create-vpc
Описание
Создаёт VPC с указанными блоками CIDR. Дополнительную информацию см. в разделе «IP-адресация для VPC и подсетей» в руководстве пользователя Amazon VPC.
Вы можете дополнительно запросить блок IPv6 CIDR для VPC. Вы можете запросить блок IPv6 CIDR, предоставляемый Amazon из его пула адресов IPv6, или блок IPv6 CIDR из пула адресов IPv6, который вы зарезервировали через функцию «принести свои IP-адреса» (BYOIP).
По умолчанию каждый запущенный в VPC экземпляр имеет стандартные параметры DHCP, которые включают только стандартный DNS-сервер, предоставляемый нами (AmazonProvidedDNS). Дополнительную информацию см. в разделе «Наборы параметров DHCP» в руководстве пользователя Amazon VPC.
Вы можете указать значение параметра аренды экземпляра для VPC при его создании. Изменить это значение для VPC после создания невозможно. Дополнительную информацию см. в разделе «Экземпляры выделенного использования» в руководстве пользователя Amazon EC2.
См. также: Документация API AWS
Синтаксис
create-vpc
[--cidr-block <value>]
[--ipv6-pool <value>]
[--ipv6-cidr-block <value>]
[--ipv4-ipam-pool-id <value>]
[--ipv4-netmask-length <value>]
[--ipv6-ipam-pool-id <value>]
[--ipv6-netmask-length <value>]
[--ipv6-cidr-block-network-border-group <value>]
[--tag-specifications <value>]
[--dry-run | --no-dry-run]
[--instance-tenancy <value>]
[--amazon-provided-ipv6-cidr-block | --no-amazon-provided-ipv6-cidr-block]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--cidr-block (строка)
10.0.0.0/16 . Мы модифицируем указанный блок CIDR до его канонической формы; например, если вы укажете 100.68.0.18/18 , мы модифицируем его до 100.68.0.0/18 .--ipv6-pool (строка)
--ipv6-cidr-block (строка)
Блок IPv6 CIDR из пула адресов IPv6. Вы также должны указать Ipv6Pool в запросе.
Чтобы Amazon выбрал блок IPv6 CIDR за вас, опустите этот параметр.
--ipv4-ipam-pool-id (строка)
--ipv4-netmask-length (целое число)
--ipv6-ipam-pool-id (строка)
--ipv6-netmask-length (целое число)
--ipv6-cidr-block-network-border-group (строка)
Имя расположения, из которого мы рекламируем блок IPv6 CIDR. Используйте этот параметр, чтобы ограничить адрес этим расположением.
Вы должны установить AmazonProvidedIpv6CidrBlock на true, чтобы использовать этот параметр.
--tag-specifications (список)
Теги для назначения VPC.
(структура)
Теги, применяемые к ресурсу при создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится неудачей.
Примечание
Valid Values перечисляет все типы ресурсов, которые можно маркировать. Однако действие, которое вы используете, может не поддерживать маркировку всех этих типов ресурсов. Если вы попытаетесь маркировать тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.ResourceType -> (строка)
Tags -> (список)
Теги для применения к ресурсу.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают не более 127 символов Unicode. Не может начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают не более 256 символов Unicode.
Сокращённый синтаксис:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
Синтаксис JSON:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--dry-run | --no-dry-run (логическое значение)
DryRunOperation. В противном случае — UnauthorizedOperation.--instance-tenancy (строка)
Параметры аренды экземпляров, запущенных в VPC. Для default экземпляры запускаются по умолчанию с совместной арендой. Вы можете запускать экземпляры с любой арендой в VPC с совместной арендой. Для dedicated экземпляры запускаются по умолчанию как выделенные экземпляры. Вы можете запускать экземпляры только с арендой dedicated или host в VPC с выделенной арендой.
host нельзя использовать с этим параметром. Используйте только значения default или dedicated.По умолчанию: default
Возможные значения:
defaultdedicatedhost
--amazon-provided-ipv6-cidr-block | --no-amazon-provided-ipv6-cidr-block (логическое значение)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в формате JSON. Невозможно передавать произвольные двоичные значения, используя предоставленное в JSON значение, так как строка будет взята дословно. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример JSON-ввода, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команд и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись журнала.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла параметров.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружаться, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с пакетом сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться дословно. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод страницы cli.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.
Пример 1: Создание VPC
Следующий пример создает VPC с указанным IPv4 CIDR-блоком и тегом Name.
create-vpcВывод:
{
"Vpc": {
"CidrBlock": "10.0.0.0/16",
"DhcpOptionsId": "dopt-5EXAMPLE",
"State": "pending",
"VpcId": "vpc-0a60eb65b4EXAMPLE",
"OwnerId": "123456789012",
"InstanceTenancy": "default",
"Ipv6CidrBlockAssociationSet": [],
"CidrBlockAssociationSet": [
{
"AssociationId": "vpc-cidr-assoc-07501b79ecEXAMPLE",
"CidrBlock": "10.0.0.0/16",
"CidrBlockState": {
"State": "associated"
}
}
],
"IsDefault": false,
"Tags": [
{
"Key": "Name",
"Value": MyVpc"
}
]
}
}
Пример 2: Создание VPC с выделенной арендой
Следующий пример создает VPC с указанным IPv4 CIDR-блоком и выделенной арендой.
aws ec2 create-vpc \
--cidr-block 10.0.0.0/16 \
--instance-tenancy dedicated
Вывод:
{
"Vpc": {
"CidrBlock": "10.0.0.0/16",
"DhcpOptionsId": "dopt-19edf471",
"State": "pending",
"VpcId": "vpc-0a53287fa4EXAMPLE",
"OwnerId": "111122223333",
"InstanceTenancy": "dedicated",
"Ipv6CidrBlockAssociationSet": [],
"CidrBlockAssociationSet": [
{
"AssociationId": "vpc-cidr-assoc-00b24cc1c2EXAMPLE",
"CidrBlock": "10.0.0.0/16",
"CidrBlockState": {
"State": "associated"
}
}
],
"IsDefault": false
}
}
Пример 3: Создание VPC с IPv6 CIDR-блоком
Следующий пример создает VPC с предоставленным Amazon IPv6 CIDR-блоком.
aws ec2 create-vpc \
--cidr-block 10.0.0.0/16 \
--amazon-provided-ipv6-cidr-block
Вывод:
{
"Vpc": {
"CidrBlock": "10.0.0.0/16",
"DhcpOptionsId": "dopt-dEXAMPLE",
"State": "pending",
"VpcId": "vpc-0fc5e3406bEXAMPLE",
"OwnerId": "123456789012",
"InstanceTenancy": "default",
"Ipv6CidrBlockAssociationSet": [
{
"AssociationId": "vpc-cidr-assoc-068432c60bEXAMPLE",
"Ipv6CidrBlock": "",
"Ipv6CidrBlockState": {
"State": "associating"
},
"Ipv6Pool": "Amazon",
"NetworkBorderGroup": "us-west-2"
}
],
"CidrBlockAssociationSet": [
{
"AssociationId": "vpc-cidr-assoc-0669f8f9f5EXAMPLE",
"CidrBlock": "10.0.0.0/16",
"CidrBlockState": {
"State": "associated"
}
}
],
"IsDefault": false
}
}
Пример 4: Создание VPC с CIDR из пула IPAM
Следующий пример создает VPC с CIDR из пула Amazon VPC IP Address Manager (IPAM).
Linux и macOS:
aws ec2 create-vpc \
--ipv4-ipam-pool-id ipam-pool-0533048da7d823723 \
--tag-specifications ResourceType=vpc,Tags='[{Key=Environment,Value="Preprod"},{Key=Owner,Value="Build Team"}]'
Windows:
aws ec2 create-vpc ^
--ipv4-ipam-pool-id ipam-pool-0533048da7d823723 ^
--tag-specifications ResourceType=vpc,Tags=[{Key=Environment,Value="Preprod"},{Key=Owner,Value="Build Team"}]
Вывод:
{
"Vpc": {
"CidrBlock": "10.0.1.0/24",
"DhcpOptionsId": "dopt-2afccf50",
"State": "pending",
"VpcId": "vpc-010e1791024eb0af9",
"OwnerId": "123456789012",
"InstanceTenancy": "default",
"Ipv6CidrBlockAssociationSet": [],
"CidrBlockAssociationSet": [
{
"AssociationId": "vpc-cidr-assoc-0a77de1d803226d4b",
"CidrBlock": "10.0.1.0/24",
"CidrBlockState": {
"State": "associated"
}
}
],
"IsDefault": false,
"Tags": [
{
"Key": "Environment",
"Value": "Preprod"
},
{
"Key": "Owner",
"Value": "Build Team"
}
]
}
}
Для получения дополнительной информации см. Создать VPC, использующий CIDR из пула IPAM в руководстве пользователя Amazon VPC IPAM.
Вывод
Vpc -> (структура)
Информация о VPC.
OwnerId -> (строка)
InstanceTenancy -> (строка)
Ipv6CidrBlockAssociationSet -> (список)
Информация об ассоциированных с VPC IPv6 CIDR-блоках.
(структура)
Описывает IPv6 CIDR-блок, связанный с VPC.
AssociationId -> (строка)
Ipv6CidrBlock -> (строка)
Ipv6CidrBlockState -> (структура)
Информация о состоянии CIDR-блока.
State -> (строка)
StatusMessage -> (строка)
NetworkBorderGroup -> (строка)
us-east-1-wl1-bos-wlz-1.Ipv6Pool -> (строка)
Ipv6AddressAttribute -> (строка)
IpSource -> (строка)
byoip или amazon указывает на пространство публичных IP-адресов, выделенное Amazon, или пространство, которое вы выделили с использованием BYOIP. none указывает на частное пространство.CidrBlockAssociationSet -> (список)
Информация об ассоциированных с VPC IPv4 CIDR-блоках.
(структура)
Описание IPv4 CIDR-блока, связанного с VPC.
AssociationId -> (строка)
CidrBlock -> (строка)
CidrBlockState -> (структура)
Информация о состоянии CIDR-блока.
State -> (строка)
StatusMessage -> (строка)
IsDefault -> (булево)
EncryptionControl -> (структура)
VpcId -> (строка)
VpcEncryptionControlId -> (строка)
Mode -> (строка)
State -> (строка)
StateMessage -> (строка)
ResourceExclusions -> (структура)
InternetGateway -> (структура)
State -> (строка)
StateMessage -> (строка)
EgressOnlyInternetGateway -> (структура)
State -> (строка)
StateMessage -> (строка)
NatGateway -> (структура)
State -> (строка)
StateMessage -> (строка)
VirtualPrivateGateway -> (структура)
State -> (строка)
StateMessage -> (строка)
VpcPeering -> (структура)
State -> (строка)
StateMessage -> (строка)
Tags -> (список)
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: Ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не должно начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: Значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.
Tags -> (список)
Любые теги, назначенные VPC.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: Ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не должно начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: Значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.
BlockPublicAccessStates -> (структура)
Состояние VPC Block Public Access (BPA).
InternetGatewayBlockMode -> (строка)
Режим VPC BPA.
-
off: VPC BPA не включена, и трафик разрешен к интернет-шлюзам и только выходным интернет-шлюзам в данной области. -
block-bidirectional: Блокировать весь трафик к интернет-шлюзам и только выходным интернет-шлюзам в данной области (за исключением исключенных VPC и подсетей). -
block-ingress: Блокировать весь интернет-трафик для VPC в этой области (за исключением VPC или подсетей, которые исключены). Разрешен только трафик к и от шлюзов NAT и только выходных интернет-шлюзов, так как эти шлюзы позволяют устанавливать только исходящие подключения.
VpcId -> (строка)
State -> (строка)
CidrBlock -> (строка)
DhcpOptionsId -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.