Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

create-transit-gateway

Описание

Создаёт транзитный шлюз.

Вы можете использовать транзитный шлюз для взаимосвязи ваших виртуальных частных облаков (VPC) и локальных сетей. После того, как транзитный шлюз перейдёт в состояние available, вы сможете подключить ваши VPC и VPN-соединения к транзитному шлюзу.

Чтобы подключить ваши VPC, используйте CreateTransitGatewayVpcAttachment .

Чтобы подключить VPN-соединение, используйте CreateCustomerGateway для создания шлюза клиента и укажите идентификатор шлюза клиента и идентификатор транзитного шлюза в вызове CreateVpnConnection .

При создании транзитного шлюза мы создаём таблицу маршрутизации транзитного шлюза по умолчанию и используем её в качестве таблицы маршрутизации по умолчанию и таблицы распространения маршрутов по умолчанию. Вы можете использовать CreateTransitGatewayRouteTable для создания дополнительных таблиц маршрутизации транзитного шлюза. Если вы отключите автоматическое распространение маршрутов, мы не создадим таблицу маршрутизации транзитного шлюза по умолчанию. Вы можете использовать EnableTransitGatewayRouteTablePropagation для распространения маршрутов из подключения ресурса в таблицу маршрутизации транзитного шлюза. Если вы отключите автоматические ассоциации, вы можете использовать AssociateTransitGatewayRouteTable для ассоциации подключения ресурса с таблицей маршрутизации транзитного шлюза.

См. также: Документация AWS API

Синтаксис

  create-transit-gateway
[--description <value>]
[--options <value>]
[--tag-specifications <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--description (строка)

Описание транзитного шлюза.

--options (структура)

Параметры транзитного шлюза.

AmazonSideAsn -> (длинное целое число)

Приватный автономный номер системы (ASN) для стороны Amazon в сеансе BGP. Диапазон от 64512 до 65534 для 16-битных ASN и от 4200000000 до 4294967294 для 32-битных ASN. По умолчанию 64512 .

AutoAcceptSharedAttachments -> (строка)

Включить или отключить автоматическое принятие запросов на подключение. Отключено по умолчанию.

DefaultRouteTableAssociation -> (строка)

Включить или отключить автоматическую ассоциацию с таблицей маршрутизации по умолчанию. Включено по умолчанию.

DefaultRouteTablePropagation -> (строка)

Включить или отключить автоматическое распространение маршрутов в таблицу распространения маршрутов по умолчанию. Включено по умолчанию.

VpnEcmpSupport -> (строка)

Включить или отключить поддержку Equal Cost Multipath Protocol. Включено по умолчанию.

DnsSupport -> (строка)

Включить или отключить поддержку DNS. Включено по умолчанию.

SecurityGroupReferencingSupport -> (строка)

Разрешает ссылку на группу безопасности через VPC, подключённые к транзитному шлюзу, для упрощения управления группами безопасности.

Этот параметр отключён по умолчанию.

Для получения дополнительной информации о ссылках на группы безопасности см. Ссылки на группы безопасности в руководстве Amazon Web Services Transit Gateways.

MulticastSupport -> (строка)

Указывает, включен ли мультикаст на транзитном шлюзе

TransitGatewayCidrBlocks -> (список)

Один или несколько CIDR-блоков IPv4 или IPv6 для транзитного шлюза. Должен быть CIDR-блок размером /24 или больше для IPv4 или CIDR-блок размером /64 или больше для IPv6.

(строка)

Сокращённый синтаксис:

AmazonSideAsn=long,AutoAcceptSharedAttachments=string,DefaultRouteTableAssociation=string,DefaultRouteTablePropagation=string,VpnEcmpSupport=string,DnsSupport=string,SecurityGroupReferencingSupport=string,MulticastSupport=string,TransitGatewayCidrBlocks=string,string

Синтаксис JSON:

{
  "AmazonSideAsn": long,
  "AutoAcceptSharedAttachments": "enable"|"disable",
  "DefaultRouteTableAssociation": "enable"|"disable",
  "DefaultRouteTablePropagation": "enable"|"disable",
  "VpnEcmpSupport": "enable"|"disable",
  "DnsSupport": "enable"|"disable",
  "SecurityGroupReferencingSupport": "enable"|"disable",
  "MulticastSupport": "enable"|"disable",
  "TransitGatewayCidrBlocks": ["string", ...]
}

--tag-specifications (список)

Теги, которые нужно применить к транзитному шлюзу.

(структура)

Теги, которые нужно применить к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.

Примечание

Valid Values перечисляет все типы ресурсов, которые можно пометить. Однако действие, которое вы используете, может не поддерживать все эти типы ресурсов. Если вы попытаетесь пометить тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.

ResourceType -> (строка)

Тип ресурса для метки при создании.

Tags -> (список)

Теги, которые нужно применить к ресурсу.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не может начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

Сокращённый синтаксис:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--dry-run | --no-dry-run (логическое значение)

Проверяет, есть ли у вас необходимые разрешения для действия, не отправляя фактический запрос, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае — UnauthorizedOperation.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет интерпретирована буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку логирования.

--endpoint-url (строка)

Переопределить URL команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла аутентификации.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Кредиты не будут загружены, если этот параметр указан.

--ca-bundle (строка)

Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного параметра cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страниц CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать входные данные CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы входных данных CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Подробнее см. руководство «Начало работы» в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, характерные для Unix-систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Создание транзитного шлюза

Следующий create-transit-gateway пример создаёт транзитный шлюз.

aws ec2 create-transit-gateway \
    --description MyTGW \
    --options AmazonSideAsn=64516,AutoAcceptSharedAttachments=enable,DefaultRouteTableAssociation=enable,DefaultRouteTablePropagation=enable,VpnEcmpSupport=enable,DnsSupport=enable

Вывод:

{
    "TransitGateway": {
        "TransitGatewayId": "tgw-0262a0e521EXAMPLE",
        "TransitGatewayArn": "arn:aws:ec2:us-east-2:111122223333:transit-gateway/tgw-0262a0e521EXAMPLE",
        "State": "pending",
        "OwnerId": "111122223333",
        "Description": "MyTGW",
        "CreationTime": "2019-07-10T14:02:12.000Z",
        "Options": {
            "AmazonSideAsn": 64516,
            "AutoAcceptSharedAttachments": "enable",
            "DefaultRouteTableAssociation": "enable",
            "AssociationDefaultRouteTableId": "tgw-rtb-018774adf3EXAMPLE",
            "DefaultRouteTablePropagation": "enable",
            "PropagationDefaultRouteTableId": "tgw-rtb-018774adf3EXAMPLE",
            "VpnEcmpSupport": "enable",
            "DnsSupport": "enable"
        }
    }
}

Для получения дополнительной информации см. «Создание транзитного шлюза» в руководстве по транзитным шлюзам.

Вывод

TransitGateway -> (структура)

Информация о шлюзе транзита.

TransitGatewayId -> (строка)

Идентификатор шлюза транзита.

TransitGatewayArn -> (строка)

Amazon Resource Name (ARN) шлюза транзита.

State -> (строка)

Состояние шлюза транзита.

OwnerId -> (строка)

Идентификатор учётной записи Amazon Web Services, владеющей шлюзом транзита.

Description -> (строка)

Описание шлюза транзита.

CreationTime -> (метка времени)

Время создания.

Options -> (структура)

Параметры шлюза транзита.

AmazonSideAsn -> (целое число)

Частный автономный номер системы (ASN) для стороны Amazon в сеансе BGP. Диапазон составляет от 64512 до 65534 для 16-битных ASN и от 4200000000 до 4294967294 для 32-битных ASN.

TransitGatewayCidrBlocks -> (список)

CIDR-блоки шлюза транзита.

(строка)

AutoAcceptSharedAttachments -> (строка)

Указывает, принимаются ли запросы подключения автоматически.

DefaultRouteTableAssociation -> (строка)

Указывает, подключаются ли ресурсы автоматически к таблице маршрутизации по умолчанию. Включено по умолчанию. Если defaultRouteTableAssociation установлено в значение enable, Amazon Web Services Transit Gateway создаст таблицу маршрутизации шлюза транзита по умолчанию.

AssociationDefaultRouteTableId -> (строка)

Идентификатор таблицы маршрутизации по умолчанию.

DefaultRouteTablePropagation -> (строка)

Указывает, распространяются ли маршруты ресурсов автоматически в таблицу маршрутизации по умолчанию. Включено по умолчанию. Если defaultRouteTablePropagation установлено в значение enable, Amazon Web Services Transit Gateway создаст таблицу маршрутизации шлюза транзита по умолчанию.

PropagationDefaultRouteTableId -> (строка)

Идентификатор таблицы маршрутизации по умолчанию.

VpnEcmpSupport -> (строка)

Указывает, включен ли протокол Equal Cost Multipath.

DnsSupport -> (строка)

Указывает, включена ли поддержка DNS.

SecurityGroupReferencingSupport -> (строка)

Позволяет ссылаться на группу безопасности между VPC, подключёнными к шлюзу транзита, чтобы упростить управление группами безопасности.

Этот параметр отключён по умолчанию.

MulticastSupport -> (строка)

Указывает, включен ли мультимедиа-трансляция на шлюзе транзита

Tags -> (список)

Теги шлюза транзита.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: Ключи тегов регистрозависимые и принимают максимум 127 символов Юникода. Не должно начинаться с aws:.

Value -> (строка)

Значение тега.

Ограничения: Значения тегов регистрозависимые и принимают максимум 256 символов Юникода.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API