[ aws . network-firewall ]
delete-rule-group
Описание
Удаляет указанную группу правил RuleGroup.
См. также: Документацию API AWS
Синтаксис
delete-rule-group
[--rule-group-name <value>]
[--rule-group-arn <value>]
[--type <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--rule-group-name (строка)
Дескриптивное имя группы правил. Вы не можете изменить имя группы правил после её создания.
Вы должны указать ARN или имя, и вы можете указать оба.
--rule-group-arn (строка)
Amazon Resource Name (ARN) группы правил.
Вы должны указать ARN или имя, и вы можете указать оба.
--type (строка)
Указывает, является ли группа правил бессостоятельной или состоятельной. Если группа правил бессостоятельная, она содержит бессостоятельные правила. Если она состоятельная, она содержит состоятельные правила.
Примечание
Этот параметр необходим для запросов, которые не включаютRuleGroupARN.Возможные значения:
STATELESSSTATEFUL
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит JSON-образец входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример YAML входных данных, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт JSON-образец выходных данных для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочный журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI будет выполнять только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификата CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для использования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как base64-кодированная строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров CLI.
Вывод
RuleGroupResponse -> (структура)
Основные свойства группы правил. Это, наряду с RuleGroup, определяет группу правил. Вы можете получить все объекты для группы правил, вызвав DescribeRuleGroup.
RuleGroupArn -> (строка)
Идентификатор Amazon Resource Name (ARN) группы правил.
Примечание
Если этот ответ относится к запросу на создание, для которогоDryRun было установлено значение TRUE, то этот ARN является временным и не привязан к действительному ресурсу.RuleGroupName -> (строка)
RuleGroupId -> (строка)
Description -> (строка)
Type -> (строка)
Capacity -> (целое число)
Максимальные оперативные ресурсы, которые может использовать эта группа правил. Ёмкость группы правил фиксируется при создании. При обновлении группы правил вы ограничены этой ёмкостью. При ссылке на группу правил из политики фаервола Network Firewall резервирует эту ёмкость для группы правил.
Вы можете получить информацию о ёмкости, которая будет необходима для группы правил до её создания, вызвав CreateRuleGroup с DryRun, установленным на значение TRUE.
RuleGroupStatus -> (строка)
Tags -> (список)
Пары "ключ:значение" для ассоциации с ресурсом.
(структура)
Пара "ключ:значение", связанная с ресурсом Amazon Web Services. Пара может быть любой, которую вы определите. Обычно ключ тега представляет категорию (например, «среда»), а значение тега — конкретное значение в этой категории (например, «тест», «разработка» или «производство»). Вы можете добавить до 50 тегов к каждому ресурсу Amazon Web Services.
Key -> (строка)
Value -> (строка)
ConsumedCapacity -> (целое число)
NumberOfAssociations -> (целое число)
EncryptionConfiguration -> (структура)
Комплексный тип, содержащий настройки конфигурации шифрования Amazon Web Services KMS для вашей группы правил.
KeyId -> (строка)
Type -> (строка)
SourceMetadata -> (структура)
Комплексный тип, содержащий метаданные о группе правил, из которой скопирована ваша группа правил. Вы можете использовать метаданные для отслеживания обновлений версий исходной группы правил.
SourceArn -> (строка)
SourceUpdateToken -> (строка)
SnsTopic -> (строка)
LastModifiedTime -> (метка времени)
AnalysisResults -> (список)
Список результатов анализа для AnalyzeRuleGroup. Если вы установили AnalyzeRuleGroup на значение TRUE в CreateRuleGroup, UpdateRuleGroup или DescribeRuleGroup, Network Firewall анализирует группу правил и определяет правила, которые могут негативно повлиять на функциональность вашего фаервола. Например, если Network Firewall обнаруживает правило, которое асимметрично маршрутизирует трафик, что влияет на способность сервиса правильно обрабатывать трафик, сервис включает это правило в список результатов анализа.
(структура)
Результат анализа для анализатора бессостоятельной группы правил Network Firewall. Каждый раз, когда вы вызываете CreateRuleGroup, UpdateRuleGroup или DescribeRuleGroup для бессостоятельной группы правил, Network Firewall анализирует бессостоятельные группы правил в вашем аккаунте и определяет правила, которые могут негативно повлиять на функциональность вашего фаервола. Например, если Network Firewall обнаруживает правило, которое асимметрично маршрутизирует трафик, что влияет на способность сервиса правильно обрабатывать трафик, сервис включает это правило в список результатов анализа.
Тип данных AnalysisResult не связан с отчётами об анализе трафика, которые вы генерируете с помощью StartAnalysisReport. Для получения информации о результатах отчётов об анализе трафика см. AnalysisTypeReportResult.
IdentifiedRuleIds -> (список)
Номер приоритета бессостоятельных правил, определённых в анализе.
(строка)
IdentifiedType -> (строка)
Типы конфигураций правил, для которых Network Firewall анализирует ваши группы правил. Network Firewall анализирует бессостоятельные группы правил для следующих типов конфигураций правил:
-
STATELESS_RULE_FORWARDING_ASYMMETRICALLYПричина: Одно или несколько бессостоятельных правил с действиемpassилиforwardасимметрично направляют трафик. В частности, набор исходных IP-адресов или связанных с ними номеров портов не совпадает с набором конечных IP-адресов или связанных с ними номеров портов. Для решения: Убедитесь, что существует обратный путь. Например, если правило разрешает трафик от источника 10.1.0.0/24 до места назначения 20.1.0.0/24, вы должны разрешить возвратный трафик от источника 20.1.0.0/24 до места назначения 10.1.0.0/24. -
STATELESS_RULE_CONTAINS_TCP_FLAGSПричина: По крайней мере, одно бессостоятельное правило с действиемpassили ``forward`` содержит несовместимые в прямом и обратном направлениях TCP-флаги. Для решения: Предотвратите проблемы асимметричной маршрутизации, вызванные TCP-флагами, выполнив следующие действия:- Удалите ненужные проверки TCP-флагов из правил.
- Если вам нужно проверять TCP-флаги, убедитесь, что правила правильно учитывают изменения TCP-флагов в течение цикла TCP-соединения, например,
SYNиACKфлаги, используемые в трёхстороннем TCP-обмене.
AnalysisDetail -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.