describe-network-insights-analyses
Описание
Описывает одну или несколько анализов сетевых инсайтов.
См. также: Документацию API AWS
describe-network-insights-analyses является постраничной операцией. Для получения всего набора результатов могут быть вызваны несколько вызовов API. Вы можете отключить постраничный вывод, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничным выводом, аргумент --query должен извлекать данные из результатов следующих выражений запроса: NetworkInsightsAnalyses
Синтаксис
describe-network-insights-analyses
[--network-insights-analysis-ids <value>]
[--network-insights-path-id <value>]
[--analysis-start-time <value>]
[--analysis-end-time <value>]
[--filters <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--network-insights-analysis-ids (список)
Идентификатор анализов сетевых инсайтов. Вы должны указать либо идентификаторы анализов, либо идентификатор пути.
(строка)
Синтаксис:
"string" "string" ...
--network-insights-path-id (строка)
--analysis-start-time (метка времени)
--analysis-end-time (метка времени)
--filters (список)
Фильтры. Возможные значения:
- path-found - Булево значение, указывающее, найден ли осуществимый путь.
- status - Статус анализа (running | succeeded | failed).
(структура)
Пара имя-значение фильтра, используемая для получения более конкретного списка результатов из операции describe. Фильтры могут использоваться для сопоставления набора ресурсов по определенным критериям, таким как теги, атрибуты или идентификаторы.
Если вы указываете несколько фильтров, фильтры объединяются с помощью AND, и запрос возвращает только результаты, соответствующие всем указанным фильтрам.
Для получения дополнительной информации см. Список и фильтрацию с помощью командной строки и API в руководстве Amazon EC2 User Guide.
Имя -> (строка)
Значения -> (список)
Значения фильтра. Значения фильтров чувствительны к регистру. Если вы указываете несколько значений для фильтра, значения объединяются с помощью OR, и запрос возвращает все результаты, соответствующие любому из указанных значений.
(строка)
Сокращенный синтаксис:
Name=string,Values=string,string ...
Синтаксис JSON:
[
{
"Name": "string",
"Values": ["string", ...]
}
...
]
--dry-run | --no-dry-run (булево)
DryRunOperation. В противном случае — UnauthorizedOperation.--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания начала постраничной обработки. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для вызова в AWS-сервисе. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит JSON-пример входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входных данных YAML, которые можно использовать с --cli-input-yaml. Если указано значение output, он валидирует входные данные команды и возвращает пример выходных данных JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку протоколирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию по проверке SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет параметры конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/отключить вывод цвета.
- включить
- выключить
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается в двоичном блоке, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить постраничный вывод CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запрошение параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, вы должны установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной среды. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для просмотра результатов анализа пути
Следующий пример describe-network-insights-analyses описывает указанный анализ. В этом примере источник — шлюз Интернет, пункт назначения — экземпляр EC2, а протокол — TCP. Анализ завершился успешно (Status равен succeeded), и путь недоступен (NetworkPathFound равен false). Код объяснения ENI_SG_RULES_MISMATCH указывает, что группа безопасности для экземпляра не содержит правила, разрешающего трафик на порт назначения.
aws ec2 describe-network-insights-analyses \
--network-insights-analysis-ids nia-02207aa13eb480c7a
Вывод:
{
"NetworkInsightsAnalyses": [
{
"NetworkInsightsAnalysisId": "nia-02207aa13eb480c7a",
"NetworkInsightsAnalysisArn": "arn:aws:ec2:us-east-1:123456789012:network-insights-analysis/nia-02207aa13eb480c7a",
"NetworkInsightsPathId": "nip-0b26f224f1d131fa8",
"StartDate": "2021-01-20T22:58:37.495Z",
"Status": "succeeded",
"NetworkPathFound": false,
"Explanations": [
{
"Direction": "ingress",
"ExplanationCode": "ENI_SG_RULES_MISMATCH",
"NetworkInterface": {
"Id": "eni-0a25edef15a6cc08c",
"Arn": "arn:aws:ec2:us-east-1:123456789012:network-interface/eni-0a25edef15a6cc08c"
},
"SecurityGroups": [
{
"Id": "sg-02f0d35a850ba727f",
"Arn": "arn:aws:ec2:us-east-1:123456789012:security-group/sg-02f0d35a850ba727f"
}
],
"Subnet": {
"Id": "subnet-004ff41eccb4d1194",
"Arn": "arn:aws:ec2:us-east-1:123456789012:subnet/subnet-004ff41eccb4d1194"
},
"Vpc": {
"Id": "vpc-f1663d98ad28331c7",
"Arn": "arn:aws:ec2:us-east-1:123456789012:vpc/vpc-f1663d98ad28331c7"
}
}
],
"Tags": []
}
]
}
Для получения дополнительной информации см. Начало работы с AWS CLI в Руководстве по анализу доступности.
Вывод
NetworkInsightsAnalyses -> (список)
Информация об анализах сетевых инсайтов.
(структура)
Описание анализа сетевых инсайтов.
NetworkInsightsAnalysisId -> (строка)
NetworkInsightsAnalysisArn -> (строка)
NetworkInsightsPathId -> (строка)
AdditionalAccounts -> (список)
Учетные записи участников, содержащие ресурсы, через которые может проходить путь.
(строка)
FilterInArns -> (список)
Amazon Resource Names (ARN) ресурсов, через которые должен проходить путь.
(строка)
FilterOutArns -> (список)
Amazon Resource Names (ARN) ресурсов, которые путь должен игнорировать.
(строка)
StartDate -> (метка времени)
Status -> (строка)
StatusMessage -> (строка)
failed.WarningMessage -> (строка)
NetworkPathFound -> (булево)
ForwardPathComponents -> (список)
Компоненты на пути от источника до пункта назначения.
(структура)
Описание компонента пути.
SequenceNumber -> (целое число)
AclRule -> (структура)
Правило сетевого ACL.
Cidr -> (строка)
Egress -> (булево)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
RuleNumber -> (целое число)
AttachedTo -> (структура)
Ресурс, к которому прикреплен компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Component -> (структура)
Компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
DestinationVpc -> (структура)
Целевой VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
OutboundHeader -> (структура)
Заголовок исходящего трафика.
DestinationAddresses -> (список)
Адрес пункта назначения.
(строка)
DestinationPortRanges -> (список)
Диапазоны портов пункта назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
SourceAddresses -> (список)
Исходные адреса.
(строка)
SourcePortRanges -> (список)
Диапазоны портов источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
InboundHeader -> (структура)
Заголовок входящего трафика.
DestinationAddresses -> (список)
Адрес пункта назначения.
(строка)
DestinationPortRanges -> (список)
Диапазоны портов пункта назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
SourceAddresses -> (список)
Исходные адреса.
(строка)
SourcePortRanges -> (список)
Диапазоны портов источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
RouteTableRoute -> (структура)
Маршрут таблицы маршрутизации.
DestinationCidr -> (строка)
DestinationPrefixListId -> (строка)
EgressOnlyInternetGatewayId -> (строка)
GatewayId -> (строка)
InstanceId -> (строка)
NatGatewayId -> (строка)
NetworkInterfaceId -> (строка)
Origin -> (строка)
Описание способа создания маршрута. Возможные значения:
- CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
- CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
- EnableVgwRoutePropagation - Маршрут был распространен с помощью распространения маршрутов.
TransitGatewayId -> (строка)
VpcPeeringConnectionId -> (строка)
State -> (строка)
Состояние. Возможные значения:
- active
- blackhole
CarrierGatewayId -> (строка)
CoreNetworkArn -> (строка)
LocalGatewayId -> (строка)
SecurityGroupRule -> (структура)
Правило группы безопасности.
Cidr -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
SecurityGroupId -> (строка)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixListId -> (строка)
Protocol -> (строка)
SourceVpc -> (структура)
Исходный VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Subnet -> (структура)
Подсеть.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Vpc -> (структура)
VPC компонента.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AdditionalDetails -> (список)
Дополнительные детали.
(структура)
Описание дополнительной детали для анализа пути. Дополнительную информацию можно найти в кодах дополнительных деталей анализа достижимости .
AdditionalDetailType -> (строка)
Component -> (структура)
Компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpcEndpointService -> (структура)
Сервис VPC endpoint.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
RuleOptions -> (список)
Параметры правила.
(структура)
Описание дополнительных настроек для правила состояния.
Keyword -> (строка)
Settings -> (список)
Настройки для ключевого слова.
(строка)
RuleGroupTypePairs -> (список)
Тип группы правил.
(структура)
Описание типа группы правил со статусом.
RuleGroupArn -> (строка)
RuleGroupType -> (строка)
Domain List и Suricata .RuleGroupRuleOptionsPairs -> (список)
Параметры правила.
(структура)
Описание параметров правила для группы правил со статусом.
RuleGroupArn -> (строка)
RuleOptions -> (список)
Параметры правила.
(структура)
Описание дополнительных настроек для правила состояния.
Keyword -> (строка)
Settings -> (список)
Настройки для ключевого слова.
(строка)
ServiceName -> (строка)
LoadBalancers -> (список)
LoadBalancer.
(структура)
Описание компонента пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGateway -> (структура)
Шлюз транзитной сети.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTableRoute -> (структура)
Маршрут в таблице маршрутизации шлюза транзитной сети.
DestinationCidr -> (строка)
State -> (строка)
RouteOrigin -> (строка)
Происхождение маршрута. Возможные значения:
- static
- propagated
PrefixListId -> (строка)
AttachmentId -> (строка)
ResourceId -> (строка)
ResourceType -> (строка)
Explanations -> (список)
Коды объяснений.
(структура)
Описание кода объяснения для недоступного пути. Для получения дополнительной информации см. коды объяснений анализа достижимости.
Acl -> (структура)
Сеть ACL.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AclRule -> (структура)
Правило сети ACL.
Cidr -> (строка)
Egress -> (логическое значение)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
RuleNumber -> (целое число)
Address -> (строка)
Addresses -> (список)
IPv4-адреса в CIDR-нотации.
(строка)
AttachedTo -> (структура)
Ресурс, к которому прикреплен компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AvailabilityZones -> (список)
Доступные зоны.
(строка)
AvailabilityZoneIds -> (список)
Идентификаторы доступных зон.
(строка)
Cidrs -> (список)
Диапазоны CIDR.
(строка)
Component -> (структура)
Компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
CustomerGateway -> (структура)
Клиентский шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Destination -> (структура)
Назначение.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
DestinationVpc -> (структура)
Целевой VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Direction -> (строка)
Направление. Доступные значения:
- egress
- ingress
ExplanationCode -> (строка)
IngressRouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
InternetGateway -> (структура)
Шлюз Интернет.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerArn -> (строка)
ClassicLoadBalancerListener -> (структура)
Слушатель для Classic Load Balancer.
LoadBalancerPort -> (целое число)
InstancePort -> (целое число)
LoadBalancerListenerPort -> (целое число)
LoadBalancerTarget -> (структура)
Целевой сервер.
Address -> (строка)
AvailabilityZone -> (строка)
AvailabilityZoneId -> (строка)
Instance -> (структура)
Информация об экземпляре.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
LoadBalancerTargetGroup -> (структура)
Целевая группа.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetGroups -> (список)
Целевые группы.
(структура)
Описание компонента пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetPort -> (целое число)
ElasticLoadBalancerListener -> (структура)
Слушатель балансировщика нагрузки.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
MissingComponent -> (строка)
NatGateway -> (структура)
Шлюз NAT.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
NetworkInterface -> (структура)
Сетевой интерфейс.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
PacketField -> (строка)
VpcPeeringConnection -> (структура)
Подключение VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
PrefixList -> (структура)
Список префиксов.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Protocols -> (список)
Протоколы.
(строка)
RouteTableRoute -> (структура)
Маршрут таблицы маршрутизации.
DestinationCidr -> (строка)
DestinationPrefixListId -> (строка)
EgressOnlyInternetGatewayId -> (строка)
GatewayId -> (строка)
InstanceId -> (строка)
NatGatewayId -> (строка)
NetworkInterfaceId -> (строка)
Origin -> (строка)
Описание способа создания маршрута. Доступные значения:
- CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
- CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
- EnableVgwRoutePropagation - Маршрут был распространён с помощью маршрутизации.
TransitGatewayId -> (строка)
VpcPeeringConnectionId -> (строка)
State -> (строка)
Состояние. Доступные значения:
- active
- blackhole
CarrierGatewayId -> (строка)
CoreNetworkArn -> (строка)
LocalGatewayId -> (строка)
RouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroup -> (структура)
Группа безопасности.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroupRule -> (структура)
Правило группы безопасности.
Cidr -> (строка)
Direction -> (строка)
Направление. Доступные значения:
- egress
- ingress
SecurityGroupId -> (строка)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixListId -> (строка)
Protocol -> (строка)
SecurityGroups -> (список)
Группы безопасности.
(структура)
Описание компонента пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SourceVpc -> (структура)
Исходный VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
State -> (строка)
Subnet -> (структура)
Подсеть.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SubnetRouteTable -> (структура)
Таблица маршрутизации подсети.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Vpc -> (структура)
Компонент VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpcEndpoint -> (структура)
VPC-точка входа.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnConnection -> (структура)
Подключение VPN.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnGateway -> (структура)
VPN шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGateway -> (структура)
Шлюз транзита.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTable -> (структура)
Таблица маршрутизации транзитного шлюза.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTableRoute -> (структура)
Маршрут таблицы маршрутизации транзитного шлюза.
DestinationCidr -> (строка)
State -> (строка)
RouteOrigin -> (строка)
Происхождение маршрута. Допустимые значения:
- static
- propagated
PrefixListId -> (строка)
AttachmentId -> (строка)
ResourceId -> (строка)
ResourceType -> (строка)
TransitGatewayAttachment -> (структура)
Подключение транзитного шлюза.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
ComponentAccount -> (строка)
ComponentRegion -> (строка)
FirewallStatelessRule -> (структура)
Правило без состояния брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в CIDR-нотации.
(строка)
Destinations -> (список)
IP-адреса назначения в CIDR-нотации.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocols -> (список)
Протоколы.
(целое число)
RuleAction -> (строка)
pass , drop и forward_to_site .Priority -> (целое число)
FirewallStatefulRule -> (структура)
Правило состояния брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в CIDR-нотации.
(строка)
Destinations -> (список)
IP-адреса назначения в CIDR-нотации.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
pass , drop и alert .Direction -> (строка)
FORWARD и ANY .ElasticLoadBalancerListener -> (структура)
Слушатель балансировщика нагрузки.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
FirewallStatelessRule -> (структура)
Правило без состояния брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в CIDR-нотации.
(строка)
Destinations -> (список)
IP-адреса назначения в CIDR-нотации.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocols -> (список)
Протоколы.
(целое число)
RuleAction -> (строка)
pass , drop и forward_to_site .Priority -> (целое число)
FirewallStatefulRule -> (структура)
Правило состояния брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в CIDR-нотации.
(строка)
Destinations -> (список)
IP-адреса назначения в CIDR-нотации.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
pass , drop и alert .Direction -> (строка)
FORWARD и ANY .ServiceName -> (строка)
ReturnPathComponents -> (список)
Компоненты пути от пункта назначения до источника.
(структура)
Описывает компонент пути.
SequenceNumber -> (целое число)
AclRule -> (структура)
Правило сетевого списка управления доступом.
Cidr -> (строка)
Egress -> (булево)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
RuleNumber -> (целое число)
AttachedTo -> (структура)
Ресурс, к которому прикреплен компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Component -> (структура)
Компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
DestinationVpc -> (структура)
Целевой VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
OutboundHeader -> (структура)
Заголовок исходящего трафика.
DestinationAddresses -> (список)
Адрес пункта назначения.
(строка)
DestinationPortRanges -> (список)
Диапазоны портов пункта назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
SourceAddresses -> (список)
Исходные адреса.
(строка)
SourcePortRanges -> (список)
Диапазоны портов источника.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
InboundHeader -> (структура)
Заголовок входящего трафика.
DestinationAddresses -> (список)
Адрес пункта назначения.
(строка)
DestinationPortRanges -> (список)
Диапазоны портов пункта назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
SourceAddresses -> (список)
Исходные адреса.
(строка)
SourcePortRanges -> (список)
Диапазоны портов источника.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
RouteTableRoute -> (структура)
Маршрут таблицы маршрутизации.
DestinationCidr -> (строка)
DestinationPrefixListId -> (строка)
EgressOnlyInternetGatewayId -> (строка)
GatewayId -> (строка)
InstanceId -> (строка)
NatGatewayId -> (строка)
NetworkInterfaceId -> (строка)
Origin -> (строка)
Описание того, как был создан маршрут. Возможные значения:
- CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
- CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
- EnableVgwRoutePropagation - Маршрут был распространён с помощью распространения маршрутов.
TransitGatewayId -> (строка)
VpcPeeringConnectionId -> (строка)
State -> (строка)
Состояние. Возможные значения:
- active
- blackhole
CarrierGatewayId -> (строка)
CoreNetworkArn -> (строка)
LocalGatewayId -> (строка)
SecurityGroupRule -> (структура)
Правило группы безопасности.
Cidr -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
SecurityGroupId -> (строка)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixListId -> (строка)
Protocol -> (строка)
SourceVpc -> (структура)
Исходний VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Subnet -> (структура)
Подсеть.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Vpc -> (структура)
ВPC компонента.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AdditionalDetails -> (список)
Дополнительные детали.
(структура)
Описывает дополнительную деталь для анализа пути. Дополнительные сведения см. в кодах дополнительных деталей анализа доступности .
AdditionalDetailType -> (строка)
Component -> (структура)
Компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpcEndpointService -> (структура)
Сервис VPC-точки конечного подключения.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
RuleOptions -> (список)
Параметры правила.
(структура)
Описывает дополнительные параметры для управляемого состояния правила.
Keyword -> (строка)
Settings -> (список)
Настройки для ключевого слова.
(строка)
RuleGroupTypePairs -> (список)
Тип группы правил.
(структура)
Описывает тип группы правил состояний.
RuleGroupArn -> (строка)
RuleGroupType -> (строка)
Domain List и Suricata .RuleGroupRuleOptionsPairs -> (список)
Параметры правила.
(структура)
Описывает параметры правил для группы правил состояний.
RuleGroupArn -> (строка)
RuleOptions -> (список)
Параметры правила.
(структура)
Описывает дополнительные параметры для управляемого состояния правила.
Keyword -> (строка)
Settings -> (список)
Настройки для ключевого слова.
(строка)
ServiceName -> (строка)
LoadBalancers -> (список)
Набор балансировщиков нагрузки.
(структура)
Описывает компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGateway -> (структура)
Шлюз транзитной сети.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTableRoute -> (структура)
Маршрут в таблице маршрутизации шлюза транзитной сети.
DestinationCidr -> (строка)
State -> (строка)
RouteOrigin -> (строка)
Происхождение маршрута. Возможные значения:
- static
- propagated
PrefixListId -> (строка)
AttachmentId -> (строка)
ResourceId -> (строка)
ResourceType -> (строка)
Explanations -> (список)
Коды объяснений.
(структура)
Описание кода объяснения для недоступного пути. Дополнительную информацию см. в разделах о кодах объяснений анализа достижимости .
Acl -> (структура)
Сеть ACL.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AclRule -> (структура)
Правило сети ACL.
Cidr -> (строка)
Egress -> (булево)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
RuleNumber -> (целое число)
Address -> (строка)
Addresses -> (список)
IPv4-адреса в нотации CIDR.
(строка)
AttachedTo -> (структура)
Ресурс, к которому прикреплен компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AvailabilityZones -> (список)
Availability Zones.
(строка)
AvailabilityZoneIds -> (список)
Идентификаторы Availability Zones.
(строка)
Cidrs -> (список)
Диапазоны CIDR.
(строка)
Component -> (структура)
Компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
CustomerGateway -> (структура)
Клиентский шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Destination -> (структура)
Пункт назначения.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
DestinationVpc -> (структура)
Целевой VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
ExplanationCode -> (строка)
IngressRouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
InternetGateway -> (структура)
Интернет-шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerArn -> (строка)
ClassicLoadBalancerListener -> (структура)
Слушатель для Classic Load Balancer.
LoadBalancerPort -> (целое число)
InstancePort -> (целое число)
LoadBalancerListenerPort -> (целое число)
LoadBalancerTarget -> (структура)
Целевой.
Address -> (строка)
AvailabilityZone -> (строка)
AvailabilityZoneId -> (строка)
Instance -> (структура)
Информация об экземпляре.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
LoadBalancerTargetGroup -> (структура)
Целевая группа.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetGroups -> (список)
Целевые группы.
(структура)
Описание компонента пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetPort -> (целое число)
ElasticLoadBalancerListener -> (структура)
Слушатель балансировщика нагрузки.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
MissingComponent -> (строка)
NatGateway -> (структура)
NAT-шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
NetworkInterface -> (структура)
Сетевой интерфейс.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
PacketField -> (строка)
VpcPeeringConnection -> (структура)
Подключение VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
PrefixList -> (структура)
Список префиксов.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Protocols -> (список)
Протоколы.
(строка)
RouteTableRoute -> (структура)
Маршрут таблицы маршрутизации.
DestinationCidr -> (строка)
DestinationPrefixListId -> (строка)
EgressOnlyInternetGatewayId -> (строка)
GatewayId -> (строка)
InstanceId -> (строка)
NatGatewayId -> (строка)
NetworkInterfaceId -> (строка)
Origin -> (строка)
Описание того, как маршрут был создан. Возможные значения:
- CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
- CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
- EnableVgwRoutePropagation - Маршрут был распространен методом распространения маршрутов.
TransitGatewayId -> (строка)
VpcPeeringConnectionId -> (строка)
State -> (строка)
Состояние. Возможные значения:
- active
- blackhole
CarrierGatewayId -> (строка)
CoreNetworkArn -> (строка)
LocalGatewayId -> (строка)
RouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroup -> (структура)
Группа безопасности.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroupRule -> (структура)
Правило группы безопасности.
Cidr -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
SecurityGroupId -> (строка)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixListId -> (строка)
Protocol -> (строка)
SecurityGroups -> (список)
Группы безопасности.
(структура)
Описание компонента пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SourceVpc -> (структура)
Исходный VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
State -> (строка)
Subnet -> (структура)
Подсеть.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SubnetRouteTable -> (структура)
Таблица маршрутизации подсети.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Vpc -> (структура)
Компонент VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpcEndpoint -> (структура)
ВPC-точка доступа.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnConnection -> (структура)
Подключение VPN.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnGateway -> (структура)
VPN шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGateway -> (структура)
Шлюз транзита.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTable -> (структура)
Таблица маршрутизации транзитного шлюза.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTableRoute -> (структура)
Маршрут таблицы маршрутизации транзитного шлюза.
DestinationCidr -> (строка)
State -> (строка)
RouteOrigin -> (строка)
Происхождение маршрута. Возможные значения:
- static
- propagated
PrefixListId -> (строка)
AttachmentId -> (строка)
ResourceId -> (строка)
ResourceType -> (строка)
TransitGatewayAttachment -> (структура)
Присоединение транзитного шлюза.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
ComponentAccount -> (строка)
ComponentRegion -> (строка)
FirewallStatelessRule -> (структура)
Правило без состояния сетевого брандмауэра.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в нотации CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в нотации CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocols -> (список)
Протоколы.
(целое число)
RuleAction -> (строка)
pass, drop и forward_to_site.Priority -> (целое число)
FirewallStatefulRule -> (структура)
Правило состояния сетевого брандмауэра.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в нотации CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в нотации CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
pass, drop и alert.Direction -> (строка)
FORWARD и ANY.ElasticLoadBalancerListener -> (структура)
Слушатель балансировщика нагрузки.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
FirewallStatelessRule -> (структура)
Правило без состояния сетевого брандмауэра.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в нотации CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в нотации CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocols -> (список)
Протоколы.
(целое число)
RuleAction -> (строка)
pass, drop и forward_to_site.Priority -> (целое число)
FirewallStatefulRule -> (структура)
Правило состояния сетевого брандмауэра.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в нотации CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в нотации CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
pass, drop и alert.Direction -> (строка)
FORWARD и ANY.ServiceName -> (строка)
Explanations -> (список)
Пояснения. Для получения дополнительной информации см. коды объяснений анализатора доступности .
(структура)
Описывает код объяснения для недоступного пути. Дополнительную информацию см. в кодах объяснений анализа достижимости.
Acl -> (структура)
Сеть ACL.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AclRule -> (структура)
Правило сетевого ACL.
Cidr -> (строка)
Egress -> (булево)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
RuleNumber -> (целое число)
Address -> (строка)
Addresses -> (список)
IPv4-адреса в CIDR-нотации.
(строка)
AttachedTo -> (структура)
Ресурс, к которому прикреплён компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AvailabilityZones -> (список)
Доступные зоны.
(строка)
AvailabilityZoneIds -> (список)
Идентификаторы доступных зон.
(строка)
Cidrs -> (список)
Диапазоны CIDR.
(строка)
Component -> (структура)
Компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
CustomerGateway -> (структура)
Клиентский шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Destination -> (структура)
Назначение.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
DestinationVpc -> (структура)
Целевой VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
ExplanationCode -> (строка)
IngressRouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
InternetGateway -> (структура)
Интернет-шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerArn -> (строка)
ClassicLoadBalancerListener -> (структура)
Слушатель для Classic Load Balancer.
LoadBalancerPort -> (целое число)
InstancePort -> (целое число)
LoadBalancerListenerPort -> (целое число)
LoadBalancerTarget -> (структура)
Целевой сервер.
Address -> (строка)
AvailabilityZone -> (строка)
AvailabilityZoneId -> (строка)
Instance -> (структура)
Информация об экземпляре.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
LoadBalancerTargetGroup -> (структура)
Целевая группа.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetGroups -> (список)
Целевые группы.
(структура)
Описывает компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetPort -> (целое число)
ElasticLoadBalancerListener -> (структура)
Слушатель балансировщика нагрузки.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
MissingComponent -> (строка)
NatGateway -> (структура)
Шлюз NAT.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
NetworkInterface -> (структура)
Сетевой интерфейс.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
PacketField -> (строка)
VpcPeeringConnection -> (структура)
Подключение VPC peering.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixList -> (структура)
Список префиксов.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Protocols -> (список)
Протоколы.
(строка)
RouteTableRoute -> (структура)
Маршрут таблицы маршрутизации.
DestinationCidr -> (строка)
DestinationPrefixListId -> (строка)
EgressOnlyInternetGatewayId -> (строка)
GatewayId -> (строка)
InstanceId -> (строка)
NatGatewayId -> (строка)
NetworkInterfaceId -> (строка)
Origin -> (строка)
Описание того, как был создан маршрут. Возможные значения:
- CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
- CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
- EnableVgwRoutePropagation - Маршрут был распространён с помощью распространения маршрутов.
TransitGatewayId -> (строка)
VpcPeeringConnectionId -> (строка)
State -> (строка)
Состояние. Возможные значения:
- active
- blackhole
CarrierGatewayId -> (строка)
CoreNetworkArn -> (строка)
LocalGatewayId -> (строка)
RouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroup -> (структура)
Группа безопасности.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroupRule -> (структура)
Правило группы безопасности.
Cidr -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
SecurityGroupId -> (строка)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixListId -> (строка)
Protocol -> (строка)
SecurityGroups -> (список)
Группы безопасности.
(структура)
Описывает компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SourceVpc -> (структура)
Исходный VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
State -> (строка)
Subnet -> (структура)
Подсеть.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SubnetRouteTable -> (структура)
Таблица маршрутизации подсети.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Vpc -> (структура)
ВPC компонента.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpcEndpoint -> (структура)
ВPC конечная точка.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnConnection -> (структура)
Подключение VPN.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnGateway -> (структура)
Шлюз VPN.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGateway -> (структура)
Шлюз транзита.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTable -> (структура)
Таблица маршрутизации шлюза транзита.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTableRoute -> (структура)
Маршрут таблицы маршрутизации шлюза транзита.
DestinationCidr -> (строка)
State -> (строка)
RouteOrigin -> (строка)
Происхождение маршрута. Возможные значения:
- статический
- распространённый
PrefixListId -> (строка)
AttachmentId -> (строка)
ResourceId -> (строка)
ResourceType -> (строка)
TransitGatewayAttachment -> (структура)
Привязка шлюза транзита.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
ComponentAccount -> (строка)
ComponentRegion -> (строка)
FirewallStatelessRule -> (структура)
Правило бессостоятельного брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в формате CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в формате CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocols -> (список)
Протоколы.
(целое число)
RuleAction -> (строка)
pass , drop и forward_to_site.Priority -> (целое число)
FirewallStatefulRule -> (структура)
Правило состоятельного брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в формате CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в формате CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
pass , drop и alert.Direction -> (строка)
FORWARD и ANY.AlternatePathHints -> (список)
Возможные промежуточные компоненты.
(структура)
Описание возможного промежуточного компонента на целевом пути.
ComponentId -> (строка)
ComponentArn -> (строка)
SuggestedAccounts -> (список)
Возможные промежуточные учётные записи.
(строка)
Tags -> (список)
Теги.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не может начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.
NextToken -> (строка)
null, если больше результатов нет.
© Copyright 2025, Amazon Web Services. Created using Sphinx.