create-verified-access-endpoint
Описание
Конечная точка Amazon Web Services Verified Access — это место, где вы определяете своё приложение вместе с необязательной политикой доступа на уровне конечной точки.
См. также: Документация API AWS
Синтаксис
create-verified-access-endpoint
--verified-access-group-id <value>
--endpoint-type <value>
--attachment-type <value>
[--domain-certificate-arn <value>]
[--application-domain <value>]
[--endpoint-domain-prefix <value>]
[--security-group-ids <value>]
[--load-balancer-options <value>]
[--network-interface-options <value>]
[--description <value>]
[--policy-document <value>]
[--tag-specifications <value>]
[--client-token <value>]
[--dry-run | --no-dry-run]
[--sse-specification <value>]
[--rds-options <value>]
[--cidr-options <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--verified-access-group-id (строка)
--endpoint-type (строка)
Тип конечной точки Verified Access, которую нужно создать.
Возможные значения:
load-balancernetwork-interfacerdscidr
--attachment-type (строка)
Тип подключения.
Возможные значения:
vpc
--domain-certificate-arn (строка)
--application-domain (строка)
--endpoint-domain-prefix (строка)
--security-group-ids (список)
Идентификаторы сетевых групп, которые нужно ассоциировать с конечной точкой Verified Access. Требуется, если AttachmentType установлено в vpc.
(строка)
Синтаксис:
"string" "string" ...
--load-balancer-options (структура)
Подробности балансировщика нагрузки. Этот параметр требуется, если тип конечной точки — load-balancer.
Протокол -> (строка)
Порт -> (целое число)
LoadBalancerArn -> (строка)
SubnetIds -> (список)
Идентификаторы подсетей. Вы можете указать только одну подсеть на зону доступности.
(строка)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описание диапазона портов для конечной точки Verified Access.
FromPort -> (целое число)
ToPort -> (целое число)
Сокращенный синтаксис:
Protocol=string,Port=integer,LoadBalancerArn=string,SubnetIds=string,string,PortRanges=[{FromPort=integer,ToPort=integer},{FromPort=integer,ToPort=integer}]
Синтаксис JSON:
{
"Protocol": "http"|"https"|"tcp",
"Port": integer,
"LoadBalancerArn": "string",
"SubnetIds": ["string", ...],
"PortRanges": [
{
"FromPort": integer,
"ToPort": integer
}
...
]
}
--network-interface-options (структура)
Подробности сетевого интерфейса. Этот параметр требуется, если тип конечной точки — network-interface.
NetworkInterfaceId -> (строка)
Протокол -> (строка)
Порт -> (целое число)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описание диапазона портов для конечной точки Verified Access.
FromPort -> (целое число)
ToPort -> (целое число)
Сокращенный синтаксис:
NetworkInterfaceId=string,Protocol=string,Port=integer,PortRanges=[{FromPort=integer,ToPort=integer},{FromPort=integer,ToPort=integer}]
Синтаксис JSON:
{
"NetworkInterfaceId": "string",
"Protocol": "http"|"https"|"tcp",
"Port": integer,
"PortRanges": [
{
"FromPort": integer,
"ToPort": integer
}
...
]
}
--description (строка)
--policy-document (строка)
--tag-specifications (список)
Теги, которые нужно назначить конечной точке Verified Access.
(структура)
Теги, которые нужно применить к ресурсу при его создании. При указании тега, необходимо указать тип ресурса, иначе запрос завершится ошибкой.
Примечание
СписокValid Values содержит все типы ресурсов, которые можно тегировать. Однако действие, которое вы используете, может не поддерживать тегирование всех этих типов ресурсов. Если вы попытаетесь тегировать тип ресурса, который не поддерживается для используемого вами действия, вы получите ошибку.ResourceType -> (строка)
Tags -> (список)
Теги, которые нужно применить к ресурсу.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должны начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.
Сокращенный синтаксис:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
Синтаксис JSON:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--client-token (строка)
--dry-run | --no-dry-run (логическое значение)
DryRunOperation. В противном случае — UnauthorizedOperation.--sse-specification (структура)
Параметры шифрования на стороне сервера.
CustomerManagedKeyEnabled -> (логическое значение)
KmsKeyArn -> (строка)
Сокращенный синтаксис:
CustomerManagedKeyEnabled=boolean,KmsKeyArn=string
Синтаксис JSON:
{
"CustomerManagedKeyEnabled": true|false,
"KmsKeyArn": "string"
}
--rds-options (структура)
Подробности RDS. Этот параметр требуется, если тип конечной точки — rds.
Протокол -> (строка)
Порт -> (целое число)
RdsDbInstanceArn -> (строка)
RdsDbClusterArn -> (строка)
RdsDbProxyArn -> (строка)
RdsEndpoint -> (строка)
SubnetIds -> (список)
Идентификаторы подсетей. Вы можете указать только одну подсеть на зону доступности.
(строка)
Сокращенный синтаксис:
Protocol=string,Port=integer,RdsDbInstanceArn=string,RdsDbClusterArn=string,RdsDbProxyArn=string,RdsEndpoint=string,SubnetIds=string,string
Синтаксис JSON:
{
"Protocol": "http"|"https"|"tcp",
"Port": integer,
"RdsDbInstanceArn": "string",
"RdsDbClusterArn": "string",
"RdsDbProxyArn": "string",
"RdsEndpoint": "string",
"SubnetIds": ["string", ...]
}
--cidr-options (структура)
Параметры CIDR. Этот параметр требуется, если тип конечной точки — cidr.
Протокол -> (строка)
SubnetIds -> (список)
Идентификаторы подсетей.
(строка)
Cidr -> (строка)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описание диапазона портов для конечной точки Verified Access.
FromPort -> (целое число)
ToPort -> (целое число)
Сокращенный синтаксис:
Protocol=string,SubnetIds=string,string,Cidr=string,PortRanges=[{FromPort=integer,ToPort=integer},{FromPort=integer,ToPort=integer}]
Синтаксис JSON:
{
"Protocol": "http"|"https"|"tcp",
"SubnetIds": ["string", ...],
"Cidr": "string",
"PortRanges": [
{
"FromPort": integer,
"ToPort": integer
}
...
]
}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Передача произвольных двоичных значений с помощью значения JSON невозможна, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Общие параметры
--debug (boolean)
Включить отладку.
--endpoint-url (string)
Переопределить URL по умолчанию команды на предоставленный URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования для вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определённый профиль из файла учетных данных.
--region (string)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.
--ca-bundle (string)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить вывод страницы CLI.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительная информация приведена в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, характерные для Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для создания конечной точки Verified Access
Следующий create-verified-access-endpoint пример создаёт конечную точку Verified Access для указанной группы Verified Access. Указанный сетевой интерфейс и группа безопасности должны принадлежать одной и той же VPC.
aws ec2 create-verified-access-endpoint \
--verified-access-group-id vagr-0dbe967baf14b7235 \
--endpoint-type network-interface \
--attachment-type vpc \
--domain-certificate-arn arn:aws:acm:us-east-2:123456789012:certificate/eb065ea0-26f9-4e75-a6ce-0a1a7EXAMPLE \
--application-domain example.com \
--endpoint-domain-prefix my-ava-app \
--security-group-ids sg-004915970c4c8f13a \
--network-interface-options NetworkInterfaceId=eni-0aec70418c8d87a0f,Protocol=https,Port=443 \
--tag-specifications ResourceType=verified-access-endpoint,Tags=[{Key=Name,Value=my-va-endpoint}]
Вывод:
{
"VerifiedAccessEndpoint": {
"VerifiedAccessInstanceId": "vai-0ce000c0b7643abea",
"VerifiedAccessGroupId": "vagr-0dbe967baf14b7235",
"VerifiedAccessEndpointId": "vae-066fac616d4d546f2",
"ApplicationDomain": "example.com",
"EndpointType": "network-interface",
"AttachmentType": "vpc",
"DomainCertificateArn": "arn:aws:acm:us-east-2:123456789012:certificate/eb065ea0-26f9-4e75-a6ce-0a1a7EXAMPLE",
"EndpointDomain": "my-ava-app.edge-00c3372d53b1540bb.vai-0ce000c0b7643abea.prod.verified-access.us-east-2.amazonaws.com",
"SecurityGroupIds": [
"sg-004915970c4c8f13a"
],
"NetworkInterfaceOptions": {
"NetworkInterfaceId": "eni-0aec70418c8d87a0f",
"Protocol": "https",
"Port": 443
},
"Status": {
"Code": "pending"
},
"Description": "",
"CreationTime": "2023-08-25T20:54:43",
"LastUpdatedTime": "2023-08-25T20:54:43",
"Tags": [
{
"Key": "Name",
"Value": "my-va-endpoint"
}
]
}
}
Дополнительную информацию см. в разделе Конечные точки Verified Access в Руководстве пользователя AWS Verified Access.
Вывод
VerifiedAccessEndpoint -> (структура)
Подробная информация о конечной точке Verified Access.
VerifiedAccessInstanceId -> (строка)
VerifiedAccessGroupId -> (строка)
VerifiedAccessEndpointId -> (строка)
ApplicationDomain -> (строка)
EndpointType -> (строка)
AttachmentType -> (строка)
DomainCertificateArn -> (строка)
EndpointDomain -> (строка)
DeviceValidationDomain -> (строка)
SecurityGroupIds -> (список)
Идентификаторы групп безопасности для конечной точки.
(строка)
LoadBalancerOptions -> (структура)
Подробная информация о балансировщике нагрузки при создании конечной точки Amazon Web Services Verified Access типа load-balancer.
Protocol -> (строка)
Port -> (целое число)
LoadBalancerArn -> (строка)
SubnetIds -> (список)
Идентификаторы подсетей.
(строка)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описание диапазона портов.
FromPort -> (целое число)
ToPort -> (целое число)
NetworkInterfaceOptions -> (структура)
Параметры для конечной точки типа сетевого интерфейса.
NetworkInterfaceId -> (строка)
Protocol -> (строка)
Port -> (целое число)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описание диапазона портов.
FromPort -> (целое число)
ToPort -> (целое число)
Status -> (структура)
Статус конечной точки.
Code -> (строка)
Message -> (строка)
Description -> (строка)
CreationTime -> (строка)
LastUpdatedTime -> (строка)
DeletionTime -> (строка)
Tags -> (список)
Теги.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: Ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не должны начинаться с aws: .
Value -> (строка)
Значение тега.
Ограничения: Значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.
SseSpecification -> (структура)
Параметры, используемые для шифрования на стороне сервера.
CustomerManagedKeyEnabled -> (boolean)
Указывает, используются ли управляемые клиентом ключи KMS для шифрования на стороне сервера.
Допустимые значения: True | False
KmsKeyArn -> (строка)
RdsOptions -> (структура)
Параметры для конечной точки RDS.
Protocol -> (строка)
Port -> (целое число)
RdsDbInstanceArn -> (строка)
RdsDbClusterArn -> (строка)
RdsDbProxyArn -> (строка)
RdsEndpoint -> (строка)
SubnetIds -> (список)
Идентификаторы подсетей.
(строка)
CidrOptions -> (структура)
Параметры для конечной точки CIDR.
Cidr -> (строка)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описание диапазона портов.
FromPort -> (целое число)
ToPort -> (целое число)
Protocol -> (строка)
SubnetIds -> (список)
Идентификаторы подсетей.
(строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.