Spec-Zone.ru › AWS CLI v2

[ aws . iot ]

Настройка доменной конфигурации

Описание

Обновляет значения, хранящиеся в конфигурации домена. Конфигурации доменов для стандартных конечных точек обновить нельзя.

Требуется разрешение для доступа к действию UpdateDomainConfiguration.

См. также: Документация API AWS

Синтаксис

  update-domain-configuration
--domain-configuration-name <value>
[--authorizer-config <value>]
[--domain-configuration-status <value>]
[--remove-authorizer-config | --no-remove-authorizer-config]
[--tls-config <value>]
[--server-certificate-config <value>]
[--authentication-type <value>]
[--application-protocol <value>]
[--client-certificate-config <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--domain-configuration-name (строка)

Имя конфигурации домена, подлежащей обновлению.

--authorizer-config (структура)

Объект, определяющий службу авторизации для домена.

defaultAuthorizerName -> (строка)

Имя службы авторизации для конфигурации домена.

allowAuthorizerOverride -> (булево)

Логическое значение, указывающее, можно ли переопределить службу авторизации конфигурации домена.

Сокращённый синтаксис:

defaultAuthorizerName=string,allowAuthorizerOverride=boolean

Синтаксис JSON:

{
  "defaultAuthorizerName": "string",
  "allowAuthorizerOverride": true|false
}

--domain-configuration-status (строка)

Состояние, на которое должна быть обновлена конфигурация домена.

Возможные значения:

  • ENABLED
  • DISABLED

--remove-authorizer-config | --no-remove-authorizer-config (булево)

Удаляет конфигурацию авторизации из домена.

--tls-config (структура)

Объект, определяющий конфигурацию TLS для домена.

securityPolicy -> (строка)

Политика безопасности для конфигурации домена. Дополнительная информация в руководстве разработчика Amazon Web Services IoT Core.

Сокращённый синтаксис:

securityPolicy=string

Синтаксис JSON:

{
  "securityPolicy": "string"
}

--server-certificate-config (структура)

Конфигурация сертификата сервера.

enableOCSPCheck -> (булево)

Логическое значение, указывающее, включена или нет проверка сертификата сервера протоколом OCSP.

Дополнительная информация в руководстве разработчика Amazon Web Services IoT Core.

ocspLambdaArn -> (строка)

Идентификатор ресурса Amazon (ARN) для функции Lambda, которая действует как отвечающий на запросы OCSP, совместимый со стандартом RFC 6960. Функция Lambda принимает кодировку OCSP-запроса в формате DER в формате base64. Ответ функции Lambda также представлен в формате DER, закодированном в base64. Размер ответа не должен превышать 4 КБ. Функция Lambda должна находиться в той же учетной записи и регионе Amazon Web Services, что и конфигурация домена. Дополнительная информация в руководстве разработчика Amazon Web Services IoT Core.

ocspAuthorizedResponderArn -> (строка)

Идентификатор ресурса Amazon (ARN) для сертификата X.509, хранящегося в Amazon Web Services Certificate Manager (ACM). При указании Amazon Web Services IoT Core использует этот сертификат для проверки подписи полученного ответа OCSP. Отвечающий на запросы OCSP должен подписывать ответы с помощью этого авторизованного сертификата или сертификата выдачи, в зависимости от того, указан ли ARN.

Сокращённый синтаксис:

enableOCSPCheck=boolean,ocspLambdaArn=string,ocspAuthorizedResponderArn=string

Синтаксис JSON:

{
  "enableOCSPCheck": true|false,
  "ocspLambdaArn": "string",
  "ocspAuthorizedResponderArn": "string"
}

--authentication-type (строка)

Перечисление, определяющее тип аутентификации.

  • CUSTOM_AUTH_X509 — Используйте пользовательскую аутентификацию и авторизацию с дополнительными данными из сертификата клиента X.509.
  • CUSTOM_AUTH — Используйте пользовательскую аутентификацию и авторизацию. Дополнительная информация в разделе Пользовательская аутентификация и авторизация.
  • AWS_X509 — Используйте сертификаты клиентов X.509 без пользовательской аутентификации и авторизации. Дополнительная информация в разделе Сертификаты клиентов X.509.
  • AWS_SIGV4 — Используйте Amazon Web Services Signature Version 4. Дополнительная информация в разделе Пользователи, группы и роли IAM.
  • DEFAULT — Используйте сочетание порта и протокола ALPN для указания типа аутентификации. Дополнительная информация в разделе Протоколы связи устройств.

Возможные значения:

  • CUSTOM_AUTH_X509
  • CUSTOM_AUTH
  • AWS_X509
  • AWS_SIGV4
  • DEFAULT

--application-protocol (строка)

Перечисление, определяющее протокол прикладного уровня.

  • SECURE_MQTT — MQTT через TLS.
  • MQTT_WSS — MQTT через WebSocket.
  • HTTPS — HTTP через TLS.
  • DEFAULT — Используйте сочетание порта и ALPN для указания протокола прикладного уровня. Дополнительная информация в разделе Протоколы связи устройств.

Возможные значения:

  • SECURE_MQTT
  • MQTT_WSS
  • HTTPS
  • DEFAULT

--client-certificate-config (структура)

Объект, определяющий конфигурацию сертификата клиента для домена.

clientCertificateCallbackArn -> (строка)

ARN функции Lambda, которую IoT вызывает после взаимной аутентификации TLS во время подключения.

Сокращённый синтаксис:

clientCertificateCallbackArn=string

Синтаксис JSON:

{
  "clientCertificateCallbackArn": "string"
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, полученные из JSON. Невозможно передать произвольные двоичные значения с помощью значения JSON, поскольку строка будет интерпретироваться буквально. Это значение не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, выполняется валидация входных данных команд и возвращается пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включает отладочную запись в журнал.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.

--no-paginate (булево)

Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/окружения.

--version (строка)

Вывод версии этого инструмента.

--color (строка)

Включение/отключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружаться, если этот параметр указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования двоичных данных. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные данные будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображаемого в двоичные данные, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключение пейджера CLI для вывода.

--cli-auto-prompt (булево)

Автоматический запрос параметров входных данных CLI.

--no-cli-auto-prompt (булево)

Отключение автоматического запроса параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительная информация в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.

Для обновления конфигурации домена

В следующем update-domain-configuration примере отключена указанная конфигурация домена.

aws iot update-domain-configuration \
    --domain-configuration-name "additionalDataDomain" \
    --domain-configuration-status "DISABLED"

Вывод:

{
    "domainConfigurationName": "additionalDataDomain",
    "domainConfigurationArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/additionalDataDomain/dikMh"
}

Дополнительная информация в разделе Настраиваемые конечные точки в руководстве разработчика AWS IoT.

Вывод

domainConfigurationName -> (строка)

Имя обновленной конфигурации домена.

domainConfigurationArn -> (строка)

ARN обновленной конфигурации домена.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API