Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

describe-network-acls

Описание

Описывает ваши сетевые правила доступа. По умолчанию описываются все ваши сетевые правила доступа. В качестве альтернативы, можно указать конкретные идентификаторы сетевых правил доступа или отфильтровать результаты, чтобы включить только сетевые правила доступа, которые соответствуют определенным критериям.

Для получения дополнительной информации см. Сетевые правила доступа в Руководстве пользователя Amazon VPC.

См. также: Документация API AWS

describe-network-acls является постраничной операцией. Для получения всего набора результатов могут быть вызваны несколько API-запросов. Вы можете отключить постраничность, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничным выводом, аргумент --query должен извлекать данные из результатов следующих выражений запроса: NetworkAcls

Синтаксис

  describe-network-acls
[--dry-run | --no-dry-run]
[--network-acl-ids <value>]
[--filters <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--dry-run | --no-dry-run (boolean)

Проверяет, есть ли у вас необходимые разрешения для действия, без фактического выполнения запроса, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке будет DryRunOperation. В противном случае, это будет UnauthorizedOperation.

--network-acl-ids (список)

Идентификаторы сетевых правил доступа.

(строка)

Синтаксис:

"string" "string" ...

--filters (список)

Фильтры.

  • association.association-id - Идентификатор идентификатора ассоциации для правил доступа.
  • association.network-acl-id - Идентификатор сетевого правила доступа, участвующего в ассоциации.
  • association.subnet-id - Идентификатор подсети, участвующей в ассоциации.
  • default - Указывает, является ли правило доступа стандартным сетевым правилом доступа для VPC.
  • entry.cidr - Специфицированный IPv4 CIDR-диапазон в записи.
  • entry.icmp.code - Специфицированный ICMP-код в записи, если есть.
  • entry.icmp.type - Специфицированный ICMP-тип в записи, если есть.
  • entry.ipv6-cidr - Специфицированный IPv6 CIDR-диапазон в записи.
  • entry.port-range.from - Начало диапазона портов, указанного в записи.
  • entry.port-range.to - Конец диапазона портов, указанного в записи.
  • entry.protocol - Указанный в записи протокол (tcp | udp | icmp или номер протокола).
  • entry.rule-action - Разрешение или запрещение соответствующего трафика (allow | deny).
  • entry.egress - Булево значение, указывающее тип правила. Укажите true для правил выхода, или false для правил входа.
  • entry.rule-number - Номер записи (т.е. правила) в наборе записей правил доступа.
  • network-acl-id - Идентификатор сетевого правила доступа.
  • owner-id - Идентификатор учётной записи Amazon Web Services, которой принадлежит сетевое правило доступа.
  • tag - Комбинация ключ/значение тега, назначенного ресурсу. Используйте ключ тега в имени фильтра и значение тега как значение фильтра. Например, чтобы найти все ресурсы, имеющие тег с ключом Owner и значением TeamA, укажите tag:Owner для имени фильтра и TeamA для значения фильтра.
  • tag-key - Ключ тега, назначенного ресурсу. Используйте этот фильтр, чтобы найти все ресурсы, которым назначен тег с определенным ключом, независимо от значения тега.
  • vpc-id - Идентификатор VPC для сетевого правила доступа.

(структура)

Пара ключ-значение фильтра, которая используется для возвращения более конкретного списка результатов из операции describe. Фильтры могут использоваться для сопоставления набора ресурсов по определенным критериям, таким как теги, атрибуты или идентификаторы.

Если вы указываете несколько фильтров, фильтры объединяются с AND , и запрос возвращает только результаты, которые соответствуют всем указанным фильтрам.

Для получения дополнительной информации см. Список и фильтрацию с помощью командной строки и API в Руководстве пользователя Amazon EC2.

Имя -> (строка)

Имя фильтра. Имена фильтров чувствительны к регистру.

Значения -> (список)

Значения фильтра. Значения фильтров чувствительны к регистру. Если вы указываете несколько значений для фильтра, значения соединяются с OR , и запрос возвращает все результаты, которые соответствуют любому из указанных значений.

(строка)

Сокращенный синтаксис:

Name=string,Values=string,string ...

Синтаксис JSON:

[
  {
    "Name": "string",
    "Values": ["string", ...]
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания места начала постраничной обработки. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Постраничность в Руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничность в Руководстве пользователя AWS Command Line Interface.

--max-items (целое число)

Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше, чем указанное значение, в выводе команды будет предоставлен NextToken. Чтобы продолжить постраничную обработку, укажите значение NextToken в аргументе starting-token последующей команды. **Не используйте** элемент ответа NextToken непосредственно вне AWS CLI.

Примеры использования см. в разделе Постраничность в Руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (boolean)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования в фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из вашего файла аутентификации.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • включено
  • выключено
  • автоматически

--no-sign-request (boolean)

Не подписывать запросы. Данные аутентификации не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb://, всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file://, содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключение постраничного вывода кли.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров, вам необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

За исключением случаев, когда указано иное, все примеры используют правила цитирования, подобные правилам Unix. Эти примеры потребуют адаптации к правилам цитирования вашей оболочки терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для описания сетевых правил доступа

Следующий пример describe-network-acls получения деталей о ваших сетевых правилах доступа.

aws ec2 describe-network-acls

Вывод:

{
    "NetworkAcls": [
        {
            "Associations": [
                {
                    "NetworkAclAssociationId": "aclassoc-0c1679dc41EXAMPLE",
                    "NetworkAclId": "acl-0ea1f54ca7EXAMPLE",
                    "SubnetId": "subnet-0931fc2fa5EXAMPLE"
                }
            ],
            "Entries": [
                {
                    "CidrBlock": "0.0.0.0/0",
                    "Egress": true,
                    "Protocol": "-1",
                    "RuleAction": "allow",
                    "RuleNumber": 100
                },
                {
                    "CidrBlock": "0.0.0.0/0",
                    "Egress": true,
                    "Protocol": "-1",
                    "RuleAction": "deny",
                    "RuleNumber": 32767
                },
                {
                    "CidrBlock": "0.0.0.0/0",
                    "Egress": false,
                    "Protocol": "-1",
                    "RuleAction": "allow",
                    "RuleNumber": 100
                },
                {
                    "CidrBlock": "0.0.0.0/0",
                    "Egress": false,
                    "Protocol": "-1",
                    "RuleAction": "deny",
                    "RuleNumber": 32767
                }
            ],
            "IsDefault": true,
            "NetworkAclId": "acl-0ea1f54ca7EXAMPLE",
            "Tags": [],
            "VpcId": "vpc-06e4ab6c6cEXAMPLE",
            "OwnerId": "111122223333"
        },
        {
            "Associations": [],
            "Entries": [
                {
                    "CidrBlock": "0.0.0.0/0",
                    "Egress": true,
                    "Protocol": "-1",
                    "RuleAction": "allow",
                    "RuleNumber": 100
                },
                {
                    "Egress": true,
                    "Ipv6CidrBlock": "::/0",
                    "Protocol": "-1",
                    "RuleAction": "allow",
                    "RuleNumber": 101
                },
                {
                    "CidrBlock": "0.0.0.0/0",
                    "Egress": true,
                    "Protocol": "-1",
                    "RuleAction": "deny",
                    "RuleNumber": 32767
                },
                {
                    "Egress": true,
                    "Ipv6CidrBlock": "::/0",
                    "Protocol": "-1",
                    "RuleAction": "deny",
                    "RuleNumber": 32768
                },
                {
                    "CidrBlock": "0.0.0.0/0",
                    "Egress": false,
                    "Protocol": "-1",
                    "RuleAction": "allow",
                    "RuleNumber": 100
                },
                {
                    "Egress": false,
                    "Ipv6CidrBlock": "::/0",
                    "Protocol": "-1",
                    "RuleAction": "allow",
                    "RuleNumber": 101
                },
                {
                    "CidrBlock": "0.0.0.0/0",
                    "Egress": false,
                    "Protocol": "-1",
                    "RuleAction": "deny",
                    "RuleNumber": 32767
                },
                {
                    "Egress": false,
                    "Ipv6CidrBlock": "::/0",
                    "Protocol": "-1",
                    "RuleAction": "deny",
                    "RuleNumber": 32768
                }
            ],
            "IsDefault": true,
            "NetworkAclId": "acl-0e2a78e4e2EXAMPLE",
            "Tags": [],
            "VpcId": "vpc-03914afb3eEXAMPLE",
            "OwnerId": "111122223333"
        }
    ]
}

Для получения дополнительной информации см. Сетевые правила доступа в Руководстве пользователя AWS VPC.

Вывод

NetworkAcls -> (список)

Информация о сетевых ACL.

(структура)

Описание сетевого ACL.

Associations -> (список)

Любые ассоциации между сетевым ACL и вашими подсетями

(структура)

Описание ассоциации между сетевым ACL и подсетью.

NetworkAclAssociationId -> (строка)

Идентификатор ассоциации между сетевым ACL и подсетью.

NetworkAclId -> (строка)

Идентификатор сетевого ACL.

SubnetId -> (строка)

Идентификатор подсети.

Entries -> (список)

Элементы (правила) в сетевом ACL.

(структура)

Описание элемента сетевого ACL.

CidrBlock -> (строка)

Диапазон IPv4 сетей для разрешения или запрета в нотации CIDR.

Egress -> (логическое значение)

Указывает, является ли правило правилом исходящего трафика (применяется к трафику, покидающему подсеть).

IcmpTypeCode -> (структура)

Протокол ICMP: тип и код ICMP.

Code -> (целое число)

Код ICMP. Значение -1 означает все коды для указанного типа ICMP.

Type -> (целое число)

Тип ICMP. Значение -1 означает все типы.

Ipv6CidrBlock -> (строка)

Диапазон IPv6 сетей для разрешения или запрета в нотации CIDR.

PortRange -> (структура)

Протоколы TCP или UDP: диапазон портов, к которым применяется правило.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

Protocol -> (строка)

Номер протокола. Значение «-1» означает все протоколы.

RuleAction -> (строка)

Указывает, разрешить или запретить трафик, соответствующий правилу.

RuleNumber -> (целое число)

Номер правила для элемента. Элементы ACL обрабатываются в порядке возрастания номера правила.

IsDefault -> (логическое значение)

Указывает, является ли это стандартным сетевым ACL для VPC.

NetworkAclId -> (строка)

Идентификатор сетевого ACL.

Tags -> (список)

Любые метки, назначенные сетевому ACL.

(структура)

Описание метки.

Key -> (строка)

Ключ метки.

Ограничения: Ключи меток регистрозависимы и принимают максимум 127 символов Юникода. Не должны начинаться с aws: .

Value -> (строка)

Значение метки.

Ограничения: Значения меток регистрозависимы и принимают максимум 256 символов Юникода.

VpcId -> (строка)

Идентификатор VPC для сетевого ACL.

OwnerId -> (строка)

Идентификатор учетной записи Amazon Web Services, владеющей сетевым ACL.

NextToken -> (строка)

Токен для включения в другой запрос для получения следующей страницы элементов. Это значение равно null, когда больше элементов возвращать не нужно.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API