create-transit-gateway-vpc-attachment
Описание
Присоединяет указанную VPC к указанному шлюзу транзита.
Если вы присоединяете VPC с диапазоном CIDR, который перекрывает диапазон CIDR VPC, который уже подключён, новый диапазон CIDR VPC не распространяется на таблицу маршрутизации по умолчанию.
Чтобы отправлять трафик VPC к подключённому шлюзу транзита, добавьте маршрут в таблицу маршрутизации VPC, используя CreateRoute.
См. также: Документацию API AWS
Синтаксис
create-transit-gateway-vpc-attachment
--transit-gateway-id <value>
--vpc-id <value>
--subnet-ids <value>
[--options <value>]
[--tag-specifications <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--transit-gateway-id (строка)
--vpc-id (строка)
--subnet-ids (список)
Идентификаторы одного или нескольких подсетей. Вы можете указать только одну подсеть на зону доступности. Вы должны указать по крайней мере одну подсеть, но мы рекомендуем указать две подсети для лучшей доступности. Шлюз транзита использует один IP-адрес из каждой указанной подсети.
(строка)
Синтаксис:
"string" "string" ...
--options (структура)
Параметры подключения VPC.
DnsSupport -> (строка)
enable.SecurityGroupReferencingSupport -> (строка)
Позволяет ссылаться на группу безопасности через VPC, подключённые к шлюзу транзита, чтобы упростить управление группой безопасности.
Этот параметр установлен по умолчанию на enable. Однако на уровне шлюза транзита значение по умолчанию установлено на disable.
Дополнительную информацию о ссылках на группы безопасности см. в руководстве Amazon Web Services Transit Gateways Guide.
Ipv6Support -> (строка)
disable.ApplianceModeSupport -> (строка)
disable.Сокращённый синтаксис:
DnsSupport=string,SecurityGroupReferencingSupport=string,Ipv6Support=string,ApplianceModeSupport=string
Синтаксис JSON:
{
"DnsSupport": "enable"|"disable",
"SecurityGroupReferencingSupport": "enable"|"disable",
"Ipv6Support": "enable"|"disable",
"ApplianceModeSupport": "enable"|"disable"
}
--tag-specifications (список)
Теги для применения к подключению VPC.
(структура)
Теги для применения к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.
Примечание
Valid Values перечисляет все типы ресурсов, которые можно помечать тегами. Однако действие, которое вы используете, может не поддерживать помечание всех этих типов ресурсов. Если вы попытаетесь добавить тег к типу ресурса, который не поддерживается для используемого действия, вы получите ошибку.ResourceType -> (строка)
Tags -> (список)
Теги для применения к ресурсу.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают максимальное количество 127 символов Юникода. Не должно начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают максимальное количество 256 символов Юникода.
Сокращённый синтаксис:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
Синтаксис JSON:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--dry-run | --no-dry-run (логическое значение)
DryRunOperation. В противном случае - UnauthorizedOperation.--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью JSON-предоставленного значения, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выводит пример YAML-ввода, который можно использовать с --cli-input-yaml. При указании значения output, выполняет проверку входных данных команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включить
- выключить
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификата CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и не будет ограничено по времени. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и не будет ограничено по времени. Значение по умолчанию - 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет рассматриваться как двоичный и будет использоваться непосредственно содержимое файла независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить страницу cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробную информацию см. в руководстве «Начало работы» в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных оболочек. Эти примеры потребуется адаптировать к правилам цитирования вашей оболочки. См. использование кавычек со строками в руководстве пользователя AWS CLI.
Пример 1: Присоединение шлюза транзита к VPC
Следующий create-transit-gateway-vpc-attachment пример создаёт подключение шлюза транзита к указанной VPC.
aws ec2 create-transit-gateway-vpc-attachment \
--transit-gateway-id tgw-0262a0e521EXAMPLE \
--vpc-id vpc-07e8ffd50f49335df \
--subnet-id subnet-0752213d59EXAMPLE
Вывод:
{
"TransitGatewayVpcAttachment": {
"TransitGatewayAttachmentId": "tgw-attach-0a34fe6b4fEXAMPLE",
"TransitGatewayId": "tgw-0262a0e521EXAMPLE",
"VpcId": "vpc-07e8ffd50fEXAMPLE",
"VpcOwnerId": "111122223333",
"State": "pending",
"SubnetIds": [
"subnet-0752213d59EXAMPLE"
],
"CreationTime": "2019-07-10T17:33:46.000Z",
"Options": {
"DnsSupport": "enable",
"Ipv6Support": "disable"
}
}
}
Дополнительную информацию см. в разделе «Создание подключения шлюза транзита к VPC» в руководстве «Шлюзы транзита».
Пример 2: Присоединение шлюза транзита к нескольким подсетям в VPC
Следующий create-transit-gateway-vpc-attachment пример создаёт подключение шлюза транзита к указанной VPC и подсетям.
aws ec2 create-transit-gateway-vpc-attachment \
--transit-gateway-id tgw-02f776b1a7EXAMPLE \
--vpc-id vpc-3EXAMPLE \
--subnet-ids "subnet-dEXAMPLE" "subnet-6EXAMPLE"
Вывод:
{
"TransitGatewayVpcAttachment": {
"TransitGatewayAttachmentId": "tgw-attach-0e141e0bebEXAMPLE",
"TransitGatewayId": "tgw-02f776b1a7EXAMPLE",
"VpcId": "vpc-3EXAMPLE",
"VpcOwnerId": "111122223333",
"State": "pending",
"SubnetIds": [
"subnet-6EXAMPLE",
"subnet-dEXAMPLE"
],
"CreationTime": "2019-12-17T20:07:52.000Z",
"Options": {
"DnsSupport": "enable",
"Ipv6Support": "disable"
}
}
}
Дополнительную информацию см. в разделе «Создание подключения шлюза транзита к VPC» в руководстве «Шлюзы транзита».
Вывод
TransitGatewayVpcAttachment -> (структура)
Информация о подключении VPC.
TransitGatewayAttachmentId -> (строка)
TransitGatewayId -> (строка)
VpcId -> (строка)
VpcOwnerId -> (строка)
Состояние -> (строка)
initiating устарело.SubnetIds -> (список)
Идентификаторы подсетей.
(строка)
CreationTime -> (временная метка)
Options -> (структура)
Параметры подключения VPC.
DnsSupport -> (строка)
SecurityGroupReferencingSupport -> (строка)
Позволяет ссылаться на группу безопасности через VPC, подключенные к транзитной шлюзовой точке, чтобы упростить управление группами безопасности.
Этот параметр включён по умолчанию.
Дополнительную информацию о ссылке на группу безопасности см. в руководстве Amazon Web Services Transit Gateways Guide.
Ipv6Support -> (строка)
ApplianceModeSupport -> (строка)
Tags -> (список)
Теги для подключения VPC.
(структура)
Описывает тег.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и допускают максимальную длину 127 символов Юникода. Не может начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и допускают максимальную длину 256 символов Юникода.
© Copyright 2025, Amazon Web Services. Created using Sphinx.