Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

create-vpc-endpoint-service-configuration

Описание

Создаёт службу VPC-эндпоинта, к которой клиенты (счета Amazon Web Services, пользователи и роли IAM) могут подключаться.

Перед созданием службы эндпоинта необходимо создать один из следующих ресурсов для вашей службы:

  • Нагрузочный балансировщик сети. Клиенты подключаются к вашей службе через эндпоинт интерфейса.
  • Нагрузочный балансировщик шлюза. Клиенты подключаются к вашей службе через эндпоинт нагрузочного балансировщика шлюза.

Если вы задаёте частное имя DNS, вы должны подтвердить, что являетесь владельцем частного домена DNS.

Для получения дополнительной информации см. руководство Amazon Web Services PrivateLink .

См. также: документацию AWS API

Синтаксис

  create-vpc-endpoint-service-configuration
[--dry-run | --no-dry-run]
[--acceptance-required | --no-acceptance-required]
[--private-dns-name <value>]
[--network-load-balancer-arns <value>]
[--gateway-load-balancer-arns <value>]
[--supported-ip-address-types <value>]
[--supported-regions <value>]
[--client-token <value>]
[--tag-specifications <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--dry-run | --no-dry-run (boolean)

Проверяет наличие необходимых разрешений для действия, не отправляя фактический запрос, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation . В противном случае — UnauthorizedOperation .

--acceptance-required | --no-acceptance-required (boolean)

Указывает, должны ли запросы от клиентов службы на создание эндпоинта к вашей службе приниматься вручную.

--private-dns-name (строка)

(Конфигурация эндпоинта интерфейса) Частное имя DNS для назначения службе VPC-эндпоинта.

--network-load-balancer-arns (список)

Имена ресурсов Amazon (ARN) нагрузочных балансировщиков сети.

(строка)

Синтаксис:

"string" "string" ...

--gateway-load-balancer-arns (список)

Имена ресурсов Amazon (ARN) нагрузочных балансировщиков шлюза.

(строка)

Синтаксис:

"string" "string" ...

--supported-ip-address-types (список)

Поддерживаемые типы IP-адресов. Возможные значения — ipv4 и ipv6 .

(строка)

Синтаксис:

"string" "string" ...

--supported-regions (список)

Регионы, из которых клиенты службы могут получить доступ к службе.

(строка)

Синтаксис:

"string" "string" ...

--client-token (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете, чтобы обеспечить идемпотентность запроса. Дополнительная информация — в разделе Как обеспечить идемпотентность .

--tag-specifications (список)

Теги, которые необходимо добавить к службе.

(структура)

Теги, применяемые к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.

Примечание

Список Valid Values содержит все типы ресурсов, которые можно пометить тегами. Однако используемое действие может не поддерживать все эти типы ресурсов. Если вы попытаетесь пометить тегами тип ресурса, который не поддерживается для используемого действия, будет возвращена ошибка.

ResourceType -> (строка)

Тип ресурса, который нужно пометить при создании.

Tags -> (список)

Теги, которые необходимо добавить к ресурсу.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Unicode. Не должны начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Unicode.

Сокращённый синтаксис:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, указанному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, их значения переопределят значения, указанные в JSON. Передавать произвольные двоичные данные с помощью JSON-значения в виде строки невозможно, поскольку строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (boolean)

Включить отладочную регистрацию.

--endpoint-url (строка)

Переопределить стандартный URL команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-службами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию для проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла конфигурации.

--region (строка)

Использовать определённый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (boolean)

Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить показ страниц CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическую запрос параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительная информация приведена в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. использование кавычек со строками в руководстве пользователя AWS CLI.

Пример 1: Создание конфигурации службы эндпоинта для эндпоинта интерфейса

Следующий пример создания конфигурации службы VPC-эндпоинта с использованием нагрузочного балансировщика сети nlb-vpce. В этом примере также указано, что запросы подключения к службе через эндпоинт интерфейса должны приниматься.

aws ec2 create-vpc-endpoint-service-configuration \
    --network-load-balancer-arns arn:aws:elasticloadbalancing:us-east-1:123456789012:loadbalancer/net/nlb-vpce/e94221227f1ba532 \
    --acceptance-required

Вывод:

{
   "ServiceConfiguration": {
       "ServiceType": [
           {
               "ServiceType": "Interface"
           }
       ],
       "NetworkLoadBalancerArns": [
           "arn:aws:elasticloadbalancing:us-east-1:123456789012:loadbalancer/net/nlb-vpce/e94221227f1ba532"
       ],
       "ServiceName": "com.amazonaws.vpce.us-east-1.vpce-svc-03d5ebb7d9579a2b3",
       "ServiceState": "Available",
       "ServiceId": "vpce-svc-03d5ebb7d9579a2b3",
       "AcceptanceRequired": true,
       "AvailabilityZones": [
           "us-east-1d"
       ],
       "BaseEndpointDnsNames": [
           "vpce-svc-03d5ebb7d9579a2b3.us-east-1.vpce.amazonaws.com"
       ]
   }
}

Дополнительная информация — в разделе «Создание службы эндпоинта» в руководстве пользователя AWS PrivateLink.

Пример 2: Создание конфигурации службы эндпоинта для эндпоинта нагрузочного балансировщика шлюза

Следующий пример создания конфигурации службы VPC-эндпоинта с использованием нагрузочного балансировщика шлюза GWLBService. Запросы подключения к службе через эндпоинт нагрузочного балансировщика шлюза принимаются автоматически.

aws ec2 create-vpc-endpoint-service-configuration \
    --gateway-load-balancer-arns arn:aws:elasticloadbalancing:us-east-1:123456789012:loadbalancer/gwy/GWLBService/123123123123abcc \
    --no-acceptance-required

Вывод:

{
    "ServiceConfiguration": {
        "ServiceType": [
            {
                "ServiceType": "GatewayLoadBalancer"
            }
        ],
        "ServiceId": "vpce-svc-123123a1c43abc123",
        "ServiceName": "com.amazonaws.vpce.us-east-1.vpce-svc-123123a1c43abc123",
        "ServiceState": "Available",
        "AvailabilityZones": [
            "us-east-1d"
        ],
        "AcceptanceRequired": false,
        "ManagesVpcEndpoints": false,
        "GatewayLoadBalancerArns": [
            "arn:aws:elasticloadbalancing:us-east-1:123456789012:loadbalancer/gwy/GWLBService/123123123123abcc"
        ]
    }
}

Дополнительная информация — в разделе «Создание службы эндпоинта для нагрузочного балансировщика шлюза» в руководстве пользователя AWS PrivateLink.

Вывод

ServiceConfiguration -> (структура)

Информация о конфигурации сервиса.

ServiceType -> (список)

Тип сервиса.

(структура)

Описывает тип сервиса для конечной точки VPC.

ServiceType -> (строка)

Тип сервиса.

ServiceId -> (строка)

Идентификатор сервиса.

ServiceName -> (строка)

Название сервиса.

ServiceState -> (строка)

Состояние сервиса.

AvailabilityZones -> (список)

Доступные зоны доступности, в которых доступен сервис.

(строка)

AcceptanceRequired -> (булево)

Указывает, требуется ли предварительное подтверждение запросов от других учетных записей Amazon Web Services для создания конечной точки к сервису.

ManagesVpcEndpoints -> (булево)

Указывает, управляет ли сервис своими конечными точками VPC. Управление конечными точками сервиса VPC с помощью API VPC endpoint ограничено.

NetworkLoadBalancerArns -> (список)

Имена ресурсов Amazon (ARN) сетевых балансировщиков для сервиса.

(строка)

GatewayLoadBalancerArns -> (список)

Имена ресурсов Amazon (ARN) шлюзовых балансировщиков для сервиса.

(строка)

SupportedIpAddressTypes -> (список)

Поддерживаемые типы IP-адресов.

(строка)

BaseEndpointDnsNames -> (список)

Имена DNS для сервиса.

(строка)

PrivateDnsName -> (строка)

Приватное имя DNS для сервиса.

PrivateDnsNameConfiguration -> (структура)

Информация о конфигурации приватного имени DNS конечной точки сервиса.

State -> (строка)

Состояние проверки сервиса конечной точки VPC.

>Потребители сервиса конечной точки могут использовать приватное имя только при состоянии verified .

Type -> (строка)

Тип проверки сервиса конечной точки, например TXT.

Value -> (строка)

Значение, добавляемое поставщиком сервиса в запись домена приватного имени DNS перед проверкой.

Name -> (строка)

Название поддомена записи, которое поставщику сервиса необходимо создать. Поставщик сервиса добавляет текст value в name .

PayerResponsibility -> (строка)

Ответственность плательщика.

Tags -> (список)

Теги, назначенные сервису.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не может начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

SupportedRegions -> (список)

Поддерживаемые регионы.

(структура)

Описание поддерживаемого региона.

Region -> (строка)

Код региона.

ServiceState -> (строка)

Состояние сервиса. Возможные значения: Pending , Available , Deleting , Deleted , Failed и Closed .

RemoteAccessEnabled -> (булево)

Указывает, могут ли потребители получить доступ к сервису из региона, отличного от региона размещения сервиса.

ClientToken -> (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете для обеспечения идемпотентности запроса.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API