Spec-Zone.ru › AWS CLI v2

[ aws . network-firewall ]

delete-rule-group

Описание

Удаляет указанную группу правил RuleGroup.

См. также: Документацию API AWS

Синтаксис

  delete-rule-group
[--rule-group-name <value>]
[--rule-group-arn <value>]
[--type <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--rule-group-name (строка)

Дескриптивное имя группы правил. Вы не можете изменить имя группы правил после её создания.

Вы должны указать ARN или имя, и вы можете указать оба.

--rule-group-arn (строка)

Amazon Resource Name (ARN) группы правил.

Вы должны указать ARN или имя, и вы можете указать оба.

--type (строка)

Указывает, является ли группа правил бессостоятельной или состоятельной. Если группа правил бессостоятельная, она содержит бессостоятельные правила. Если она состоятельная, она содержит состоятельные правила.

Примечание

Этот параметр необходим для запросов, которые не включают RuleGroupARN.

Возможные значения:

  • STATELESS
  • STATEFUL

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит JSON-образец входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример YAML входных данных, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт JSON-образец выходных данных для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочный журнал.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI будет выполнять только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификата CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для использования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как base64-кодированная строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров CLI.

Вывод

RuleGroupResponse -> (структура)

Основные свойства группы правил. Это, наряду с RuleGroup, определяет группу правил. Вы можете получить все объекты для группы правил, вызвав DescribeRuleGroup.

RuleGroupArn -> (строка)

Идентификатор Amazon Resource Name (ARN) группы правил.

Примечание

Если этот ответ относится к запросу на создание, для которого DryRun было установлено значение TRUE, то этот ARN является временным и не привязан к действительному ресурсу.

RuleGroupName -> (строка)

Описание имени группы правил. Вы не можете изменить имя группы правил после её создания.

RuleGroupId -> (строка)

Уникальный идентификатор группы правил.

Description -> (строка)

Описание группы правил.

Type -> (строка)

Указывает, является ли группа правил бессостоятельной или состоятельной. Если группа правил бессостоятельная, она содержит бессостоятельные правила. Если она состоятельная, она содержит состоятельные правила.

Capacity -> (целое число)

Максимальные оперативные ресурсы, которые может использовать эта группа правил. Ёмкость группы правил фиксируется при создании. При обновлении группы правил вы ограничены этой ёмкостью. При ссылке на группу правил из политики фаервола Network Firewall резервирует эту ёмкость для группы правил.

Вы можете получить информацию о ёмкости, которая будет необходима для группы правил до её создания, вызвав CreateRuleGroup с DryRun, установленным на значение TRUE.

RuleGroupStatus -> (строка)

Подробная информация о текущем состоянии группы правил.

Tags -> (список)

Пары "ключ:значение" для ассоциации с ресурсом.

(структура)

Пара "ключ:значение", связанная с ресурсом Amazon Web Services. Пара может быть любой, которую вы определите. Обычно ключ тега представляет категорию (например, «среда»), а значение тега — конкретное значение в этой категории (например, «тест», «разработка» или «производство»). Вы можете добавить до 50 тегов к каждому ресурсу Amazon Web Services.

Key -> (строка)

Часть пары "ключ:значение", определяющая тег. Вы можете использовать ключ тега для описания категории информации, такой как «клиент». Ключи тегов чувствительны к регистру.

Value -> (строка)

Часть пары "ключ:значение", определяющая тег. Вы можете использовать значение тега для описания конкретного значения в категории, например, «companyA» или «companyB». Значения тегов чувствительны к регистру.

ConsumedCapacity -> (целое число)

Количество единиц ёмкости, в настоящее время используемых правилами группы правил.

NumberOfAssociations -> (целое число)

Количество политик фаервола, использующих эту группу правил.

EncryptionConfiguration -> (структура)

Комплексный тип, содержащий настройки конфигурации шифрования Amazon Web Services KMS для вашей группы правил.

KeyId -> (строка)

Идентификатор управляемого пользователем ключа Amazon Web Services Key Management Service (KMS). Вы можете использовать любой из идентификаторов ключей, поддерживаемых KMS, если вы не используете ключ, управляемый другим аккаунтом. Если вы используете ключ, управляемый другим аккаунтом, укажите ARN ключа. Дополнительную информацию см. в разделе Идентификатор ключа в руководстве разработчика Amazon Web Services KMS.

Type -> (строка)

Тип ключа Amazon Web Services KMS, который необходимо использовать для шифрования ваших ресурсов Network Firewall.

SourceMetadata -> (структура)

Комплексный тип, содержащий метаданные о группе правил, из которой скопирована ваша группа правил. Вы можете использовать метаданные для отслеживания обновлений версий исходной группы правил.

SourceArn -> (строка)

Идентификатор Amazon Resource Name (ARN) группы правил, из которой скопирована ваша группа правил.

SourceUpdateToken -> (строка)

Токен обновления управляемой Amazon Web Services группы правил, из которой скопирована ваша группа правил. Чтобы определить токен обновления для управляемой группы правил, вызовите DescribeRuleGroup.

SnsTopic -> (строка)

Идентификатор Amazon Resource Name (ARN) темы Amazon Simple Notification Service (SNS), которая используется для записи изменений в управляемой группе правил. Вы можете подписаться на тему SNS для получения уведомлений при изменении управляемой группы правил, например, для новых версий и для истечения срока действия версии. Дополнительную информацию см. в руководстве разработчика Amazon Simple Notification Service.

LastModifiedTime -> (метка времени)

Последнее время изменения группы правил.

AnalysisResults -> (список)

Список результатов анализа для AnalyzeRuleGroup. Если вы установили AnalyzeRuleGroup на значение TRUE в CreateRuleGroup, UpdateRuleGroup или DescribeRuleGroup, Network Firewall анализирует группу правил и определяет правила, которые могут негативно повлиять на функциональность вашего фаервола. Например, если Network Firewall обнаруживает правило, которое асимметрично маршрутизирует трафик, что влияет на способность сервиса правильно обрабатывать трафик, сервис включает это правило в список результатов анализа.

(структура)

Результат анализа для анализатора бессостоятельной группы правил Network Firewall. Каждый раз, когда вы вызываете CreateRuleGroup, UpdateRuleGroup или DescribeRuleGroup для бессостоятельной группы правил, Network Firewall анализирует бессостоятельные группы правил в вашем аккаунте и определяет правила, которые могут негативно повлиять на функциональность вашего фаервола. Например, если Network Firewall обнаруживает правило, которое асимметрично маршрутизирует трафик, что влияет на способность сервиса правильно обрабатывать трафик, сервис включает это правило в список результатов анализа.

Тип данных AnalysisResult не связан с отчётами об анализе трафика, которые вы генерируете с помощью StartAnalysisReport. Для получения информации о результатах отчётов об анализе трафика см. AnalysisTypeReportResult.

IdentifiedRuleIds -> (список)

Номер приоритета бессостоятельных правил, определённых в анализе.

(строка)

IdentifiedType -> (строка)

Типы конфигураций правил, для которых Network Firewall анализирует ваши группы правил. Network Firewall анализирует бессостоятельные группы правил для следующих типов конфигураций правил:

  • STATELESS_RULE_FORWARDING_ASYMMETRICALLY Причина: Одно или несколько бессостоятельных правил с действием pass или forward асимметрично направляют трафик. В частности, набор исходных IP-адресов или связанных с ними номеров портов не совпадает с набором конечных IP-адресов или связанных с ними номеров портов. Для решения: Убедитесь, что существует обратный путь. Например, если правило разрешает трафик от источника 10.1.0.0/24 до места назначения 20.1.0.0/24, вы должны разрешить возвратный трафик от источника 20.1.0.0/24 до места назначения 10.1.0.0/24.
  • STATELESS_RULE_CONTAINS_TCP_FLAGS Причина: По крайней мере, одно бессостоятельное правило с действием pass или ``forward`` содержит несовместимые в прямом и обратном направлениях TCP-флаги. Для решения: Предотвратите проблемы асимметричной маршрутизации, вызванные TCP-флагами, выполнив следующие действия:
    • Удалите ненужные проверки TCP-флагов из правил.
    • Если вам нужно проверять TCP-флаги, убедитесь, что правила правильно учитывают изменения TCP-флагов в течение цикла TCP-соединения, например, SYN и ACK флаги, используемые в трёхстороннем TCP-обмене.

AnalysisDetail -> (строка)

Предоставляет детали анализа для определённого правила.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API