describe-flow-logs
Описание
Описывает один или несколько журналов потоков.
Чтобы просмотреть опубликованные записи журнала потоков, необходимо просмотреть место назначения журнала. Например, группу журналов CloudWatch Logs, ведро Amazon S3 или поток доставки Kinesis Data Firehose.
См. также: Документация AWS API
describe-flow-logs является постраничной операцией. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничностью, аргумент --query должен извлекать данные из результатов следующих выражений запросов: FlowLogs
Синтаксис
describe-flow-logs
[--dry-run | --no-dry-run]
[--filter <value>]
[--flow-log-ids <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--dry-run | --no-dry-run (boolean)
DryRunOperation. В противном случае, это UnauthorizedOperation.--filter (список)
Один или несколько фильтров.
-
deliver-log-status- Состояние доставки журналов (SUCCESS|FAILED). -
log-destination-type- Тип назначения для данных журнала потоков (cloud-watch-logs|s3|kinesis-data-firehose). -
flow-log-id- Идентификатор журнала потоков. -
log-group-name- Имя группы журнала. -
resource-id- Идентификатор VPC, подсети или сетевого интерфейса. -
traffic-type- Тип трафика (ACCEPT|REJECT|ALL). -
tag:<key> - Комбинация ключ/значение тега, назначенного ресурсу. Используйте ключ тега в имени фильтра и значение тега в качестве значения фильтра. Например, чтобы найти все ресурсы, имеющие тег с ключомOwnerи значениемTeamA, укажитеtag:Ownerв качестве имени фильтра иTeamAв качестве значения фильтра. -
tag-key- Ключ тега, назначенного ресурсу. Используйте этот фильтр, чтобы найти все ресурсы, которым назначен тег с определенным ключом, независимо от значения тега.
(структура)
Пара ключ-значение фильтра, используемая для возврата более конкретного списка результатов из операции describe. Фильтры могут быть использованы для сопоставления набора ресурсов по определенным критериям, таким как теги, атрибуты или идентификаторы.
Если вы укажете несколько фильтров, фильтры объединяются с AND, и запрос возвращает только результаты, которые соответствуют всем указанным фильтрам.
Дополнительная информация представлена в разделе Список и фильтрация с помощью командной строки и API в руководстве Amazon EC2 User Guide.
Name -> (строка)
Values -> (список)
Значения фильтра. Значения фильтров чувствительны к регистру. Если вы укажете несколько значений для фильтра, значения соединяются с OR, и запрос возвращает все результаты, которые соответствуют любому из указанных значений.
(строка)
Сокращенный синтаксис:
Name=string,Values=string,string ...
Синтаксис JSON:
[
{
"Name": "string",
"Values": ["string", ...]
}
...
]
--flow-log-ids (список)
Один или несколько идентификаторов журналов потоков.
Ограничение: Максимальное количество 1000 идентификаторов журналов потоков.
(строка)
Синтаксис:
"string" "string" ...
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания начала постраничной обработки. Это NextToken из ранее обрезанного ответа.
Примеры использования см. в разделе Постраничная обработка в руководстве AWS Command Line Interface User Guide.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить таймауты вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничная обработка в руководстве AWS Command Line Interface User Guide.
--max-items (целое число)
Общее количество элементов, которые нужно вернуть в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничная обработка в руководстве AWS Command Line Interface User Guide.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (boolean)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить стандартный URL команды заданным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (boolean)
Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Пакет сертификата CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная в base64 строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурируемого cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить кли-пагинатор для вывода.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Пример 1: Описание всех журналов потоков
Следующий describe-flow-logs пример отображает подробную информацию обо всех ваших журналах потоков.
aws ec2 describe-flow-logs
Вывод:
{
"FlowLogs": [
{
"CreationTime": "2018-02-21T13:22:12.644Z",
"DeliverLogsPermissionArn": "arn:aws:iam::123456789012:role/flow-logs-role",
"DeliverLogsStatus": "SUCCESS",
"FlowLogId": "fl-aabbccdd112233445",
"MaxAggregationInterval": 600,
"FlowLogStatus": "ACTIVE",
"LogGroupName": "FlowLogGroup",
"ResourceId": "subnet-12345678901234567",
"TrafficType": "ALL",
"LogDestinationType": "cloud-watch-logs",
"LogFormat": "${version} ${account-id} ${interface-id} ${srcaddr} ${dstaddr} ${srcport} ${dstport} ${protocol} ${packets} ${bytes} ${start} ${end} ${action} ${log-status}"
},
{
"CreationTime": "2020-02-04T15:22:29.986Z",
"DeliverLogsStatus": "SUCCESS",
"FlowLogId": "fl-01234567890123456",
"MaxAggregationInterval": 60,
"FlowLogStatus": "ACTIVE",
"ResourceId": "vpc-00112233445566778",
"TrafficType": "ACCEPT",
"LogDestinationType": "s3",
"LogDestination": "arn:aws:s3:::my-flow-log-bucket/custom",
"LogFormat": "${version} ${vpc-id} ${subnet-id} ${instance-id} ${interface-id} ${account-id} ${type} ${srcaddr} ${dstaddr} ${srcport} ${dstport} ${pkt-srcaddr} ${pkt-dstaddr} ${protocol} ${bytes} ${packets} ${start} ${end} ${action} ${tcp-flags} ${log-status}"
}
]
}
Пример 2: Описание подмножества ваших журналов потоков
Следующий describe-flow-logs пример использует фильтр для отображения подробной информации только для тех журналов потоков, которые находятся в указанной группе журналов в Amazon CloudWatch Logs.
aws ec2 describe-flow-logs \
--filter "Name=log-group-name,Values=MyFlowLogs"
Вывод
FlowLogs -> (список)
Информация о журналах потоков.
(структура)
Описание журнала потока.
CreationTime -> (метка времени)
DeliverLogsErrorMessage -> (строка)
Rate limited указывает, что утилизация CloudWatch Logs применена для одного или нескольких сетевых интерфейсов или что достигнут предел количества групп журналов, которые можно создать. Access error указывает, что учетная запись IAM, связанная с журналом потока, не имеет достаточных разрешений для публикации в CloudWatch Logs. Unknown error указывает внутреннюю ошибку.DeliverLogsPermissionArn -> (строка)
DeliverCrossAccountRole -> (строка)
DeliverLogsStatus -> (строка)
SUCCESS | FAILED).FlowLogId -> (строка)
FlowLogStatus -> (строка)
ACTIVE).LogGroupName -> (строка)
ResourceId -> (строка)
TrafficType -> (строка)
LogDestinationType -> (строка)
LogDestination -> (строка)
LogFormat -> (строка)
Tags -> (список)
Теги журнала потока.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не может начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.
MaxAggregationInterval -> (целое число)
Максимальный интервал времени в секундах, в течение которого поток пакетов захватывается и агрегируется в запись журнала потока.
Когда сетевой интерфейс подключен к экземпляру на базе Nitro, интервал агрегации всегда составляет 60 секунд (1 минута) или меньше, независимо от указанного значения.
Допустимые значения: 60 | 600
DestinationOptions -> (структура)
Параметры назначения.
FileFormat -> (строка)
HiveCompatiblePartitions -> (логическое значение)
PerHourPartition -> (логическое значение)
NextToken -> (строка)
null, когда больше элементов возвращать не нужно.
© Copyright 2025, Amazon Web Services. Created using Sphinx.