describe-client-vpn-endpoints
Описание
Описывает один или несколько VPN-туннелей клиента в аккаунте.
См. также: Документацию AWS API
describe-client-vpn-endpoints является постраничной операцией. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе постраничной операции, аргумент --query должен извлечь данные из результатов следующих выражений запроса: ClientVpnEndpoints
Синтаксис
describe-client-vpn-endpoints
[--client-vpn-endpoint-ids <value>]
[--filters <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--client-vpn-endpoint-ids (список)
Идентификатор VPN-туннеля клиента.
(строка)
Синтаксис:
"string" "string" ...
--filters (список)
Один или несколько фильтров. Названия и значения фильтров чувствительны к регистру.
-
endpoint-id- Идентификатор VPN-туннеля клиента. -
transport-protocol- Протокол передачи (tcp|udp).
(структура)
Пара имя-значение фильтра, используемая для возврата более конкретного списка результатов операции describe. Фильтры могут использоваться для сопоставления набора ресурсов по определенным критериям, таким как теги, атрибуты или идентификаторы.
Если вы укажете несколько фильтров, они будут соединены с помощью AND, и запрос вернёт только результаты, которые соответствуют всем указанным фильтрам.
Для получения дополнительной информации см. раздел «Список и фильтрация с помощью командной строки и API» в руководстве Amazon EC2 User Guide.
Имя -> (строка)
Значения -> (список)
Значения фильтра. Значения фильтров чувствительны к регистру. Если вы укажете несколько значений для фильтра, они будут соединены с помощью OR, и запрос вернёт все результаты, которые соответствуют любому из указанных значений.
(строка)
Сокращенный синтаксис:
Name=string,Values=string,string ...
Синтаксис JSON:
[
{
"Name": "string",
"Values": ["string", ...]
}
...
]
--dry-run | --no-dry-run (логическое значение)
DryRunOperation. В противном случае, это UnauthorizedOperation.--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания точки начала постраничной обработки. Это NextToken из ранее укороченного ответа.
Примеры использования см. в разделе «Постраничная обработка» в руководстве AWS Command Line Interface User Guide.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить зависание вызовов AWS-сервиса.
Примеры использования см. в разделе «Постраничная обработка» в руководстве AWS Command Line Interface User Guide.
--max-items (целое число)
Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки предоставьте значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken непосредственно вне AWS CLI.
Примеры использования см. в разделе «Постраничная обработка» в руководстве AWS Command Line Interface User Guide.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию по проверке сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с пакетом сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и не будет иметь ограничения по времени. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и не будет иметь ограничения по времени. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить постраничную обработку cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода командной строки.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода командной строки.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве AWS CLI User Guide.
Если не указано иное, во всех примерах используются правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в руководстве AWS CLI User Guide.
Для описания ваших VPN-туннелей клиента
Следующий пример describe-client-vpn-endpoints отображает информацию обо всех ваших VPN-туннелях клиента.
aws ec2 describe-client-vpn-endpoints
Вывод:
{
"ClientVpnEndpoints": [
{
"ClientVpnEndpointId": "cvpn-endpoint-123456789123abcde",
"Description": "Endpoint for Admin access",
"Status": {
"Code": "available"
},
"CreationTime": "2020-11-13T11:37:27",
"DnsName": "*.cvpn-endpoint-123456789123abcde.prod.clientvpn.ap-south-1.amazonaws.com",
"ClientCidrBlock": "172.31.0.0/16",
"DnsServers": [
"8.8.8.8"
],
"SplitTunnel": false,
"VpnProtocol": "openvpn",
"TransportProtocol": "udp",
"VpnPort": 443,
"ServerCertificateArn": "arn:aws:acm:ap-south-1:123456789012:certificate/a1b2c3d4-5678-90ab-cdef-11111EXAMPLE",
"AuthenticationOptions": [
{
"Type": "certificate-authentication",
"MutualAuthentication": {
"ClientRootCertificateChain": "arn:aws:acm:ap-south-1:123456789012:certificate/a1b2c3d4-5678-90ab-cdef-22222EXAMPLE"
}
}
],
"ConnectionLogOptions": {
"Enabled": true,
"CloudwatchLogGroup": "Client-vpn-connection-logs",
"CloudwatchLogStream": "cvpn-endpoint-123456789123abcde-ap-south-1-2020/11/13-FCD8HEMVaCcw"
},
"Tags": [
{
"Key": "Name",
"Value": "Client VPN"
}
],
"SecurityGroupIds": [
"sg-aabbcc11223344567"
],
"VpcId": "vpc-a87f92c1",
"SelfServicePortalUrl": "https://self-service.clientvpn.amazonaws.com/endpoints/cvpn-endpoint-123456789123abcde",
"ClientConnectOptions": {
"Enabled": false
}
}
]
}
Для получения дополнительной информации см. раздел VPN-туннели клиента в руководстве AWS Client VPN Administrator Guide.
Вывод
ClientVpnEndpoints -> (список)
Информация о конечных точках Клиентского VPN.
(структура)
Описание конечной точки Клиентского VPN.
ClientVpnEndpointId -> (строка)
Description -> (строка)
Status -> (структура)
Текущее состояние конечной точки Клиентского VPN.
Code -> (строка)
Состояние конечной точки Клиентского VPN. Возможные состояния включают:
-
pending-associate- Конечная точка Клиентского VPN создана, но целевые сети не были связаны. Конечная точка Клиентского VPN не может принимать подключения. -
available- Конечная точка Клиентского VPN создана и связана с целевой сетью. Конечная точка Клиентского VPN может принимать подключения. -
deleting- Конечная точка Клиентского VPN удаляется. Конечная точка Клиентского VPN не может принимать подключения. -
deleted- Конечная точка Клиентского VPN удалена. Конечная точка Клиентского VPN не может принимать подключения.
Message -> (строка)
CreationTime -> (строка)
DeletionTime -> (строка)
DnsName -> (строка)
ClientCidrBlock -> (строка)
DnsServers -> (список)
Информация о DNS-серверах, которые должны использоваться для разрешения DNS.
(строка)
SplitTunnel -> (логическое значение)
Указывает, включён ли режим разделенного туннеля в конечной точке Клиентского VPN.
Дополнительную информацию о конечных точках VPN с разделенным туннелем см. в разделе Разделенный туннель Клиентского VPN в Руководстве по администрированию Клиентского VPN.
VpnProtocol -> (строка)
TransportProtocol -> (строка)
VpnPort -> (целое число)
AssociatedTargetNetworks -> (список)
Информация о связанных целевых сетях. Целевая сеть — это подсеть в VPC.
(структура)
Описание целевой сети, связанной с конечной точкой Клиентского VPN. Целевая сеть — это подсеть в VPC.
NetworkId -> (строка)
NetworkType -> (строка)
ServerCertificateArn -> (строка)
AuthenticationOptions -> (список)
Информация об используемом методе аутентификации конечной точкой Клиентского VPN.
(структура)
Описание методов аутентификации, используемых конечной точкой Клиентского VPN. Дополнительную информацию см. в разделе Аутентификация в Руководстве по администрированию Клиентского VPN.
Type -> (строка)
ActiveDirectory -> (структура)
Информация об Active Directory, если применимо.
DirectoryId -> (строка)
MutualAuthentication -> (структура)
Информация о сертификатах аутентификации, если применимо.
ClientRootCertificateChain -> (строка)
FederatedAuthentication -> (структура)
Информация об идентификаторе поставщика SAML IAM, если применимо.
SamlProviderArn -> (строка)
SelfServiceSamlProviderArn -> (строка)
ConnectionLogOptions -> (структура)
Информация о параметрах ведения журнала подключений клиентов для конечной точки Клиентского VPN.
Enabled -> (логическое значение)
CloudwatchLogGroup -> (строка)
CloudwatchLogStream -> (строка)
Tags -> (список)
Присвоенные теги для конечной точки Клиентского VPN.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов регистрозависимы и принимают максимум 127 символов Юникода. Не могут начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов регистрозависимы и принимают максимум 256 символов Юникода.
SecurityGroupIds -> (список)
Идентификаторы групп безопасности для целевой сети.
(строка)
VpcId -> (строка)
SelfServicePortalUrl -> (строка)
ClientConnectOptions -> (структура)
Параметры управления авторизацией подключений для новых подключений клиентов.
Enabled -> (логическое значение)
LambdaFunctionArn -> (строка)
Status -> (структура)
Состояние любых обновлений параметров подключения клиентов.
Code -> (строка)
Message -> (строка)
SessionTimeoutHours -> (целое число)
Максимальная продолжительность сеанса VPN в часах.
Допустимые значения: 8 | 10 | 12 | 24
Значение по умолчанию: 24
ClientLoginBannerOptions -> (структура)
Параметры для включения настраиваемой текстовой панели, которая будет отображаться клиентам Amazon Web Services при установлении сеанса VPN.
Enabled -> (логическое значение)
Текущее состояние функции текстовой панели.
Допустимые значения: true | false
BannerText -> (строка)
ClientRouteEnforcementOptions -> (структура)
Принудительное применение маршрутов клиента — функция сервиса Клиентского VPN, которая помогает применять определённые администратором маршруты на устройствах, подключённых через VPN. Эта функция повышает безопасность, гарантируя, что сетевой трафик, исходящий от подключённого клиента, не отправляется случайно за пределы туннеля VPN.
Принудительное применение маршрутов клиента отслеживает таблицу маршрутизации подключённого устройства в отношении изменений правил маршрутизации для VPN-соединения. Если функция обнаруживает изменения правил маршрутизации VPN, она автоматически принудительно обновит таблицу маршрутизации, вернув её к ожидаемым конфигурациям маршрутизации.
Enforced -> (логическое значение)
Состояние функции принудительного применения маршрутов клиента, указывающее, включено ли Принудительное применение маршрутов клиента (true) или выключено (false).
Допустимые значения: true | false
Значение по умолчанию: false
DisconnectOnSessionTimeout -> (логическое значение)
sessionTimeoutHours. Если true, пользователям предлагается повторно подключиться к VPN-клиенту. Если false, VPN-клиент пытается подключиться автоматически. Значение по умолчанию — true.NextToken -> (строка)
null, если больше результатов нет.
© Copyright 2025, Amazon Web Services. Created using Sphinx.