enable-snapshot-block-public-access
Описание
Включает или изменяет настройку блокировки публичного доступа к снимкам на уровне аккаунта для указанного региона Amazon Web Services. После включения блокировки публичного доступа к снимкам в регионе, пользователи больше не смогут запросить публичную совместную работу для снимков в этом регионе. Снимки, которые уже общедоступны, либо обрабатываются как приватные, либо остаются общедоступными, в зависимости от заданного вами Состояния.
Предупреждение
Включение блокировки публичного доступа к снимкам в режиме блокировка всех видов совместного доступа не изменяет разрешения для снимков, которые уже общедоступны. Вместо этого, это предотвращает их публичную видимость и доступность. Следовательно, атрибуты этих снимков по-прежнему указывают на то, что они общедоступны, даже если они не доступны публично.
Если вы позже отключите блокировку публичного доступа или измените режим на блокировка нового совместного доступа, эти снимки снова станут общедоступными.
Для получения дополнительной информации см. Блокировка публичного доступа к снимкам в Руководстве пользователя Amazon EBS.
См. также: Документация API AWS
Синтаксис
enable-snapshot-block-public-access
--state <value>
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--state (строка)
Режим включения блокировки публичного доступа к снимкам для региона. Укажите одно из следующих значений:
-
block-all-sharing- Предотвращает весь публичный доступ к снимкам в регионе. Пользователи в аккаунте больше не смогут запрашивать новый публичный доступ. Кроме того, снимки, которые уже общедоступны, обрабатываются как приватные, и они больше не доступны публично. -
block-new-sharing- Предотвращает только новый публичный доступ к снимкам в регионе. Пользователи в аккаунте больше не смогут запрашивать новый публичный доступ. Однако снимки, которые уже общедоступны, остаются доступными публично.
unblocked не является допустимым значением для EnableSnapshotBlockPublicAccess .Возможные значения:
block-all-sharingblock-new-sharingunblocked
--dry-run | --no-dry-run (булево)
DryRunOperation . В противном случае - UnauthorizedOperation .--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные данные с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладовую регистрацию.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из вашего файла учетных данных.
--region (строка)
Использовать указанный регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для заданной настройки cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Чтобы включить блокировку публичного доступа к снимкам
Следующий пример enable-snapshot-block-public-access блокирует весь публичный доступ к вашим снимкам.
aws ec2 enable-snapshot-block-public-access \
--state block-all-sharing
Вывод:
{
"State": "block-all-sharing"
}
Дополнительную информацию см. в разделе Блокировка публичного доступа к снимкам в Руководстве пользователя Amazon EBS.
Вывод
Состояние -> (строка)
block-all-sharing, либо block-new-sharing, если запрос выполнен успешно.
© Copyright 2025, Amazon Web Services. Created using Sphinx.