get-load-balancer-tls-certificates
Описание
Возвращает информацию о сертификатах TLS, связанных с указанным балансировщиком нагрузки Lightsail.
TLS — это просто обновленная, более безопасная версия Secure Socket Layer (SSL).
Вы можете связать не более 2 сертификатов с балансировщиком нагрузки Lightsail. Один из них активен, а другой — неактивен.
См. также: Документацию API AWS
Синтаксис
get-load-balancer-tls-certificates
--load-balancer-name <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--load-balancer-name (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передавать произвольные двоичные значения с помощью JSON-строки, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку регистрации.
--endpoint-url (строка)
Переопределить URL по умолчанию команды на указанный URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- таблица
- yaml
- yaml-потоковый
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Пакет сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого файла, сопоставляемого с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод паджера CLI.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Получение информации о сертификатах TLS для балансировщика нагрузки
В следующем get-load-balancer-tls-certificates примере отображаются сведения о сертификатах TLS для указанного балансировщика нагрузки.
aws lightsail get-load-balancer-tls-certificates \
--load-balancer-name LoadBalancer-1
Вывод:
{
"tlsCertificates": [
{
"name": "example-com",
"arn": "arn:aws:lightsail:us-west-2:111122223333:LoadBalancerTlsCertificate/d7bf4643-6a02-4cd4-b3c4-fEXAMPLE9b4d",
"supportCode": "6EXAMPLE3362/arn:aws:acm:us-west-2:333322221111:certificate/9af8e32c-a54e-4a67-8c63-cEXAMPLEb314",
"createdAt": 1571678025.3,
"location": {
"availabilityZone": "all",
"regionName": "us-west-2"
},
"resourceType": "LoadBalancerTlsCertificate",
"loadBalancerName": "LoadBalancer-1",
"isAttached": false,
"status": "ISSUED",
"domainName": "example.com",
"domainValidationRecords": [
{
"name": "_dEXAMPLE4ede046a0319eb44a4eb3cbc.example.com.",
"type": "CNAME",
"value": "_bEXAMPLE0899fb7b6bf79d9741d1a383.hkvuiqjoua.acm-validations.aws.",
"validationStatus": "SUCCESS",
"domainName": "example.com"
}
],
"issuedAt": 1571678070.0,
"issuer": "Amazon",
"keyAlgorithm": "RSA-2048",
"notAfter": 1605960000.0,
"notBefore": 1571616000.0,
"serial": "00:11:22:33:44:55:66:77:88:99:aa:bb:cc:dd:ee:ff",
"signatureAlgorithm": "SHA256WITHRSA",
"subject": "CN=example.com",
"subjectAlternativeNames": [
"example.com"
]
}
]
}
Вывод
tlsCertificates -> (список)
Массив объектов LoadBalancerTlsCertificate, описывающих ваши сертификаты SSL/TLS.
(структура)
Описание сертификата SSL/TLS балансировщика нагрузки.
TLS — это просто обновленная, более безопасная версия Secure Socket Layer (SSL).
name -> (string)
my-certificate).arn -> (string)
supportCode -> (string)
createdAt -> (timestamp)
location -> (structure)
Регион и зона доступности Amazon Web Services, где вы создали сертификат.
availabilityZone -> (string)
us-east-2a (регистр важен).regionName -> (string)
resourceType -> (string)
Тип ресурса (LoadBalancerTlsCertificate).
-
**
Instance** - Экземпляр Lightsail (виртуальный частный сервер) -
**
StaticIp** - Статический IP-адрес -
**
KeyPair** - Пара ключей, используемая для подключения к экземпляру Lightsail -
**
InstanceSnapshot** - Снимок экземпляра Lightsail -
**
Domain** - Зона DNS -
**
PeeredVpc** - Подключенная VPC -
**
LoadBalancer** - Балансировщик нагрузки Lightsail -
**
LoadBalancerTlsCertificate** - Сертификат SSL/TLS, связанный с балансировщиком нагрузки Lightsail -
**
Disk** - Диск Lightsail блочного хранилища -
**
DiskSnapshot** - Снимок диска блочного хранилища
tags -> (list)
Ключи тегов и необязательные значения для ресурса. Более подробную информацию о тегах в Lightsail см. в руководстве разработчика Amazon Lightsail.
(structure)
Описание ключа тега и необязательного значения, назначенного ресурсу Amazon Lightsail.
Более подробную информацию о тегах в Lightsail см. в руководстве разработчика Amazon Lightsail.
key -> (string)
Ключ тега.
Ограничения: ключи тегов поддерживают максимум 128 символов, цифр, пробелов в UTF-8 или следующих символов: + - = . _ : / @
value -> (string)
Значение тега.
Ограничения: значения тегов поддерживают максимум 256 символов, цифр, пробелов в UTF-8 или следующих символов: + - = . _ : / @
loadBalancerName -> (string)
isAttached -> (boolean)
true, сертификат SSL/TLS прикреплен к балансировщику нагрузки Lightsail.status -> (string)
domainName -> (string)
domainValidationRecords -> (list)
Массив объектов LoadBalancerTlsCertificateDomainValidationRecord, описывающих записи.
(structure)
Описание записи проверки каждого доменного имени в сертификате SSL/TLS.
name -> (string)
example.com.type -> (string)
CNAME для проверки домена.value -> (string)
validationStatus -> (string)
domainName -> (string)
dnsRecordCreationState -> (structure)
Объект, описывающий состояние записей CNAME, которые автоматически добавляются Lightsail в DNS домена для проверки владения доменом.
code -> (string)
Код состояния автоматического создания записей DNS.
Возможные значения:
-
SUCCEEDED- Записи проверки были успешно добавлены. -
STARTED- Автоматическое создание записей DNS началось. -
FAILED- Добавление записи проверки завершилось неудачно.
message -> (string)
failureReason -> (string)
Причина отказа проверки, если она есть.
Возможные причины отказа:
-
**
NO_AVAILABLE_CONTACTS** - Эта ошибка относится к проверке по электронной почте, которая недоступна для сертификатов Lightsail. -
**
ADDITIONAL_VERIFICATION_REQUIRED** - Lightsail требует дополнительной информации для обработки этого запроса на сертификат. Это может произойти как мера защиты от мошенничества, например, когда домен входит в топ-1000 сайтов по рейтингу Alexa. Чтобы предоставить необходимую информацию, обратитесь в Центр поддержки AWS.
Примечание
Вы не можете запросить сертификат для доменных имён, принадлежащих Amazon, таких как amazonaws.com, cloudfront.net или elasticbeanstalk.com.-
**
DOMAIN_NOT_ALLOWED** - Одно или несколько доменных имён в запросе на сертификат были отмечены VirusTotal как небезопасные. Чтобы исправить проблему, найдите ваше доменное имя на сайте VirusTotal. Если ваш домен считается подозрительным, см. Помощь Google для взломанных сайтов, чтобы узнать, что можно сделать. Если вы считаете, что результат ложный, сообщите об этом организации, которая сообщает о домене. VirusTotal — это агрегация нескольких антивирусных и сканеров URL и не может самостоятельно удалить ваш домен из списка блокировки. После исправления проблемы и обновления реестра VirusTotal запросите новый сертификат. Если вы видите эту ошибку, а ваш домен не включён в список VirusTotal, посетите Центр поддержки AWS и создайте запрос. -
**
INVALID_PUBLIC_DOMAIN** - Одно или несколько доменных имён в запросе на сертификат не являются валидными. Обычно это происходит, когда доменное имя в запросе не является валидным доменным именем верхнего уровня. Попробуйте запросить сертификат снова, исправив любые ошибки написания или опечатки в предыдущем запросе и убедитесь, что все доменные имена в запросе соответствуют валидным доменным именам верхнего уровня. Например, вы не можете запросить сертификат дляexample.invalidpublicdomain, потому чтоinvalidpublicdomainне является валидным доменным именем верхнего уровня. -
**
OTHER** - Обычно эта ошибка возникает, когда есть опечатка в одном или нескольких доменных именах в запросе на сертификат. Попробуйте запросить сертификат снова, исправив любые ошибки написания или опечатки в предыдущем запросе.
issuedAt -> (timestamp)
issuer -> (string)
keyAlgorithm -> (string)
notAfter -> (timestamp)
notBefore -> (timestamp)
renewalSummary -> (structure)
Объект, описывающий состояние обновления сертификата, управляемого Lightsail.
renewalStatus -> (string)
Статус обновления сертификата.
Возможные статусы обновления:
-
**
PendingAutoRenewal** - Lightsail пытается автоматически проверить доменные имена сертификата. Дальнейшие действия не требуются. -
**
PendingValidation** - Lightsail не смог автоматически проверить одно или несколько доменных имён сертификата. Вам необходимо предпринять действия для проверки этих доменных имён, в противном случае сертификат не будет продлён. Убедитесь, что записи проверки домена вашего сертификата существуют в DNS вашего домена и что ваш сертификат продолжает использоваться. -
**
Success** - Все доменные имена в сертификате проверены, и Lightsail обновил сертификат. Дальнейшие действия не требуются. -
**
Failed** - Одно или несколько доменных имён не были проверены до истечения срока действия сертификата, и Lightsail не продлил сертификат. Вы можете запросить новый сертификат, используя действиеCreateCertificate.
domainValidationOptions -> (list)
Содержит информацию о проверке каждого доменного имени в сертификате, относящуюся к управляемому обновлению Lightsail. Это отличается от первоначальной проверки, которая происходит в результате запроса RequestCertificate.
(structure)
Содержит информацию о доменных именах в сертификате SSL/TLS, которые вы будете использовать для проверки владения доменом.
domainName -> (string)
validationStatus -> (string)
revocationReason -> (string)
REVOKED.revokedAt -> (timestamp)
REVOKED.serial -> (string)
signatureAlgorithm -> (string)
subject -> (string)
subjectAlternativeNames -> (list)
Массив строк, которые указывают альтернативные домены (example2.com) и поддомены (blog.example.com) для сертификата.
(string)
© Copyright 2025, Amazon Web Services. Created using Sphinx.