create-vpc-endpoint
Описание
Создает конечную точку VPC. Конечная точка VPC обеспечивает частное соединение между указанной VPC и указанной службой конечной точки. Вы можете использовать службу конечной точки, предоставляемую Amazon Web Services, партнером Amazon Web Services Marketplace или другим учетной записью Amazon Web Services. Дополнительную информацию см. в руководстве пользователя Amazon Web Services PrivateLink .
См. также: Документация API AWS
Синтаксис
create-vpc-endpoint
[--dry-run | --no-dry-run]
[--vpc-endpoint-type <value>]
--vpc-id <value>
[--service-name <value>]
[--policy-document <value>]
[--route-table-ids <value>]
[--subnet-ids <value>]
[--security-group-ids <value>]
[--ip-address-type <value>]
[--dns-options <value>]
[--client-token <value>]
[--private-dns-enabled | --no-private-dns-enabled]
[--tag-specifications <value>]
[--subnet-configurations <value>]
[--service-network-arn <value>]
[--resource-configuration-arn <value>]
[--service-region <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--dry-run | --no-dry-run (boolean)
DryRunOperation . В противном случае — UnauthorizedOperation .--vpc-endpoint-type (string)
Тип конечной точки.
По умолчанию: Gateway
Возможные значения:
InterfaceGatewayGatewayLoadBalancerResourceServiceNetwork
--vpc-id (string)
--service-name (string)
--policy-document (string)
--route-table-ids (list)
(Шлюзовая конечная точка) Идентификаторы таблицы маршрутизации.
(string)
Синтаксис:
"string" "string" ...
--subnet-ids (list)
(Конечные точки интерфейса и шлюзового балансировщика) Идентификаторы подсетей, в которых необходимо создать сетевые интерфейсы конечных точек. Для конечной точки шлюзового балансировщика вы можете указать только одну подсеть.
(string)
Синтаксис:
"string" "string" ...
--security-group-ids (list)
(Конечная точка интерфейса) Идентификаторы групп безопасности, которые следует ассоциировать с сетевыми интерфейсами конечных точек. Если этот параметр не указан, мы используем группу безопасности по умолчанию для VPC.
(string)
Синтаксис:
"string" "string" ...
--ip-address-type (string)
Тип IP-адреса для конечной точки.
Возможные значения:
ipv4dualstackipv6
--dns-options (structure)
Параметры DNS для конечной точки.
DnsRecordIpType -> (string)
PrivateDnsOnlyForInboundResolverEndpoint -> (boolean)
Сокращенный синтаксис:
DnsRecordIpType=string,PrivateDnsOnlyForInboundResolverEndpoint=boolean
Синтаксис JSON:
{
"DnsRecordIpType": "ipv4"|"dualstack"|"ipv6"|"service-defined",
"PrivateDnsOnlyForInboundResolverEndpoint": true|false
}
--client-token (string)
--private-dns-enabled | --no-private-dns-enabled (boolean)
(Конечная точка интерфейса) Указывает, следует ли ассоциировать частную зону размещения с указанной VPC. Частная зона размещения содержит набор записей для стандартного публичного имени DNS для службы в данном регионе (например, kinesis.us-east-1.amazonaws.com ), который разрешается до частных IP-адресов сетевых интерфейсов конечных точек в VPC. Это позволяет вам отправлять запросы к стандартному публичному имени DNS для службы вместо публичных имен DNS, которые автоматически генерируются службой VPC-конечной точки.
Для использования частной зоны размещения необходимо установить следующие атрибуты VPC в значение true : enableDnsHostnames и enableDnsSupport . Используйте ModifyVpcAttribute для установки атрибутов VPC.
--tag-specifications (list)
Теги, которые нужно ассоциировать с конечной точкой.
(structure)
Теги, применяемые к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.
Примечание
СписокValid Values содержит все типы ресурсов, которые можно маркировать. Однако действие, которое вы используете, может не поддерживать маркирование всех этих типов ресурсов. Если вы попытаетесь присвоить метки типу ресурса, который не поддерживается для используемого действия, вы получите ошибку.ResourceType -> (string)
Tags -> (list)
Теги, которые нужно применить к ресурсу.
(structure)
Описание тега.
Key -> (string)
Ключ тега.
Ограничения: Ключи тегов чувствительны к регистру и допускают максимальную длину 127 символов Юникода. Не могут начинаться с aws: .
Value -> (string)
Значение тега.
Ограничения: Значения тегов чувствительны к регистру и допускают максимальную длину 256 символов Юникода.
Сокращенный синтаксис:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
Синтаксис JSON:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--subnet-configurations (list)
Конфигурации подсетей для конечной точки.
(structure)
Описание конфигурации подсети для конечной точки VPC.
SubnetId -> (string)
Ipv4 -> (string)
IP-адрес IPv4, который нужно назначить сетевому интерфейсу конечной точки в подсети. Вам необходимо предоставить IPv4-адрес, если конечная точка VPC поддерживает IPv4.
Если вы указываете IPv4-адрес при изменении конечной точки VPC, мы заменим существующий сетевой интерфейс конечной точки новым сетевым интерфейсом конечной точки с этим IP-адресом. Этот процесс временно отключает подсеть и конечную точку VPC.
Ipv6 -> (string)
IP-адрес IPv6, который нужно назначить сетевому интерфейсу конечной точки в подсети. Вам необходимо предоставить IPv6-адрес, если конечная точка VPC поддерживает IPv6.
Если вы указываете IPv6-адрес при изменении конечной точки VPC, мы заменим существующий сетевой интерфейс конечной точки новым сетевым интерфейсом конечной точки с этим IP-адресом. Этот процесс временно отключает подсеть и конечную точку VPC.
Сокращенный синтаксис:
SubnetId=string,Ipv4=string,Ipv6=string ...
Синтаксис JSON:
[
{
"SubnetId": "string",
"Ipv4": "string",
"Ipv6": "string"
}
...
]
--service-network-arn (string)
--resource-configuration-arn (string)
--service-region (string)
--cli-input-json | --cli-input-yaml (string) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью JSON-предоставленного значения, так как строка будет воспринята буквально. Это не может быть указано совместно с --cli-input-yaml.
--generate-cli-skeleton (string) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при предоставлении yaml-input он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (boolean)
Включить отладовую запись в журнал.
--endpoint-url (string)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определенный профиль из файла учетных данных.
--region (string)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (string)
Показать версию этого инструмента.
--color (string)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (string)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (string)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут представлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (boolean)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, у вас должен быть установлен и настроен AWS CLI. Для получения дополнительной информации см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.
Пример 1: Создание шлюзового конечной точки VPC
Следующий create-vpc-endpoint пример создает шлюзовую конечную точку VPC между VPC vpc-1a2b3c4d и Amazon S3 в регионе us-east-1 и связывает таблицу маршрутизации rtb-11aa22bb с конечной точкой.
aws ec2 create-vpc-endpoint \
--vpc-id vpc-1a2b3c4d \
--service-name com.amazonaws.us-east-1.s3 \
--route-table-ids rtb-11aa22bb
Вывод:
{
"VpcEndpoint": {
"PolicyDocument": "{\"Version\":\"2008-10-17\",\"Statement\":[{\"Sid\":\"\",\"Effect\":\"Allow\",\"Principal\":\"\*\",\"Action\":\"\*\",\"Resource\":\"\*\"}]}",
"VpcId": "vpc-1a2b3c4d",
"State": "available",
"ServiceName": "com.amazonaws.us-east-1.s3",
"RouteTableIds": [
"rtb-11aa22bb"
],
"VpcEndpointId": "vpc-1a2b3c4d",
"CreationTimestamp": "2015-05-15T09:40:50Z"
}
}
Для получения дополнительной информации см. Создание шлюзовой конечной точки в Руководстве пользователя PrivateLink AWS.
Пример 2: Создание конечной точки интерфейса
Следующий create-vpc-endpoint пример создает конечную точку интерфейса VPC между VPC vpc-1a2b3c4d и Amazon S3 в регионе us-east-1. Команда создает конечную точку в подсети subnet-1a2b3c4d, связывает ее с группой безопасности sg-1a2b3c4d и добавляет тег с ключом «Service» и значением «S3».
aws ec2 create-vpc-endpoint \
--vpc-id vpc-1a2b3c4d \
--vpc-endpoint-type Interface \
--service-name com.amazonaws.us-east-1.s3 \
--subnet-ids subnet-7b16de0c \
--security-group-id sg-1a2b3c4d \
--tag-specifications ResourceType=vpc-endpoint,Tags=[{Key=service,Value=S3}]
Вывод:
{
"VpcEndpoint": {
"VpcEndpointId": "vpce-1a2b3c4d5e6f1a2b3",
"VpcEndpointType": "Interface",
"VpcId": "vpc-1a2b3c4d",
"ServiceName": "com.amazonaws.us-east-1.s3",
"State": "pending",
"RouteTableIds": [],
"SubnetIds": [
"subnet-1a2b3c4d"
],
"Groups": [
{
"GroupId": "sg-1a2b3c4d",
"GroupName": "default"
}
],
"PrivateDnsEnabled": false,
"RequesterManaged": false,
"NetworkInterfaceIds": [
"eni-0b16f0581c8ac6877"
],
"DnsEntries": [
{
"DnsName": "*.vpce-1a2b3c4d5e6f1a2b3-9hnenorg.s3.us-east-1.vpce.amazonaws.com",
"HostedZoneId": "Z7HUB22UULQXV"
},
{
"DnsName": "*.vpce-1a2b3c4d5e6f1a2b3-9hnenorg-us-east-1c.s3.us-east-1.vpce.amazonaws.com",
"HostedZoneId": "Z7HUB22UULQXV"
}
],
"CreationTimestamp": "2021-03-05T14:46:16.030000+00:00",
"Tags": [
{
"Key": "service",
"Value": "S3"
}
],
"OwnerId": "123456789012"
}
}
Для получения дополнительной информации см. Создание конечной точки интерфейса VPC в Руководстве пользователя PrivateLink AWS.
Пример 3: Создание конечной точки Gateway Load Balancer
Следующий create-vpc-endpoint пример создает конечную точку Gateway Load Balancer между VPC vpc-111122223333aabbc и сервисом, настроенным с помощью Gateway Load Balancer.
aws ec2 create-vpc-endpoint \
--service-name com.amazonaws.vpce.us-east-1.vpce-svc-123123a1c43abc123 \
--vpc-endpoint-type GatewayLoadBalancer \
--vpc-id vpc-111122223333aabbc \
--subnet-ids subnet-0011aabbcc2233445
Вывод:
{
"VpcEndpoint": {
"VpcEndpointId": "vpce-aabbaabbaabbaabba",
"VpcEndpointType": "GatewayLoadBalancer",
"VpcId": "vpc-111122223333aabbc",
"ServiceName": "com.amazonaws.vpce.us-east-1.vpce-svc-123123a1c43abc123",
"State": "pending",
"SubnetIds": [
"subnet-0011aabbcc2233445"
],
"RequesterManaged": false,
"NetworkInterfaceIds": [
"eni-01010120203030405"
],
"CreationTimestamp": "2020-11-11T08:06:03.522Z",
"OwnerId": "123456789012"
}
}
Для получения дополнительной информации см. Конечные точки Gateway Load Balancer в Руководстве пользователя PrivateLink AWS.
Пример 4: Создание конечной точки ресурса
Следующий create-vpc-endpoint пример создает конечную точку ресурса.
aws ec2 create-vpc-endpoint \
--vpc-endpoint-type Resource \
--vpc-id vpc-111122223333aabbc \
--subnet-ids subnet-0011aabbcc2233445 \
--resource-configuration-arn arn:aws:vpc-lattice-us-east-1:123456789012:resourceconfiguration/rcfg-0123abcde98765432
Вывод:
{
"VpcEndpoint": {
"VpcEndpointId": "vpce-00939a7ed9EXAMPLE",
"VpcEndpointType": "Resource",
"VpcId": "vpc-111122223333aabbc",
"State": "Pending",
"SubnetIds": [
"subnet-0011aabbcc2233445"
],
"Groups": [
{
"GroupId": "sg-03e2f15fbfc09b000",
"GroupName": "default"
}
],
"IpAddressType": "IPV4",
"PrivateDnsEnabled": false,
"CreationTimestamp": "2025-02-06T23:38:49.525000+00:00",
"Tags": [],
"OwnerId": "123456789012",
"ResourceConfigurationArn": "arn:aws:vpc-lattice:us-east-1:123456789012:resourceconfiguration/rcfg-0123abcde98765432"
}
}
Для получения дополнительной информации см. Конечные точки ресурсов в Руководстве пользователя PrivateLink AWS.
Пример 5: Создание конечной точки сети сервиса
Следующий create-vpc-endpoint пример создает конечную точку сети сервиса.
aws ec2 create-vpc-endpoint \
--vpc-endpoint-type ServiceNetwork \
--vpc-id vpc-111122223333aabbc \
--subnet-ids subnet-0011aabbcc2233445 \
--service-network-arn arn:aws:vpc-lattice:us-east-1:123456789012:servicenetwork/sn-0101abcd5432abcd0 \
--security-group-ids sg-0123456789012abcd
Вывод:
{
"VpcEndpoint": {
"VpcEndpointId": "vpce-0f00567fa8EXAMPLE",
"VpcEndpointType": "ServiceNetwork",
"VpcId": "vpc-111122223333aabbc",
"State": "Pending",
"SubnetIds": [
"subnet-0011aabbcc2233445"
],
"Groups": [
{
"GroupId": "sg-0123456789012abcd",
"GroupName": "my-security-group"
}
],
"IpAddressType": "IPV4",
"PrivateDnsEnabled": false,
"CreationTimestamp": "2025-02-06T23:44:20.449000+00:00",
"Tags": [],
"OwnerId": "123456789012",
"ServiceNetworkArn": "arn:aws:vpc-lattice:us-east-1:123456789012:servicenetwork/sn-0101abcd5432abcd0"
}
}
Для получения дополнительной информации см. Конечные точки сети сервиса в Руководстве пользователя PrivateLink AWS.
Вывод
VpcEndpoint -> (структура)
Информация о конечной точке.
VpcEndpointId -> (строка)
VpcEndpointType -> (строка)
VpcId -> (строка)
ServiceName -> (строка)
State -> (строка)
PolicyDocument -> (строка)
RouteTableIds -> (список)
(Шлюзовая конечная точка) Идентификаторы таблиц маршрутизации, связанных с конечной точкой.
(строка)
SubnetIds -> (список)
(Конечная точка интерфейса) Подсети для конечной точки.
(строка)
Groups -> (список)
(Конечная точка интерфейса) Информация о группах безопасности, связанных с сетевым интерфейсом.
(структура)
Описание группы безопасности.
GroupId -> (строка)
GroupName -> (строка)
IpAddressType -> (строка)
DnsOptions -> (структура)
Параметры DNS для конечной точки.
DnsRecordIpType -> (строка)
PrivateDnsOnlyForInboundResolverEndpoint -> (boolean)
PrivateDnsEnabled -> (boolean)
RequesterManaged -> (boolean)
NetworkInterfaceIds -> (список)
(Конечная точка интерфейса) Сетевые интерфейсы для конечной точки.
(строка)
DnsEntries -> (список)
(Конечная точка интерфейса) DNS-записи для конечной точки.
(структура)
Описание DNS-записи.
DnsName -> (строка)
HostedZoneId -> (строка)
CreationTimestamp -> (метка времени)
Tags -> (список)
Теги, назначенные конечной точке.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должно начинаться с aws: .
Value -> (строка)
Значение тега.
Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.
OwnerId -> (строка)
LastError -> (структура)
Последняя ошибка, произошедшая для конечной точки.
Message -> (строка)
Code -> (строка)
Ipv4Prefixes -> (список)
Массив префиксов IPv4.
(структура)
Префиксы IP-адреса подсети.
SubnetId -> (строка)
IpPrefixes -> (список)
Массив объектов SubnetIpPrefixes.
(строка)
Ipv6Prefixes -> (список)
Массив префиксов IPv6.
(структура)
Префиксы IP-адреса подсети.
SubnetId -> (строка)
IpPrefixes -> (список)
Массив объектов SubnetIpPrefixes.
(строка)
FailureReason -> (строка)
ServiceNetworkArn -> (строка)
ResourceConfigurationArn -> (строка)
ServiceRegion -> (строка)
ClientToken -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.