получить-конфигурацию-блокирования-общественного-доступа
Описание
Возвращает конфигурацию блокирования доступа к общедоступным ресурсам Amazon EMR для вашей учетной записи Amazon Web Services в текущем регионе. Дополнительную информацию см. в разделе Настройка блокирования доступа к общедоступным ресурсам для Amazon EMR в руководстве Amazon EMR Management Guide.
См. также: Документация API AWS
Синтаксис
get-block-public-access-configuration
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передать произвольные двоичные значения, используя значение, полученное из JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое)
Включить отладовую регистрацию.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию по проверке SSL-сертификатов.
--no-paginate (логическое)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить вывод цвета.
- включено
- выключено
- автоматически
--no-sign-request (логическое)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматическое запросы параметров ввода CLI.
Вывод
BlockPublicAccessConfiguration -> (структура)
Конфигурация для блокирования доступа к общедоступным ресурсам Amazon EMR. Конфигурация применяется ко всем кластерам, созданным в вашей учетной записи для текущего региона. Конфигурация определяет, включено ли блокирование доступа к общедоступным ресурсам. Если блокирование доступа к общедоступным ресурсам включено, ассоциированные с кластером группы безопасности не могут иметь правил, разрешающих входящий трафик из 0.0.0.0/0 или ::/0 по порту, если порт не указан как исключение с помощью PermittedPublicSecurityGroupRuleRanges в BlockPublicAccessConfiguration. По умолчанию, порт 22 (SSH) является исключением, и общедоступный доступ разрешен на этом порте. Вы можете изменить это, обновив конфигурацию блокирования доступа к общедоступным ресурсам, чтобы удалить исключение.
Примечание
Для учетных записей, создавших кластеры в регионе до 25 ноября 2019 года, блокирование доступа к общедоступным ресурсам по умолчанию отключено в этом регионе. Чтобы использовать эту функцию, вы должны вручную включить и настроить её. Для учетных записей, не создававших кластер Amazon EMR в регионе до этой даты, блокирование доступа к общедоступным ресурсам включено по умолчанию в этом регионе.BlockPublicSecurityGroupRules -> (логическое)
true ) или отключен (false ). По умолчанию значение равно false для учетных записей, создавших кластеры Amazon EMR до июля 2019 года. Для учетных записей, созданных после этого, значение по умолчанию равно true.PermittedPublicSecurityGroupRuleRanges -> (список)
Указывает порты и диапазоны портов, которые разрешается иметь правилам группы безопасности, разрешающим входящий трафик со всех общедоступных источников. Например, если порт 23 (Telnet) указан для PermittedPublicSecurityGroupRuleRanges, Amazon EMR позволяет создать кластер, если группа безопасности, связанная с кластером, имеет правило, разрешающее входящий трафик на порте 23 из IPv4 0.0.0.0/0 или IPv6 порт ::/0 в качестве источника.
По умолчанию порт 22, используемый для доступа SSH к экземплярам Amazon EC2 кластера, находится в списке PermittedPublicSecurityGroupRuleRanges.
(структура)
Список диапазонов портов, которым разрешен входящий трафик со всех общедоступных IP-адресов. Для указания одного порта используйте одно и то же значение для MinRange и MaxRange.
MinRange -> (целое число)
MaxRange -> (целое число)
BlockPublicAccessConfigurationMetadata -> (структура)
Свойства, описывающие принципала Amazon Web Services, который создал BlockPublicAccessConfiguration с помощью действия PutBlockPublicAccessConfiguration, а также дату и время создания конфигурации. Каждый раз при обновлении конфигурации блокирования доступа к общедоступным ресурсам Amazon EMR обновляет эту метаданные.
CreationDateTime -> (отметка времени)
CreatedByArn -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|