Spec-Zone.ru › AWS CLI v2

[ aws . emr ]

put-block-public-access-configuration

Описание

Создаёт или обновляет конфигурацию блокировки публичного доступа к блокам Amazon EMR для вашей учётной записи Amazon Web Services в текущем регионе. Более подробная информация приведена в разделе «Настройка блокировки публичного доступа для Amazon EMR» в руководстве по администрированию Amazon EMR.

См. также: Документацию API AWS

Синтаксис

  put-block-public-access-configuration
--block-public-access-configuration <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--block-public-access-configuration (структура)

Конфигурация блокировки публичного доступа Amazon EMR. Конфигурация применяется ко всем кластерам, созданным в вашей учётной записи для текущего региона. Конфигурация определяет, включён ли блок публичного доступа. Если блок публичного доступа включён, группы безопасности, связанные с кластером, не могут иметь правила, разрешающие входящий трафик из 0.0.0.0/0 или ::/0 по порту, если порт не указан в качестве исключения с помощью PermittedPublicSecurityGroupRuleRanges в BlockPublicAccessConfiguration . По умолчанию порт 22 (SSH) является исключением, и публичный доступ разрешён на этом порту. Вы можете изменить это, обновив BlockPublicSecurityGroupRules, чтобы удалить исключение.

Примечание

Для учётных записей, создавших кластеры в регионе до 25 ноября 2019 года, блокировка публичного доступа по умолчанию отключена в этом регионе. Для использования этой функции её необходимо вручную включить и настроить. Для учётных записей, не создававших кластер Amazon EMR в регионе до этой даты, блокировка публичного доступа включена по умолчанию в этом регионе.

BlockPublicSecurityGroupRules -> (логическое значение)

Указывает, включён ли блок публичного доступа Amazon EMR (true) или отключён (false). По умолчанию значение равно false для учётных записей, создавших кластеры Amazon EMR до июля 2019 года. Для учётных записей, созданных после этого, значение по умолчанию равно true.

PermittedPublicSecurityGroupRuleRanges -> (список)

Определяет порты и диапазоны портов, которым разрешено иметь правила группы безопасности, разрешающие входящий трафик со всех публичных источников. Например, если для порта 23 (Telnet) указан PermittedPublicSecurityGroupRuleRanges, Amazon EMR разрешает создание кластера, если группа безопасности, связанная с кластером, имеет правило, разрешающее входящий трафик на порт 23 из IPv4 0.0.0.0/0 или IPv6 ::/0 в качестве источника.

По умолчанию порт 22, который используется для доступа SSH к экземплярам Amazon EC2 кластера, находится в списке PermittedPublicSecurityGroupRuleRanges.

(структура)

Список диапазонов портов, которым разрешено разрешать входящий трафик со всех публичных IP-адресов. Для указания одного порта используйте одно и то же значение для MinRange и MaxRange.

MinRange -> (целое число)

Наименьший номер порта в указанном диапазоне номеров портов.

MaxRange -> (целое число)

Наименьший номер порта в указанном диапазоне номеров портов.

Сокращённый синтаксис:

BlockPublicSecurityGroupRules=boolean,PermittedPublicSecurityGroupRuleRanges=[{MinRange=integer,MaxRange=integer},{MinRange=integer,MaxRange=integer}]

Синтаксис JSON:

{
  "BlockPublicSecurityGroupRules": true|false,
  "PermittedPublicSecurityGroupRuleRanges": [
    {
      "MinRange": integer,
      "MaxRange": integer
    }
    ...
  ]
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные через JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного через JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример JSON входных данных, которые можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входных данных YAML, которые можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример JSON выходных данных для этой команды. Сгенерированный JSON-каркас не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись в журнал.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать конкретный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить вывод цвета.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификата корневого центра, который необходимо использовать при проверке SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время соединения сокета в секундах. Если значение равно 0, соединение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страницы CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическую запрос входных параметров CLI.

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API