provision-byoip-cidr
Описание
Назначает диапазон адресов IPv4 или IPv6 для использования с вашими ресурсами Amazon Web Services через предоставление собственных IP-адресов (BYOIP) и создаёт соответствующий пул адресов. После назначения диапазона адресов он готов к рекламе с помощью AdvertiseByoipCidr.
Amazon Web Services проверяет, что вы являетесь владельцем диапазона адресов и уполномочены его рекламировать. Вы должны убедиться, что диапазон адресов зарегистрирован на вас и что вы создали RPKI ROA для авторизации Amazon ASNs 16509 и 14618 на рекламу этого диапазона адресов. Дополнительную информацию см. в разделе «Предоставление собственных IP-адресов (BYOIP)» в руководстве пользователя Amazon EC2.
Назначение диапазона адресов — асинхронная операция, поэтому вызов возвращается немедленно, но диапазон адресов не готов к использованию до тех пор, пока его статус не изменится с pending-provision на provisioned . Для отслеживания статуса диапазона адресов используйте DescribeByoipCidrs . Для выделения адреса Elastic IP из вашего пула адресов IPv4 используйте AllocateAddress, указав либо конкретный адрес из пула адресов, либо идентификатор пула адресов.
См. также: документацию AWS API
Синтаксис
provision-byoip-cidr
--cidr <value>
[--cidr-authorization-context <value>]
[--publicly-advertisable | --no-publicly-advertisable]
[--description <value>]
[--dry-run | --no-dry-run]
[--pool-tag-specifications <value>]
[--multi-region | --no-multi-region]
[--network-border-group <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--cidr (строка)
--cidr-authorization-context (структура)
Подписанный документ, подтверждающий, что вы уполномочены предоставить указанный диапазон IP-адресов Amazon с помощью BYOIP.
Message -> (строка)
Signature -> (строка)
Сокращённый синтаксис:
Message=string,Signature=string
Синтаксис JSON:
{
"Message": "string",
"Signature": "string"
}
--publicly-advertisable | --no-publicly-advertisable (булево)
(Только IPv6) Указывает, будет ли диапазон адресов публично рекламироваться в интернете.
По умолчанию: true
--description (строка)
--dry-run | --no-dry-run (булево)
DryRunOperation . В противном случае — UnauthorizedOperation .--pool-tag-specifications (список)
Теги, которые нужно применить к пулу адресов.
(структура)
Теги, которые нужно применить к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.
Примечание
СписокValid Values содержит все типы ресурсов, которым можно назначать теги. Однако действие, которое вы используете, может не поддерживать назначение тегов всем этим типам ресурсов. Если вы попытаетесь назначить тег типу ресурса, который не поддерживается для используемого действия, будет получена ошибка.ResourceType -> (строка)
Tags -> (список)
Теги, которые нужно применить к ресурсу.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должны начинаться с aws: .
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.
Сокращённый синтаксис:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
Синтаксис JSON:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--multi-region | --no-multi-region (булево)
--network-border-group (строка)
При включённых локальных зонах вы можете выбрать группу сетевых границ для локальных зон при назначении и рекламе BYOIPv4 CIDR. Внимательно выбирайте группу сетевых границ, так как EIP и ресурс Amazon Web Services, с которым он связан, должны находиться в одной группе сетевых границ.
Вы можете назначать диапазоны адресов BYOIP и рекламировать их в следующих группах сетевых границ локальных зон:
- us-east-1-dfw-2
- us-west-2-lax-1
- us-west-2-phx-2
Примечание
В настоящее время нельзя назначать или рекламировать диапазоны адресов BYOIPv6 в локальных зонах.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input , выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input , выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проводится проверка входных данных команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку логов.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла с данными учётных данных.
--region (строка)
Использовать указанную область. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (булево)
Не подписывать запросы. Данные учётных данных не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Сборник сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде base64-кодированной строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры входных данных CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическую запрос параметров входных данных CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве пользователя AWS CLI в разделе «Начало работы».
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки терминала. Дополнительную информацию см. в разделе «Использование кавычек со строками» в руководстве пользователя AWS CLI.
Для назначения диапазона адресов
Следующий provision-byoip-cidr пример назначает диапазон публичных IP-адресов для использования с AWS.
aws ec2 provision-byoip-cidr \
--cidr 203.0.113.25/24 \
--cidr-authorization-context Message="$text_message",Signature="$signed_message"
Вывод:
{
"ByoipCidr": {
"Cidr": "203.0.113.25/24",
"State": "pending-provision"
}
}
Дополнительную информацию о создании сообщений строк для контекста авторизации см. в разделе «Предоставление собственных IP-адресов» в руководстве пользователя Amazon EC2.
Вывод
ByoipCidr -> (структура)
Информация о диапазоне адресов.
Cidr -> (строка)
Описание -> (строка)
AsnAssociations -> (список)
Связи BYOIP CIDR с ASN.
(структура)
Номер автономной системы (ASN) и ассоциация BYOIP CIDR.
Asn -> (строка)
Cidr -> (строка)
StatusMessage -> (строка)
State -> (строка)
StatusMessage -> (строка)
State -> (строка)
Состояние диапазона адресов.
-
advertised: Диапазон адресов рекламируется в интернет Amazon Web Services. -
deprovisioned: Диапазон адресов депровизионирован. -
failed-deprovision: Запрос на депровизионирование диапазона адресов неудачен. Убедитесь, что все EIP из диапазона были удалены, и повторите попытку. -
failed-provision: Запрос на провизионирование диапазона адресов неудачен. -
pending-deprovision: Вы отправили запрос на депровизионирование диапазона адресов, и он находится в ожидании. -
pending-provision: Вы отправили запрос на провизионирование диапазона адресов, и он находится в ожидании. -
provisioned: Диапазон адресов провизионирован и может быть рекламирован. В настоящее время диапазон не рекламируется. -
provisioned-not-publicly-advertisable: Диапазон адресов провизионирован, но не может быть рекламирован.
NetworkBorderGroup -> (строка)
Если у вас включены локальные зоны, вы можете выбрать группу сетевых границ для локальных зон при провизионировании и рекламе BYOIPv4 CIDR. Тщательно выберите группу сетевых границ, так как EIP и связанный с ним ресурс Amazon Web Services должны находиться в одной и той же группе сетевых границ.
Вы можете провизионировать диапазоны адресов BYOIP и рекламировать их в следующих группах сетевых границ локальных зон:
- us-east-1-dfw-2
- us-west-2-lax-1
- us-west-2-phx-2
Примечание
В настоящее время вы не можете провизионировать или рекламировать диапазоны адресов BYOIPv6 в локальных зонах.
© Copyright 2025, Amazon Web Services. Created using Sphinx.