Spec-Zone.ru › AWS CLI v2

[ aws . kafka ]

обновление-безопасности

Описание

Обновляет настройки безопасности кластера. Вы можете использовать эту операцию для указания шифрования и аутентификации в существующих кластерах.

См. также: Документацию API AWS

Синтаксис

  update-security
[--client-authentication <value>]
--cluster-arn <value>
--current-version <value>
[--encryption-info <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--client-authentication (структура)

Включает всю информацию, связанную с аутентификацией клиента.

Sasl -> (структура)

Подробная информация об аутентификации клиента с помощью SASL.

Scram -> (структура)

Подробная информация об аутентификации клиента с помощью SASL/SCRAM.

Enabled -> (булево)

Включена ли аутентификация SASL/SCRAM.

Iam -> (структура)

Указывает, включен ли контроль доступа IAM.

Enabled -> (булево)

Указывает, включен ли контроль доступа IAM.

Tls -> (структура)

Подробная информация об аутентификации клиента с помощью TLS.

CertificateAuthorityArnList -> (список)

Список ARN центров сертификации ACM.

(строка)

Enabled -> (булево)

Указывает, хотите ли вы включить или выключить аутентификацию TLS.

Unauthenticated -> (структура)

Содержит информацию об аутентифицированном трафике в кластер.

Enabled -> (булево)

Указывает, хотите ли вы включить или выключить аутентифицированный трафик в кластер.

Сокращенный синтаксис:

Sasl={Scram={Enabled=boolean},Iam={Enabled=boolean}},Tls={CertificateAuthorityArnList=[string,string],Enabled=boolean},Unauthenticated={Enabled=boolean}

Синтаксис JSON:

{
  "Sasl": {
    "Scram": {
      "Enabled": true|false
    },
    "Iam": {
      "Enabled": true|false
    }
  },
  "Tls": {
    "CertificateAuthorityArnList": ["string", ...],
    "Enabled": true|false
  },
  "Unauthenticated": {
    "Enabled": true|false
  }
}

--cluster-arn (строка)

Уникальный идентификатор кластера Amazon Resource Name (ARN).

--current-version (строка)

Версия кластера MSK для обновления. Версии кластеров не являются простыми числами. Вы можете описать кластер MSK, чтобы найти его версию. При успешном выполнении этой операции обновления создается новая версия кластера.

--encryption-info (структура)

Включает всю информацию, связанную с шифрованием.

EncryptionAtRest -> (структура)

Подробности о шифровании данных в объёме.

DataVolumeKMSKeyId -> (строка)

ARN ключа AWS KMS для шифрования данных в объёме. Если вы не укажете ключ KMS, MSK создаст его для вас и будет использовать его.

EncryptionInTransit -> (структура)

Подробная информация о шифровании в процессе передачи.

ClientBroker -> (строка)

Указывает параметры шифрования данных при передаче между клиентами и брокерами. Возможные значения:

TLS означает, что общение клиент-брокер включено только с TLS.

TLS_PLAINTEXT означает, что общение клиент-брокер включено как для данных, зашифрованных TLS, так и для данных в виде простого текста.

PLAINTEXT означает, что общение клиент-брокер включено только в виде простого текста.

Значение по умолчанию — TLS_PLAINTEXT.

InCluster -> (булево)

При установке в значение true указывается, что общение между узлами брокера в кластере зашифровано. При установке в значение false общение происходит в виде простого текста.

Значение по умолчанию — true.

Сокращенный синтаксис:

EncryptionAtRest={DataVolumeKMSKeyId=string},EncryptionInTransit={ClientBroker=string,InCluster=boolean}

Синтаксис JSON:

{
  "EncryptionAtRest": {
    "DataVolumeKMSKeyId": "string"
  },
  "EncryptionInTransit": {
    "ClientBroker": "TLS"|"TLS_PLAINTEXT"|"PLAINTEXT",
    "InCluster": true|false
  }
}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения перекроют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, поскольку строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или со значением input, выводится пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включение отладки.

--endpoint-url (строка)

Переопределение URL по умолчанию команды на указанный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (булево)

Отключение автоматической постраничной навигации. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из вашего файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Отказ от подписи запросов. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл с пакетом сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключение пейджера cli для вывода.

--cli-auto-prompt (булево)

Автоматическое запрошение параметров ввода CLI.

--no-cli-auto-prompt (булево)

Отключение автоматического запроса параметров ввода CLI.

Вывод

ClusterArn -> (строка)

Amazon Resource Name (ARN) кластера.

ClusterOperationArn -> (строка)

Amazon Resource Name (ARN) операции с кластером.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API