обновить-описания-правил-входного-трафика-группы-безопасности
Описание
Обновляет описание правила группы безопасности для входного (входящего) трафика. Вы можете заменить существующее описание или добавить описание для правила, у которого его не было ранее. Вы можете удалить описание для правила группы безопасности, опустив параметр description в запросе.
См. также: Документация AWS API
Синтаксис
update-security-group-rule-descriptions-ingress
[--dry-run | --no-dry-run]
[--group-id <value>]
[--group-name <value>]
[--ip-permissions <value>]
[--security-group-rule-descriptions <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--dry-run | --no-dry-run (boolean)
DryRunOperation . В противном случае, он будет UnauthorizedOperation .--group-id (string)
--group-name (string)
--ip-permissions (list)
Правила доступа по IP для правила группы безопасности. Вы должны указать либо правила доступа по IP, либо описание.
(структура)
Описание разрешений для правила группы безопасности.
IpProtocol -> (string)
Имя протокола IP (tcp , udp , icmp , icmpv6 ) или число (см. Номера протоколов).
Используйте -1 для указания всех протоколов. При авторизации правил группы безопасности, указание -1 или номера протокола, отличного от tcp , udp , icmp или icmpv6 , позволяет трафику проходить на все порты, независимо от заданного диапазона портов. Для tcp , udp и icmp , вы должны указать диапазон портов. Для icmpv6 диапазон портов необязателен; если вы опустите диапазон портов, разрешается трафик всех типов и кодов.
FromPort -> (integer)
ToPort -> (integer)
UserIdGroupPairs -> (list)
Пары идентификаторов групп безопасности и идентификаторов учетных записей Amazon Web Services.
(структура)
Описание пары идентификатора группы безопасности и идентификатора учетной записи Amazon Web Services.
Description -> (string)
Описание правила группы безопасности, ссылающегося на эту пару идентификаторов пользователя и группы.
Ограничения: длина до 255 символов. Допустимые символы: a-z, A-Z, 0-9, пробелы и ._-:/()#,@[]+=;{}!$*
UserId -> (string)
Идентификатор учетной записи Amazon Web Services.
Для группы безопасности, на которую ссылаются в другой VPC, в ответе возвращается идентификатор учетной записи этой группы. Если ссылающаяся группа безопасности удалена, это значение не возвращается.
GroupName -> (string)
[Стандартная VPC] Название группы безопасности. Для группы безопасности в нестандартной VPC используйте идентификатор группы безопасности.
Для группы безопасности, на которую ссылаются в другой VPC, это значение не возвращается, если ссылающаяся группа безопасности удалена.
GroupId -> (string)
VpcId -> (string)
VpcPeeringConnectionId -> (string)
PeeringStatus -> (string)
IpRanges -> (list)
Диапазоны IPv4-адресов.
(структура)
Описание диапазона IPv4-адресов.
Description -> (string)
Описание правила группы безопасности, ссылающегося на этот диапазон IPv4-адресов.
Ограничения: длина до 255 символов. Допустимые символы: a-z, A-Z, 0-9, пробелы и ._-:/()#,@[]+=&;{}!$*
CidrIp -> (string)
Диапазон IPv4-адресов. Вы можете указать либо блок CIDR, либо исходную группу безопасности, но не оба одновременно. Для указания одного IPv4-адреса используйте префиксную длину /32.
Примечание
AWS канонизирует IPv4 и IPv6 CIDR. Например, если вы укажете 100.68.0.18/18 для блока CIDR, AWS канонизирует блок CIDR до 100.68.0.0/18. Любые последующие вызовы DescribeSecurityGroups и DescribeSecurityGroupRules вернут канонизированный вид блока CIDR. Кроме того, если вы попытаетесь добавить другое правило с неканоническим видом CIDR (например, 100.68.0.18/18) и уже существует правило для канонизированного вида CIDR-блока (например, 100.68.0.0/18), API вернёт ошибку дублирования правила.Ipv6Ranges -> (list)
Диапазоны IPv6-адресов.
(структура)
Описание диапазона IPv6-адресов.
Description -> (string)
Описание правила группы безопасности, ссылающегося на этот диапазон IPv6-адресов.
Ограничения: длина до 255 символов. Допустимые символы: a-z, A-Z, 0-9, пробелы и ._-:/()#,@[]+=&;{}!$*
CidrIpv6 -> (string)
Диапазон IPv6-адресов. Вы можете указать либо блок CIDR, либо исходную группу безопасности, но не оба одновременно. Для указания одного IPv6-адреса используйте префиксную длину /128.
Примечание
AWS канонизирует IPv4 и IPv6 CIDR. Например, если вы укажете 100.68.0.18/18 для блока CIDR, AWS канонизирует блок CIDR до 100.68.0.0/18. Любые последующие вызовы DescribeSecurityGroups и DescribeSecurityGroupRules вернут канонизированный вид блока CIDR. Кроме того, если вы попытаетесь добавить другое правило с неканоническим видом CIDR (например, 100.68.0.18/18) и уже существует правило для канонизированного вида CIDR-блока (например, 100.68.0.0/18), API вернёт ошибку дублирования правила.PrefixListIds -> (list)
Идентификаторы списков префиксов.
(структура)
Описание идентификатора списка префиксов.
Description -> (string)
Описание правила группы безопасности, ссылающегося на этот идентификатор списка префиксов.
Ограничения: длина до 255 символов. Допустимые символы: a-z, A-Z, 0-9, пробелы и ._-:/()#,@[]+=;{}!$*
PrefixListId -> (string)
Упрощённый синтаксис:
IpProtocol=string,FromPort=integer,ToPort=integer,UserIdGroupPairs=[{Description=string,UserId=string,GroupName=string,GroupId=string,VpcId=string,VpcPeeringConnectionId=string,PeeringStatus=string},{Description=string,UserId=string,GroupName=string,GroupId=string,VpcId=string,VpcPeeringConnectionId=string,PeeringStatus=string}],IpRanges=[{Description=string,CidrIp=string},{Description=string,CidrIp=string}],Ipv6Ranges=[{Description=string,CidrIpv6=string},{Description=string,CidrIpv6=string}],PrefixListIds=[{Description=string,PrefixListId=string},{Description=string,PrefixListId=string}] ...
Синтаксис JSON:
[
{
"IpProtocol": "string",
"FromPort": integer,
"ToPort": integer,
"UserIdGroupPairs": [
{
"Description": "string",
"UserId": "string",
"GroupName": "string",
"GroupId": "string",
"VpcId": "string",
"VpcPeeringConnectionId": "string",
"PeeringStatus": "string"
}
...
],
"IpRanges": [
{
"Description": "string",
"CidrIp": "string"
}
...
],
"Ipv6Ranges": [
{
"Description": "string",
"CidrIpv6": "string"
}
...
],
"PrefixListIds": [
{
"Description": "string",
"PrefixListId": "string"
}
...
]
}
...
]
--security-group-rule-descriptions (list)
Описание правил входного трафика группы безопасности. Вы должны указать либо описание, либо правила доступа по IP.
(структура)
Описание правила группы безопасности.
Вы можете использовать это, когда хотите обновить описание правила группы безопасности для правила входного или выходного трафика.
SecurityGroupRuleId -> (string)
Description -> (string)
Упрощённый синтаксис:
SecurityGroupRuleId=string,Description=string ...
Синтаксис JSON:
[
{
"SecurityGroupRuleId": "string",
"Description": "string"
}
...
]
--cli-input-json | --cli-input-yaml (string) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные данные с помощью предоставленного значения JSON, поскольку строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (string) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет образец входного YAML, который можно использовать с --cli-input-yaml. Если указано со значением output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI и не гарантирует обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (boolean)
Включить отладку.
--endpoint-url (string)
Переопределить стандартный URL команды на заданный URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определённый профиль из файла с данными учетной записи.
--region (string)
Регион для использования. Переопределяет настройки из конфигурации/среды.
--version (string)
Показать версию этого инструмента.
--color (string)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Данные учетной записи не будут загружены, если этот параметр указан.
--ca-bundle (string)
Файл с пакетом сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования для двоичных блоков. Стандартный формат — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный, и будет использоваться содержимое файла непосредственно, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Пример 1: Обновление описания правила входящего правила группы безопасности с источником CIDR
Следующий update-security-group-rule-descriptions-ingress пример обновляет описание правила группы безопасности для указанного порта и диапазона IPv4-адресов. Описание ‘SSH access from ABC office’ заменяет любое существующее описание правила.
aws ec2 update-security-group-rule-descriptions-ingress \
--group-id sg-02f0d35a850ba727f \
--ip-permissions IpProtocol=tcp,FromPort=22,ToPort=22,IpRanges='[{CidrIp=203.0.113.0/16,Description="SSH access from corpnet"}]'
Вывод:
{
"Return": true
}
Дополнительную информацию см. в разделе Правила группы безопасности в Руководстве пользователя Amazon EC2.
Пример 2: Обновление описания правила входящего правила группы безопасности с источником списка префиксов
Следующий update-security-group-rule-descriptions-ingress пример обновляет описание правила группы безопасности для указанного порта и списка префиксов. Описание ‘SSH access from ABC office’ заменяет любое существующее описание правила.
aws ec2 update-security-group-rule-descriptions-ingress \
--group-id sg-02f0d35a850ba727f \
--ip-permissions IpProtocol=tcp,FromPort=22,ToPort=22,PrefixListIds='[{PrefixListId=pl-12345678,Description="SSH access from corpnet"}]'
Вывод:
{
"Return": true
}
Дополнительную информацию см. в разделе Правила группы безопасности в Руководстве пользователя Amazon EC2.
Вывод
Возврат -> (boolean)
true, если запрос успешен; в противном случае возвращает ошибку.
© Copyright 2025, Amazon Web Services. Created using Sphinx.