modify-ebs-default-kms-key-id
Описание
Изменяет ключевое значение KMS по умолчанию для шифрования EBS на уровне вашей учетной записи в данном регионе.
Amazon Web Services создает уникальный управляемый Amazon Web Services ключ KMS в каждом регионе для использования по умолчанию при шифровании. Если вы измените ключ KMS по умолчанию на симметричный управляемый клиентом ключ KMS, он будет использоваться вместо управляемого Amazon Web Services ключа KMS. Чтобы сбросить ключ KMS по умолчанию для EBS на управляемый Amazon Web Services ключ KMS, используйте ResetEbsDefaultKmsKeyId. Amazon EBS не поддерживает асимметричные ключи KMS.
Если вы удалите или отключите управляемый клиентом ключ KMS, который вы указали для использования при шифровании по умолчанию, ваши экземпляры не смогут запуститься.
Дополнительную информацию см. в разделе Шифрование Amazon EBS в руководстве пользователя Amazon EBS.
См. также: Документация API AWS
Синтаксис
modify-ebs-default-kms-key-id
--kms-key-id <value>
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--kms-key-id (строка)
Идентификатор ключа KMS, который необходимо использовать для шифрования Amazon EBS. Если этот параметр не указан, используется ваш ключ KMS для Amazon EBS. Если KmsKeyId указан, состояние шифрования должно быть true.
Вы можете указать ключ KMS, используя любой из следующих вариантов:
- Идентификатор ключа. Например, 1234abcd-12ab-34cd-56ef-1234567890ab.
- Псевдоним ключа. Например, alias/ExampleAlias.
- ARN ключа. Например, arn:aws:kms:us-east-1:012345678910:key/1234abcd-12ab-34cd-56ef-1234567890ab.
- ARN псевдонима. Например, arn:aws:kms:us-east-1:012345678910:alias/ExampleAlias.
Amazon Web Services аутентифицирует ключ KMS асинхронно. Поэтому, если вы укажете недействительный идентификатор, псевдоним или ARN, действие может показаться завершённым, но в конечном итоге завершится с ошибкой.
Amazon EBS не поддерживает асимметричные ключи KMS.
--dry-run | --no-dry-run (логическое значение)
DryRunOperation. В противном случае это UnauthorizedOperation.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя JSON-значение, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку логирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI будет выполнять только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/отключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-постраничник для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическую запрос ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.
За исключением случаев, когда указано иное, во всех примерах используются правила цитирования Unix-подобных систем. Эти примеры потребуют адаптации к правилам цитирования вашей консоли. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для установки вашего CMK по умолчанию для шифрования EBS
Следующий modify-ebs-default-kms-key-id пример устанавливает указанный CMK в качестве ключа CMK по умолчанию для шифрования EBS для вашей учетной записи AWS в текущем регионе.
aws ec2 modify-ebs-default-kms-key-id \
--kms-key-id alias/my-cmk
Вывод:
{
"KmsKeyId": "arn:aws:kms:us-west-2:123456789012:key/0ea3fef3-80a7-4778-9d8c-1c0c6EXAMPLE"
}
Вывод
KmsKeyId -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.