get-instance-port-states
Описание
Возвращает состояния портов брандмауэра для определённой Amazon Lightsail-инстанции, IP-адреса, разрешённые для подключения к инстанции через эти порты, и протокол.
См. также: Документацию API AWS
Синтаксис
get-instance-port-states
--instance-name <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--instance-name (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, значения этих аргументов переопределят значения, полученные из JSON. Невозможно передать произвольные двоичные значения с помощью JSON-значения, поскольку строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если задано значение null или input, выводит JSON-пример ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если задано yaml-input, выведет пример ввода YAML, который можно использовать с --cli-input-yaml. Если задано значение output, выполняется проверка входных данных команды и возвращается JSON-пример выходных данных для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI и не гарантирует обратную совместимость в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную регистрацию.
--endpoint-url (строка)
Переопределить значение URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Использовать указанный регион. Переопределяет параметры конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка в кодировке base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI.
Получение информации о брандмауэре для инстанции
Следующий get-instance-port-states пример возвращает конфигурацию портов брандмауэра для инстанции MEAN-1.
aws lightsail get-instance-port-states \
--instance-name MEAN-1
Вывод:
{
"portStates": [
{
"fromPort": 80,
"toPort": 80,
"protocol": "tcp",
"state": "open"
},
{
"fromPort": 22,
"toPort": 22,
"protocol": "tcp",
"state": "open"
},
{
"fromPort": 443,
"toPort": 443,
"protocol": "tcp",
"state": "open"
}
]
}
Вывод
portStates -> (список)
Массив объектов, описывающих состояния портов брандмауэра для указанной инстанции.
(структура)
Описывает открытые порты на инстанции, IP-адреса, разрешённые для подключения к инстанции через эти порты, и протокол.
fromPort -> (целое число)
Первый порт в диапазоне открытых портов на инстанции.
Разрешённые порты:
- TCP и UDP -
0до65535 - ICMP - Тип ICMP для IPv4-адресов. Например, укажите
8какfromPort(тип ICMP), а-1какtoPort(код ICMP), чтобы включить ICMP Ping. Подробнее см. на Wikipedia в статье «Управляющие сообщения». - ICMPv6 - Тип ICMP для IPv6-адресов. Например, укажите
128какfromPort(тип ICMPv6), а0какtoPort(код ICMPv6). Подробнее см. в статье «Протокол управления сообщениями для IPv6».
toPort -> (целое число)
Последний порт в диапазоне открытых портов на инстанции.
Разрешённые порты:
- TCP и UDP -
0до65535 - ICMP - Код ICMP для IPv4-адресов. Например, укажите
8какfromPort(тип ICMP), а-1какtoPort(код ICMP), чтобы включить ICMP Ping. Подробнее см. на Wikipedia в статье «Управляющие сообщения». - ICMPv6 - Код ICMP для IPv6-адресов. Например, укажите
128какfromPort(тип ICMPv6), а0какtoPort(код ICMPv6). Подробнее см. в статье «Протокол управления сообщениями для IPv6».
protocol -> (строка)
Имя IP-протокола.
Имя может быть одним из следующих:
-
tcp- Протокол управления передачей (TCP) обеспечивает надёжную, упорядоченную и проверенную на ошибки доставку потоковых данных между приложениями, работающими на узлах, взаимодействующих через IP-сеть. Если приложение не требует надёжной службы потоковых данных, используйте UDP. -
all- Все типы протоколов транспортного уровня. Дополнительная информация представлена в статье «Транспортный уровень» на Wikipedia. -
udp- С помощью протокола пользовательских датаграмм (UDP) компьютерные приложения могут отправлять сообщения (или датаграммы) другим узлам в сети Интернет протокола (IP). Для настройки каналов передачи или маршрутов данных предварительные коммуникации не требуются. Приложения, не требующие надёжной службы потоковых данных, могут использовать UDP, который предоставляет беспроводную службу датаграмм, делая упор на снижение задержки вместо надёжности. Если требуется надёжная служба потоковых данных, используйте TCP. -
icmp- Протокол управления сообщениями Интернета (ICMP) используется для отправки сообщений об ошибках и операционной информации, указывающих на успех или неудачу при общении с инстанцией. Например, ошибка указывается, когда инстанция недоступна. Когда вы указываетеicmpкакprotocol, вы должны указать тип ICMP с помощью параметраfromPortи код ICMP с помощью параметраtoPort. -
icmp6- Протокол управления сообщениями Интернета (ICMP) для IPv6. Когда вы указываетеicmp6какprotocol, вы должны указать тип ICMP с помощью параметраfromPortи код ICMP с помощью параметраtoPort.
state -> (строка)
Указывает, является ли порт инстанции open или closed.
Примечание
Состояние порта для инстанций Lightsail всегдаopen.cidrs -> (список)
IPv4-адрес или диапазон IPv4-адресов (в нотации CIDR), которые разрешено подключаться к инстанции через указанные порты и протокол.
Примечание
Параметрipv6Cidrs перечисляет IPv6-адреса, разрешённые для подключения к инстанции.Дополнительная информация о нотации CIDR — в статье «Маршрутизация между доменами без класса» на Wikipedia.
(строка)
ipv6Cidrs -> (список)
IPv6-адрес или диапазон IPv6-адресов (в нотации CIDR), которые разрешено подключаться к инстанции через указанные порты и протокол. Для подключения к инстанции через IPv6 необходимы устройства с IPv6-адресом; в противном случае следует использовать IPv4.
Примечание
Параметрcidrs перечисляет IPv4-адреса, разрешённые для подключения к инстанции.Дополнительная информация о нотации CIDR — в статье «Маршрутизация между доменами без класса» на Wikipedia.
(строка)
cidrListAliases -> (список)
Псевдоним, определяющий доступ к предварительно настроенному диапазону IP-адресов.
В настоящее время поддерживается только псевдоним lightsail-connect, который позволяет IP-адреса браузерного RDP/SSH-клиента в консоли Lightsail подключаться к вашей инстанции.
(строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|