Spec-Zone.ru › AWS CLI v2

[ aws . elbv2 ]

set-rule-priorities

Описание

Устанавливает приоритеты указанных правил.

Вы можете изменить порядок правил, если в новом порядке нет конфликтов приоритетов. Все существующие правила, которые вы не укажете, сохранят свой текущий приоритет.

См. также: Документацию API AWS

Синтаксис

  set-rule-priorities
--rule-priorities <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--rule-priorities (список)

Приоритеты правил.

(структура)

Информация о приоритетах правил для слушателя.

RuleArn -> (строка)

Amazon Resource Name (ARN) правила.

Priority -> (целое число)

Приоритет правила.

Сокращенный синтаксис:

RuleArn=string,Priority=integer ...

Синтаксис JSON:

[
  {
    "RuleArn": "string",
    "Priority": integer
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретирована буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверит входные данные команды и вернет пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (логическое значение)

Включить отладку логов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет рассматриваться как двоичное и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пагинатор cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода cli.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода cli.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI .

Установка приоритета правила

В этом примере устанавливается приоритет указанного правила.

Команда:

aws elbv2 set-rule-priorities --rule-priorities RuleArn=arn:aws:elasticloadbalancing:us-west-2:123456789012:listener-rule/app/my-load-balancer/50dc6c495c0c9188/f2f7dc8efc522ab2/1291d13826f405c3,Priority=5

Вывод:

{
  "Rules": [
      {
          "Priority": "5",
          "Conditions": [
              {
                  "Field": "path-pattern",
                  "Values": [
                      "/img/*"
                  ]
              }
          ],
          "RuleArn": "arn:aws:elasticloadbalancing:us-west-2:123456789012:listener-rule/app/my-load-balancer/50dc6c495c0c9188/f2f7dc8efc522ab2/1291d13826f405c3",
          "IsDefault": false,
          "Actions": [
              {
                  "TargetGroupArn": "arn:aws:elasticloadbalancing:us-west-2:123456789012:targetgroup/my-targets/73e2d6bc24d8a067",
                  "Type": "forward"
              }
          ]
      }
  ]
}

Вывод

Правила -> (список)

Информация о правилах.

(структура)

Информация о правиле.

RuleArn -> (строка)

Amazon Resource Name (ARN) правила.

Priority -> (строка)

Приоритет.

Conditions -> (список)

Условиям. Каждое правило может включать ноль или одно из следующих условий: http-request-method , host-header , path-pattern , и source-ip , и ноль или более следующих условий: http-header и query-string .

(структура)

Информация об условии для правила.

Каждое правило может необязательно включать до одного из каждого из следующих условий: http-request-method , host-header , path-pattern и source-ip . Каждое правило также может необязательно включать один или несколько из каждого из следующих условий: http-header и query-string . Обратите внимание, что значение для условия не может быть пустым.

Для получения дополнительной информации см. Квоты для ваших балансировщиков приложений.

Field -> (строка)

Поле в HTTP-запросе. Следующие являются возможными значениями:

  • http-header
  • http-request-method
  • host-header
  • path-pattern
  • query-string
  • source-ip

Values -> (список)

Значение условия. Указывайте только тогда, когда Field является host-header или path-pattern . В качестве альтернативы, для указания нескольких имен хостов или нескольких шаблонов путей используйте HostHeaderConfig или PathPatternConfig .

Если Field является host-header и вы не используете HostHeaderConfig , вы можете указать одно имя хоста (например, my.example.com) в Values . Имя хоста нечувствительно к регистру, может иметь длину до 128 символов и может содержать любые из следующих символов.

  • A-Z, a-z, 0-9
    • .
    • (соответствует 0 или более символам)
  • ? (соответствует ровно 1 символу)

Если Field является path-pattern и вы не используете PathPatternConfig , вы можете указать один шаблон пути (например, /img/*) в Values . Шаблон пути чувствителен к регистру, может иметь длину до 128 символов и может содержать любые из следующих символов.

  • A-Z, a-z, 0-9
  • _ - . $ / ~ “ ‘ @ : +
  • & (используя &amp;)
    • (соответствует 0 или более символам)
  • ? (соответствует ровно 1 символу)

(строка)

HostHeaderConfig -> (структура)

Информация для условия имени хоста. Указывайте только тогда, когда Field является host-header .

Values -> (список)

Имена хостов. Максимальный размер каждого имени — 128 символов. Сравнение нечувствительно к регистру. Поддерживаются следующие символы подстановки: * (соответствует 0 или более символам) и ? (соответствует ровно 1 символу).

Если вы указываете несколько строк, условие выполняется, если одно из строк соответствует имени хоста.

(строка)

PathPatternConfig -> (структура)

Информация для условия шаблона пути. Указывайте только тогда, когда Field является path-pattern .

Values -> (список)

Шаблоны путей для сравнения с URL-адресом запроса. Максимальный размер каждой строки — 128 символов. Сравнение чувствительно к регистру. Поддерживаются следующие символы подстановки: * (соответствует 0 или более символам) и ? (соответствует ровно 1 символу).

Если вы указываете несколько строк, условие выполняется, если одна из них соответствует URL-адресу запроса. Шаблон пути сравнивается только с путем URL-адреса, а не с его строкой запроса. Чтобы сравнить со строкой запроса, используйте QueryStringConditionConfig .

(строка)

HttpHeaderConfig -> (структура)

Информация для условия HTTP-заголовка. Указывайте только тогда, когда Field является http-header .

HttpHeaderName -> (строка)

Имя поля HTTP-заголовка. Максимальный размер — 40 символов. Имя заголовка нечувствительно к регистру. Разрешенные символы указаны в RFC 7230. Подстановка символов не поддерживается.

Вы не можете использовать условие HTTP-заголовка для указания заголовка хоста. Используйте HostHeaderConditionConfig для указания условия заголовка хоста.

Values -> (список)

Строки для сравнения со значением HTTP-заголовка. Максимальный размер каждой строки — 128 символов. Строки сравнения нечувствительны к регистру. Поддерживаются следующие символы подстановки: * (соответствует 0 или более символам) и ? (соответствует ровно 1 символу).

Если один и тот же заголовок появляется несколько раз в запросе, мы ищем их в порядке до тех пор, пока не найдем совпадение.

Если вы указываете несколько строк, условие выполняется, если одна из строк соответствует значению HTTP-заголовка. Чтобы потребовать, чтобы все строки совпадали, создайте одно условие на строку.

(строка)

QueryStringConfig -> (структура)

Информация для условия строки запроса. Указывайте только тогда, когда Field является query-string .

Values -> (список)

Ключевые/значения пар или значения для поиска в строке запроса. Максимальный размер каждой строки — 128 символов. Сравнение нечувствительно к регистру. Поддерживаются следующие символы подстановки: * (соответствует 0 или более символам) и ? (соответствует ровно 1 символу). Чтобы найти буквальный символ '*' или '?', вам нужно экранировать эти символы в Values с помощью символа '’.

Если вы указываете несколько пар ключ/значение или значений, условие выполняется, если одно из них найдено в строке запроса.

(структура)

Информация о паре ключ/значение.

Key -> (строка)

Ключ. Вы можете опустить ключ.

Value -> (строка)

Значение.

HttpRequestMethodConfig -> (структура)

Информация для условия HTTP-метода. Указывайте только тогда, когда Field является http-request-method .

Values -> (список)

Имя метода запроса. Максимальный размер — 40 символов. Допустимые символы — A-Z, дефис (-) и нижнее подчеркивание (_). Сравнение чувствительно к регистру. Символы подстановки не поддерживаются; следовательно, имя метода должно точно совпадать.

Если вы указываете несколько строк, условие выполняется, если одна из строк соответствует методу HTTP-запроса. Рекомендуется обрабатывать запросы GET и HEAD одинаково, так как ответ на запрос HEAD может быть кэширован.

(строка)

SourceIpConfig -> (структура)

Информация для условия IP-адреса источника. Указывайте только тогда, когда Field является source-ip .

Values -> (список)

IP-адреса источника в формате CIDR. Вы можете использовать как IPv4, так и IPv6-адреса. Символы подстановки не поддерживаются.

Если вы указываете несколько адресов, условие выполняется, если IP-адрес источника запроса соответствует одному из блоков CIDR. Это условие не выполняется для адресов в заголовке X-Forwarded-For. Чтобы искать адреса в заголовке X-Forwarded-For, используйте HttpHeaderConditionConfig .

Общее количество значений должно быть меньше или равно пяти.

(строка)

Actions -> (список)

Действия. Каждое правило должно содержать ровно один из следующих типов действий: forward , redirect или fixed-response , и это должно быть последнее выполняемое действие.

(структура)

Информация о действии.

Каждое правило должно содержать ровно один из следующих типов действий: forward , fixed-response или redirect , и это должно быть последнее выполняемое действие.

Тип -> (строка)

Тип действия.

TargetGroupArn -> (строка)

Amazon Resource Name (ARN) целевой группы. Указывайте только тогда, когда Type является forward, и вы хотите перенаправить трафик на одну целевую группу. Для перенаправления на одну или несколько целевых групп используйте ForwardConfig.

AuthenticateOidcConfig -> (структура)

[Слушатели HTTPS] Информация об идентификаторе пользователя, соответствующем OpenID Connect (OIDC). Указывайте только тогда, когда Type является authenticate-oidc.

Issuer -> (строка)

Идентификатор издателя OIDC IdP. Он должен быть полным URL-адресом, включая протокол HTTPS, домен и путь.

AuthorizationEndpoint -> (строка)

Адрес авторизации IdP. Он должен быть полным URL-адресом, включая протокол HTTPS, домен и путь.

TokenEndpoint -> (строка)

Адрес конечной точки получения токена IdP. Он должен быть полным URL-адресом, включая протокол HTTPS, домен и путь.

UserInfoEndpoint -> (строка)

Конечная точка получения информации о пользователе IdP. Она должна быть полным URL-адресом, включая протокол HTTPS, домен и путь.

ClientId -> (строка)

Идентификатор клиента OAuth 2.0.

ClientSecret -> (строка)

Секрет клиента OAuth 2.0. Этот параметр обязателен при создании правила. При модификации правила вы можете опустить этот параметр, если установите UseExistingClientSecret в значение true.

SessionCookieName -> (строка)

Имя cookie, используемого для хранения информации о сессии. По умолчанию AWSELBAuthSessionCookie.

Scope -> (строка)

Набор пользовательских утверждений, которые необходимо запросить у IdP. По умолчанию openid.

Для проверки поддерживаемых IdP значений scope и способа разделения нескольких значений, см. документацию вашего IdP.

SessionTimeout -> (целое число)

Максимальная продолжительность сессии аутентификации в секундах. По умолчанию 604800 секунд (7 дней).

AuthenticationRequestExtraParams -> (карта)

Параметры запроса (до 10) для включения в запросе переадресации на адрес авторизации.

ключ -> (строка)

значение -> (строка)

OnUnauthenticatedRequest -> (строка)

Поведение, если пользователь не аутентифицирован. Возможные значения:

  • deny- Возвращает ошибку HTTP 401 Unauthorized.
  • allow- Разрешает передачу запроса целевому ресурсу.
  • authenticate- Перенаправляет запрос на адрес авторизации IdP. Это значение по умолчанию.

UseExistingClientSecret -> (булево)

Указывает, нужно ли использовать существующий секрет клиента при модификации правила. При создании правила вы можете опустить этот параметр или установить его в значение false.

AuthenticateCognitoConfig -> (структура)

[Слушатели HTTPS] Информация для использования Amazon Cognito для аутентификации пользователей. Указывайте только тогда, когда Type является authenticate-cognito.

UserPoolArn -> (строка)

Amazon Resource Name (ARN) пула пользователей Amazon Cognito.

UserPoolClientId -> (строка)

Идентификатор клиента пула пользователей Amazon Cognito.

UserPoolDomain -> (строка)

Префикс домена или полное доменное имя пула пользователей Amazon Cognito.

SessionCookieName -> (строка)

Имя cookie, используемого для хранения информации о сессии. По умолчанию AWSELBAuthSessionCookie.

Scope -> (строка)

Набор пользовательских утверждений, которые необходимо запросить у IdP. По умолчанию openid.

Для проверки поддерживаемых IdP значений scope и способа разделения нескольких значений, см. документацию вашего IdP.

SessionTimeout -> (целое число)

Максимальная продолжительность сессии аутентификации в секундах. По умолчанию 604800 секунд (7 дней).

AuthenticationRequestExtraParams -> (карта)

Параметры запроса (до 10) для включения в запросе переадресации на адрес авторизации.

ключ -> (строка)

значение -> (строка)

OnUnauthenticatedRequest -> (строка)

Поведение, если пользователь не аутентифицирован. Возможные значения:

  • deny- Возвращает ошибку HTTP 401 Unauthorized.
  • allow- Разрешает передачу запроса целевому ресурсу.
  • authenticate- Перенаправляет запрос на адрес авторизации IdP. Это значение по умолчанию.

Order -> (целое число)

Порядок выполнения действия. Этот параметр требуется для правил с несколькими действиями. Действие с наименьшим значением order выполняется первым.

RedirectConfig -> (структура)

[Балансировщик нагрузки приложений] Информация для создания действия перенаправления. Указывайте только тогда, когда Type является redirect.

Protocol -> (строка)

Протокол. Вы можете указать HTTP, HTTPS или #{protocol}. Вы можете перенаправлять HTTP на HTTP, HTTP на HTTPS и HTTPS на HTTPS. Вы не можете перенаправлять HTTPS на HTTP.

Port -> (строка)

Порт. Вы можете указать значение от 1 до 65535 или #{port}.

Host -> (строка)

Имя хоста. Эта часть не кодируется в процентах. Имя хоста может содержать #{host}.

Path -> (строка)

Абсолютный путь, начинающийся с ведущей “/”. Эта часть не кодируется в процентах. Путь может содержать #{host}, #{path} и #{port}.

Query -> (строка)

Параметры запроса, закодированные по URL при необходимости, но не кодированные в процентах. Не включайте ведущий “?”, так как он автоматически добавляется. Вы можете указать любые зарезервированные ключевые слова.

StatusCode -> (строка)

Код HTTP перенаправления. Перенаправление может быть постоянным (HTTP 301) или временным (HTTP 302).

FixedResponseConfig -> (структура)

[Балансировщик нагрузки приложений] Информация для создания действия, возвращающего пользовательский HTTP ответ. Указывайте только тогда, когда Type является fixed-response.

MessageBody -> (строка)

Сообщение.

StatusCode -> (строка)

Код HTTP ответа (2XX, 4XX или 5XX).

ContentType -> (строка)

Тип контента.

Допустимые значения: text/plain | text/css | text/html | application/javascript | application/json

ForwardConfig -> (структура)

Информация для создания действия, распределяющего запросы между одной или несколькими целевыми группами. Для балансировщиков сети вы можете указать одну целевую группу. Указывайте только тогда, когда Type является forward. Если вы указываете как ForwardConfig, так и TargetGroupArn, вы можете указать только одну целевую группу, используя ForwardConfig, и она должна быть той же целевой группой, что и в TargetGroupArn.

TargetGroups -> (список)

Целевые группы. Для балансировщиков сети вы можете указать одну целевую группу.

(структура)

Информация о том, как трафик будет распределен между несколькими целевыми группами в правиле перенаправления.

TargetGroupArn -> (строка)

Amazon Resource Name (ARN) целевой группы.

Weight -> (целое число)

Вес. Диапазон от 0 до 999.

TargetGroupStickinessConfig -> (структура)

Настройка прилипания к целевой группе для правила.

Enabled -> (булево)

Указывает, включена ли настройка прилипания к целевой группе.

DurationSeconds -> (целое число)

Период времени в секундах, в течение которого запросы от клиента должны направляться в ту же целевую группу. Диапазон 1-604800 секунд (7 дней).

IsDefault -> (булево)

Указывает, является ли это правилом по умолчанию.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API