Spec-Zone.ru › AWS CLI v2

[ aws . network-firewall ]

изменение защиты от изменений политики брандмауэра

Описание

Изменяет флаг, ChangeProtection , указывающий, можно ли изменить брандмауэр. Если флаг установлен в значение TRUE , брандмауэр защищён от изменений. Это настройка помогает защититься от случайного изменения используемого брандмауэра.

См. также: AWS API Documentation

Синтаксис

  update-firewall-policy-change-protection
[--update-token <value>]
[--firewall-arn <value>]
[--firewall-name <value>]
--firewall-policy-change-protection | --no-firewall-policy-change-protection
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--update-token (строка)

Необязательный маркер, который можно использовать для оптимистической блокировки. Network Firewall возвращает маркер для ваших запросов, которые обращаются к брандмауэру. Маркер отмечает состояние ресурса брандмауэра на момент запроса.

Чтобы выполнить безусловное изменение брандмауэра, опустите маркер в запросе на обновление. Без маркера Network Firewall выполняет обновления независимо от того, изменился ли брандмауэр с момента последнего получения.

Чтобы выполнить условное изменение брандмауэра, укажите маркер в запросе на обновление. Network Firewall использует маркер, чтобы убедиться, что брандмауэр не изменился с момента последнего получения. Если он изменился, операция завершается с ошибкой InvalidTokenException . В этом случае снова получите брандмауэр, чтобы получить текущую копию с новым маркером. Примените необходимые изменения и повторите операцию с новым маркером.

--firewall-arn (строка)

Amazon Resource Name (ARN) брандмауэра.

Вы должны указать ARN или имя, и вы можете указать оба.

--firewall-name (строка)

Дескриптивное имя брандмауэра. Вы не можете изменить имя брандмауэра после его создания.

Вы должны указать ARN или имя, и вы можете указать оба.

--firewall-policy-change-protection | --no-firewall-policy-change-protection (логическое значение)

Настройка, указывающая, защищён ли брандмауэр от изменения ассоциации политики брандмауэра. Используйте эту настройку, чтобы защитить от случайного изменения политики брандмауэра для используемого брандмауэра. При создании брандмауэра эта настройка инициализируется значением TRUE .

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение по умолчанию или значение input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. При предоставлении значения output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-потоковый

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки config/env.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки config/env.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут представлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображаемого как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от значения cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить кли-паджинатор для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Вывод

UpdateToken -> (строка)

Необязательный маркер, который можно использовать для оптимистической блокировки. Network Firewall возвращает маркер для ваших запросов, которые обращаются к брандмауэру. Маркер отмечает состояние ресурса брандмауэра на момент запроса.

Чтобы выполнить безусловное изменение брандмауэра, опустите маркер в запросе на обновление. Без маркера Network Firewall выполняет обновления независимо от того, изменился ли брандмауэр с момента последнего получения.

Чтобы выполнить условное изменение брандмауэра, укажите маркер в запросе на обновление. Network Firewall использует маркер, чтобы убедиться, что брандмауэр не изменился с момента последнего получения. Если он изменился, операция завершается с ошибкой InvalidTokenException . В этом случае снова получите брандмауэр, чтобы получить текущую копию с новым маркером. Примените необходимые изменения и повторите операцию с новым маркером.

FirewallArn -> (строка)

Amazon Resource Name (ARN) брандмауэра.

FirewallName -> (строка)

Дескриптивное имя брандмауэра. Вы не можете изменить имя брандмауэра после его создания.

FirewallPolicyChangeProtection -> (логическое значение)

Настройка, указывающая, защищён ли брандмауэр от изменения ассоциации политики брандмауэра. Используйте эту настройку, чтобы защитить от случайного изменения политики брандмауэра для используемого брандмауэра. При создании брандмауэра эта настройка инициализируется значением TRUE .

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API