open-instance-public-ports
Описание
Открывает порты для определенного экземпляра Amazon Lightsail и указывает IP-адреса, разрешённые для подключения к экземпляру через эти порты, а также протокол.
Действие OpenInstancePublicPorts поддерживает управление доступом на основе тегов с помощью тегов ресурсов, применённых к ресурсу, идентифицируемому instanceName . Дополнительную информацию см. в руководстве разработчика Amazon Lightsail.
См. также: Документацию API AWS
Синтаксис
open-instance-public-ports
--port-info <value>
--instance-name <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--port-info (структура)
Объект для описания портов, которые нужно открыть для указанного экземпляра.
fromPort -> (целое число)
Первый порт в диапазоне открытых портов на экземпляре.
Разрешённые порты:
- TCP и UDP -
0до65535 - ICMP - Тип ICMP для IPv4-адресов. Например, укажите
8в качествеfromPort(тип ICMP) и-1в качествеtoPort(код ICMP), чтобы включить ICMP Ping. Дополнительную информацию см. в статье «Управляющие сообщения» на Wikipedia. - ICMPv6 - Тип ICMP для IPv6-адресов. Например, укажите
128в качествеfromPort(тип ICMPv6) и0в качествеtoPort(код ICMPv6). Дополнительную информацию см. в статье «Протокол управления сообщениями для IPv6».
toPort -> (целое число)
Последний порт в диапазоне открытых портов на экземпляре.
Разрешённые порты:
- TCP и UDP -
0до65535 - ICMP - Код ICMP для IPv4-адресов. Например, укажите
8в качествеfromPort(тип ICMP) и-1в качествеtoPort(код ICMP), чтобы включить ICMP Ping. Дополнительную информацию см. в статье «Управляющие сообщения» на Wikipedia. - ICMPv6 - Код ICMP для IPv6-адресов. Например, укажите
128в качествеfromPort(тип ICMPv6) и0в качествеtoPort(код ICMPv6). Дополнительную информацию см. в статье «Протокол управления сообщениями для IPv6».
protocol -> (строка)
Имя IP-протокола.
Имя может быть одним из следующих:
-
tcp- Протокол управления передачей (TCP) обеспечивает надёжную, упорядоченную и проверенную на ошибки доставку потоковых данных между приложениями, работающими на хостах, взаимодействующих через IP-сеть. Если приложение не требует надёжной службы потоковой передачи данных, используйте UDP. -
all- Все типы протоколов транспортного уровня. Для более общей информации см. статью «Транспортный уровень» на Wikipedia. -
udp- С помощью протокола пользовательских датаграмм (UDP) компьютерные приложения могут отправлять сообщения (или датаграммы) другим хостам в сети Интернет-протокола (IP). Предварительные коммуникации не требуются для настройки каналов передачи или путей данных. Приложения, которые не требуют надёжной службы потоковой передачи данных, могут использовать UDP, который предоставляет беспроводную службу датаграмм, делая упор на сокращение задержек в ущерб надёжности. Если вам нужна надёжная служба потоковой передачи данных, используйте TCP. -
icmp- Протокол управления сообщениями в Интернете (ICMP) используется для отправки сообщений об ошибках и операционной информации, указывающей на успех или неудачу при общении с экземпляром. Например, ошибка указывается, когда экземпляр недоступен. Когда вы указываетеicmpв качествеprotocol, вы должны указать тип ICMP с помощью параметраfromPortи код ICMP с помощью параметраtoPort. -
icmp6- Протокол управления сообщениями в Интернете (ICMP) для IPv6. Когда вы указываетеicmp6в качествеprotocol, вы должны указать тип ICMP с помощью параметраfromPortи код ICMP с помощью параметраtoPort.
cidrs -> (список)
IPv4-адрес или диапазон IPv4-адресов (в нотации CIDR), разрешённые для подключения к экземпляру через порты и протокол.
Примечание
Параметрipv6Cidrs перечисляет IPv6-адреса, разрешённые для подключения к экземпляру.Примеры:
- Чтобы разрешить IP-адрес
192.0.2.44, укажите192.0.2.44или192.0.2.44/32. - Чтобы разрешить IP-адреса
192.0.2.0до192.0.2.255, укажите192.0.2.0/24.
Для получения дополнительной информации о нотации блоков CIDR см. статью «Бесклассовая междоменная маршрутизация» на Wikipedia.
(строка)
ipv6Cidrs -> (список)
IPv6-адрес или диапазон IPv6-адресов (в нотации CIDR), разрешённые для подключения к экземпляру через порты и протокол. Только устройства с IPv6-адресом могут подключаться к экземпляру через IPv6; в противном случае следует использовать IPv4.
Примечание
Параметрcidrs перечисляет IPv4-адреса, разрешённые для подключения к экземпляру.Для получения дополнительной информации о нотации блоков CIDR см. статью «Бесклассовая междоменная маршрутизация» на Wikipedia.
(строка)
cidrListAliases -> (список)
Псевдоним, определяющий доступ для предварительно настроенного диапазона IP-адресов.
В настоящее время поддерживается только псевдоним lightsail-connect , который разрешает IP-адреса браузерного RDP/SSH-клиента в консоли Lightsail для подключения к вашему экземпляру.
(строка)
Сокращённый синтаксис:
fromPort=integer,toPort=integer,protocol=string,cidrs=string,string,ipv6Cidrs=string,string,cidrListAliases=string,string
Синтаксис JSON:
{
"fromPort": integer,
"toPort": integer,
"protocol": "tcp"|"all"|"udp"|"icmp"|"icmpv6",
"cidrs": ["string", ...],
"ipv6Cidrs": ["string", ...],
"cidrListAliases": ["string", ...]
}
--instance-name (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, значения этих аргументов переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение по умолчанию или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку логирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/отключение цветного вывода.
- включить
- выключить
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.
--ca-bundle (строка)
Файл набора сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь ограничения по времени. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь ограничения по времени. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет рассматриваться как двоичный и будет использоваться непосредственно содержимое файла независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить тулбар для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.
За исключением случаев, когда явно указано иное, все примеры используют правила цитирования, подобные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.
Для открытия портов брандмауэра для экземпляра
В следующем примере open-instance-public-ports открывается TCP-порт 22 на указанном экземпляре.
aws lightsail open-instance-public-ports \
--instance-name MEAN-2 \
--port-info fromPort=22,protocol=TCP,toPort=22
Вывод:
{
"operation": {
"id": "719744f0-a022-46f2-9f11-6EXAMPLE4642",
"resourceName": "MEAN-2",
"resourceType": "Instance",
"createdAt": 1571072906.849,
"location": {
"availabilityZone": "us-west-2a",
"regionName": "us-west-2"
},
"isTerminal": true,
"operationDetails": "22/tcp",
"operationType": "OpenInstancePublicPorts",
"status": "Succeeded",
"statusChangedAt": 1571072906.849
}
}
Вывод
operation -> (структура)
Массив объектов, описывающих результат действия, например, статус запроса, отметку времени запроса и ресурсы, затронутые запросом.
id -> (строка)
resourceName -> (строка)
resourceType -> (строка)
createdAt -> (отметка времени)
1479816991.349).location -> (структура)
Регион и зона доступности Amazon Web Services.
availabilityZone -> (строка)
us-east-2a (регистрозависимый).regionName -> (строка)
isTerminal -> (булево)
operationDetails -> (строка)
Debian-1GB-Ohio-1).operationType -> (строка)
status -> (строка)
statusChangedAt -> (отметка времени)
1479816991.349).errorCode -> (строка)
errorDetails -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.