[ aws . network-firewall ]
describe-flow-operation
Описание
Возвращает ключевую информацию о конкретной операции потока.
См. также: Документация AWS API
Синтаксис
describe-flow-operation
--firewall-arn <value>
[--availability-zone <value>]
--flow-operation-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--firewall-arn (строка)
--availability-zone (строка)
Идентификатор зоны доступности, в которой находится брандмауэр. Например, us-east-2a .
Определяет область действия операции потока. Вы можете использовать до 20 фильтров для настройки одной операции потока.
--flow-operation-id (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит JSON-образец ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выводится образец входных данных YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает JSON-образец выходных данных для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в генерируемом JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладовую регистрацию.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Использовать определённый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включить
- выключить
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с пакетом сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь ограничения по времени. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь ограничения по времени. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных данных. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные данные будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичные данные, fileb:// всегда будет обрабатываться как двоичный файл и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить страницу кли для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
FirewallArn -> (строка)
AvailabilityZone -> (строка)
Идентификатор зоны доступности, в которой находится брандмауэр. Например, us-east-2a .
Определяет область действия операции потока. Вы можете использовать до 20 фильтров для настройки одной операции потока.
FlowOperationId -> (строка)
FlowOperationType -> (строка)
FlowOperation .FlowOperationStatus -> (строка)
Возвращает состояние операции потока. Эта строка возвращается в ответах на команды start, list и describe.
Если состояние равно COMPLETED_WITH_ERRORS, результаты могут быть возвращены с любым количеством Flows, отсутствующих в ответе. Если состояние равно FAILED, Flows, возвращаемые, будут пустыми.
StatusMessage -> (строка)
Flow operation error и Flow timeout .FlowRequestTimestamp -> (метка времени)
FlowOperation -> (структура)
Возвращает ключевую информацию об операции потока, такую как связанные состояния, уникальные идентификаторы и все фильтры, определённые в операции.
MinimumFlowAgeInSeconds -> (целое число)
FlowOperation игнорирует потоки с возрастом (в секундах) ниже MinimumFlowAgeInSeconds. Вы предоставляете это для команд start.FlowFilters -> (список)
Определяет область действия операции потока. Вы можете использовать до 20 фильтров для настройки одной операции потока.
(структура)
Определяет область действия операции потока. Вы можете использовать до 20 фильтров для настройки одной операции потока.
SourceAddress -> (структура)
Спецификация одного IP-адреса. Используется в источнике и в назначениях спецификаций MatchAttributes.
AddressDefinition -> (строка)
Укажите IP-адрес или блок IP-адресов в нотации CIDR. Network Firewall поддерживает все диапазоны адресов для IPv4 и IPv6.
Примеры:
- Для настройки Network Firewall на проверку IP-адреса 192.0.2.44, укажите
192.0.2.44/32. - Для настройки Network Firewall на проверку IP-адресов от 192.0.2.0 до 192.0.2.255, укажите
192.0.2.0/24. - Для настройки Network Firewall на проверку IP-адреса 1111:0000:0000:0000:0000:0000:0000:0111, укажите
1111:0000:0000:0000:0000:0000:0000:0111/128. - Для настройки Network Firewall на проверку IP-адресов от 1111:0000:0000:0000:0000:0000:0000:0000 до 1111:0000:0000:0000:ffff:ffff:ffff:ffff, укажите
1111:0000:0000:0000:0000:0000:0000:0000/64.
Дополнительную информацию о нотации CIDR см. в статье Википедии Classless Inter-Domain Routing .
DestinationAddress -> (структура)
Спецификация одного IP-адреса. Используется в источнике и в назначениях спецификаций MatchAttributes.
AddressDefinition -> (строка)
Укажите IP-адрес или блок IP-адресов в нотации CIDR. Network Firewall поддерживает все диапазоны адресов для IPv4 и IPv6.
Примеры:
- Для настройки Network Firewall на проверку IP-адреса 192.0.2.44, укажите
192.0.2.44/32. - Для настройки Network Firewall на проверку IP-адресов от 192.0.2.0 до 192.0.2.255, укажите
192.0.2.0/24. - Для настройки Network Firewall на проверку IP-адреса 1111:0000:0000:0000:0000:0000:0000:0111, укажите
1111:0000:0000:0000:0000:0000:0000:0111/128. - Для настройки Network Firewall на проверку IP-адресов от 1111:0000:0000:0000:0000:0000:0000:0000 до 1111:0000:0000:0000:ffff:ffff:ffff:ffff, укажите
1111:0000:0000:0000:0000:0000:0000:0000/64.
Дополнительную информацию о нотации CIDR см. в статье Википедии Classless Inter-Domain Routing .
SourcePort -> (строка)
1994, и вы можете указать диапазон портов, например 1990:1994. Для соответствия любому порту укажите ANY .DestinationPort -> (строка)
1994, и вы можете указать диапазон портов, например 1990:1994. Для соответствия любому порту укажите ANY .Protocols -> (список)
Протоколы для проверки, указанные с помощью присвоенного номера интернет-протокола (IANA) для каждого протокола. Если не указано, это соответствует любому протоколу.
(строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.