Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

получение результатов анализа охвата доступа к сетевым данным

Описание

Получает результаты анализа охвата доступа к сетевым данным для указанного анализа.

См. также: Документация API AWS

get-network-insights-access-scope-analysis-findings это постраничная операция. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить постраничную обработку, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной обработкой аргумент --query должен извлекать данные из результатов следующих выражений запроса: AnalysisFindings

Синтаксис

  get-network-insights-access-scope-analysis-findings
--network-insights-access-scope-analysis-id <value>
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--network-insights-access-scope-analysis-id (строка)

Идентификатор анализа охвата доступа к сетевым данным.

--dry-run | --no-dry-run (логическое значение)

Проверяет наличие необходимых разрешений для действия, не выполняя фактический запрос, и возвращает ответ с ошибкой. Если у вас есть необходимые разрешения, ответ с ошибкой будет DryRunOperation . В противном случае — UnauthorizedOperation .

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания точки начала постраничной обработки. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Уменьшение размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.

--max-items (целое число)

Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если не указано значение или указано значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано значение yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, это валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включает отладку регистрации.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды на указанный URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключает автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Используйте определенный профиль из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображает версию этого инструмента.

--color (строка)

Включает/отключает вывод цвета.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Пакет сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается на двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного параметра cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить постраничную обработку вывода CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования для Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. Подробнее см. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.

Получение результатов анализа охвата доступа к сетевым данным

Следующий пример get-network-insights-access-scope-analysis-findings получения результатов анализа выбранного охвата доступа к сетевым данным в вашей учетной записи AWS.

aws ec2 get-network-insights-access-scope-analysis-findings \
    --region us-east-1 \
    --network-insights-access-scope-analysis-id nis \
    --nis-123456789111

Вывод:

{
    "NetworkInsightsAccessScopeAnalysisId": "nisa-123456789222",
    "AnalysisFindings": [
        {
            "NetworkInsightsAccessScopeAnalysisId": "nisa-123456789222",
            "NetworkInsightsAccessScopeId": "nis-123456789111",
            "FindingComponents": [
                {
                    "SequenceNumber": 1,
                    "Component": {
                        "Id": "eni-02e3d42d5cceca67d",
                        "Arn": "arn:aws:ec2:us-east-1:936459623503:network-interface/eni-02e3d32d9cceca17d"
                    },
                    "OutboundHeader": {
                        "DestinationAddresses": [
                            "0.0.0.0/5",
                            "11.0.0.0/8",
                            "12.0.0.0/6",
                            "128.0.0.0/3",
                            "16.0.0.0/4",
                            "160.0.0.0/5",
                            "168.0.0.0/6",
                            "172.0.0.0/12"
                            "8.0.0.0/7"
                        ],
                        "DestinationPortRanges": [
                            {
                                "From": 0,
                                "To": 65535
                            }
                        ],
                        "Protocol": "6",
                        "SourceAddresses": [
                            "10.0.2.253/32"
                        ],
                        "SourcePortRanges": [
                            {
                                "From": 0,
                                "To": 65535
                            }
                        ]
                    }, [etc]
                ]
            }
        }
    ]
}

Дополнительную информацию см. в разделе Начало работы с анализатором доступа к сети с помощью AWS CLI в руководстве по анализатору доступа к сети.

Вывод

NetworkInsightsAccessScopeAnalysisId -> (строка)

Идентификатор анализа охвата доступа к сети.

AnalysisStatus -> (строка)

Статус анализа охвата доступа к сети.

AnalysisFindings -> (список)

Результаты анализа охвата доступа к сети.

(структура)

Описание результата анализа охвата доступа к сети.

NetworkInsightsAccessScopeAnalysisId -> (строка)

Идентификатор анализа охвата доступа к сети.

NetworkInsightsAccessScopeId -> (строка)

Идентификатор охвата доступа к сети.

FindingId -> (строка)

Идентификатор результата.

FindingComponents -> (список)

Компоненты результата.

(структура)

Описание компонента пути.

SequenceNumber -> (целое число)

Номер последовательности.

AclRule -> (структура)

Правило сетевого списка управления доступом (ACL).

Cidr -> (строка)

Диапазон IPv4-адресов в CIDR-нотации.

Egress -> (логическое значение)

Указывает, является ли правило правилом исходящего трафика.

PortRange -> (структура)

Диапазон портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

Protocol -> (строка)

Протокол.

RuleAction -> (строка)

Указывает, разрешить или запретить трафик, соответствующий правилу.

RuleNumber -> (целое число)

Номер правила.

AttachedTo -> (структура)

Ресурс, к которому прикреплен компонент пути.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

Component -> (структура)

Компонент.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

DestinationVpc -> (структура)

Целевой VPC.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

OutboundHeader -> (структура)

Заголовок исходящего трафика.

DestinationAddresses -> (список)

Целевые адреса.

(строка)

DestinationPortRanges -> (список)

Диапазоны портов назначения.

(структура)

Описание диапазона портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

Protocol -> (строка)

Протокол.

SourceAddresses -> (список)

Исходные адреса.

(строка)

SourcePortRanges -> (список)

Диапазоны портов источника.

(структура)

Описание диапазона портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

InboundHeader -> (структура)

Заголовок входящего трафика.

DestinationAddresses -> (список)

Целевые адреса.

(строка)

DestinationPortRanges -> (список)

Диапазоны портов назначения.

(структура)

Описание диапазона портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

Protocol -> (строка)

Протокол.

SourceAddresses -> (список)

Исходные адреса.

(строка)

SourcePortRanges -> (список)

Диапазоны портов источника.

(структура)

Описание диапазона портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

RouteTableRoute -> (структура)

Маршрут таблицы маршрутизации.

DestinationCidr -> (строка)

Целевой диапазон IPv4-адресов в CIDR-нотации.

DestinationPrefixListId -> (строка)

Префикс сервиса Amazon Web Services.

EgressOnlyInternetGatewayId -> (строка)

Идентификатор интернет-шлюза только для исходящего трафика.

GatewayId -> (строка)

Идентификатор шлюза (например, интернет-шлюза или виртуального частного шлюза).

InstanceId -> (строка)

Идентификатор экземпляра (например, экземпляра NAT).

NatGatewayId -> (строка)

Идентификатор шлюза NAT.

NetworkInterfaceId -> (строка)

Идентификатор сетевого интерфейса.

Origin -> (строка)

Описание способа создания маршрута. Возможные значения:

  • CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
  • CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
  • EnableVgwRoutePropagation - Маршрут был распространён путем распространения маршрутов.

TransitGatewayId -> (строка)

Идентификатор транзитного шлюза.

VpcPeeringConnectionId -> (строка)

Идентификатор подключения VPC-пиринга.

State -> (строка)

Состояние. Возможные значения:

  • active
  • blackhole

CarrierGatewayId -> (строка)

Идентификатор шлюза связи.

CoreNetworkArn -> (строка)

Amazon Resource Name (ARN) ядра сети.

LocalGatewayId -> (строка)

Идентификатор локального шлюза.

SecurityGroupRule -> (структура)

Правило группы безопасности.

Cidr -> (строка)

Диапазон IPv4-адресов в CIDR-нотации.

Direction -> (строка)

Направление. Возможные значения:

  • egress
  • ingress

SecurityGroupId -> (строка)

Идентификатор группы безопасности.

PortRange -> (структура)

Диапазон портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

PrefixListId -> (строка)

Идентификатор списка префиксов.

Protocol -> (строка)

Имя протокола.

SourceVpc -> (структура)

Исходный VPC.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

Subnet -> (структура)

Подсеть.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

Vpc -> (структура)

Компонент VPC.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

AdditionalDetails -> (список)

Дополнительные детали.

(структура)

Описание дополнительных деталей для анализа пути. Для получения дополнительной информации, см. коды дополнительных деталей анализа достижимости.

AdditionalDetailType -> (строка)

Код дополнительной детали.

Component -> (структура)

Компонент пути.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

VpcEndpointService -> (структура)

Сервис VPC-точке доступа.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

RuleOptions -> (список)

Параметры правила.

(структура)

Описание дополнительных настроек для правила со состоянием.

Keyword -> (строка)

Ключевое слово Suricata.

Settings -> (список)

Настройки для ключевого слова.

(строка)

RuleGroupTypePairs -> (список)

Тип группы правил.

(структура)

Описание типа группы правил со состоянием.

RuleGroupArn -> (строка)

ARN группы правил.

RuleGroupType -> (строка)

Тип группы правил. Возможные значения: Domain List и Suricata.

RuleGroupRuleOptionsPairs -> (список)

Параметры правила.

(структура)

Описание параметров правила для группы правил со состоянием.

RuleGroupArn -> (строка)

ARN группы правил.

RuleOptions -> (список)

Параметры правила.

(структура)

Описание дополнительных настроек для правила со состоянием.

Keyword -> (строка)

Ключевое слово Suricata.

Settings -> (список)

Настройки для ключевого слова.

(строка)

ServiceName -> (строка)

Имя сервиса VPC-точки доступа.

LoadBalancers -> (список)

Набор балансировщиков нагрузки.

(структура)

Описание компонента пути.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

TransitGateway -> (структура)

Транзитный шлюз.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

TransitGatewayRouteTableRoute -> (структура)

Маршрут в таблице маршрутизации транзитного шлюза.

DestinationCidr -> (строка)

CIDR-блок, используемый для сопоставления с пунктом назначения.

State -> (строка)

Состояние маршрута.

RouteOrigin -> (строка)

Источник маршрута. Возможные значения:

  • static
  • propagated

PrefixListId -> (строка)

Идентификатор списка префиксов.

AttachmentId -> (строка)

Идентификатор прикрепления маршрута.

ResourceId -> (строка)

Идентификатор ресурса для прикрепления маршрута.

ResourceType -> (строка)

Тип ресурса для прикрепления маршрута.

Explanations -> (список)

Коды объяснений.

(структура)

Описывает код объяснения для недоступного пути. Для получения дополнительной информации см. коды объяснения анализа достижимости.

Acl -> (структура)

Сеть ACL.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

AclRule -> (структура)

Правило сети ACL.

Cidr -> (строка)

Диапазон IPv4-адресов в CIDR-нотации.

Egress -> (булево)

Указывает, является ли правило правилом исходящего трафика.

PortRange -> (структура)

Диапазон портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

Protocol -> (строка)

Протокол.

RuleAction -> (строка)

Указывает, следует ли разрешить или запретить трафик, соответствующий правилу.

RuleNumber -> (целое число)

Номер правила.

Address -> (строка)

IPv4-адрес в CIDR-нотации.

Addresses -> (список)

IPv4-адреса в CIDR-нотации.

(строка)

AttachedTo -> (структура)

Ресурс, к которому прикреплен компонент.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

AvailabilityZones -> (список)

Доступные зоны.

(строка)

AvailabilityZoneIds -> (список)

Идентификаторы доступных зон.

(строка)

Cidrs -> (список)

Диапазоны CIDR.

(строка)

Component -> (структура)

Компонент.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

CustomerGateway -> (структура)

Клиентский шлюз.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

Destination -> (структура)

Назначение.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

DestinationVpc -> (структура)

Целевой VPC.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

Direction -> (строка)

Направление. Возможные значения:

  • egress
  • ingress

ExplanationCode -> (строка)

Код объяснения.

IngressRouteTable -> (структура)

Таблица маршрутизации.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

InternetGateway -> (структура)

Интернет-шлюз.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

LoadBalancerArn -> (строка)

Amazon Resource Name (ARN) балансировщика нагрузки.

ClassicLoadBalancerListener -> (структура)

Слушатель для Classic Load Balancer.

LoadBalancerPort -> (целое число)

Порт, на котором прослушивает балансировщик нагрузки.

InstancePort -> (целое число)

[Classic Load Balancers] Порт бэкенда для слушателя.

LoadBalancerListenerPort -> (целое число)

Порт слушателя балансировщика нагрузки.

LoadBalancerTarget -> (структура)

Целевой объект.

Address -> (строка)

IP-адрес.

AvailabilityZone -> (строка)

Доступная зона.

AvailabilityZoneId -> (строка)

Идентификатор доступной зоны.

Instance -> (структура)

Информация об экземпляре.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

Port -> (целое число)

Порт, на котором прослушивает целевой объект.

LoadBalancerTargetGroup -> (структура)

Целевая группа.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

LoadBalancerTargetGroups -> (список)

Целевые группы.

(структура)

Описание компонента пути.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

LoadBalancerTargetPort -> (целое число)

Целевой порт.

ElasticLoadBalancerListener -> (структура)

Слушатель балансировщика нагрузки.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

MissingComponent -> (строка)

Отсутствующий компонент.

NatGateway -> (структура)

Шлюз NAT.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

NetworkInterface -> (структура)

Сеть интерфейс.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

PacketField -> (строка)

Поле пакета.

VpcPeeringConnection -> (структура)

Подключение VPC-перинга.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

Port -> (целое число)

Порт.

PortRanges -> (список)

Диапазоны портов.

(структура)

Описание диапазона портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

PrefixList -> (структура)

Список префиксов.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

Protocols -> (список)

Протоколы.

(строка)

RouteTableRoute -> (структура)

Маршрут таблицы маршрутизации.

DestinationCidr -> (строка)

Целевой IPv4-адрес в CIDR-нотации.

DestinationPrefixListId -> (строка)

Префикс сервиса Amazon Web Services.

EgressOnlyInternetGatewayId -> (строка)

Идентификатор интернет-шлюза только для исходящего трафика.

GatewayId -> (строка)

Идентификатор шлюза (например, интернет-шлюза или виртуального частного шлюза).

InstanceId -> (строка)

Идентификатор экземпляра (например, NAT-экземпляра).

NatGatewayId -> (строка)

Идентификатор шлюза NAT.

NetworkInterfaceId -> (строка)

Идентификатор сетевого интерфейса.

Origin -> (строка)

Описывает, как был создан маршрут. Возможные значения:

  • CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
  • CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
  • EnableVgwRoutePropagation - Маршрут был распространён путём маршрутизации.

TransitGatewayId -> (строка)

Идентификатор транзитного шлюза.

VpcPeeringConnectionId -> (строка)

Идентификатор соединения VPC-перинга.

State -> (строка)

Состояние. Возможные значения:

  • active
  • blackhole

CarrierGatewayId -> (строка)

Идентификатор шлюза носителя.

CoreNetworkArn -> (строка)

Amazon Resource Name (ARN) ядра сети.

LocalGatewayId -> (строка)

Идентификатор локального шлюза.

RouteTable -> (структура)

Таблица маршрутизации.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

SecurityGroup -> (структура)

Группа безопасности.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

SecurityGroupRule -> (структура)

Правило группы безопасности.

Cidr -> (строка)

Диапазон IPv4-адресов в CIDR-нотации.

Direction -> (строка)

Направление. Возможные значения:

  • egress
  • ingress

SecurityGroupId -> (строка)

Идентификатор группы безопасности.

PortRange -> (структура)

Диапазон портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

PrefixListId -> (строка)

Идентификатор списка префиксов.

Protocol -> (строка)

Имя протокола.

SecurityGroups -> (список)

Группы безопасности.

(структура)

Описание компонента пути.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

SourceVpc -> (структура)

Исходный VPC.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

State -> (строка)

Состояние.

Subnet -> (структура)

Подсеть.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

SubnetRouteTable -> (структура)

Таблица маршрутизации подсети.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

Vpc -> (структура)

ВPC компонента.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

VpcEndpoint -> (структура)

Точка входа VPC.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

VpnConnection -> (структура)

Подключение VPN.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

VpnGateway -> (структура)

Шлюз VPN.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

TransitGateway -> (структура)

Шлюз транзита.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

TransitGatewayRouteTable -> (структура)

Таблица маршрутизации шлюза транзита.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

TransitGatewayRouteTableRoute -> (структура)

Маршрут таблицы маршрутизации шлюза транзита.

DestinationCidr -> (строка)

Блок CIDR, используемый для соответствия назначения.

State -> (строка)

Состояние маршрута.

RouteOrigin -> (строка)

Происхождение маршрута. Возможные значения:

  • static
  • propagated

PrefixListId -> (строка)

Идентификатор списка префиксов.

AttachmentId -> (строка)

Идентификатор прикрепления маршрута.

ResourceId -> (строка)

Идентификатор ресурса для прикрепления маршрута.

ResourceType -> (строка)

Тип ресурса для прикрепления маршрута.

TransitGatewayAttachment -> (структура)

Прикрепление шлюза транзита.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

ComponentAccount -> (строка)

Учетная запись Amazon Web Services для компонента.

ComponentRegion -> (строка)

Регион компонента.

FirewallStatelessRule -> (структура)

Бессостоятельное правило брандмауэра сети.

RuleGroupArn -> (строка)

ARN бессостоятельной группы правил.

Sources -> (список)

IP-адреса источников в нотации CIDR.

(строка)

Destinations -> (список)

IP-адреса назначения в нотации CIDR.

(строка)

SourcePorts -> (список)

Порты источника.

(структура)

Описывает диапазон портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

DestinationPorts -> (список)

Порты назначения.

(структура)

Описывает диапазон портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

Protocols -> (список)

Протоколы.

(целое число)

RuleAction -> (строка)

Действие правила. Возможные значения: pass , drop , и forward_to_site .

Priority -> (целое число)

Приоритет правила.

FirewallStatefulRule -> (структура)

Состоятельное правило брандмауэра сети.

RuleGroupArn -> (строка)

ARN состоятельной группы правил.

Sources -> (список)

IP-адреса источников в нотации CIDR.

(строка)

Destinations -> (список)

IP-адреса назначения в нотации CIDR.

(строка)

SourcePorts -> (список)

Порты источника.

(структура)

Описывает диапазон портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

DestinationPorts -> (список)

Порты назначения.

(структура)

Описывает диапазон портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

Protocol -> (строка)

Протокол.

RuleAction -> (строка)

Действие правила. Возможные значения: pass , drop , и alert .

Direction -> (строка)

Направление. Возможные значения: FORWARD и ANY .

ElasticLoadBalancerListener -> (структура)

Слушатель балансировщика нагрузки.

Id -> (строка)

Идентификатор компонента.

Arn -> (строка)

Amazon Resource Name (ARN) компонента.

Name -> (строка)

Имя компонента анализа.

FirewallStatelessRule -> (структура)

Бессостоятельное правило брандмауэра сети.

RuleGroupArn -> (строка)

ARN бессостоятельной группы правил.

Sources -> (список)

IP-адреса источников в нотации CIDR.

(строка)

Destinations -> (список)

IP-адреса назначения в нотации CIDR.

(строка)

SourcePorts -> (список)

Порты источника.

(структура)

Описывает диапазон портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

DestinationPorts -> (список)

Порты назначения.

(структура)

Описывает диапазон портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

Protocols -> (список)

Протоколы.

(целое число)

RuleAction -> (строка)

Действие правила. Возможные значения: pass , drop , и forward_to_site .

Priority -> (целое число)

Приоритет правила.

FirewallStatefulRule -> (структура)

Состоятельное правило брандмауэра сети.

RuleGroupArn -> (строка)

ARN состоятельной группы правил.

Sources -> (список)

IP-адреса источников в нотации CIDR.

(строка)

Destinations -> (список)

IP-адреса назначения в нотации CIDR.

(строка)

SourcePorts -> (список)

Порты источника.

(структура)

Описывает диапазон портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

DestinationPorts -> (список)

Порты назначения.

(структура)

Описывает диапазон портов.

From -> (целое число)

Первый порт в диапазоне.

To -> (целое число)

Последний порт в диапазоне.

Protocol -> (строка)

Протокол.

RuleAction -> (строка)

Действие правила. Возможные значения: pass , drop , и alert .

Direction -> (строка)

Направление. Возможные значения: FORWARD и ANY .

ServiceName -> (строка)

Имя службы VPC-точки входа.

NextToken -> (строка)

Токен для получения следующей страницы результатов. Это значение равно null, если больше результатов нет.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API