stop-stream-encryption
Описание
Отключает шифрование на сервере для указанного потока.
Примечание
При вызове этого API вы должны использовать параметрStreamARN или параметр StreamName, или оба. Рекомендуется использовать входной параметр StreamARN при вызове этого API.Остановка шифрования — асинхронная операция. При получении запроса Kinesis Data Streams возвращает немедленно и устанавливает состояние потока в UPDATING. После завершения обновления Kinesis Data Streams устанавливает состояние потока обратно в ACTIVE. Остановка шифрования обычно занимает несколько секунд, но может занять минуты. Вы можете продолжать читать и записывать данные в свой поток, пока его состояние UPDATING. После того, как состояние потока станет ACTIVE, записи, записанные в поток, больше не будут шифроваться Kinesis Data Streams.
Пределы API: вы можете успешно отключить шифрование на сервере 25 раз в течение 24-часового периода.
Примечание: может потребоваться до 5 секунд после того, как поток перейдет в состояние ACTIVE, прежде чем все записи, записанные в поток, больше не будут подвергаться шифрованию. После отключения шифрования вы можете проверить, что шифрование не применяется, просмотрев ответ API от PutRecord или PutRecords.
См. также: Документация API AWS
Синтаксис
stop-stream-encryption
[--stream-name <value>]
--encryption-type <value>
--key-id <value>
[--stream-arn <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--stream-name (строка)
--encryption-type (строка)
Тип шифрования. Единственное допустимое значение — KMS.
Возможные значения:
NONEKMS
--key-id (строка)
GUID для управляемого клиентом ключа KMS Amazon Web Services, который необходимо использовать для шифрования. Это значение может быть глобально уникальным идентификатором, полностью указанным именем ресурса Amazon (ARN) для псевдонима или ключа или именем псевдонима, начинающимся с «alias/». Вы также можете использовать главный ключ, принадлежащий Kinesis Data Streams, указав псевдоним aws/kinesis.
- Пример ARN ключа:
arn:aws:kms:us-east-1:123456789012:key/12345678-1234-1234-1234-123456789012 - Пример ARN псевдонима:
arn:aws:kms:us-east-1:123456789012:alias/MyAliasName - Пример глобально уникального идентификатора ключа:
12345678-1234-1234-1234-123456789012 - Пример имени псевдонима:
alias/MyAliasName - Главный ключ, принадлежащий Kinesis Data Streams:
alias/aws/kinesis
--stream-arn (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, поскольку строка будет интерпретироваться буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить вывод цвета.
- включить
- выключить
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь ограничения по времени. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь ограничения по времени. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод страницы CLI.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, похожие на правила Unix. Эти примеры потребуется адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Чтобы отключить шифрование потока данных
Следующий stop-stream-encryption пример отключает шифрование на сервере для указанного потока, используя указанный ключ AWS KMS.
aws kinesis start-stream-encryption \
--encryption-type KMS \
--key-id arn:aws:kms:us-west-2:012345678912:key/a3c4a7cd-728b-45dd-b334-4d3eb496e452 \
--stream-name samplestream
Эта команда не выводит никаких данных.
Дополнительную информацию см. в разделе Защита данных в Amazon Kinesis Data Streams в Руководстве разработчика Amazon Kinesis Data Streams.
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.