Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

заменить-правило-сетевого-acl

Описание

Заменяет запись (правило) в сетевом ACL. Дополнительную информацию см. в разделе «Сетевые ACL» в Руководстве пользователя Amazon VPC.

См. также: Документацию API AWS

Синтаксис

  replace-network-acl-entry
[--dry-run | --no-dry-run]
--network-acl-id <value>
--rule-number <value>
--protocol <value>
--rule-action <value>
--egress | --ingress
[--cidr-block <value>]
[--ipv6-cidr-block <value>]
[--icmp-type-code <value>]
[--port-range <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--dry-run | --no-dry-run (boolean)

Проверяет наличие необходимых разрешений для действия, не выполняя фактического запроса, и возвращает ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке будет DryRunOperation. В противном случае, он будет UnauthorizedOperation.

--network-acl-id (строка)

Идентификатор ACL.

--rule-number (целое число)

Номер правила записи для замены.

--protocol (строка)

Номер протокола. Значение «-1» означает все протоколы. Если вы укажете «-1» или номер протокола, отличного от «6» (TCP), «17» (UDP) или «1» (ICMP), трафик на все порты будет разрешен независимо от указанных портов, типов или кодов ICMP. Если вы укажете протокол «58» (ICMPv6) и укажете IPv4 CIDR-блок, трафик для всех типов и кодов ICMP будет разрешен независимо от указанных. Если вы укажете протокол «58» (ICMPv6) и укажете IPv6 CIDR-блок, вы должны указать тип и код ICMP.

--rule-action (строка)

Указывает, разрешить или запретить трафик, соответствующий правилу.

Возможные значения:

  • allow
  • deny

--egress | --ingress (boolean)

Указывает, заменить ли правило исходящего трафика.

По умолчанию: Если значение не указано, мы заменяем правило входящего трафика.

--cidr-block (строка)

Диапазон IPv4-сети для разрешения или запрета, в CIDR-нотации (например, 172.16.0.0/24).

--ipv6-cidr-block (строка)

Диапазон IPv6-сети для разрешения или запрета, в CIDR-нотации (например, 2001:bd8:1234:1a00::/64).

--icmp-type-code (структура)

Протокол ICMP: Тип и код ICMP или ICMPv6. Требуется, если вы указываете протокол 1 (ICMP) или протокол 58 (ICMPv6) с IPv6 CIDR-блоком.

Код -> (целое число)

Код ICMP. Значение -1 означает все коды для указанного типа ICMP.

Тип -> (целое число)

Тип ICMP. Значение -1 означает все типы.

Сокращённый синтаксис:

Code=integer,Type=integer

Синтаксис JSON:

{
  "Code": integer,
  "Type": integer
}

--port-range (структура)

Протоколы TCP или UDP: Диапазон портов, к которым применяется правило. Требуется, если вы указываете протокол 6 (TCP) или 17 (UDP).

С -> (целое число)

Первый порт в диапазоне.

По -> (целое число)

Последний порт в диапазоне.

Сокращённый синтаксис:

From=integer,To=integer

Синтаксис JSON:

{
  "From": integer,
  "To": integer
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, он валидирует входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (boolean)

Включить отладочную регистрацию.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить вывод в цвете.

  • вкл
  • выкл
  • авто

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Пакет сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров, вам необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в Руководстве пользователя AWS CLI.

За исключением случаев, когда указано иное, все примеры используют правила цитирования похожие на unix. Вам потребуется адаптировать эти примеры к правилам цитирования вашей терминальной среды. См. использование кавычек со строками в Руководстве пользователя AWS CLI.

Для замены записи сетевого ACL

В этом примере заменяется запись для указанного сетевого ACL. Новое правило 100 разрешает входящий трафик из 203.0.113.12/24 по UDP-порту 53 (DNS) в любой связанный подсеть.

Команда:

aws ec2 replace-network-acl-entry --network-acl-id acl-5fb85d36 --ingress --rule-number 100 --protocol udp --port-range From=53,To=53 --cidr-block 203.0.113.12/24 --rule-action allow

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API