Spec-Zone.ru › AWS CLI v2

[ aws . network-firewall ]

update-firewall-encryption-configuration

Описание

Сложный тип, содержащий параметры шифрования ресурсов брандмауэра.

См. также: Документация API AWS

Синтаксис

  update-firewall-encryption-configuration
[--update-token <value>]
[--firewall-arn <value>]
[--firewall-name <value>]
[--encryption-configuration <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--update-token (строка)

Необязательный маркер, который можно использовать для оптимистической блокировки. Брандмауэр Network Firewall возвращает маркер в ваши запросы, которые обращаются к брандмауэру. Маркер отмечает состояние ресурса брандмауэра на момент запроса.

Чтобы выполнить безусловное изменение брандмауэра, опустите маркер в вашем запросе на обновление. Без маркера Network Firewall выполнит ваши обновления независимо от того, изменился ли брандмауэр с момента вашего последнего получения его копии.

Чтобы выполнить условное изменение брандмауэра, укажите маркер в вашем запросе на обновление. Network Firewall использует маркер, чтобы убедиться, что брандмауэр не изменился с момента вашего последнего получения его копии. Если он изменился, операция завершается ошибкой InvalidTokenException . В этом случае получите брандмауэр снова, чтобы получить текущую копию с новым маркером. Примените изменения по необходимости, а затем повторите операцию с новым маркером.

--firewall-arn (строка)

Amazon Resource Name (ARN) брандмауэра.

--firewall-name (строка)

Дескриптивное имя брандмауэра. Вы не можете изменить имя брандмауэра после его создания.

--encryption-configuration (структура)

Сложный тип, содержащий необязательные параметры шифрования Amazon Web Services Key Management Service (KMS) для ваших ресурсов Network Firewall. Ваши данные по умолчанию шифруются с помощью управляемого Amazon Web Services ключа, который Amazon Web Services владеет и управляет для вас. Вы можете использовать либо управляемый Amazon Web Services ключ, либо предоставить свой собственный управляемый клиентом ключ. Чтобы узнать больше о шифровании ресурсов Network Firewall с помощью KMS, см. Шифрование в состоянии покоя с помощью Amazon Web Services Key Management Service в руководстве разработчика Network Firewall.

KeyId -> (строка)

Идентификатор управляемого клиентом ключа Amazon Web Services Key Management Service (KMS). Вы можете использовать любой из идентификаторов ключей, поддерживаемых KMS, если только вы не используете ключ, управляемый другим аккаунтом. Если вы используете ключ, управляемый другим аккаунтом, укажите ARN ключа. Для получения дополнительной информации см. Идентификатор ключа в руководстве разработчика Amazon Web Services KMS.

Type -> (строка)

Тип ключа Amazon Web Services KMS, который используется для шифрования ваших ресурсов Network Firewall.

Упрощённый синтаксис:

KeyId=string,Type=string

Синтаксис JSON:

{
  "KeyId": "string",
  "Type": "CUSTOMER_KMS"|"AWS_OWNED_KMS_KEY"
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного через JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, это выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования в фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл с пакетом сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться блокирующим образом и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная в base64 строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить кли-пейджер для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода для CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров ввода для CLI.

Вывод

FirewallArn -> (строка)

Amazon Resource Name (ARN) брандмауэра.

FirewallName -> (строка)

Дескриптивное имя брандмауэра. Вы не можете изменить имя брандмауэра после его создания.

UpdateToken -> (строка)

Необязательный маркер, который можно использовать для оптимистической блокировки. Брандмауэр Network Firewall возвращает маркер в ваши запросы, которые обращаются к брандмауэру. Маркер отмечает состояние ресурса брандмауэра на момент запроса.

Чтобы выполнить безусловное изменение брандмауэра, опустите маркер в вашем запросе на обновление. Без маркера Network Firewall выполнит ваши обновления независимо от того, изменился ли брандмауэр с момента вашего последнего получения его копии.

Чтобы выполнить условное изменение брандмауэра, укажите маркер в вашем запросе на обновление. Network Firewall использует маркер, чтобы убедиться, что брандмауэр не изменился с момента вашего последнего получения его копии. Если он изменился, операция завершается ошибкой InvalidTokenException . В этом случае получите брандмауэр снова, чтобы получить текущую копию с новым маркером. Примените изменения по необходимости, а затем повторите операцию с новым маркером.

EncryptionConfiguration -> (структура)

Сложный тип, содержащий необязательные параметры шифрования Amazon Web Services Key Management Service (KMS) для ваших ресурсов Network Firewall. Ваши данные по умолчанию шифруются с помощью управляемого Amazon Web Services ключа, который Amazon Web Services владеет и управляет для вас. Вы можете использовать либо управляемый Amazon Web Services ключ, либо предоставить свой собственный управляемый клиентом ключ. Чтобы узнать больше о шифровании ресурсов Network Firewall с помощью KMS, см. Шифрование в состоянии покоя с помощью Amazon Web Services Key Management Service в руководстве разработчика Network Firewall.

KeyId -> (строка)

Идентификатор управляемого клиентом ключа Amazon Web Services Key Management Service (KMS). Вы можете использовать любой из идентификаторов ключей, поддерживаемых KMS, если только вы не используете ключ, управляемый другим аккаунтом. Если вы используете ключ, управляемый другим аккаунтом, укажите ARN ключа. Для получения дополнительной информации см. Идентификатор ключа в руководстве разработчика Amazon Web Services KMS.

Type -> (строка)

Тип ключа Amazon Web Services KMS, который используется для шифрования ваших ресурсов Network Firewall.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API