Spec-Zone.ru › AWS CLI v2

[ aws . lightsail ]

create-certificate

Описание

Создаёт сертификат SSL/TLS для распределения контент-сети доставки (CDN) Amazon Lightsail и контейнерной службы.

После того, как сертификат будет действителен, используйте действие AttachCertificateToDistribution, чтобы использовать сертификат и его домены с вашим распределением. Или используйте действие UpdateContainerService, чтобы использовать сертификат и его домены со своей контейнерной службой.

Предупреждение

Только сертификаты, созданные в регионе Amazon Web Services us-east-1, могут быть прикреплены к распределениям Lightsail. Распределения Lightsail являются глобальными ресурсами, которые могут ссылаться на источник в любом регионе Amazon Web Services и распределять его контент по всему миру. Однако все распределения находятся в регионе us-east-1.

См. также: AWS API документацию

Синтаксис

  create-certificate
--certificate-name <value>
--domain-name <value>
[--subject-alternative-names <value>]
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--certificate-name (строка)

Название сертификата.

--domain-name (строка)

Имя домена (example.com ) для сертификата.

--subject-alternative-names (список)

Массив строк, определяющих альтернативные домены (example2.com ) и поддомены (blog.example.com ) для сертификата.

Вы можете указать максимальное количество девяти альтернативных доменов (кроме основного имени домена).

Поддержка шаблонов доменов (*.example.com ) не поддерживается.

(строка)

Синтаксис:

"string" "string" ...

--tags (список)

Ключи и значения тегов, которые нужно добавить к сертификату во время создания.

Используйте действие TagResource для добавления тегов к ресурсу после его создания.

(структура)

Описание ключа и значения тега, назначенного ресурсу Amazon Lightsail.

Дополнительную информацию о тегах в Lightsail см. в руководстве разработчика Amazon Lightsail.

key -> (строка)

Ключ тега.

Ограничения: Ключи тегов могут содержать не более 128 символов, цифр, пробелов в кодировке UTF-8 или следующие символы: + - = . _ : / @

value -> (строка)

Значение тега.

Ограничения: Значения тегов могут содержать не более 256 символов, цифр, пробелов в кодировке UTF-8 или следующие символы: + - = . _ : / @

Сокращенный синтаксис:

key=string,value=string ...

JSON синтаксис:

[
  {
    "key": "string",
    "value": "string"
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью JSON-предоставленного значения, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который может быть использован как аргумент для --cli-input-json. Аналогично, при предоставлении значения yaml-input он выведет пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить значение URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI будет выполнять только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для использования в фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла с данными.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Кредиты не будут загружены, если этот параметр указан.

--ca-bundle (строка)

Файл с корневым сертификатом для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого файла, отображаемого в двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно, независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить вывод страницы cli.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматический запрос параметров входных данных CLI.

Вывод

certificate -> (структура)

Объект, описывающий созданный сертификат.

certificateArn -> (строка)

Amazon Resource Name (ARN) сертификата.

certificateName -> (строка)

Название сертификата.

domainName -> (строка)

Доменное имя сертификата.

certificateDetail -> (структура)

Объект, подробно описывающий сертификат.

arn -> (строка)

Amazon Resource Name (ARN) сертификата.

name -> (строка)

Имя сертификата (my-certificate).

domainName -> (строка)

Доменное имя сертификата.

status -> (строка)

Статус проверки сертификата.

serialNumber -> (строка)

Серийный номер сертификата.

subjectAlternativeNames -> (список)

Массив строк, определяющих альтернативные домены (example2.com) и поддомены (blog.example.com) сертификата.

(строка)

domainValidationRecords -> (список)

Массив объектов, описывающих записи валидации домена для сертификата.

(структура)

Описывает записи системы доменных имен (DNS), которые необходимо добавить в DNS вашего зарегистрированного домена для подтверждения владения сертификатом SSL/TLS Amazon Lightsail.

domainName -> (строка)

Доменное имя записи валидации сертификата. Например, example.com или www.example.com.

resourceRecord -> (структура)

Объект, описывающий записи DNS, которые нужно добавить в DNS вашего домена для его проверки по сертификату.

name -> (строка)

Имя записи.

type -> (строка)

Тип записи DNS.

value -> (строка)

Значение записи DNS.

dnsRecordCreationState -> (структура)

Объект, описывающий состояние записей канонического имени (CNAME), автоматически добавленных Lightsail в DNS домена для подтверждения владения.

code -> (строка)

Код состояния автоматического создания записей DNS.

Возможные значения:

  • SUCCEEDED - Записи валидации успешно добавлены в домен.
  • STARTED - Автоматическое создание записей DNS начато.
  • FAILED - Записи валидации не были добавлены в домен.

message -> (строка)

Сообщение, описывающее причину кода состояния.

validationStatus -> (строка)

Статус проверки записи.

requestFailureReason -> (строка)

Причина отказа проверки сертификата, если таковая имеется.

Возможные причины отказа:

  • **NO_AVAILABLE_CONTACTS ** - Этот отказ относится к проверке по электронной почте, которая недоступна для сертификатов Lightsail.
  • **ADDITIONAL_VERIFICATION_REQUIRED ** - Lightsail требует дополнительной информации для обработки запроса на сертификат. Это может произойти в качестве меры защиты от мошенничества, например, когда домен входит в топ-1000 сайтов по Alexa. Чтобы предоставить необходимую информацию, обратитесь в Центр поддержки Amazon Web Services.

Примечание

Вы не можете запросить сертификат для домена, принадлежащего Amazon, например, заканчивающихся на amazonaws.com, cloudfront.net или elasticbeanstalk.com.
  • **DOMAIN_NOT_ALLOWED ** - Один или несколько доменных имен в запросе на сертификат были определены VirusTotal как небезопасные. Для решения проблемы, найдите свой домен на сайте VirusTotal. Если ваш домен считается подозрительным, ознакомьтесь со справкой Google по взломанным сайтам, чтобы узнать, что можно сделать. Если вы считаете, что результат ложноположительный, сообщите организации, которая сообщила о домене. VirusTotal — это агрегат нескольких антивирусных и сканеров URL и не может сам удалить ваш домен из списка блокировки. После исправления проблемы и обновления реестра VirusTotal запросите новый сертификат. Если вы видите эту ошибку, и ваш домен не включён в список VirusTotal, посетите Центр поддержки Amazon Web Services и создайте запрос.
  • **INVALID_PUBLIC_DOMAIN ** - Одно или несколько доменных имён в запросе на сертификат недействительны. Обычно это происходит, когда доменное имя в запросе не является допустимым доменным именем верхнего уровня. Попробуйте снова запросить сертификат, исправив любые орфографические ошибки или опечатки, которые были в предыдущем запросе, и убедитесь, что все доменные имена в запросе соответствуют действительным доменным именам верхнего уровня. Например, вы не можете запросить сертификат для example.invalidpublicdomain, потому что invalidpublicdomain не является допустимым доменным именем верхнего уровня.
  • **OTHER ** - Обычно эта ошибка возникает при наличии орфографической ошибки в одном или нескольких доменных именах в запросе на сертификат. Попробуйте снова запросить сертификат, исправив любые орфографические ошибки или опечатки, которые были в предыдущем запросе.

inUseResourceCount -> (целое число)

Количество ресурсов Lightsail, к которым прикреплён сертификат.

keyAlgorithm -> (строка)

Алгоритм, используемый для генерации пары ключей (открытого и закрытого) сертификата.

createdAt -> (отметка времени)

Отметка времени создания сертификата.

issuedAt -> (отметка времени)

Отметка времени выдачи сертификата.

issuerCA -> (строка)

Центр сертификации, выпустивший сертификат.

notBefore -> (отметка времени)

Отметка времени, когда сертификат впервые становится действительным.

notAfter -> (отметка времени)

Отметка времени истечения срока действия сертификата.

eligibleToRenew -> (строка)

Пригодность сертификата для продления.

renewalSummary -> (структура)

Объект, описывающий состояние продления сертификата, управляемого Lightsail.

domainValidationRecords -> (список)

Массив объектов, описывающих записи валидации домена для сертификата.

(структура)

Описывает записи системы доменных имен (DNS), которые необходимо добавить в DNS вашего зарегистрированного домена для подтверждения владения сертификатом SSL/TLS Amazon Lightsail.

domainName -> (строка)

Доменное имя записи валидации сертификата. Например, example.com или www.example.com.

resourceRecord -> (структура)

Объект, описывающий записи DNS, которые нужно добавить в DNS вашего домена для его проверки по сертификату.

name -> (строка)

Имя записи.

type -> (строка)

Тип записи DNS.

value -> (строка)

Значение записи DNS.

dnsRecordCreationState -> (структура)

Объект, описывающий состояние записей канонического имени (CNAME), автоматически добавленных Lightsail в DNS домена для подтверждения владения.

code -> (строка)

Код состояния автоматического создания записей DNS.

Возможные значения:

  • SUCCEEDED - Записи валидации успешно добавлены в домен.
  • STARTED - Автоматическое создание записей DNS начато.
  • FAILED - Записи валидации не были добавлены в домен.

message -> (строка)

Сообщение, описывающее причину кода состояния.

validationStatus -> (строка)

Статус проверки записи.

renewalStatus -> (строка)

Статус продления сертификата.

Возможные значения статуса продления:

  • **PendingAutoRenewal ** - Lightsail пытается автоматически проверить доменные имена сертификата. Дополнительных действий не требуется.
  • **PendingValidation ** - Lightsail не смог автоматически проверить одно или несколько доменных имён сертификата. Вам необходимо принять действия для проверки этих доменных имён, иначе сертификат не будет продлён. Убедитесь, что записи валидации домена вашего сертификата существуют в DNS вашего домена и что сертификат продолжает использоваться.
  • **Success ** - Все доменные имена сертификата проверены, и Lightsail продлил сертификат. Дополнительных действий не требуется.
  • **Failed ** - Одно или несколько доменных имён не были проверены до истечения срока действия сертификата, и Lightsail не продлил сертификат. Вы можете запросить новый сертификат, используя действие CreateCertificate.

renewalStatusReason -> (строка)

Причина статуса продления сертификата.

updatedAt -> (отметка времени)

Отметка времени последнего обновления сертификата.

revokedAt -> (отметка времени)

Отметка времени отзыва сертификата. Это значение присутствует только в случае, если статус сертификата — REVOKED.

revocationReason -> (строка)

Причина отзыва сертификата. Это значение присутствует только в случае, если статус сертификата — REVOKED.

tags -> (список)

Ключи тегов и их необязательные значения для ресурса. Дополнительную информацию о тегах в Lightsail см. в руководстве разработчика Amazon Lightsail.

(структура)

Описание ключа тега и необязательного значения, назначенного ресурсу Amazon Lightsail.

Дополнительную информацию о тегах в Lightsail см. в руководстве разработчика Amazon Lightsail.

key -> (строка)

Ключ тега.

Ограничения: Ключи тегов принимают максимум 128 символов, цифр, пробелов в кодировке UTF-8 или следующие символы: + - = . _ : / @

value -> (строка)

Значение тега.

Ограничения: Значения тегов принимают максимум 256 символов, цифр, пробелов в кодировке UTF-8 или следующие символы: + - = . _ : / @

supportCode -> (строка)

Код поддержки. Включите этот код в ваше сообщение в службу поддержки, если у вас есть вопросы о вашем сертификате Lightsail. Это позволит нашей команде поддержки быстрее найти вашу информацию в Lightsail.

tags -> (список)

Ключи тегов и необязательные значения для ресурса. Дополнительную информацию о тегах в Lightsail см. в Руководстве разработчика Amazon Lightsail.

(структура)

Описание ключа тега и необязательного значения, назначенного ресурсу Amazon Lightsail.

Дополнительную информацию о тегах в Lightsail см. в Руководстве разработчика Amazon Lightsail.

key -> (строка)

Ключ тега.

Ограничения: ключи тегов принимают максимум 128 символов, цифр, пробелов в UTF-8 или следующие символы: + - = . _ : / @

value -> (строка)

Значение тега.

Ограничения: значения тегов принимают максимум 256 символов, цифр, пробелов в UTF-8 или следующие символы: + - = . _ : / @

operations -> (список)

Массив объектов, описывающих результат действия, например, состояние запроса, метку времени запроса и ресурсы, затронутые запросом.

(структура)

Описание операции API.

id -> (строка)

Идентификатор операции.

resourceName -> (строка)

Имя ресурса.

resourceType -> (строка)

Тип ресурса.

createdAt -> (метка времени)

Метка времени инициализации операции (1479816991.349).

location -> (структура)

Регион и зона доступности Amazon Web Services.

availabilityZone -> (строка)

Зона доступности. Следует формату us-east-2a (регистрозависимый).

regionName -> (строка)

Имя региона Amazon Web Services.

isTerminal -> (булево)

Булево значение, указывающее, является ли операция терминальной.

operationDetails -> (строка)

Подробности об операции (Debian-1GB-Ohio-1).

operationType -> (строка)

Тип операции.

status -> (строка)

Состояние операции.

statusChangedAt -> (метка времени)

Метка времени изменения состояния (1479816991.349).

errorCode -> (строка)

Код ошибки.

errorDetails -> (строка)

Подробности об ошибке.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API