Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

create-vpc

Описание

Создаёт VPC с указанными блоками CIDR. Дополнительную информацию см. в разделе «IP-адресация для VPC и подсетей» в руководстве пользователя Amazon VPC.

Вы можете дополнительно запросить блок IPv6 CIDR для VPC. Вы можете запросить блок IPv6 CIDR, предоставляемый Amazon из его пула адресов IPv6, или блок IPv6 CIDR из пула адресов IPv6, который вы зарезервировали через функцию «принести свои IP-адреса» (BYOIP).

По умолчанию каждый запущенный в VPC экземпляр имеет стандартные параметры DHCP, которые включают только стандартный DNS-сервер, предоставляемый нами (AmazonProvidedDNS). Дополнительную информацию см. в разделе «Наборы параметров DHCP» в руководстве пользователя Amazon VPC.

Вы можете указать значение параметра аренды экземпляра для VPC при его создании. Изменить это значение для VPC после создания невозможно. Дополнительную информацию см. в разделе «Экземпляры выделенного использования» в руководстве пользователя Amazon EC2.

См. также: Документация API AWS

Синтаксис

  create-vpc
[--cidr-block <value>]
[--ipv6-pool <value>]
[--ipv6-cidr-block <value>]
[--ipv4-ipam-pool-id <value>]
[--ipv4-netmask-length <value>]
[--ipv6-ipam-pool-id <value>]
[--ipv6-netmask-length <value>]
[--ipv6-cidr-block-network-border-group <value>]
[--tag-specifications <value>]
[--dry-run | --no-dry-run]
[--instance-tenancy <value>]
[--amazon-provided-ipv6-cidr-block | --no-amazon-provided-ipv6-cidr-block]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--cidr-block (строка)

Диапазон IPv4 сети VPC в нотации CIDR. Например, 10.0.0.0/16 . Мы модифицируем указанный блок CIDR до его канонической формы; например, если вы укажете 100.68.0.18/18 , мы модифицируем его до 100.68.0.0/18 .

--ipv6-pool (строка)

Идентификатор пула адресов IPv6, из которого следует выделить блок IPv6 CIDR.

--ipv6-cidr-block (строка)

Блок IPv6 CIDR из пула адресов IPv6. Вы также должны указать Ipv6Pool в запросе.

Чтобы Amazon выбрал блок IPv6 CIDR за вас, опустите этот параметр.

--ipv4-ipam-pool-id (строка)

Идентификатор пула IPAM IPv4, который вы хотите использовать для выделения CIDR для этой VPC. Дополнительную информацию см. в разделе «Что такое IPAM?» в руководстве пользователя Amazon VPC IPAM.

--ipv4-netmask-length (целое число)

Длина маски сети блока IPv4 CIDR, который вы хотите выделить для этой VPC из пула адресов Amazon VPC IP Address Manager (IPAM). Дополнительную информацию об IPAM см. в разделе «Что такое IPAM?» в руководстве пользователя Amazon VPC IPAM.

--ipv6-ipam-pool-id (строка)

Идентификатор пула IPv6 IPAM, который будет использован для выделения IPv6 CIDR для этой VPC. IPAM — это функция VPC, которую вы можете использовать для автоматизации рабочих процессов управления IP-адресами, включая назначение, отслеживание, устранение неполадок и аудит IP-адресов в регионах Amazon Web Services и учётных записях по всей вашей организации Amazon Web Services. Дополнительную информацию см. в разделе «Что такое IPAM?» в руководстве пользователя Amazon VPC IPAM.

--ipv6-netmask-length (целое число)

Длина маски сети блока IPv6 CIDR, который вы хотите выделить для этой VPC из пула адресов Amazon VPC IP Address Manager (IPAM). Дополнительную информацию об IPAM см. в разделе «Что такое IPAM?» в руководстве пользователя Amazon VPC IPAM.

--ipv6-cidr-block-network-border-group (строка)

Имя расположения, из которого мы рекламируем блок IPv6 CIDR. Используйте этот параметр, чтобы ограничить адрес этим расположением.

Вы должны установить AmazonProvidedIpv6CidrBlock на true, чтобы использовать этот параметр.

--tag-specifications (список)

Теги для назначения VPC.

(структура)

Теги, применяемые к ресурсу при создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится неудачей.

Примечание

Valid Values перечисляет все типы ресурсов, которые можно маркировать. Однако действие, которое вы используете, может не поддерживать маркировку всех этих типов ресурсов. Если вы попытаетесь маркировать тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.

ResourceType -> (строка)

Тип ресурса для маркировки при создании.

Tags -> (список)

Теги для применения к ресурсу.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают не более 127 символов Unicode. Не может начинаться с aws:.

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают не более 256 символов Unicode.

Сокращённый синтаксис:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--dry-run | --no-dry-run (логическое значение)

Проверяет, обладаете ли вы требуемыми разрешениями для действия, не выполняя фактический запрос, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае — UnauthorizedOperation.

--instance-tenancy (строка)

Параметры аренды экземпляров, запущенных в VPC. Для default экземпляры запускаются по умолчанию с совместной арендой. Вы можете запускать экземпляры с любой арендой в VPC с совместной арендой. Для dedicated экземпляры запускаются по умолчанию как выделенные экземпляры. Вы можете запускать экземпляры только с арендой dedicated или host в VPC с выделенной арендой.

Важно: значение host нельзя использовать с этим параметром. Используйте только значения default или dedicated.

По умолчанию: default

Возможные значения:

  • default
  • dedicated
  • host

--amazon-provided-ipv6-cidr-block | --no-amazon-provided-ipv6-cidr-block (логическое значение)

Запрашивает предоставленный Amazon блок IPv6 CIDR с префиксом длиной /56 для VPC. Вы не можете указать диапазон IP-адресов или размер блока CIDR.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в формате JSON. Невозможно передавать произвольные двоичные значения, используя предоставленное в JSON значение, так как строка будет взята дословно. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример JSON-ввода, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команд и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла параметров.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Кредиты не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с пакетом сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться дословно. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страницы cli.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.

Пример 1: Создание VPC

Следующий пример создает VPC с указанным IPv4 CIDR-блоком и тегом Name.

create-vpc

Вывод:

{
    "Vpc": {
        "CidrBlock": "10.0.0.0/16",
        "DhcpOptionsId": "dopt-5EXAMPLE",
        "State": "pending",
        "VpcId": "vpc-0a60eb65b4EXAMPLE",
        "OwnerId": "123456789012",
        "InstanceTenancy": "default",
        "Ipv6CidrBlockAssociationSet": [],
        "CidrBlockAssociationSet": [
            {
                "AssociationId": "vpc-cidr-assoc-07501b79ecEXAMPLE",
                "CidrBlock": "10.0.0.0/16",
                "CidrBlockState": {
                    "State": "associated"
                }
            }
        ],
        "IsDefault": false,
        "Tags": [
            {
                "Key": "Name",
                "Value": MyVpc"
            }
        ]
    }
}

Пример 2: Создание VPC с выделенной арендой

Следующий пример создает VPC с указанным IPv4 CIDR-блоком и выделенной арендой.

aws ec2 create-vpc \
    --cidr-block 10.0.0.0/16 \
    --instance-tenancy dedicated

Вывод:

{
    "Vpc": {
        "CidrBlock": "10.0.0.0/16",
        "DhcpOptionsId": "dopt-19edf471",
        "State": "pending",
        "VpcId": "vpc-0a53287fa4EXAMPLE",
        "OwnerId": "111122223333",
        "InstanceTenancy": "dedicated",
        "Ipv6CidrBlockAssociationSet": [],
        "CidrBlockAssociationSet": [
            {
                "AssociationId": "vpc-cidr-assoc-00b24cc1c2EXAMPLE",
                "CidrBlock": "10.0.0.0/16",
                "CidrBlockState": {
                    "State": "associated"
                }
            }
        ],
        "IsDefault": false
    }
}

Пример 3: Создание VPC с IPv6 CIDR-блоком

Следующий пример создает VPC с предоставленным Amazon IPv6 CIDR-блоком.

aws ec2 create-vpc \
    --cidr-block 10.0.0.0/16 \
    --amazon-provided-ipv6-cidr-block

Вывод:

{
    "Vpc": {
        "CidrBlock": "10.0.0.0/16",
        "DhcpOptionsId": "dopt-dEXAMPLE",
        "State": "pending",
        "VpcId": "vpc-0fc5e3406bEXAMPLE",
        "OwnerId": "123456789012",
        "InstanceTenancy": "default",
        "Ipv6CidrBlockAssociationSet": [
            {
                "AssociationId": "vpc-cidr-assoc-068432c60bEXAMPLE",
                "Ipv6CidrBlock": "",
                "Ipv6CidrBlockState": {
                    "State": "associating"
                },
                "Ipv6Pool": "Amazon",
                "NetworkBorderGroup": "us-west-2"
            }
        ],
        "CidrBlockAssociationSet": [
            {
                "AssociationId": "vpc-cidr-assoc-0669f8f9f5EXAMPLE",
                "CidrBlock": "10.0.0.0/16",
                "CidrBlockState": {
                    "State": "associated"
                }
            }
        ],
        "IsDefault": false
    }
}

Пример 4: Создание VPC с CIDR из пула IPAM

Следующий пример создает VPC с CIDR из пула Amazon VPC IP Address Manager (IPAM).

Linux и macOS:

aws ec2 create-vpc \
    --ipv4-ipam-pool-id ipam-pool-0533048da7d823723 \
    --tag-specifications ResourceType=vpc,Tags='[{Key=Environment,Value="Preprod"},{Key=Owner,Value="Build Team"}]'

Windows:

aws ec2 create-vpc ^
    --ipv4-ipam-pool-id ipam-pool-0533048da7d823723 ^
    --tag-specifications ResourceType=vpc,Tags=[{Key=Environment,Value="Preprod"},{Key=Owner,Value="Build Team"}]

Вывод:

{
    "Vpc": {
        "CidrBlock": "10.0.1.0/24",
        "DhcpOptionsId": "dopt-2afccf50",
        "State": "pending",
        "VpcId": "vpc-010e1791024eb0af9",
        "OwnerId": "123456789012",
        "InstanceTenancy": "default",
        "Ipv6CidrBlockAssociationSet": [],
        "CidrBlockAssociationSet": [
            {
                "AssociationId": "vpc-cidr-assoc-0a77de1d803226d4b",
                "CidrBlock": "10.0.1.0/24",
                "CidrBlockState": {
                    "State": "associated"
                }
            }
        ],
        "IsDefault": false,
        "Tags": [
            {
                "Key": "Environment",
                "Value": "Preprod"
            },
            {
                "Key": "Owner",
                "Value": "Build Team"
            }
        ]
    }
}

Для получения дополнительной информации см. Создать VPC, использующий CIDR из пула IPAM в руководстве пользователя Amazon VPC IPAM.

Вывод

Vpc -> (структура)

Информация о VPC.

OwnerId -> (строка)

Идентификатор учетной записи Amazon Web Services, которой принадлежит VPC.

InstanceTenancy -> (строка)

Разрешенная аренда экземпляров, запущенных в VPC.

Ipv6CidrBlockAssociationSet -> (список)

Информация об ассоциированных с VPC IPv6 CIDR-блоках.

(структура)

Описывает IPv6 CIDR-блок, связанный с VPC.

AssociationId -> (строка)

Идентификатор ассоциации IPv6 CIDR-блока.

Ipv6CidrBlock -> (строка)

IPv6 CIDR-блок.

Ipv6CidrBlockState -> (структура)

Информация о состоянии CIDR-блока.

State -> (строка)

Состояние CIDR-блока.

StatusMessage -> (строка)

Сообщение о состоянии CIDR-блока, если применимо.

NetworkBorderGroup -> (строка)

Название уникального набора зон доступности, локальных зон или зон Wavelength, из которых Amazon Web Services рекламирует IP-адреса, например, us-east-1-wl1-bos-wlz-1.

Ipv6Pool -> (строка)

Идентификатор пула IPv6-адресов, из которого выделяется IPv6 CIDR-блок.

Ipv6AddressAttribute -> (строка)

Публичные IPv6-адреса — это адреса, рекламируемые в интернете Amazon Web Services. Частные IP-адреса не рекламируются и не могут быть рекламированы в интернете Amazon Web Services.

IpSource -> (строка)

Источник, который выделил пространство IP-адресов. byoip или amazon указывает на пространство публичных IP-адресов, выделенное Amazon, или пространство, которое вы выделили с использованием BYOIP. none указывает на частное пространство.

CidrBlockAssociationSet -> (список)

Информация об ассоциированных с VPC IPv4 CIDR-блоках.

(структура)

Описание IPv4 CIDR-блока, связанного с VPC.

AssociationId -> (строка)

Идентификатор ассоциации IPv4 CIDR-блока.

CidrBlock -> (строка)

IPv4 CIDR-блок.

CidrBlockState -> (структура)

Информация о состоянии CIDR-блока.

State -> (строка)

Состояние CIDR-блока.

StatusMessage -> (строка)

Сообщение о состоянии CIDR-блока, если применимо.

IsDefault -> (булево)

Указывает, является ли VPC стандартным VPC.

EncryptionControl -> (структура)

VpcId -> (строка)

VpcEncryptionControlId -> (строка)

Mode -> (строка)

State -> (строка)

StateMessage -> (строка)

ResourceExclusions -> (структура)

InternetGateway -> (структура)

State -> (строка)

StateMessage -> (строка)

EgressOnlyInternetGateway -> (структура)

State -> (строка)

StateMessage -> (строка)

NatGateway -> (структура)

State -> (строка)

StateMessage -> (строка)

VirtualPrivateGateway -> (структура)

State -> (строка)

StateMessage -> (строка)

VpcPeering -> (структура)

State -> (строка)

StateMessage -> (строка)

Tags -> (список)

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не должно начинаться с aws:.

Value -> (строка)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.

Tags -> (список)

Любые теги, назначенные VPC.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и принимают не более 127 символов Юникода. Не должно начинаться с aws:.

Value -> (строка)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и принимают не более 256 символов Юникода.

BlockPublicAccessStates -> (структура)

Состояние VPC Block Public Access (BPA).

InternetGatewayBlockMode -> (строка)

Режим VPC BPA.

  • off: VPC BPA не включена, и трафик разрешен к интернет-шлюзам и только выходным интернет-шлюзам в данной области.
  • block-bidirectional: Блокировать весь трафик к интернет-шлюзам и только выходным интернет-шлюзам в данной области (за исключением исключенных VPC и подсетей).
  • block-ingress: Блокировать весь интернет-трафик для VPC в этой области (за исключением VPC или подсетей, которые исключены). Разрешен только трафик к и от шлюзов NAT и только выходных интернет-шлюзов, так как эти шлюзы позволяют устанавливать только исходящие подключения.

VpcId -> (строка)

Идентификатор VPC.

State -> (строка)

Текущее состояние VPC.

CidrBlock -> (строка)

Основной IPv4 CIDR-блок для VPC.

DhcpOptionsId -> (строка)

Идентификатор набора параметров DHCP, связанных с VPC.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API