[ aws . network-firewall ]
describe-rule-group-metadata
Описание
Высокоуровневая информация о группе правил, возвращаемая операциями, такими как создание и описание. Вы можете использовать предоставленную в метаданных информацию для получения и управления группой правил. Вы можете получить все объекты для группы правил, вызвав DescribeRuleGroup.
См. также: AWS API Documentation
Синтаксис
describe-rule-group-metadata
[--rule-group-name <value>]
[--rule-group-arn <value>]
[--type <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--rule-group-name (строка)
Дескриптивное имя группы правил. Вы не можете изменить имя группы правил после её создания.
Вы должны указать ARN или имя, и вы можете указать оба.
--rule-group-arn (строка)
Дескриптивное имя группы правил. Вы не можете изменить имя группы правил после её создания.
Вы должны указать ARN или имя, и вы можете указать оба.
--type (строка)
Указывает, является ли группа правил бессостоятельной или состоятельной. Если группа правил бессостоятельная, она содержит бессостоятельные правила. Если она состоятельная, она содержит состоятельные правила.
Примечание
Этот параметр необходим для запросов, не включающихRuleGroupARN.Возможные значения:
STATELESSSTATEFUL
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию по проверке SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию равно 60 секундам.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию равно 60 секундам.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставляющегося с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить страницу кли для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
RuleGroupArn -> (строка)
Дескриптивное имя группы правил. Вы не можете изменить имя группы правил после её создания.
Вы должны указать ARN или имя, и вы можете указать оба.
RuleGroupName -> (строка)
Дескриптивное имя группы правил. Вы не можете изменить имя группы правил после её создания.
Вы должны указать ARN или имя, и вы можете указать оба.
Description -> (строка)
Type -> (строка)
Указывает, является ли группа правил бессостоятельной или состоятельной. Если группа правил бессостоятельная, она содержит бессостоятельные правила. Если она состоятельная, она содержит состоятельные правила.
Примечание
Этот параметр необходим для запросов, не включающихRuleGroupARN.Capacity -> (целое число)
Максимальные операционные ресурсы, которые может использовать эта группа правил. Ёмкость группы правил фиксируется при создании. При обновлении группы правил вы ограничены этой ёмкостью. При ссылке на группу правил из политики брандмауэра Network Firewall резервирует эту ёмкость для группы правил.
Вы можете получить ёмкость, необходимую для группы правил перед её созданием, вызвав CreateRuleGroup с DryRun, установленным в TRUE.
StatefulRuleOptions -> (структура)
Дополнительные параметры, регулирующие обработку группы правил Network Firewall. Вы можете использовать их только для состоятельных групп правил.
RuleOrder -> (строка)
DEFAULT_ACTION_ORDER — поведение по умолчанию. Состоятельные правила предоставляются движку правил в виде совместимых со Suricata строк, и Suricata оценивает их на основе определённых настроек. Для получения дополнительной информации см. Порядок оценки состоятельных правил в Руководстве разработчика Network Firewall.LastModifiedTime -> (отметка времени)
© Copyright 2025, Amazon Web Services. Created using Sphinx.