обновление-описаний-правил-группы-безопасности-egress
Описание
Обновляет описание правила группы безопасности исходящего (выходящего) трафика. Вы можете заменить существующее описание или добавить описание к правилу, которое ранее не имело описания. Вы можете удалить описание для правила группы безопасности, опустив параметр описания в запросе.
См. также: Документацию API AWS
Синтаксис
update-security-group-rule-descriptions-egress
[--dry-run | --no-dry-run]
[--group-id <value>]
[--group-name <value>]
[--ip-permissions <value>]
[--security-group-rule-descriptions <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--dry-run | --no-dry-run (boolean)
DryRunOperation . В противном случае — UnauthorizedOperation .--group-id (string)
--group-name (string)
--ip-permissions (list)
Разрешения IP для правила группы безопасности. Вы должны указать либо разрешения IP, либо описание.
(структура)
Описание разрешений для правила группы безопасности.
IpProtocol -> (string)
Имя протокола IP (tcp , udp , icmp , icmpv6 ) или номер (см. Номера протоколов).
Используйте -1 для указания всех протоколов. При авторизации правил группы безопасности указание -1 или номера протокола, отличного от tcp , udp , icmp или icmpv6 , позволяет трафику на все порты, независимо от указанного диапазона портов. Для tcp , udp и icmp необходимо указать диапазон портов. Для icmpv6 диапазон портов необязателен; если вы опустите диапазон портов, разрешается трафик для всех типов и кодов.
FromPort -> (integer)
ToPort -> (integer)
UserIdGroupPairs -> (list)
Пары идентификаторов группы безопасности и идентификаторов учетных записей Amazon Web Services.
(структура)
Описание пары группы безопасности и идентификатора учетной записи Amazon Web Services.
Description -> (string)
Описание правила группы безопасности, которое ссылается на эту пару идентификаторов пользователя и группы.
Ограничения: длина до 255 символов. Разрешенные символы: a-z, A-Z, 0-9, пробелы и ._-:/()#,@[]+=;{}!$*
UserId -> (string)
Идентификатор учетной записи Amazon Web Services.
Для группы безопасности, на которую ссылаются в другой VPC, в ответе возвращается идентификатор учетной записи связанной группы безопасности. Если связанная группа безопасности удалена, это значение не возвращается.
GroupName -> (string)
[Стандартная VPC] Имя группы безопасности. Для группы безопасности в нестандартной VPC используйте идентификатор группы безопасности.
Для группы безопасности, на которую ссылаются в другой VPC, это значение не возвращается, если связанная группа безопасности удалена.
GroupId -> (string)
VpcId -> (string)
VpcPeeringConnectionId -> (string)
PeeringStatus -> (string)
IpRanges -> (list)
Диапазоны адресов IPv4.
(структура)
Описание диапазона адресов IPv4.
Description -> (string)
Описание правила группы безопасности, которое ссылается на этот диапазон адресов IPv4.
Ограничения: длина до 255 символов. Разрешенные символы: a-z, A-Z, 0-9, пробелы и ._-:/()#,@[]+=&;{}!$*
CidrIp -> (string)
Диапазон адресов IPv4. Вы можете указать блок CIDR или исходную группу безопасности, но не оба одновременно. Для указания одного IPv4-адреса используйте префикс длиной /32.
Примечание
Amazon Web Services канонизирует IPv4 и IPv6 CIDR. Например, если вы укажете 100.68.0.18/18 для блока CIDR, Amazon Web Services канонизирует блок CIDR до 100.68.0.0/18. Все последующие вызовы DescribeSecurityGroups и DescribeSecurityGroupRules будут возвращать канонизированную форму блока CIDR. Кроме того, если вы попытаетесь добавить другое правило с неканонизированной формой CIDR (например, 100.68.0.18/18) и уже существует правило для канонизированной формы блока CIDR (например, 100.68.0.0/18), API выдаст ошибку дублирования правила.Ipv6Ranges -> (list)
Диапазоны адресов IPv6.
(структура)
Описание диапазона адресов IPv6.
Description -> (string)
Описание правила группы безопасности, которое ссылается на этот диапазон адресов IPv6.
Ограничения: длина до 255 символов. Разрешенные символы: a-z, A-Z, 0-9, пробелы и ._-:/()#,@[]+=&;{}!$*
CidrIpv6 -> (string)
Диапазон адресов IPv6. Вы можете указать блок CIDR или исходную группу безопасности, но не оба одновременно. Для указания одного IPv6-адреса используйте префикс длиной /128.
Примечание
Amazon Web Services канонизирует IPv4 и IPv6 CIDR. Например, если вы укажете 100.68.0.18/18 для блока CIDR, Amazon Web Services канонизирует блок CIDR до 100.68.0.0/18. Все последующие вызовы DescribeSecurityGroups и DescribeSecurityGroupRules будут возвращать канонизированную форму блока CIDR. Кроме того, если вы попытаетесь добавить другое правило с неканонизированной формой CIDR (например, 100.68.0.18/18) и уже существует правило для канонизированной формы блока CIDR (например, 100.68.0.0/18), API выдаст ошибку дублирования правила.PrefixListIds -> (list)
Идентификаторы списков префиксов.
(структура)
Описание идентификатора списка префиксов.
Description -> (string)
Описание правила группы безопасности, которое ссылается на этот идентификатор списка префиксов.
Ограничения: длина до 255 символов. Разрешенные символы: a-z, A-Z, 0-9, пробелы и ._-:/()#,@[]+=;{}!$*
PrefixListId -> (string)
Сокращенный синтаксис:
IpProtocol=string,FromPort=integer,ToPort=integer,UserIdGroupPairs=[{Description=string,UserId=string,GroupName=string,GroupId=string,VpcId=string,VpcPeeringConnectionId=string,PeeringStatus=string},{Description=string,UserId=string,GroupName=string,GroupId=string,VpcId=string,VpcPeeringConnectionId=string,PeeringStatus=string}],IpRanges=[{Description=string,CidrIp=string},{Description=string,CidrIp=string}],Ipv6Ranges=[{Description=string,CidrIpv6=string},{Description=string,CidrIpv6=string}],PrefixListIds=[{Description=string,PrefixListId=string},{Description=string,PrefixListId=string}] ...
Синтаксис JSON:
[
{
"IpProtocol": "string",
"FromPort": integer,
"ToPort": integer,
"UserIdGroupPairs": [
{
"Description": "string",
"UserId": "string",
"GroupName": "string",
"GroupId": "string",
"VpcId": "string",
"VpcPeeringConnectionId": "string",
"PeeringStatus": "string"
}
...
],
"IpRanges": [
{
"Description": "string",
"CidrIp": "string"
}
...
],
"Ipv6Ranges": [
{
"Description": "string",
"CidrIpv6": "string"
}
...
],
"PrefixListIds": [
{
"Description": "string",
"PrefixListId": "string"
}
...
]
}
...
]
--security-group-rule-descriptions (list)
Описание правил группы безопасности исходящего трафика. Вы должны указать либо описание, либо разрешения IP.
(структура)
Описание правила группы безопасности.
Вы можете использовать его для обновления описания правила группы безопасности для правила входного или выходного трафика.
SecurityGroupRuleId -> (string)
Description -> (string)
Сокращенный синтаксис:
SecurityGroupRuleId=string,Description=string ...
Синтаксис JSON:
[
{
"SecurityGroupRuleId": "string",
"Description": "string"
}
...
]
--cli-input-json | --cli-input-yaml (string) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное JSON, поскольку строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (string) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, это выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно валидирует входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (boolean)
Включить отладовую запись в журнал.
--endpoint-url (string)
Переопределить адрес URL по умолчанию команды заданным адресом URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования для вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определённый профиль из файла учетных данных.
--region (string)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (string)
Показать версию этого инструмента.
--color (string)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.
--ca-bundle (string)
Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (string)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить вывод кли-пейджера.
--cli-auto-prompt (boolean)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для обновления описания правила группы безопасности исходящего трафика
Следующий update-security-group-rule-descriptions-egress пример обновляет описание правила группы безопасности для указанного порта и диапазона IPv4-адресов. Описание ‘Outbound HTTP access to server 2’ заменяет любое существующее описание правила.
aws ec2 update-security-group-rule-descriptions-egress \
--group-id sg-02f0d35a850ba727f \
--ip-permissions IpProtocol=tcp,FromPort=80,ToPort=80,IpRanges=[{CidrIp=203.0.113.0/24,Description="Outbound HTTP access to server 2"}]
Вывод:
{
"Return": true
}
Дополнительную информацию см. в разделе Правила групп безопасности в Руководстве пользователя Amazon EC2.
Вывод
Возврат -> (boolean)
true, если запрос выполнен успешно; в противном случае возвращает ошибку.
© Copyright 2025, Amazon Web Services. Created using Sphinx.