AWS API
Синтаксис
create-traffic-mirror-session
--network-interface-id <value>
--traffic-mirror-target-id <value>
--traffic-mirror-filter-id <value>
[--packet-length <value>]
--session-number <value>
[--virtual-network-id <value>]
[--description <value>]
[--tag-specifications <value>]
[--dry-run | --no-dry-run]
[--client-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--network-interface-id (строка)
--traffic-mirror-target-id (строка)
--traffic-mirror-filter-id (строка)
--packet-length (целое число)
Количество байтов в каждом пакете для зеркалирования. Это байты после заголовка VXLAN. Не указывайте этот параметр, когда вы хотите зеркалировать весь пакет. Чтобы зеркалировать подмножество пакета, установите это значение в длину (в байтах), которую вы хотите зеркалировать. Например, если вы установите это значение в 100, то первые 100 байт, которые соответствуют критериям фильтра, копируются в целевой трафика зеркала.
Если вы не хотите зеркалировать весь пакет, используйте параметр PacketLength для указания количества байтов в каждом пакете для зеркалирования.
Для сессий с целевыми трафика зеркала Network Load Balancer (NLB) значение по умолчанию PacketLength будет установлено в 8500. Допустимые значения - 1-8500. Установка PacketLength больше 8500 приведет к ошибочному ответу.
--session-number (целое число)
Номер сессии определяет порядок, в котором сессии оцениваются, когда интерфейс используется несколькими сессиями. Первая сессия с соответствующим фильтром - это та, которая зеркалирует пакеты.
Допустимые значения - 1-32766.
--virtual-network-id (целое число)
VirtualNetworkId, уникальный ID для всего аккаунта выбирается случайным образом.--description (строка)
--tag-specifications (список)
Теги для назначения сессии трафика зеркала.
(структура)
Теги, применяемые к ресурсу при создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.
Примечание
Valid Values перечисляет все типы ресурсов, которые могут быть помечены тегами. Однако действие, которое вы используете, может не поддерживать тегирование всех этих типов ресурсов. Если вы попытаетесь пометить тегом тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.ResourceType -> (строка)
Tags -> (список)
Теги, которые необходимо применить к ресурсу.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов регистрозависимы и принимают максимум 127 символов Юникода. Не могут начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов регистрозависимы и принимают максимум 256 символов Юникода.
Краткая синтаксическая запись:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
Синтаксис JSON:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--dry-run | --no-dry-run (булево)
DryRunOperation. В противном случае - UnauthorizedOperation.--client-token (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения перепишут значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята дословно. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включение/отключение цветного вывода.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию - 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться дословно. При предоставлении содержимого из файла, отображающегося как двоичный блок, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить кли-паджер для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для создания сессии трафика зеркала
Следующая команда create-traffic-mirror-session создает сессию трафика зеркала для указанного источника и цели для 25 байтов пакета.
aws ec2 create-traffic-mirror-session \
--description 'example session' \
--traffic-mirror-target-id tmt-07f75d8feeEXAMPLE \
--network-interface-id eni-070203f901EXAMPLE \
--session-number 1 \
--packet-length 25 \
--traffic-mirror-filter-id tmf-04812ff784EXAMPLE
Вывод:
{
"TrafficMirrorSession": {
"TrafficMirrorSessionId": "tms-08a33b1214EXAMPLE",
"TrafficMirrorTargetId": "tmt-07f75d8feeEXAMPLE",
"TrafficMirrorFilterId": "tmf-04812ff784EXAMPLE",
"NetworkInterfaceId": "eni-070203f901EXAMPLE",
"OwnerId": "111122223333",
"PacketLength": 25,
"SessionNumber": 1,
"VirtualNetworkId": 7159709,
"Description": "example session",
"Tags": []
},
"ClientToken": "5236cffc-ee13-4a32-bb5b-388d9da09d96"
}
Дополнительную информацию см. в разделе Создание сессии трафика зеркала в руководстве по зеркалированию трафика.
Вывод
TrafficMirrorSession -> (структура)
Информация о сессии Трафик Миррор.
TrafficMirrorSessionId -> (строка)
TrafficMirrorTargetId -> (строка)
TrafficMirrorFilterId -> (строка)
NetworkInterfaceId -> (строка)
OwnerId -> (строка)
PacketLength -> (целое число)
SessionNumber -> (целое число)
Номер сессии определяет порядок, в котором сессии оцениваются, когда интерфейс используется несколькими сессиями. Первая сессия с соответствующим фильтром – та, которая зеркалирует пакеты.
Допустимые значения: 1-32766.
VirtualNetworkId -> (целое число)
Description -> (строка)
Tags -> (список)
Теги, назначенные сессии Трафик Миррор.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не может начинаться с aws: .
Value -> (строка)
Значение тега.
Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.
ClientToken -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.