describe-security-group-rules
Описание
Описывает одну или несколько правил вашей группы безопасности.
См. также: Документацию AWS API
describe-security-group-rules является постраничной операцией. Для получения всего набора результатов может потребоваться несколько вызовов API. Вы можете отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответ на постраничный запрос аргумент --query должен извлечь данные из результатов следующих выражений запроса: SecurityGroupRules
Синтаксис
describe-security-group-rules
[--filters <value>]
[--security-group-rule-ids <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--filters (список)
Один или несколько фильтров.
-
group-id- Идентификатор группы безопасности. -
security-group-rule-id- Идентификатор правила группы безопасности. -
tag:<ключ> - Пара ключевого значения тега, присвоенного ресурсу. Используйте ключ тега в имени фильтра, а значение тега в качестве значения фильтра. Например, чтобы найти все ресурсы, имеющие тег с ключомOwnerи значениемTeamA, укажитеtag:Ownerдля имени фильтра иTeamAдля значения фильтра.
(структура)
Пара имя-значение фильтра, используемая для возвращения более конкретного списка результатов операции describe. Фильтры могут использоваться для сопоставления набора ресурсов по определенным критериям, таким как теги, атрибуты или идентификаторы.
Если вы указываете несколько фильтров, фильтры соединяются с помощью AND, и запрос возвращает только результаты, соответствующие всем указанным фильтрам.
Дополнительную информацию см. в разделе Список и фильтрация с помощью командной строки и API в Руководстве пользователя Amazon EC2.
Имя -> (строка)
Значения -> (список)
Значения фильтра. Значения фильтров чувствительны к регистру. Если вы указываете несколько значений для фильтра, значения соединяются с помощью OR, и запрос возвращает все результаты, соответствующие любому из указанных значений.
(строка)
Сокращенный синтаксис:
Name=string,Values=string,string ...
Синтаксис JSON:
[
{
"Name": "string",
"Values": ["string", ...]
}
...
]
--security-group-rule-ids (список)
Идентификаторы правил группы безопасности.
(строка)
Синтаксис:
"string" "string" ...
--dry-run | --no-dry-run (логический)
DryRunOperation. В противном случае — UnauthorizedOperation.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Передавать произвольные двоичные значения с помощью значения, предоставленного JSON, невозможно, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания места начала постраничной обработки. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Уменьшение размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. При указании значения output проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логический)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логический)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логический)
Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- включен
- выключен
- автоматически
--no-sign-request (логический)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается в двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логический)
Отключить постраничную обработку cli для вывода.
--cli-auto-prompt (логический)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (логический)
Отключить автоматическое запросы параметров CLI.
Примеры
Примечание
Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Пример 1: Описание правил группы безопасности для группы безопасности
Следующий describe-security-group-rules пример описывает правила группы безопасности указанной группы безопасности. Используйте параметр filters для ограничения результатов определенной группой безопасности.
aws ec2 describe-security-group-rules \
--filters Name="group-id",Values="sg-1234567890abcdef0"
Вывод:
{
"SecurityGroupRules": [
{
"SecurityGroupRuleId": "sgr-abcdef01234567890",
"GroupId": "sg-1234567890abcdef0",
"GroupOwnerId": "111122223333",
"IsEgress": false,
"IpProtocol": "-1",
"FromPort": -1,
"ToPort": -1,
"ReferencedGroupInfo": {
"GroupId": "sg-1234567890abcdef0",
"UserId": "111122223333"
},
"Tags": []
},
{
"SecurityGroupRuleId": "sgr-bcdef01234567890a",
"GroupId": "sg-1234567890abcdef0",
"GroupOwnerId": "111122223333",
"IsEgress": true,
"IpProtocol": "-1",
"FromPort": -1,
"ToPort": -1,
"CidrIpv6": "::/0",
"Tags": []
},
{
"SecurityGroupRuleId": "sgr-cdef01234567890ab",
"GroupId": "sg-1234567890abcdef0",
"GroupOwnerId": "111122223333",
"IsEgress": true,
"IpProtocol": "-1",
"FromPort": -1,
"ToPort": -1,
"CidrIpv4": "0.0.0.0/0",
"Tags": []
}
]
}
Пример 2: Описание правила группы безопасности
Следующий describe-security-group-rules пример описывает указанное правило группы безопасности.
aws ec2 describe-security-group-rules \
--security-group-rule-ids sgr-cdef01234567890ab
Вывод:
{
"SecurityGroupRules": [
{
"SecurityGroupRuleId": "sgr-cdef01234567890ab",
"GroupId": "sg-1234567890abcdef0",
"GroupOwnerId": "111122223333",
"IsEgress": true,
"IpProtocol": "-1",
"FromPort": -1,
"ToPort": -1,
"CidrIpv4": "0.0.0.0/0",
"Tags": []
}
]
}
Дополнительную информацию см. в разделе Правила группы безопасности в Руководстве пользователя Amazon VPC.
Вывод
SecurityGroupRules -> (список)
Информация о правилах группы безопасности.
(структура)
Описывает правило группы безопасности.
SecurityGroupRuleId -> (строка)
GroupId -> (строка)
GroupOwnerId -> (строка)
IsEgress -> (булево)
IpProtocol -> (строка)
Имя IP-протокола (tcp , udp , icmp , icmpv6 ) или номер (см. Номера протоколов).
Используйте -1 для указания всех протоколов.
FromPort -> (целое число)
ToPort -> (целое число)
CidrIpv4 -> (строка)
CidrIpv6 -> (строка)
PrefixListId -> (строка)
ReferencedGroupInfo -> (структура)
Описание группы безопасности, на которую ссылается правило.
GroupId -> (строка)
PeeringStatus -> (строка)
UserId -> (строка)
VpcId -> (строка)
VpcPeeringConnectionId -> (строка)
Description -> (строка)
Tags -> (список)
Теги, примененные к правилу группы безопасности.
(структура)
Описывает тег.
Key -> (строка)
Ключ тега.
Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не могут начинаться с aws: .
Value -> (строка)
Значение тега.
Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.
SecurityGroupRuleArn -> (строка)
NextToken -> (строка)
null, когда больше элементов для возврата нет.
© Copyright 2025, Amazon Web Services. Created using Sphinx.