describe-vpc-block-public-access-exclusions
Описание
Отобразить исключения для режима VPC Block Public Access (BPA). Исключение режима VPC BPA — это режим, который можно применить к отдельной VPC или подсети, исключая её из режима BPA аккаунта и позволяя двусторонний или только исходящий доступ. Вы можете создавать исключения BPA для VPC и подсетей даже в случае, если режим BPA не включён в аккаунте, чтобы избежать прерывания трафика для исключений при включении режима VPC BPA. Дополнительную информацию о VPC BPA см. в разделе «Блокирование публичного доступа к VPC и подсетям» в руководстве пользователя Amazon VPC.
См. также: Документация API AWS
Синтаксис
describe-vpc-block-public-access-exclusions
[--dry-run | --no-dry-run]
[--filters <value>]
[--exclusion-ids <value>]
[--next-token <value>]
[--max-results <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--dry-run | --no-dry-run (boolean)
DryRunOperation. В противном случае — UnauthorizedOperation.--filters (список)
Фильтры для запроса:
-
resource-arn- Amazon Resource Name (ARN) исключения. -
internet-gateway-exclusion-mode- Режим исключения VPC BPA. Возможные значения:allow-bidirectional | allow-egress. -
state- Состояние VPC BPA. Возможные значения:create-in-progress | create-complete | update-in-progress | update-complete | delete-in-progress | deleted-complete | disable-in-progress | disable-complete. -
tag- Пара ключ/значение тега, назначенного ресурсу. Используйте ключ тега в имени фильтра, а значение тега — в качестве значения фильтра. Например, чтобы найти все ресурсы, имеющие тег с ключомOwnerи значениемTeamA, укажитеtag:Ownerдля имени фильтра иTeamAдля значения фильтра. -
tag-key- Ключ тега, назначенного ресурсу. Используйте этот фильтр, чтобы найти все ресурсы, которым назначен тег с определённым ключом, независимо от значения тега. -
tag-value- Значение тега, назначенного ресурсу. Используйте этот фильтр, чтобы найти все ресурсы, которым назначен тег с определённым значением, независимо от ключа тега.
(структура)
Пара ключ-значение фильтра, используемая для получения более конкретного списка результатов из операции описания. Фильтры могут использоваться для сопоставления набора ресурсов по определённым критериям, таким как теги, атрибуты или идентификаторы.
Если вы указываете несколько фильтров, они объединяются с AND, и запрос возвращает только результаты, которые соответствуют всем указанным фильтрам.
Дополнительную информацию см. в разделе «Список и фильтрация с помощью командной строки и API» в руководстве пользователя Amazon EC2.
Имя -> (строка)
Значения -> (список)
Значения фильтра. Значения фильтров чувствительны к регистру. Если вы указываете несколько значений для фильтра, они объединяются с OR, и запрос возвращает все результаты, соответствующие любому из указанных значений.
(строка)
Сокращённый синтаксис:
Name=string,Values=string,string ...
Синтаксис JSON:
[
{
"Name": "string",
"Values": ["string", ...]
}
...
]
--exclusion-ids (список)
Идентификаторы исключений.
(строка)
Синтаксис:
"string" "string" ...
--next-token (строка)
--max-results (целое число)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения из JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, поскольку строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (boolean)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (boolean)
Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут представлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставляемого с двоичным блоком fileb://, всегда будет интерпретироваться как двоичный и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить вывод на странице CLI.
--cli-auto-prompt (boolean)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запросы параметров ввода CLI.
Вывод
VpcBlockPublicAccessExclusions -> (список)
Подробная информация об исключениях.
(структура)
Исключение режима VPC BPA — это режим, который можно применить к отдельной VPC или подсети, исключая её из режима BPA аккаунта и позволяя двусторонний или только исходящий доступ. Вы можете создавать исключения BPA для VPC и подсетей даже в случае, если режим BPA не включён в аккаунте, чтобы избежать прерывания трафика для исключений при включении режима VPC BPA. Дополнительную информацию о VPC BPA см. в разделе «Блокирование публичного доступа к VPC и подсетям» в руководстве пользователя Amazon VPC.
ExclusionId -> (строка)
InternetGatewayExclusionMode -> (строка)
Режим исключения для трафика интернет-шлюза.
-
allow-bidirectional: Разрешить весь интернет-трафик к и из исключённых VPC и подсетей. -
allow-egress: Разрешить исходящий интернет-трафик из исключённых VPC и подсетей. Заблокировать входящий интернет-трафик к исключённым VPC и подсетям. Применяется только когда VPC Block Public Access установлен в Bidirectional.
ResourceArn -> (строка)
State -> (строка)
Reason -> (строка)
CreationTimestamp -> (маркер времени)
LastUpdateTimestamp -> (маркер времени)
DeletionTimestamp -> (маркер времени)
Tags -> (список)
tag - Пара ключ/значение тега, назначенного ресурсу. Используйте ключ тега в имени фильтра, а значение тега — в качестве значения фильтра. Например, чтобы найти все ресурсы, имеющие тег с ключом Owner и значением TeamA, укажите tag:Owner для имени фильтра и TeamA для значения фильтра.(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: Ключи тегов чувствительны к регистру и поддерживают максимум 127 Unicode-символов. Не может начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: Значения тегов чувствительны к регистру и поддерживают максимум 256 Unicode-символов.
NextToken -> (строка)
null, когда больше элементов для возврата нет.
© Copyright 2025, Amazon Web Services. Created using Sphinx.