create-transit-gateway
Описание
Создаёт транзитный шлюз.
Вы можете использовать транзитный шлюз для взаимосвязи ваших виртуальных частных облаков (VPC) и локальных сетей. После того, как транзитный шлюз перейдёт в состояние available, вы сможете подключить ваши VPC и VPN-соединения к транзитному шлюзу.
Чтобы подключить ваши VPC, используйте CreateTransitGatewayVpcAttachment .
Чтобы подключить VPN-соединение, используйте CreateCustomerGateway для создания шлюза клиента и укажите идентификатор шлюза клиента и идентификатор транзитного шлюза в вызове CreateVpnConnection .
При создании транзитного шлюза мы создаём таблицу маршрутизации транзитного шлюза по умолчанию и используем её в качестве таблицы маршрутизации по умолчанию и таблицы распространения маршрутов по умолчанию. Вы можете использовать CreateTransitGatewayRouteTable для создания дополнительных таблиц маршрутизации транзитного шлюза. Если вы отключите автоматическое распространение маршрутов, мы не создадим таблицу маршрутизации транзитного шлюза по умолчанию. Вы можете использовать EnableTransitGatewayRouteTablePropagation для распространения маршрутов из подключения ресурса в таблицу маршрутизации транзитного шлюза. Если вы отключите автоматические ассоциации, вы можете использовать AssociateTransitGatewayRouteTable для ассоциации подключения ресурса с таблицей маршрутизации транзитного шлюза.
См. также: Документация AWS API
Синтаксис
create-transit-gateway
[--description <value>]
[--options <value>]
[--tag-specifications <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--description (строка)
--options (структура)
Параметры транзитного шлюза.
AmazonSideAsn -> (длинное целое число)
64512 .AutoAcceptSharedAttachments -> (строка)
DefaultRouteTableAssociation -> (строка)
DefaultRouteTablePropagation -> (строка)
VpnEcmpSupport -> (строка)
DnsSupport -> (строка)
SecurityGroupReferencingSupport -> (строка)
Разрешает ссылку на группу безопасности через VPC, подключённые к транзитному шлюзу, для упрощения управления группами безопасности.
Этот параметр отключён по умолчанию.
Для получения дополнительной информации о ссылках на группы безопасности см. Ссылки на группы безопасности в руководстве Amazon Web Services Transit Gateways.
MulticastSupport -> (строка)
TransitGatewayCidrBlocks -> (список)
Один или несколько CIDR-блоков IPv4 или IPv6 для транзитного шлюза. Должен быть CIDR-блок размером /24 или больше для IPv4 или CIDR-блок размером /64 или больше для IPv6.
(строка)
Сокращённый синтаксис:
AmazonSideAsn=long,AutoAcceptSharedAttachments=string,DefaultRouteTableAssociation=string,DefaultRouteTablePropagation=string,VpnEcmpSupport=string,DnsSupport=string,SecurityGroupReferencingSupport=string,MulticastSupport=string,TransitGatewayCidrBlocks=string,string
Синтаксис JSON:
{
"AmazonSideAsn": long,
"AutoAcceptSharedAttachments": "enable"|"disable",
"DefaultRouteTableAssociation": "enable"|"disable",
"DefaultRouteTablePropagation": "enable"|"disable",
"VpnEcmpSupport": "enable"|"disable",
"DnsSupport": "enable"|"disable",
"SecurityGroupReferencingSupport": "enable"|"disable",
"MulticastSupport": "enable"|"disable",
"TransitGatewayCidrBlocks": ["string", ...]
}
--tag-specifications (список)
Теги, которые нужно применить к транзитному шлюзу.
(структура)
Теги, которые нужно применить к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.
Примечание
Valid Values перечисляет все типы ресурсов, которые можно пометить. Однако действие, которое вы используете, может не поддерживать все эти типы ресурсов. Если вы попытаетесь пометить тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.ResourceType -> (строка)
Tags -> (список)
Теги, которые нужно применить к ресурсу.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не может начинаться с aws: .
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.
Сокращённый синтаксис:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
Синтаксис JSON:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--dry-run | --no-dry-run (логическое значение)
DryRunOperation. В противном случае — UnauthorizedOperation.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет интерпретирована буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку логирования.
--endpoint-url (строка)
Переопределить URL команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот параметр указан.
--ca-bundle (строка)
Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод страниц CLI.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать входные данные CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы входных данных CLI.
Примеры
Примечание
Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Подробнее см. руководство «Начало работы» в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, характерные для Unix-систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Создание транзитного шлюза
Следующий create-transit-gateway пример создаёт транзитный шлюз.
aws ec2 create-transit-gateway \
--description MyTGW \
--options AmazonSideAsn=64516,AutoAcceptSharedAttachments=enable,DefaultRouteTableAssociation=enable,DefaultRouteTablePropagation=enable,VpnEcmpSupport=enable,DnsSupport=enable
Вывод:
{
"TransitGateway": {
"TransitGatewayId": "tgw-0262a0e521EXAMPLE",
"TransitGatewayArn": "arn:aws:ec2:us-east-2:111122223333:transit-gateway/tgw-0262a0e521EXAMPLE",
"State": "pending",
"OwnerId": "111122223333",
"Description": "MyTGW",
"CreationTime": "2019-07-10T14:02:12.000Z",
"Options": {
"AmazonSideAsn": 64516,
"AutoAcceptSharedAttachments": "enable",
"DefaultRouteTableAssociation": "enable",
"AssociationDefaultRouteTableId": "tgw-rtb-018774adf3EXAMPLE",
"DefaultRouteTablePropagation": "enable",
"PropagationDefaultRouteTableId": "tgw-rtb-018774adf3EXAMPLE",
"VpnEcmpSupport": "enable",
"DnsSupport": "enable"
}
}
}
Для получения дополнительной информации см. «Создание транзитного шлюза» в руководстве по транзитным шлюзам.
Вывод
TransitGateway -> (структура)
Информация о шлюзе транзита.
TransitGatewayId -> (строка)
TransitGatewayArn -> (строка)
State -> (строка)
OwnerId -> (строка)
Description -> (строка)
CreationTime -> (метка времени)
Options -> (структура)
Параметры шлюза транзита.
AmazonSideAsn -> (целое число)
TransitGatewayCidrBlocks -> (список)
CIDR-блоки шлюза транзита.
(строка)
AutoAcceptSharedAttachments -> (строка)
DefaultRouteTableAssociation -> (строка)
defaultRouteTableAssociation установлено в значение enable, Amazon Web Services Transit Gateway создаст таблицу маршрутизации шлюза транзита по умолчанию.AssociationDefaultRouteTableId -> (строка)
DefaultRouteTablePropagation -> (строка)
defaultRouteTablePropagation установлено в значение enable, Amazon Web Services Transit Gateway создаст таблицу маршрутизации шлюза транзита по умолчанию.PropagationDefaultRouteTableId -> (строка)
VpnEcmpSupport -> (строка)
DnsSupport -> (строка)
SecurityGroupReferencingSupport -> (строка)
Позволяет ссылаться на группу безопасности между VPC, подключёнными к шлюзу транзита, чтобы упростить управление группами безопасности.
Этот параметр отключён по умолчанию.
MulticastSupport -> (строка)
Tags -> (список)
Теги шлюза транзита.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: Ключи тегов регистрозависимые и принимают максимум 127 символов Юникода. Не должно начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: Значения тегов регистрозависимые и принимают максимум 256 символов Юникода.
© Copyright 2025, Amazon Web Services. Created using Sphinx.