[ aws . emr-containers ]
create-security-configuration
Описание
Создаёт конфигурацию безопасности. Конфигурации безопасности в Amazon EMR на EKS представляют собой шаблоны для различных настроек безопасности. Вы можете использовать конфигурации безопасности для настройки интеграции Lake Formation. Вы также можете создать конфигурацию безопасности для повторного использования настройки безопасности каждый раз при создании виртуального кластера.
См. также: Документация API AWS
Синтаксис
create-security-configuration
[--client-token <value>]
--name <value>
--security-configuration-data <value>
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--client-token (строка)
--name (строка)
--security-configuration-data (структура)
Входные данные конфигурации безопасности для запроса.
authorizationConfiguration -> (структура)
Входные данные конфигурации, связанные с авторизацией, для конфигурации безопасности.
lakeFormationConfiguration -> (структура)
Входные данные конфигурации, связанные с Lake Formation, для конфигурации безопасности.
authorizedSessionTagValue -> (строка)
secureNamespaceInfo -> (структура)
Вводные данные для имени пространства системы.
clusterId -> (строка)
namespace -> (строка)
queryEngineRoleArn -> (строка)
QueryEngine принимает на себя роль JobExecutionRole для выполнения всех вызовов Lake Formation.encryptionConfiguration -> (структура)
Входные данные конфигурации, связанные с шифрованием, для конфигурации безопасности.
inTransitEncryptionConfiguration -> (структура)
Входные данные для конфигурации шифрования в процессе передачи для конфигурации безопасности.
tlsCertificateConfiguration -> (структура)
Входные данные конфигурации, связанные с TLS-сертификатом, для конфигурации безопасности.
certificateProviderType -> (строка)
PEM или Custom.publicCertificateSecretArn -> (строка)
privateCertificateSecretArn -> (строка)
Синтаксис JSON:
{
"authorizationConfiguration": {
"lakeFormationConfiguration": {
"authorizedSessionTagValue": "string",
"secureNamespaceInfo": {
"clusterId": "string",
"namespace": "string"
},
"queryEngineRoleArn": "string"
},
"encryptionConfiguration": {
"inTransitEncryptionConfiguration": {
"tlsCertificateConfiguration": {
"certificateProviderType": "PEM",
"publicCertificateSecretArn": "string",
"privateCertificateSecretArn": "string"
}
}
}
}
}
--tags (массив)
Теги, которые нужно добавить к конфигурации безопасности.
key -> (строка)
value -> (строка)
Сокращенный синтаксис:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения будут переопределять значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (логическое)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды на заданный URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (логическое)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать конкретный профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет параметры конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с сертификатом CA для проверки SSL-сертификатов. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключить пейджер cli для вывода.
--cli-auto-prompt (логическое)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
id -> (строка)
name -> (строка)
arn -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.