Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

создание исключения для доступа к VPC через публичный доступ

Описание

Создайте исключение для доступа к VPC через публичный доступ (BPA). Исключение BPA для VPC — это режим, который можно применить к одному VPC или подсети, исключая их из режима BPA учетной записи и позволяя двусторонний или только исходящий доступ. Вы можете создавать исключения BPA для VPC и подсетей даже тогда, когда BPA не включен в учетной записи, чтобы обеспечить отсутствие прерывания трафика исключений при включении VPC BPA. Чтобы узнать больше о VPC BPA, см. Блокирование публичного доступа к VPC и подсетям в Руководстве пользователя Amazon VPC.

См. также: Документация API AWS

Синтаксис

  create-vpc-block-public-access-exclusion
[--dry-run | --no-dry-run]
[--subnet-id <value>]
[--vpc-id <value>]
--internet-gateway-exclusion-mode <value>
[--tag-specifications <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--dry-run | --no-dry-run (boolean)

Проверяет наличие необходимых разрешений для действия, не отправляя фактический запрос, и предоставляет ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае — UnauthorizedOperation.

--subnet-id (string)

ID подсети.

--vpc-id (string)

ID VPC.

--internet-gateway-exclusion-mode (string)

Режим исключения для трафика интернет-шлюза.

  • allow-bidirectional : Разрешить весь интернет-трафик к и из исключённых VPC и подсетей.
  • allow-egress : Разрешить исходящий интернет-трафик из исключённых VPC и подсетей. Заблокировать входящий интернет-трафик в исключённые VPC и подсети. Применяется только при включенном двустороннем VPC Block Public Access.

Возможные значения:

  • allow-bidirectional
  • allow-egress

--tag-specifications (list)

tag - Комбинация ключ/значение тега, назначенного ресурсу. Используйте ключ тега в имени фильтра и значение тега в качестве значения фильтра. Например, чтобы найти все ресурсы, имеющие тег с ключом Owner и значением TeamA, укажите tag:Owner для имени фильтра и TeamA для значения фильтра.

(структура)

Теги, которые нужно применить к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.

Примечание

Valid Values перечисляет все типы ресурсов, которые можно пометить тегами. Однако используемое действие может не поддерживать все эти типы ресурсов. Если вы попытаетесь пометить тегом тип ресурса, который не поддерживается для используемого действия, вы получите ошибку.

ResourceType -> (string)

Тип ресурса, который нужно пометить тегом при создании.

Tags -> (list)

Теги, которые нужно применить к ресурсу.

(структура)

Описание тега.

Key -> (string)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и поддерживают максимальное количество 127 символов Юникода. Не должно начинаться с aws:.

Value -> (string)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и поддерживают максимальное количество 256 символов Юникода.

Сокращенный синтаксис:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--cli-input-json | --cli-input-yaml (string) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, поскольку строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (string) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. При отсутствии значения или значении input выводит JSON-пример входных данных, который можно использовать как аргумент для --cli-input-json. Аналогично, при указании yaml-input он выведет пример входных данных YAML, которые можно использовать с --cli-input-yaml. При указании значения output проверяет входные данные команды и возвращает пример выходных данных JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (boolean)

Включение отладки.

--endpoint-url (string)

Переопределение значения URL по умолчанию команды.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (boolean)

Отключение автоматической постраничной навигации. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использование определенного профиля из файла с учетными данными.

--region (string)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (string)

Отображение версии инструмента.

--color (string)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (boolean)

Отключить подписание запросов. Учетные данные не будут загружены, если этот параметр указан.

--ca-bundle (string)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставляемого с двоичным блоком fileb://, всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключение кли-пейджера для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматический запрос входных параметров CLI.

Вывод

VpcBlockPublicAccessExclusion -> (структура)

Подробности об исключении.

ExclusionId -> (string)

ID исключения.

InternetGatewayExclusionMode -> (string)

Режим исключения для трафика интернет-шлюза.

  • allow-bidirectional : Разрешить весь интернет-трафик к и из исключённых VPC и подсетей.
  • allow-egress : Разрешить исходящий интернет-трафик из исключённых VPC и подсетей. Заблокировать входящий интернет-трафик в исключённые VPC и подсети. Применяется только при включенном двустороннем VPC Block Public Access.

ResourceArn -> (string)

ARN исключения.

State -> (string)

Состояние исключения.

Reason -> (string)

Причина текущего состояния исключения.

CreationTimestamp -> (timestamp)

Время создания исключения.

LastUpdateTimestamp -> (timestamp)

Время последнего обновления исключения.

DeletionTimestamp -> (timestamp)

Время удаления исключения.

Tags -> (list)

tag - Комбинация ключ/значение тега, назначенного ресурсу. Используйте ключ тега в имени фильтра и значение тега в качестве значения фильтра. Например, чтобы найти все ресурсы, имеющие тег с ключом Owner и значением TeamA, укажите tag:Owner для имени фильтра и TeamA для значения фильтра.

(структура)

Описание тега.

Key -> (string)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и поддерживают максимальное количество 127 символов Юникода. Не должно начинаться с aws:.

Value -> (string)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и поддерживают максимальное количество 256 символов Юникода.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API