set-rule-priorities
Описание
Устанавливает приоритеты указанных правил.
Вы можете изменить порядок правил, если в новом порядке нет конфликтов приоритетов. Все существующие правила, которые вы не укажете, сохранят свой текущий приоритет.
См. также: Документацию API AWS
Синтаксис
set-rule-priorities
--rule-priorities <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--rule-priorities (список)
Приоритеты правил.
(структура)
Информация о приоритетах правил для слушателя.
RuleArn -> (строка)
Priority -> (целое число)
Сокращенный синтаксис:
RuleArn=string,Priority=integer ...
Синтаксис JSON:
[
{
"RuleArn": "string",
"Priority": integer
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретирована буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверит входные данные команды и вернет пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (логическое значение)
Включить отладку логов.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет рассматриваться как двоичное и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пагинатор cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода cli.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода cli.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI .
Установка приоритета правила
В этом примере устанавливается приоритет указанного правила.
Команда:
aws elbv2 set-rule-priorities --rule-priorities RuleArn=arn:aws:elasticloadbalancing:us-west-2:123456789012:listener-rule/app/my-load-balancer/50dc6c495c0c9188/f2f7dc8efc522ab2/1291d13826f405c3,Priority=5
Вывод:
{
"Rules": [
{
"Priority": "5",
"Conditions": [
{
"Field": "path-pattern",
"Values": [
"/img/*"
]
}
],
"RuleArn": "arn:aws:elasticloadbalancing:us-west-2:123456789012:listener-rule/app/my-load-balancer/50dc6c495c0c9188/f2f7dc8efc522ab2/1291d13826f405c3",
"IsDefault": false,
"Actions": [
{
"TargetGroupArn": "arn:aws:elasticloadbalancing:us-west-2:123456789012:targetgroup/my-targets/73e2d6bc24d8a067",
"Type": "forward"
}
]
}
]
}
Вывод
Правила -> (список)
Информация о правилах.
(структура)
Информация о правиле.
RuleArn -> (строка)
Priority -> (строка)
Conditions -> (список)
Условиям. Каждое правило может включать ноль или одно из следующих условий: http-request-method , host-header , path-pattern , и source-ip , и ноль или более следующих условий: http-header и query-string .
(структура)
Информация об условии для правила.
Каждое правило может необязательно включать до одного из каждого из следующих условий: http-request-method , host-header , path-pattern и source-ip . Каждое правило также может необязательно включать один или несколько из каждого из следующих условий: http-header и query-string . Обратите внимание, что значение для условия не может быть пустым.
Для получения дополнительной информации см. Квоты для ваших балансировщиков приложений.
Field -> (строка)
Поле в HTTP-запросе. Следующие являются возможными значениями:
http-headerhttp-request-methodhost-headerpath-patternquery-stringsource-ip
Values -> (список)
Значение условия. Указывайте только тогда, когда Field является host-header или path-pattern . В качестве альтернативы, для указания нескольких имен хостов или нескольких шаблонов путей используйте HostHeaderConfig или PathPatternConfig .
Если Field является host-header и вы не используете HostHeaderConfig , вы можете указать одно имя хоста (например, my.example.com) в Values . Имя хоста нечувствительно к регистру, может иметь длину до 128 символов и может содержать любые из следующих символов.
- A-Z, a-z, 0-9
-
- .
-
- (соответствует 0 или более символам)
- ? (соответствует ровно 1 символу)
Если Field является path-pattern и вы не используете PathPatternConfig , вы можете указать один шаблон пути (например, /img/*) в Values . Шаблон пути чувствителен к регистру, может иметь длину до 128 символов и может содержать любые из следующих символов.
- A-Z, a-z, 0-9
- _ - . $ / ~ “ ‘ @ : +
- & (используя &)
-
- (соответствует 0 или более символам)
- ? (соответствует ровно 1 символу)
(строка)
HostHeaderConfig -> (структура)
Информация для условия имени хоста. Указывайте только тогда, когда Field является host-header .
Values -> (список)
Имена хостов. Максимальный размер каждого имени — 128 символов. Сравнение нечувствительно к регистру. Поддерживаются следующие символы подстановки: * (соответствует 0 или более символам) и ? (соответствует ровно 1 символу).
Если вы указываете несколько строк, условие выполняется, если одно из строк соответствует имени хоста.
(строка)
PathPatternConfig -> (структура)
Информация для условия шаблона пути. Указывайте только тогда, когда Field является path-pattern .
Values -> (список)
Шаблоны путей для сравнения с URL-адресом запроса. Максимальный размер каждой строки — 128 символов. Сравнение чувствительно к регистру. Поддерживаются следующие символы подстановки: * (соответствует 0 или более символам) и ? (соответствует ровно 1 символу).
Если вы указываете несколько строк, условие выполняется, если одна из них соответствует URL-адресу запроса. Шаблон пути сравнивается только с путем URL-адреса, а не с его строкой запроса. Чтобы сравнить со строкой запроса, используйте QueryStringConditionConfig .
(строка)
HttpHeaderConfig -> (структура)
Информация для условия HTTP-заголовка. Указывайте только тогда, когда Field является http-header .
HttpHeaderName -> (строка)
Имя поля HTTP-заголовка. Максимальный размер — 40 символов. Имя заголовка нечувствительно к регистру. Разрешенные символы указаны в RFC 7230. Подстановка символов не поддерживается.
Вы не можете использовать условие HTTP-заголовка для указания заголовка хоста. Используйте HostHeaderConditionConfig для указания условия заголовка хоста.
Values -> (список)
Строки для сравнения со значением HTTP-заголовка. Максимальный размер каждой строки — 128 символов. Строки сравнения нечувствительны к регистру. Поддерживаются следующие символы подстановки: * (соответствует 0 или более символам) и ? (соответствует ровно 1 символу).
Если один и тот же заголовок появляется несколько раз в запросе, мы ищем их в порядке до тех пор, пока не найдем совпадение.
Если вы указываете несколько строк, условие выполняется, если одна из строк соответствует значению HTTP-заголовка. Чтобы потребовать, чтобы все строки совпадали, создайте одно условие на строку.
(строка)
QueryStringConfig -> (структура)
Информация для условия строки запроса. Указывайте только тогда, когда Field является query-string .
Values -> (список)
Ключевые/значения пар или значения для поиска в строке запроса. Максимальный размер каждой строки — 128 символов. Сравнение нечувствительно к регистру. Поддерживаются следующие символы подстановки: * (соответствует 0 или более символам) и ? (соответствует ровно 1 символу). Чтобы найти буквальный символ '*' или '?', вам нужно экранировать эти символы в Values с помощью символа '’.
Если вы указываете несколько пар ключ/значение или значений, условие выполняется, если одно из них найдено в строке запроса.
(структура)
Информация о паре ключ/значение.
Key -> (строка)
Value -> (строка)
HttpRequestMethodConfig -> (структура)
Информация для условия HTTP-метода. Указывайте только тогда, когда Field является http-request-method .
Values -> (список)
Имя метода запроса. Максимальный размер — 40 символов. Допустимые символы — A-Z, дефис (-) и нижнее подчеркивание (_). Сравнение чувствительно к регистру. Символы подстановки не поддерживаются; следовательно, имя метода должно точно совпадать.
Если вы указываете несколько строк, условие выполняется, если одна из строк соответствует методу HTTP-запроса. Рекомендуется обрабатывать запросы GET и HEAD одинаково, так как ответ на запрос HEAD может быть кэширован.
(строка)
SourceIpConfig -> (структура)
Информация для условия IP-адреса источника. Указывайте только тогда, когда Field является source-ip .
Values -> (список)
IP-адреса источника в формате CIDR. Вы можете использовать как IPv4, так и IPv6-адреса. Символы подстановки не поддерживаются.
Если вы указываете несколько адресов, условие выполняется, если IP-адрес источника запроса соответствует одному из блоков CIDR. Это условие не выполняется для адресов в заголовке X-Forwarded-For. Чтобы искать адреса в заголовке X-Forwarded-For, используйте HttpHeaderConditionConfig .
Общее количество значений должно быть меньше или равно пяти.
(строка)
Actions -> (список)
Действия. Каждое правило должно содержать ровно один из следующих типов действий: forward , redirect или fixed-response , и это должно быть последнее выполняемое действие.
(структура)
Информация о действии.
Каждое правило должно содержать ровно один из следующих типов действий: forward , fixed-response или redirect , и это должно быть последнее выполняемое действие.
Тип -> (строка)
TargetGroupArn -> (строка)
Type является forward, и вы хотите перенаправить трафик на одну целевую группу. Для перенаправления на одну или несколько целевых групп используйте ForwardConfig.AuthenticateOidcConfig -> (структура)
[Слушатели HTTPS] Информация об идентификаторе пользователя, соответствующем OpenID Connect (OIDC). Указывайте только тогда, когда Type является authenticate-oidc.
Issuer -> (строка)
AuthorizationEndpoint -> (строка)
TokenEndpoint -> (строка)
UserInfoEndpoint -> (строка)
ClientId -> (строка)
ClientSecret -> (строка)
UseExistingClientSecret в значение true.SessionCookieName -> (строка)
Scope -> (строка)
Набор пользовательских утверждений, которые необходимо запросить у IdP. По умолчанию openid.
Для проверки поддерживаемых IdP значений scope и способа разделения нескольких значений, см. документацию вашего IdP.
SessionTimeout -> (целое число)
AuthenticationRequestExtraParams -> (карта)
Параметры запроса (до 10) для включения в запросе переадресации на адрес авторизации.
ключ -> (строка)
значение -> (строка)
OnUnauthenticatedRequest -> (строка)
Поведение, если пользователь не аутентифицирован. Возможные значения:
- deny- Возвращает ошибку HTTP 401 Unauthorized.
- allow- Разрешает передачу запроса целевому ресурсу.
- authenticate- Перенаправляет запрос на адрес авторизации IdP. Это значение по умолчанию.
UseExistingClientSecret -> (булево)
AuthenticateCognitoConfig -> (структура)
[Слушатели HTTPS] Информация для использования Amazon Cognito для аутентификации пользователей. Указывайте только тогда, когда Type является authenticate-cognito.
UserPoolArn -> (строка)
UserPoolClientId -> (строка)
UserPoolDomain -> (строка)
SessionCookieName -> (строка)
Scope -> (строка)
Набор пользовательских утверждений, которые необходимо запросить у IdP. По умолчанию openid.
Для проверки поддерживаемых IdP значений scope и способа разделения нескольких значений, см. документацию вашего IdP.
SessionTimeout -> (целое число)
AuthenticationRequestExtraParams -> (карта)
Параметры запроса (до 10) для включения в запросе переадресации на адрес авторизации.
ключ -> (строка)
значение -> (строка)
OnUnauthenticatedRequest -> (строка)
Поведение, если пользователь не аутентифицирован. Возможные значения:
- deny- Возвращает ошибку HTTP 401 Unauthorized.
- allow- Разрешает передачу запроса целевому ресурсу.
- authenticate- Перенаправляет запрос на адрес авторизации IdP. Это значение по умолчанию.
Order -> (целое число)
RedirectConfig -> (структура)
[Балансировщик нагрузки приложений] Информация для создания действия перенаправления. Указывайте только тогда, когда Type является redirect.
Protocol -> (строка)
Port -> (строка)
Host -> (строка)
Path -> (строка)
Query -> (строка)
StatusCode -> (строка)
FixedResponseConfig -> (структура)
[Балансировщик нагрузки приложений] Информация для создания действия, возвращающего пользовательский HTTP ответ. Указывайте только тогда, когда Type является fixed-response.
MessageBody -> (строка)
StatusCode -> (строка)
ContentType -> (строка)
Тип контента.
Допустимые значения: text/plain | text/css | text/html | application/javascript | application/json
ForwardConfig -> (структура)
Информация для создания действия, распределяющего запросы между одной или несколькими целевыми группами. Для балансировщиков сети вы можете указать одну целевую группу. Указывайте только тогда, когда Type является forward. Если вы указываете как ForwardConfig, так и TargetGroupArn, вы можете указать только одну целевую группу, используя ForwardConfig, и она должна быть той же целевой группой, что и в TargetGroupArn.
TargetGroups -> (список)
Целевые группы. Для балансировщиков сети вы можете указать одну целевую группу.
(структура)
Информация о том, как трафик будет распределен между несколькими целевыми группами в правиле перенаправления.
TargetGroupArn -> (строка)
Weight -> (целое число)
TargetGroupStickinessConfig -> (структура)
Настройка прилипания к целевой группе для правила.
Enabled -> (булево)
DurationSeconds -> (целое число)
IsDefault -> (булево)
© Copyright 2025, Amazon Web Services. Created using Sphinx.