Spec-Zone.ru › AWS CLI v2

[ aws . network-firewall ]

удаление-брандмауэра

Описание

Удаляет указанный брандмауэр и его состояние брандмауэра FirewallStatus. Для выполнения этой операции флаг брандмауэра DeleteProtection должен быть FALSE. Вы не можете отменить эту операцию.

Вы можете проверить, используется ли брандмауэр, просмотрев таблицы маршрутизации для зон доступности, где у вас есть сопоставления подсетей брандмауэра. Получите сопоставления подсетей, вызвав DescribeFirewall. Вы определяете и обновляете таблицы маршрутизации через Amazon VPC. По мере необходимости обновляйте таблицы маршрутизации для зон, чтобы удалить конечные точки брандмауэра. Когда таблицы маршрутизации больше не используют конечные точки брандмауэра, вы можете безопасно удалить брандмауэр.

Для удаления брандмауэра, если необходимо, снимите защиту от удаления, используя UpdateFirewallDeleteProtection, а затем удалите брандмауэр, вызвав DeleteFirewall.

См. также: Документацию API AWS

Синтаксис

  delete-firewall
[--firewall-name <value>]
[--firewall-arn <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--firewall-name (строка)

Дескриптивное имя брандмауэра. Вы не можете изменить имя брандмауэра после его создания.

Вы должны указать ARN или имя, и вы можете указать оба.

--firewall-arn (строка)

Amazon Resource Name (ARN) брандмауэра.

Вы должны указать ARN или имя, и вы можете указать оба.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку логгирования.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию по проверке SSL-сертификатов.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет параметры конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет параметры конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается в двоичный блок fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пагинатор cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Вывод

Брандмауэр -> (структура)

Брандмауэр определяет параметры конфигурации брандмауэра Network Firewall. Эти параметры включают политику брандмауэра, подсети в вашей VPC, используемые для конечных точек брандмауэра, и любые теги, прикрепленные к ресурсу брандмауэра Amazon Web Services.

Состояние брандмауэра, например, готов ли он к фильтрации сетевого трафика, предоставляется в соответствующем FirewallStatus. Вы можете получить оба объекта, вызвав DescribeFirewall.

FirewallName -> (строка)

Дескриптивное имя брандмауэра. Вы не можете изменить имя брандмауэра после его создания.

FirewallArn -> (строка)

Amazon Resource Name (ARN) брандмауэра.

FirewallPolicyArn -> (строка)

Amazon Resource Name (ARN) политики брандмауэра.

Связь брандмауэра с политикой брандмауэра — многие ко одному. Каждый брандмауэр требует одной ассоциации с политикой брандмауэра, и вы можете использовать одну и ту же политику для нескольких брандмауэров.

VpcId -> (строка)

Уникальный идентификатор VPC, в котором используется брандмауэр.

SubnetMappings -> (список)

Общедоступные подсети, которые Network Firewall использует для брандмауэра. Каждая подсеть должна принадлежать разным зонам доступности.

(структура)

Идентификатор подсети, которую вы хотите связать с брандмауэром. Это используется с CreateFirewall и AssociateSubnets. Network Firewall создает экземпляр связанного брандмауэра в каждой указанной вами подсети для фильтрации трафика в зоне доступности подсети.

SubnetId -> (строка)

Уникальный идентификатор подсети.

IPAddressType -> (строка)

Тип IP-адреса подсети. Вы не можете изменить тип IP-адреса после создания подсети.

DeleteProtection -> (булево)

Флаг, указывающий, можно ли удалить брандмауэр. Значение TRUE указывает, что брандмауэр защищен от удаления. Используйте это значение для защиты от случайного удаления используемого брандмауэра. При создании брандмауэра операция инициализирует этот флаг значением TRUE.

SubnetChangeProtection -> (булево)

Настройка, указывающая, защищен ли брандмауэр от изменений в ассоциациях подсети. Используйте это значение для защиты от случайного изменения ассоциаций подсети для используемого брандмауэра. При создании брандмауэра операция инициализирует эту настройку значением TRUE.

FirewallPolicyChangeProtection -> (булево)

Настройка, указывающая, защищен ли брандмауэр от изменения ассоциации с политикой брандмауэра. Используйте это значение для защиты от случайного изменения политики брандмауэра для используемого брандмауэра. При создании брандмауэра операция инициализирует эту настройку значением TRUE.

Description -> (строка)

Описание брандмауэра.

FirewallId -> (строка)

Уникальный идентификатор брандмауэра.

Tags -> (список)

(структура)

Пара ключ:значение, связанный с ресурсом Amazon Web Services. Пара ключ:значение может быть любой, которую вы определите. Обычно ключ тега представляет категорию (например, «окружение»), а значение тега — конкретное значение в этой категории (например, «тест», «разработка» или «производство»). Вы можете добавить до 50 тегов к каждому ресурсу Amazon Web Services.

Key -> (строка)

Часть пары ключ:значение, определяющая тег. Вы можете использовать ключ тега для описания категории информации, например, «клиент». Ключи тегов чувствительны к регистру.

Value -> (строка)

Часть пары ключ:значение, определяющая тег. Вы можете использовать значение тега для описания конкретного значения в категории, например, «companyA» или «companyB». Значения тегов чувствительны к регистру.

EncryptionConfiguration -> (структура)

Сложный тип, содержащий параметры конфигурации шифрования Amazon Web Services KMS для вашего брандмауэра.

KeyId -> (строка)

Идентификатор управляемого клиентом ключа Amazon Web Services Key Management Service (KMS). Вы можете использовать любой из идентификаторов ключей, поддерживаемых KMS, за исключением ключей, управляемых другим аккаунтом. Если вы используете ключ, управляемый другим аккаунтом, укажите ARN ключа. Дополнительную информацию см. в разделе «Идентификатор ключа» в руководстве разработчика Amazon Web Services KMS.

Type -> (строка)

Тип ключа Amazon Web Services KMS, который следует использовать для шифрования ресурсов Network Firewall.

EnabledAnalysisTypes -> (список)

Необязательная настройка, указывающая конкретные типы анализа трафика для включения в брандмауэре.

(строка)

FirewallStatus -> (структура)

Подробная информация о текущем состоянии Firewall. Вы можете получить ее для брандмауэра, вызвав DescribeFirewall и указав имя и ARN брандмауэра.

Status -> (строка)

Готовность настроенного брандмауэра к обработке сетевого трафика во всех зонах доступности, где он настроен. Это значение равно READY только тогда, когда значение ConfigurationSyncStateSummary равно IN_SYNC, а значения Attachment Status для всех настроенных подсетей равны READY.

ConfigurationSyncStateSummary -> (строка)

Состояние синхронизации конфигурации для брандмауэра. Это сводка состояний синхронизации, сообщенных в настройках Config для всех зон доступности, где настроен брандмауэр.

При создании брандмауэра или обновлении его конфигурации, например, путем добавления группы правил в его политику брандмауэра, Network Firewall распределяет изменения конфигурации по всем зонам, где используется брандмауэр. Эта сводка указывает, были ли изменения конфигурации применены повсюду.

Это состояние должно быть IN_SYNC для готовности брандмауэра к использованию, но оно не указывает на готовность брандмауэра. Настройка Status указывает готовность брандмауэра.

SyncStates -> (массив)

Подсети, которые вы настроили для использования брандмауэром Network Firewall. Это содержит один элемент массива на каждую зону доступности, где вы настроили подсеть. Эти объекты предоставляют подробную информацию, которая обобщается в ConfigurationSyncStateSummary и Status, разбивая по зонам и объектам конфигурации.

key -> (строка)

value -> (структура)

Состояние конечной точки брандмауэра и конфигурации политики брандмауэра для одной подсети VPC.

Для каждой подсети VPC, которую вы связываете с брандмауэром, Network Firewall выполняет следующие действия:

  • Создает конечную точку брандмауэра в подсети, готовую принимать трафик.
  • Настраивает конечную точку с текущими параметрами политики брандмауэра для предоставления поведения фильтрации для конечной точки.

При обновлении брандмауэра, например, для добавления ассоциации подсети или изменения группы правил в политике брандмауэра, затронутые состояния синхронизации отражают состояние «несинхронизирован» или «не готов», пока изменения не будут завершены.

Attachment -> (структура)

Состояние присоединения ассоциации брандмауэра с одной подсетью VPC. Для каждой настроенной подсети Network Firewall создает присоединение, создавая конечную точку брандмауэра в подсети, чтобы она была готова принимать трафик. Это часть FirewallStatus.

SubnetId -> (строка)

Уникальный идентификатор подсети, которую вы указали для использования в качестве конечной точки брандмауэра.

EndpointId -> (строка)

Идентификатор конечной точки брандмауэра, созданный Network Firewall в подсети. Используйте его для идентификации конечной точки брандмауэра в таблицах маршрутизации VPC при перенаправлении трафика VPC через конечную точку.

Status -> (строка)

Текущее состояние конечной точки брандмауэра в подсети. Это значение отражает как создание конечной точки в подсети VPC, так и состояния синхронизации, которые сообщаются в настройках Config. Когда это значение равно READY, конечная точка доступна и правильно настроена для обработки сетевого трафика. Когда конечная точка недоступна для трафика, это значение будет отражать ее состояние, например, CREATING или DELETING.

StatusMessage -> (строка)

Если Network Firewall не сможет создать или удалить конечную точку брандмауэра в подсети, он заполнит это сообщение причиной ошибки или сбоя и способом ее устранения. Состояние FAILED указывает на невосстановимое состояние, а состояние ERROR указывает на проблему, которую можно исправить. В зависимости от ошибки, на заполнение этого поля может потребоваться до 15 минут. Дополнительную информацию о причинах сбоев или ошибок и доступных решениях для этого поля см. в разделе «Устранение неполадок с конечными точками брандмауэра» в руководстве разработчика Network Firewall.

Config -> (массив)

Состояние конфигурации конечной точки брандмауэра в одной подсети VPC. Network Firewall предоставляет каждой конечной точке правила, настроенные в политике брандмауэра. Каждый раз, когда вы добавляете подсеть или изменяете связанную политику брандмауэра, Network Firewall синхронизирует правила в конечной точке, чтобы она могла правильно фильтровать сетевой трафик. Это часть FirewallStatus.

key -> (строка)

value -> (структура)

Предоставляет состояние конфигурации для одной политики или группы правил, используемой для конечной точки брандмауэра. Network Firewall предоставляет каждой конечной точке правила, настроенные в политике брандмауэра. Каждый раз, когда вы добавляете подсеть или изменяете связанную политику брандмауэра, Network Firewall синхронизирует правила в конечной точке, чтобы она могла правильно фильтровать сетевой трафик. Это часть SyncState для брандмауэра.

SyncStatus -> (строка)

Указывает, синхронизирован ли этот объект с указанной в марке обновления версией.

UpdateToken -> (строка)

Текущая версия объекта, которая либо синхронизирована, либо ожидает синхронизации.

CapacityUsageSummary -> (структура)

Описание использования емкости ресурсов, содержащихся в наборах ссылок брандмауэра. Network Firewall рассчитывает использование емкости, суммируя количество всех ресурсов, используемых всеми наборами ссылок в брандмауэре.

CIDRs -> (структура)

Описание использования емкости блоков CIDR, используемых ссылками на наборы IP в брандмауэре.

AvailableCIDRCount -> (целое число)

Количество доступных блоков CIDR для использования ссылками на наборы IP в брандмауэре.

UtilizedCIDRCount -> (целое число)

Количество используемых блоков CIDR ссылками на наборы IP в брандмауэре.

IPSetReferences -> (массив)

Список ссылок на наборы IP, используемых брандмауэром.

key -> (строка)

value -> (структура)

Общая информация о наборе IP.

ResolvedCIDRCount -> (целое число)

Описание общего количества блоков CIDR, которые в настоящее время используются ссылками на наборы IP в брандмауэре. Чтобы определить, сколько блоков CIDR доступно для использования в брандмауэре, вы можете вызвать AvailableCIDRCount.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API