start-network-insights-analysis
Описание
Начинает анализ указанного пути. Если путь доступен, операция возвращает кратчайший возможный путь.
См. также: Документацию API AWS
Синтаксис
start-network-insights-analysis
--network-insights-path-id <value>
[--additional-accounts <value>]
[--filter-in-arns <value>]
[--filter-out-arns <value>]
[--dry-run | --no-dry-run]
[--tag-specifications <value>]
[--client-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--network-insights-path-id (строка)
--additional-accounts (список)
Учётные записи участников, содержащие ресурсы, через которые может проходить путь.
(строка)
Синтаксис:
"string" "string" ...
--filter-in-arns (список)
Amazon Resource Names (ARN) ресурсов, через которые должен проходить путь.
(строка)
Синтаксис:
"string" "string" ...
--filter-out-arns (список)
Amazon Resource Names (ARN) ресурсов, которые путь должен игнорировать.
(строка)
Синтаксис:
"string" "string" ...
--dry-run | --no-dry-run (логическое значение)
DryRunOperation. В противном случае — UnauthorizedOperation.--tag-specifications (список)
Теги для применения.
(структура)
Теги, применяемые к ресурсу при его создании. При указании тега необходимо указать тип ресурса, иначе запрос завершится ошибкой.
Примечание
СписокValid Values включает все типы ресурсов, которые могут быть помечены тегами. Однако используемое вами действие может не поддерживать маркировку всех этих типов ресурсов. Если вы попытаетесь применить теги к типу ресурса, который не поддерживается используемым действием, будет возвращена ошибка.ResourceType -> (строка)
Tags -> (список)
Теги, применяемые к ресурсу.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не должны начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.
Сокращённый синтаксис:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
Синтаксис JSON:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--client-token (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные данные с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или при значении input выводит пример входного JSON, который может использоваться в качестве аргумента для --cli-input-json. Аналогично, при значении yaml-input он выведет пример входного YAML, который можно использовать с --cli-input-yaml. При значении output он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись.
--endpoint-url (строка)
Переопределить значение URL по умолчанию для команды на указанный URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла ключей.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включить
- выключить
- автоматический
--no-sign-request (логическое значение)
Не подписывать запросы. Ключи не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде base64-кодированной строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный, и будет использоваться содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-паджинг для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить входные параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса входных параметров CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования, похожие на Unix. Эти примеры нужно адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для анализа пути
Следующий start-network-insights-analysis пример анализирует путь между источником и пунктом назначения. Для просмотра результатов анализа пути используйте команду describe-network-insights-analyses.
aws ec2 start-network-insights-analysis \
--network-insights-path-id nip-0b26f224f1d131fa8
Вывод:
{
"NetworkInsightsAnalysis": {
"NetworkInsightsAnalysisId": "nia-02207aa13eb480c7a",
"NetworkInsightsAnalysisArn": "arn:aws:ec2:us-east-1:123456789012:network-insights-analysis/nia-02207aa13eb480c7a",
"NetworkInsightsPathId": "nip-0b26f224f1d131fa8",
"StartDate": "2021-01-20T22:58:37.495Z",
"Status": "running"
}
}
Для получения дополнительной информации см. Начало работы с AWS CLI в руководстве по анализу достижимости.
Вывод
NetworkInsightsAnalysis -> (структура)
Информация об анализе сетевой доступности.
NetworkInsightsAnalysisId -> (строка)
NetworkInsightsAnalysisArn -> (строка)
NetworkInsightsPathId -> (строка)
AdditionalAccounts -> (список)
Учётные записи участников, содержащие ресурсы, через которые может проходить путь.
(строка)
FilterInArns -> (список)
Amazon Resource Names (ARN) ресурсов, через которые должен проходить путь.
(строка)
FilterOutArns -> (список)
Amazon Resource Names (ARN) ресурсов, которые путь должен игнорировать.
(строка)
StartDate -> (метка времени)
Status -> (строка)
StatusMessage -> (строка)
failed.WarningMessage -> (строка)
NetworkPathFound -> (логическое значение)
ForwardPathComponents -> (список)
Компоненты на пути от источника до пункта назначения.
(структура)
Описание компонента пути.
SequenceNumber -> (целое число)
AclRule -> (структура)
Правило сетевого ACL.
Cidr -> (строка)
Egress -> (логическое значение)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
RuleNumber -> (целое число)
AttachedTo -> (структура)
Ресурс, к которому прикреплен компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Component -> (структура)
Компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
DestinationVpc -> (структура)
Целевой VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
OutboundHeader -> (структура)
Заголовок исходящего трафика.
DestinationAddresses -> (список)
Адреса назначения.
(строка)
DestinationPortRanges -> (список)
Диапазоны портов назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
SourceAddresses -> (список)
Адреса источника.
(строка)
SourcePortRanges -> (список)
Диапазоны портов источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
InboundHeader -> (структура)
Заголовок входящего трафика.
DestinationAddresses -> (список)
Адреса назначения.
(строка)
DestinationPortRanges -> (список)
Диапазоны портов назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
SourceAddresses -> (список)
Адреса источника.
(строка)
SourcePortRanges -> (список)
Диапазоны портов источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
RouteTableRoute -> (структура)
Маршрут таблицы маршрутизации.
DestinationCidr -> (строка)
DestinationPrefixListId -> (строка)
EgressOnlyInternetGatewayId -> (строка)
GatewayId -> (строка)
InstanceId -> (строка)
NatGatewayId -> (строка)
NetworkInterfaceId -> (строка)
Origin -> (строка)
Описание способа создания маршрута. Возможные значения:
- CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
- CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
- EnableVgwRoutePropagation - Маршрут был распространён с помощью маршрутизации.
TransitGatewayId -> (строка)
VpcPeeringConnectionId -> (строка)
State -> (строка)
Состояние. Возможные значения:
- active
- blackhole
CarrierGatewayId -> (строка)
CoreNetworkArn -> (строка)
LocalGatewayId -> (строка)
SecurityGroupRule -> (структура)
Правило группы безопасности.
Cidr -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
SecurityGroupId -> (строка)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixListId -> (строка)
Protocol -> (строка)
SourceVpc -> (структура)
Исходный VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Subnet -> (структура)
Подсеть.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Vpc -> (структура)
ВPC-компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AdditionalDetails -> (список)
Дополнительные данные.
(структура)
Описание дополнительных данных для анализа пути. Дополнительную информацию см. в кодах дополнительных данных анализа возможности достижимости.
AdditionalDetailType -> (строка)
Component -> (структура)
Компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpcEndpointService -> (структура)
Услуга VPC-точек доступа.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
RuleOptions -> (список)
Параметры правил.
(структура)
Описание дополнительных настроек для состоятельного правила.
Keyword -> (строка)
Settings -> (список)
Настройки для ключевого слова.
(строка)
RuleGroupTypePairs -> (список)
Тип группы правил.
(структура)
Описание типа группы состоятельных правил.
RuleGroupArn -> (строка)
RuleGroupType -> (строка)
Domain List и Suricata.RuleGroupRuleOptionsPairs -> (список)
Параметры правил.
(структура)
Описание параметров правил для группы состоятельных правил.
RuleGroupArn -> (строка)
RuleOptions -> (список)
Параметры правил.
(структура)
Описание дополнительных настроек для состоятельного правила.
Keyword -> (строка)
Settings -> (список)
Настройки для ключевого слова.
(строка)
ServiceName -> (строка)
LoadBalancers -> (список)
Балансировщики нагрузки.
(структура)
Описание компонента пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGateway -> (структура)
Шлюз транзитной сети.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTableRoute -> (структура)
Маршрут в таблице маршрутизации шлюза транзитной сети.
DestinationCidr -> (строка)
State -> (строка)
RouteOrigin -> (строка)
Происхождение маршрута. Возможные значения:
- static
- propagated
PrefixListId -> (строка)
AttachmentId -> (строка)
ResourceId -> (строка)
ResourceType -> (строка)
Explanations -> (список)
Коды объяснений.
(структура)
Описывает код объяснения для недоступного пути. Для получения дополнительной информации см. Коды объяснений анализа достижимости.
Acl -> (структура)
Сеть ACL.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AclRule -> (структура)
Правило сети ACL.
Cidr -> (строка)
Egress -> (булево)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
RuleNumber -> (целое число)
Address -> (строка)
Addresses -> (список)
IPv4-адреса в CIDR-нотации.
(строка)
AttachedTo -> (структура)
Ресурс, к которому прикреплен компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AvailabilityZones -> (список)
Availability Zones.
(строка)
AvailabilityZoneIds -> (список)
Идентификаторы Availability Zones.
(строка)
Cidrs -> (список)
CIDR-диапазоны.
(строка)
Component -> (структура)
Компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
CustomerGateway -> (структура)
Клиентский шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Destination -> (структура)
Назначение.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
DestinationVpc -> (структура)
Целевой VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
ExplanationCode -> (строка)
IngressRouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
InternetGateway -> (структура)
Интернет-шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerArn -> (строка)
ClassicLoadBalancerListener -> (структура)
Слушатель Classic Load Balancer.
LoadBalancerPort -> (целое число)
InstancePort -> (целое число)
LoadBalancerListenerPort -> (целое число)
LoadBalancerTarget -> (структура)
Целевой сервер.
Address -> (строка)
AvailabilityZone -> (строка)
AvailabilityZoneId -> (строка)
Instance -> (структура)
Информация об экземпляре.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
LoadBalancerTargetGroup -> (структура)
Целевая группа.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetGroups -> (список)
Целевые группы.
(структура)
Описывает компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetPort -> (целое число)
ElasticLoadBalancerListener -> (структура)
Слушатель балансировщика нагрузки.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
MissingComponent -> (строка)
NatGateway -> (структура)
Шлюз NAT.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
NetworkInterface -> (структура)
Сетевой интерфейс.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
PacketField -> (строка)
VpcPeeringConnection -> (структура)
Подключение VPC-перинга.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixList -> (структура)
Список префиксов.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Protocols -> (список)
Протоколы.
(строка)
RouteTableRoute -> (структура)
Маршрут таблицы маршрутизации.
DestinationCidr -> (строка)
DestinationPrefixListId -> (строка)
EgressOnlyInternetGatewayId -> (строка)
GatewayId -> (строка)
InstanceId -> (строка)
NatGatewayId -> (строка)
NetworkInterfaceId -> (строка)
Origin -> (строка)
Описание способа создания маршрута. Возможные значения:
- CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
- CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
- EnableVgwRoutePropagation - Маршрут был распространён с помощью распространения маршрутов.
TransitGatewayId -> (строка)
VpcPeeringConnectionId -> (строка)
State -> (строка)
Состояние. Возможные значения:
- active
- blackhole
CarrierGatewayId -> (строка)
CoreNetworkArn -> (строка)
LocalGatewayId -> (строка)
RouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroup -> (структура)
Группа безопасности.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroupRule -> (структура)
Правило группы безопасности.
Cidr -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
SecurityGroupId -> (строка)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixListId -> (строка)
Protocol -> (строка)
SecurityGroups -> (список)
Группы безопасности.
(структура)
Описывает компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SourceVpc -> (структура)
Исходный VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
State -> (строка)
Subnet -> (структура)
Подсеть.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SubnetRouteTable -> (структура)
Таблица маршрутизации подсети.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Vpc -> (структура)
Компонент VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpcEndpoint -> (структура)
ВPC-точка входа.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnConnection -> (структура)
Подключение VPN.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnGateway -> (структура)
Шлюз VPN.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGateway -> (структура)
Транзитный шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTable -> (структура)
Таблица маршрутизации транзитного шлюза.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTableRoute -> (структура)
Маршрут таблицы маршрутизации транзитного шлюза.
DestinationCidr -> (строка)
State -> (строка)
RouteOrigin -> (строка)
Происхождение маршрута. Возможные значения:
- static
- propagated
PrefixListId -> (строка)
AttachmentId -> (строка)
ResourceId -> (строка)
ResourceType -> (строка)
TransitGatewayAttachment -> (структура)
Подключение транзитного шлюза.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
ComponentAccount -> (строка)
ComponentRegion -> (строка)
FirewallStatelessRule -> (структура)
Правило без состояния брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в формате CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в формате CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocols -> (список)
Протоколы.
(целое число)
RuleAction -> (строка)
pass , drop , и forward_to_site .Priority -> (целое число)
FirewallStatefulRule -> (структура)
Правило состояния брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в формате CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в формате CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
pass , drop , и alert .Direction -> (строка)
FORWARD и ANY .ElasticLoadBalancerListener -> (структура)
Слушатель балансировщика нагрузки.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
FirewallStatelessRule -> (структура)
Правило без состояния брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в формате CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в формате CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocols -> (список)
Протоколы.
(целое число)
RuleAction -> (строка)
pass , drop , и forward_to_site .Priority -> (целое число)
FirewallStatefulRule -> (структура)
Правило состояния брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источника в формате CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в формате CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
pass , drop , и alert .Direction -> (строка)
FORWARD и ANY .ServiceName -> (строка)
ReturnPathComponents -> (список)
Компоненты на пути от пункта назначения до источника.
(структура)
Описание компонента пути.
SequenceNumber -> (целое число)
AclRule -> (структура)
Правило сетевого ACL.
Cidr -> (строка)
Egress -> (булево)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
RuleNumber -> (целое число)
AttachedTo -> (структура)
Ресурс, к которому прикреплён компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Component -> (структура)
Компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
DestinationVpc -> (структура)
Целевой VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
OutboundHeader -> (структура)
Исходящий заголовок.
DestinationAddresses -> (список)
Целевые адреса.
(строка)
DestinationPortRanges -> (список)
Диапазоны целевых портов.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
SourceAddresses -> (список)
Исходные адреса.
(строка)
SourcePortRanges -> (список)
Диапазоны исходных портов.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
InboundHeader -> (структура)
Входящий заголовок.
DestinationAddresses -> (список)
Целевые адреса.
(строка)
DestinationPortRanges -> (список)
Диапазоны целевых портов.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
SourceAddresses -> (список)
Исходные адреса.
(строка)
SourcePortRanges -> (список)
Диапазоны исходных портов.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
RouteTableRoute -> (структура)
Маршрут таблицы маршрутизации.
DestinationCidr -> (строка)
DestinationPrefixListId -> (строка)
EgressOnlyInternetGatewayId -> (строка)
GatewayId -> (строка)
InstanceId -> (строка)
NatGatewayId -> (строка)
NetworkInterfaceId -> (строка)
Origin -> (строка)
Описание способа создания маршрута. Возможные значения:
- CreateRouteTable - Маршрут автоматически создан при создании таблицы маршрутизации.
- CreateRoute - Маршрут вручную добавлен в таблицу маршрутизации.
- EnableVgwRoutePropagation - Маршрут распространён с помощью распространения маршрутов.
TransitGatewayId -> (строка)
VpcPeeringConnectionId -> (строка)
State -> (строка)
Состояние. Возможные значения:
- active
- blackhole
CarrierGatewayId -> (строка)
CoreNetworkArn -> (строка)
LocalGatewayId -> (строка)
SecurityGroupRule -> (структура)
Правило группы безопасности.
Cidr -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
SecurityGroupId -> (строка)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixListId -> (строка)
Protocol -> (строка)
SourceVpc -> (структура)
Исходний VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Subnet -> (структура)
Подсеть.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Vpc -> (структура)
VPC компонента.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AdditionalDetails -> (список)
Дополнительные детали.
(структура)
Описание дополнительной детали для анализа пути. Дополнительные сведения см. в кодах дополнительных деталей анализа достижимости.
AdditionalDetailType -> (строка)
Component -> (структура)
Компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpcEndpointService -> (структура)
Сервис VPC-туннеля.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
RuleOptions -> (список)
Параметры правил.
(структура)
Описание дополнительных настроек для правил в состоянии.
Keyword -> (строка)
Settings -> (список)
Настройки для ключевого слова.
(строка)
RuleGroupTypePairs -> (список)
Тип группы правил.
(структура)
Описание типа группы правил в состоянии.
RuleGroupArn -> (строка)
RuleGroupType -> (строка)
Domain List и Suricata .RuleGroupRuleOptionsPairs -> (список)
Параметры правил.
(структура)
Описание параметров правил для группы правил в состоянии.
RuleGroupArn -> (строка)
RuleOptions -> (список)
Параметры правил.
(структура)
Описание дополнительных настроек для правил в состоянии.
Keyword -> (строка)
Settings -> (список)
Настройки для ключевого слова.
(строка)
ServiceName -> (строка)
LoadBalancers -> (список)
Балансировщики нагрузки.
(структура)
Описание компонента пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGateway -> (структура)
Шлюз транзитной сети.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTableRoute -> (структура)
Маршрут в таблице маршрутизации шлюза транзитной сети.
DestinationCidr -> (строка)
State -> (строка)
RouteOrigin -> (строка)
Происхождение маршрута. Возможные значения:
- static
- propagated
PrefixListId -> (строка)
AttachmentId -> (строка)
ResourceId -> (строка)
ResourceType -> (строка)
Explanations -> (список)
Коды объяснений.
(структура)
Описывает код объяснения для недоступного пути. Дополнительную информацию см. в раздела кодов объяснений анализа доступности.
Acl -> (структура)
Сеть ACL.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AclRule -> (структура)
Правило сети ACL.
Cidr -> (строка)
Egress -> (булево)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
RuleNumber -> (целое число)
Address -> (строка)
Addresses -> (список)
IPv4-адреса в нотации CIDR.
(строка)
AttachedTo -> (структура)
Ресурс, к которому прикреплен компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AvailabilityZones -> (список)
Availability Zones.
(строка)
AvailabilityZoneIds -> (список)
Идентификаторы Availability Zones.
(строка)
Cidrs -> (список)
Диапазоны CIDR.
(строка)
Component -> (структура)
Компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
CustomerGateway -> (структура)
Клиентский шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Destination -> (структура)
Цель.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
DestinationVpc -> (структура)
Целевой VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
ExplanationCode -> (строка)
IngressRouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
InternetGateway -> (структура)
Интернет-шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerArn -> (строка)
ClassicLoadBalancerListener -> (структура)
Слушатель для Classic Load Balancer.
LoadBalancerPort -> (целое число)
InstancePort -> (целое число)
LoadBalancerListenerPort -> (целое число)
LoadBalancerTarget -> (структура)
Цель.
Address -> (строка)
AvailabilityZone -> (строка)
AvailabilityZoneId -> (строка)
Instance -> (структура)
Информация об экземпляре.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
LoadBalancerTargetGroup -> (структура)
Группа целей.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetGroups -> (список)
Группы целей.
(структура)
Описывает компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetPort -> (целое число)
ElasticLoadBalancerListener -> (структура)
Слушатель балансировщика нагрузки.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
MissingComponent -> (строка)
NatGateway -> (структура)
NAT-шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
NetworkInterface -> (структура)
Сетевой интерфейс.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
PacketField -> (строка)
VpcPeeringConnection -> (структура)
Подключение VPC-соединения.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixList -> (структура)
Список префиксов.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Protocols -> (список)
Протоколы.
(строка)
RouteTableRoute -> (структура)
Маршрут таблицы маршрутизации.
DestinationCidr -> (строка)
DestinationPrefixListId -> (строка)
EgressOnlyInternetGatewayId -> (строка)
GatewayId -> (строка)
InstanceId -> (строка)
NatGatewayId -> (строка)
NetworkInterfaceId -> (строка)
Origin -> (строка)
Описание того, как был создан маршрут. Возможные значения:
- CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
- CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
- EnableVgwRoutePropagation - Маршрут был распространен с помощью распространения маршрутов.
TransitGatewayId -> (строка)
VpcPeeringConnectionId -> (строка)
State -> (строка)
Состояние. Возможные значения:
- active
- blackhole
CarrierGatewayId -> (строка)
CoreNetworkArn -> (строка)
LocalGatewayId -> (строка)
RouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroup -> (структура)
Группа безопасности.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroupRule -> (структура)
Правило группы безопасности.
Cidr -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
SecurityGroupId -> (строка)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixListId -> (строка)
Protocol -> (строка)
SecurityGroups -> (список)
Группы безопасности.
(структура)
Описывает компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SourceVpc -> (структура)
Источник VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
State -> (строка)
Subnet -> (структура)
Подсеть.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SubnetRouteTable -> (структура)
Таблица маршрутизации подсети.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Vpc -> (структура)
Компонент VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpcEndpoint -> (структура)
Конечная точка VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnConnection -> (структура)
Подключение VPN.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnGateway -> (структура)
Шлюз VPN.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGateway -> (структура)
Транзитный шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTable -> (структура)
Таблица маршрутизации транзитного шлюза.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTableRoute -> (структура)
Маршрут таблицы маршрутизации транзитного шлюза.
DestinationCidr -> (строка)
State -> (строка)
RouteOrigin -> (строка)
Происхождение маршрута. Допустимые значения:
- static
- propagated
PrefixListId -> (строка)
AttachmentId -> (строка)
ResourceId -> (строка)
ResourceType -> (строка)
TransitGatewayAttachment -> (структура)
Прикрепление транзитного шлюза.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
ComponentAccount -> (строка)
ComponentRegion -> (строка)
FirewallStatelessRule -> (структура)
Правило бессостоятельного брандмауэра Network Firewall.
RuleGroupArn -> (строка)
Sources -> (список)
Исходные IP-адреса в формате CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в формате CIDR.
(строка)
SourcePorts -> (список)
Исходные порты.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocols -> (список)
Протоколы.
(целое число)
RuleAction -> (строка)
pass , drop , и forward_to_site .Priority -> (целое число)
FirewallStatefulRule -> (структура)
Правило состоятельного брандмауэра Network Firewall.
RuleGroupArn -> (строка)
Sources -> (список)
Исходные IP-адреса в формате CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в формате CIDR.
(строка)
SourcePorts -> (список)
Исходные порты.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
pass , drop , и alert .Direction -> (строка)
FORWARD и ANY .ElasticLoadBalancerListener -> (структура)
Слушатель балансировщика нагрузки.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
FirewallStatelessRule -> (структура)
Правило бессостоятельного брандмауэра Network Firewall.
RuleGroupArn -> (строка)
Sources -> (список)
Исходные IP-адреса в формате CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в формате CIDR.
(строка)
SourcePorts -> (список)
Исходные порты.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocols -> (список)
Протоколы.
(целое число)
RuleAction -> (строка)
pass , drop , и forward_to_site .Priority -> (целое число)
FirewallStatefulRule -> (структура)
Правило состоятельного брандмауэра Network Firewall.
RuleGroupArn -> (строка)
Sources -> (список)
Исходные IP-адреса в формате CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в формате CIDR.
(строка)
SourcePorts -> (список)
Исходные порты.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
pass , drop , и alert .Direction -> (строка)
FORWARD и ANY .ServiceName -> (строка)
Explanations -> (список)
Объяснения. Дополнительную информацию см. в разделе Коды объяснений анализатора доступности.
(структура)
Описывает код объяснения для недоступного пути. Дополнительную информацию см. в кодах объяснений анализа достижимости .
Acl -> (структура)
Сеть ACL.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AclRule -> (структура)
Правило сети ACL.
Cidr -> (строка)
Egress -> (булево)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
RuleNumber -> (целое число)
Address -> (строка)
Addresses -> (список)
IPv4-адреса в CIDR-нотации.
(строка)
AttachedTo -> (структура)
Ресурс, к которому прикреплен компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AvailabilityZones -> (список)
Availability Zones.
(строка)
AvailabilityZoneIds -> (список)
Идентификаторы Availability Zones.
(строка)
Cidrs -> (список)
Диапазоны CIDR.
(строка)
Component -> (структура)
Компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
CustomerGateway -> (структура)
Клиентский шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Destination -> (структура)
Назначение.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
DestinationVpc -> (структура)
Целевой VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
ExplanationCode -> (строка)
IngressRouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
InternetGateway -> (структура)
Шлюз Интернет.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerArn -> (строка)
ClassicLoadBalancerListener -> (структура)
Слушатель Classic Load Balancer.
LoadBalancerPort -> (целое число)
InstancePort -> (целое число)
LoadBalancerListenerPort -> (целое число)
LoadBalancerTarget -> (структура)
Цель.
Address -> (строка)
AvailabilityZone -> (строка)
AvailabilityZoneId -> (строка)
Instance -> (структура)
Информация об экземпляре.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
LoadBalancerTargetGroup -> (структура)
Группа целей.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetGroups -> (список)
Группы целей.
(структура)
Описывает компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetPort -> (целое число)
ElasticLoadBalancerListener -> (структура)
Слушатель балансировщика нагрузки.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
MissingComponent -> (строка)
NatGateway -> (структура)
Шлюз NAT.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
NetworkInterface -> (структура)
Сетевой интерфейс.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
PacketField -> (строка)
VpcPeeringConnection -> (структура)
Соединение VPC peering.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixList -> (структура)
Список префиксов.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Protocols -> (список)
Протоколы.
(строка)
RouteTableRoute -> (структура)
Маршрут таблицы маршрутизации.
DestinationCidr -> (строка)
DestinationPrefixListId -> (строка)
EgressOnlyInternetGatewayId -> (строка)
GatewayId -> (строка)
InstanceId -> (строка)
NatGatewayId -> (строка)
NetworkInterfaceId -> (строка)
Origin -> (строка)
Описание способа создания маршрута. Возможные значения:
- CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
- CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
- EnableVgwRoutePropagation - Маршрут был распространен путем распространения маршрутов.
TransitGatewayId -> (строка)
VpcPeeringConnectionId -> (строка)
State -> (строка)
Состояние. Возможные значения:
- active
- blackhole
CarrierGatewayId -> (строка)
CoreNetworkArn -> (строка)
LocalGatewayId -> (строка)
RouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroup -> (структура)
Группа безопасности.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroupRule -> (структура)
Правило группы безопасности.
Cidr -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
SecurityGroupId -> (строка)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixListId -> (строка)
Protocol -> (строка)
SecurityGroups -> (список)
Группы безопасности.
(структура)
Описывает компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SourceVpc -> (структура)
Исходный VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
State -> (строка)
Subnet -> (структура)
Подсеть.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SubnetRouteTable -> (структура)
Таблица маршрутизации подсети.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Vpc -> (структура)
Компонент VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpcEndpoint -> (структура)
Конечная точка VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnConnection -> (структура)
Подключение VPN.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnGateway -> (структура)
Шлюз VPN.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGateway -> (структура)
Шлюз транзита.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTable -> (структура)
Таблица маршрутизации шлюза транзита.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTableRoute -> (структура)
Маршрут таблицы маршрутизации шлюза транзита.
DestinationCidr -> (строка)
State -> (строка)
RouteOrigin -> (строка)
Происхождение маршрута. Возможные значения:
- static
- propagated
PrefixListId -> (строка)
AttachmentId -> (строка)
ResourceId -> (строка)
ResourceType -> (строка)
TransitGatewayAttachment -> (структура)
Подключение шлюза транзита.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
ComponentAccount -> (строка)
ComponentRegion -> (строка)
FirewallStatelessRule -> (структура)
Правило без состояния сетевого брандмауэра.
RuleGroupArn -> (строка)
Sources -> (список)
Исходные IP-адреса в CIDR-нотации.
(строка)
Destinations -> (список)
IP-адреса назначения в CIDR-нотации.
(строка)
SourcePorts -> (список)
Исходные порты.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocols -> (список)
Протоколы.
(целое число)
RuleAction -> (строка)
pass , drop и forward_to_site .Priority -> (целое число)
FirewallStatefulRule -> (структура)
Правило состояния сетевого брандмауэра.
RuleGroupArn -> (строка)
Sources -> (список)
Исходные IP-адреса в CIDR-нотации.
(строка)
Destinations -> (список)
IP-адреса назначения в CIDR-нотации.
(строка)
SourcePorts -> (список)
Исходные порты.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
pass , drop и alert .Direction -> (строка)
FORWARD и ANY .AlternatePathHints -> (список)
Возможные промежуточные компоненты.
(структура)
Описание возможного промежуточного компонента на оптимальном пути.
ComponentId -> (строка)
ComponentArn -> (строка)
SuggestedAccounts -> (список)
Возможные промежуточные аккаунты.
(строка)
Tags -> (список)
Теги.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и могут содержать до 127 символов Юникода. Не может начинаться с aws: .
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и могут содержать до 256 символов Юникода.
© Copyright 2025, Amazon Web Services. Created using Sphinx.