[ aws . network-firewall ]
удаление-брандмауэра
Описание
Удаляет указанный брандмауэр и его состояние брандмауэра FirewallStatus. Для выполнения этой операции флаг брандмауэра DeleteProtection должен быть FALSE. Вы не можете отменить эту операцию.
Вы можете проверить, используется ли брандмауэр, просмотрев таблицы маршрутизации для зон доступности, где у вас есть сопоставления подсетей брандмауэра. Получите сопоставления подсетей, вызвав DescribeFirewall. Вы определяете и обновляете таблицы маршрутизации через Amazon VPC. По мере необходимости обновляйте таблицы маршрутизации для зон, чтобы удалить конечные точки брандмауэра. Когда таблицы маршрутизации больше не используют конечные точки брандмауэра, вы можете безопасно удалить брандмауэр.
Для удаления брандмауэра, если необходимо, снимите защиту от удаления, используя UpdateFirewallDeleteProtection, а затем удалите брандмауэр, вызвав DeleteFirewall.
См. также: Документацию API AWS
Синтаксис
delete-firewall
[--firewall-name <value>]
[--firewall-arn <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--firewall-name (строка)
Дескриптивное имя брандмауэра. Вы не можете изменить имя брандмауэра после его создания.
Вы должны указать ARN или имя, и вы можете указать оба.
--firewall-arn (строка)
Amazon Resource Name (ARN) брандмауэра.
Вы должны указать ARN или имя, и вы можете указать оба.
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку логгирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию по проверке SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет параметры конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается в двоичный блок fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пагинатор cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
Брандмауэр -> (структура)
Брандмауэр определяет параметры конфигурации брандмауэра Network Firewall. Эти параметры включают политику брандмауэра, подсети в вашей VPC, используемые для конечных точек брандмауэра, и любые теги, прикрепленные к ресурсу брандмауэра Amazon Web Services.
Состояние брандмауэра, например, готов ли он к фильтрации сетевого трафика, предоставляется в соответствующем FirewallStatus. Вы можете получить оба объекта, вызвав DescribeFirewall.
FirewallName -> (строка)
FirewallArn -> (строка)
FirewallPolicyArn -> (строка)
Amazon Resource Name (ARN) политики брандмауэра.
Связь брандмауэра с политикой брандмауэра — многие ко одному. Каждый брандмауэр требует одной ассоциации с политикой брандмауэра, и вы можете использовать одну и ту же политику для нескольких брандмауэров.
VpcId -> (строка)
SubnetMappings -> (список)
Общедоступные подсети, которые Network Firewall использует для брандмауэра. Каждая подсеть должна принадлежать разным зонам доступности.
(структура)
Идентификатор подсети, которую вы хотите связать с брандмауэром. Это используется с CreateFirewall и AssociateSubnets. Network Firewall создает экземпляр связанного брандмауэра в каждой указанной вами подсети для фильтрации трафика в зоне доступности подсети.
SubnetId -> (строка)
IPAddressType -> (строка)
DeleteProtection -> (булево)
TRUE указывает, что брандмауэр защищен от удаления. Используйте это значение для защиты от случайного удаления используемого брандмауэра. При создании брандмауэра операция инициализирует этот флаг значением TRUE.SubnetChangeProtection -> (булево)
TRUE.FirewallPolicyChangeProtection -> (булево)
TRUE.Description -> (строка)
FirewallId -> (строка)
Tags -> (список)
(структура)
Пара ключ:значение, связанный с ресурсом Amazon Web Services. Пара ключ:значение может быть любой, которую вы определите. Обычно ключ тега представляет категорию (например, «окружение»), а значение тега — конкретное значение в этой категории (например, «тест», «разработка» или «производство»). Вы можете добавить до 50 тегов к каждому ресурсу Amazon Web Services.
Key -> (строка)
Value -> (строка)
EncryptionConfiguration -> (структура)
Сложный тип, содержащий параметры конфигурации шифрования Amazon Web Services KMS для вашего брандмауэра.
KeyId -> (строка)
Type -> (строка)
EnabledAnalysisTypes -> (список)
Необязательная настройка, указывающая конкретные типы анализа трафика для включения в брандмауэре.
(строка)
FirewallStatus -> (структура)
Подробная информация о текущем состоянии Firewall. Вы можете получить ее для брандмауэра, вызвав DescribeFirewall и указав имя и ARN брандмауэра.
Status -> (строка)
READY только тогда, когда значение ConfigurationSyncStateSummary равно IN_SYNC, а значения Attachment Status для всех настроенных подсетей равны READY.ConfigurationSyncStateSummary -> (строка)
Состояние синхронизации конфигурации для брандмауэра. Это сводка состояний синхронизации, сообщенных в настройках Config для всех зон доступности, где настроен брандмауэр.
При создании брандмауэра или обновлении его конфигурации, например, путем добавления группы правил в его политику брандмауэра, Network Firewall распределяет изменения конфигурации по всем зонам, где используется брандмауэр. Эта сводка указывает, были ли изменения конфигурации применены повсюду.
Это состояние должно быть IN_SYNC для готовности брандмауэра к использованию, но оно не указывает на готовность брандмауэра. Настройка Status указывает готовность брандмауэра.
SyncStates -> (массив)
Подсети, которые вы настроили для использования брандмауэром Network Firewall. Это содержит один элемент массива на каждую зону доступности, где вы настроили подсеть. Эти объекты предоставляют подробную информацию, которая обобщается в ConfigurationSyncStateSummary и Status, разбивая по зонам и объектам конфигурации.
key -> (строка)
value -> (структура)
Состояние конечной точки брандмауэра и конфигурации политики брандмауэра для одной подсети VPC.
Для каждой подсети VPC, которую вы связываете с брандмауэром, Network Firewall выполняет следующие действия:
- Создает конечную точку брандмауэра в подсети, готовую принимать трафик.
- Настраивает конечную точку с текущими параметрами политики брандмауэра для предоставления поведения фильтрации для конечной точки.
При обновлении брандмауэра, например, для добавления ассоциации подсети или изменения группы правил в политике брандмауэра, затронутые состояния синхронизации отражают состояние «несинхронизирован» или «не готов», пока изменения не будут завершены.
Attachment -> (структура)
Состояние присоединения ассоциации брандмауэра с одной подсетью VPC. Для каждой настроенной подсети Network Firewall создает присоединение, создавая конечную точку брандмауэра в подсети, чтобы она была готова принимать трафик. Это часть FirewallStatus.
SubnetId -> (строка)
EndpointId -> (строка)
Status -> (строка)
Config. Когда это значение равно READY, конечная точка доступна и правильно настроена для обработки сетевого трафика. Когда конечная точка недоступна для трафика, это значение будет отражать ее состояние, например, CREATING или DELETING.StatusMessage -> (строка)
FAILED указывает на невосстановимое состояние, а состояние ERROR указывает на проблему, которую можно исправить. В зависимости от ошибки, на заполнение этого поля может потребоваться до 15 минут. Дополнительную информацию о причинах сбоев или ошибок и доступных решениях для этого поля см. в разделе «Устранение неполадок с конечными точками брандмауэра» в руководстве разработчика Network Firewall.Config -> (массив)
Состояние конфигурации конечной точки брандмауэра в одной подсети VPC. Network Firewall предоставляет каждой конечной точке правила, настроенные в политике брандмауэра. Каждый раз, когда вы добавляете подсеть или изменяете связанную политику брандмауэра, Network Firewall синхронизирует правила в конечной точке, чтобы она могла правильно фильтровать сетевой трафик. Это часть FirewallStatus.
key -> (строка)
value -> (структура)
Предоставляет состояние конфигурации для одной политики или группы правил, используемой для конечной точки брандмауэра. Network Firewall предоставляет каждой конечной точке правила, настроенные в политике брандмауэра. Каждый раз, когда вы добавляете подсеть или изменяете связанную политику брандмауэра, Network Firewall синхронизирует правила в конечной точке, чтобы она могла правильно фильтровать сетевой трафик. Это часть SyncState для брандмауэра.
SyncStatus -> (строка)
UpdateToken -> (строка)
CapacityUsageSummary -> (структура)
Описание использования емкости ресурсов, содержащихся в наборах ссылок брандмауэра. Network Firewall рассчитывает использование емкости, суммируя количество всех ресурсов, используемых всеми наборами ссылок в брандмауэре.
CIDRs -> (структура)
Описание использования емкости блоков CIDR, используемых ссылками на наборы IP в брандмауэре.
AvailableCIDRCount -> (целое число)
UtilizedCIDRCount -> (целое число)
IPSetReferences -> (массив)
Список ссылок на наборы IP, используемых брандмауэром.
key -> (строка)
value -> (структура)
Общая информация о наборе IP.
ResolvedCIDRCount -> (целое число)
AvailableCIDRCount.
© Copyright 2025, Amazon Web Services. Created using Sphinx.