Spec-Zone.ru › AWS CLI v2

[ aws . kinesis ]

start-stream-encryption

Описание

Включает или обновляет шифрование на стороне сервера с использованием ключа KMS Amazon Web Services для указанного потока.

Примечание

При вызове этого API необходимо использовать параметр StreamARN или параметр StreamName, или оба. Рекомендуется использовать входной параметр StreamARN при вызове этого API.

Запуск шифрования — асинхронная операция. После получения запроса Kinesis Data Streams возвращает немедленно и устанавливает статус потока в UPDATING . После завершения обновления Kinesis Data Streams устанавливает статус потока обратно в ACTIVE . Обновление или применение шифрования обычно занимает несколько секунд, но может занять минуты. Вы можете продолжать чтение и запись данных в свой поток, пока его статус является UPDATING . После того, как статус потока станет ACTIVE , шифрование начнётся для записей, отправленных в поток.

Пределы API: вы можете успешно применить новый ключ KMS Amazon Web Services для шифрования на стороне сервера 25 раз в течение 24 часов.

Примечание: может потребоваться до 5 секунд после того, как поток будет в состоянии ACTIVE, прежде чем все записи, записанные в поток, будут зашифрованы. После включения шифрования вы можете проверить, что шифрование применилось, проверив ответ API от PutRecord или PutRecords.

См. также: Документация AWS API

Синтаксис

  start-stream-encryption
[--stream-name <value>]
--encryption-type <value>
--key-id <value>
[--stream-arn <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--stream-name (строка)

Имя потока, для которого нужно начать шифрование записей.

--encryption-type (строка)

Тип шифрования для использования. Единственное допустимое значение — KMS .

Возможные значения:

  • NONE
  • KMS

--key-id (строка)

GUID для управляемого клиентом ключа KMS Amazon Web Services для использования при шифровании. Это значение может быть глобально уникальным идентификатором, полностью указанным Amazon Resource Name (ARN) для псевдонима или ключа, или именем псевдонима, начинающимся с "alias/". Вы также можете использовать мастер-ключ, принадлежащий Kinesis Data Streams, указав псевдоним aws/kinesis .

  • Пример ARN ключа: arn:aws:kms:us-east-1:123456789012:key/12345678-1234-1234-1234-123456789012
  • Пример ARN псевдонима: arn:aws:kms:us-east-1:123456789012:alias/MyAliasName
  • Пример глобального уникального идентификатора ключа: 12345678-1234-1234-1234-123456789012
  • Пример имени псевдонима: alias/MyAliasName
  • Мастер-ключ, принадлежащий Kinesis Data Streams: alias/aws/kinesis

--stream-arn (строка)

ARN потока.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное в JSON, поскольку строка будет взята буквально. Это значение не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит пример JSON-ввода, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено значение yaml-input, будет выведен пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернет пример JSON-выхода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла с вашими учётными данными.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификата CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурируемого cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить вывод пагинатора CLI.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запрошение параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Дополнительную информацию можно найти в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, подобные UNIX. Эти примеры нужно будет адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для включения шифрования потока данных

Следующий пример start-stream-encryption включает шифрование на стороне сервера для указанного потока с использованием указанного ключа AWS KMS.

aws kinesis start-stream-encryption \
    --encryption-type KMS \
    --key-id arn:aws:kms:us-west-2:012345678912:key/a3c4a7cd-728b-45dd-b334-4d3eb496e452 \
    --stream-name samplestream

Эта команда не генерирует вывод.

Дополнительную информацию см. в разделе Защита данных в Amazon Kinesis Data Streams в Руководстве разработчика Amazon Kinesis Data Streams.

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API