create-link
Описание
Создает связь между исходной учетной записью и стоком, который вы создали в учетной записи мониторинга. После создания связи данные отправляются из исходной учетной записи в учетную запись мониторинга. При создании связи можно необязательно указать фильтры, которые определяют, какие пространства имен метрик и какие группы журналов совместно используются из исходной учетной записи в учетной записи мониторинга.
Перед созданием связи необходимо создать сток в учетной записи мониторинга и создать политику стока в этой учетной записи. Политика стока должна разрешать исходной учетной записи подключиться к ней. Разрешение на подключение для исходных учетных записей можно предоставить, предоставив разрешение для всей организации или для отдельных учетных записей.
Дополнительную информацию см. в CreateSink и PutSinkPolicy.
Каждая учетная запись мониторинга может быть связана с максимум 100 000 исходными учетными записями.
Каждая исходная учетная запись может быть связана с максимум пятью учетными записями мониторинга.
См. также: Документацию AWS API
Синтаксис
create-link
--label-template <value>
[--link-configuration <value>]
--resource-types <value>
--sink-identifier <value>
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--label-template (строка)
Укажите понятное имя для идентификации этой исходной учетной записи при просмотре данных из нее в учетной записи мониторинга.
Вы можете использовать пользовательскую метку или следующие переменные:
-
$AccountName— имя учетной записи -
$AccountEmail— глобально уникальный адрес электронной почты учетной записи -
$AccountEmailNoDomain— адрес электронной почты учетной записи без доменного имени
Примечание
В регионах Amazon Web Services GovCloud (US-East) и Amazon Web Services GovCloud (US-West) поддерживается только использование пользовательских меток, и переменные$AccountName, $AccountEmail и $AccountEmailNoDomain все разрешаются как account-id вместо указанной переменной.--link-configuration (структура)
Используйте эту структуру для необязательного создания фильтров, которые указывают, что из исходной учетной записи в учетную запись мониторинга должны быть переданы только некоторые пространства имен метрик или группы журналов.
LogGroupConfiguration -> (структура)
Используйте эту структуру для фильтрации групп журналов, которые должны отправлять события журналов из исходной учетной записи в учетную запись мониторинга.
Filter -> (строка)
Используйте это поле для указания групп журналов, которые должны совместно использовать свои события журналов с учетной записью мониторинга. Используйте термин LogGroupName и один или несколько из следующих операндов. Используйте одинарные кавычки (’) вокруг имен групп журналов. Сопоставление имен групп журналов чувствительно к регистру. Каждый фильтр имеет ограничение в пять условных операндов. Условные операнды — AND и OR.
-
=и!= ANDOR-
LIKEиNOT LIKE. Эти значения могут использоваться только как префиксные поиски. Включайте%в конце строки, которую вы хотите найти. -
INиNOT IN, используя скобки( )
Примеры:
-
LogGroupName IN ('This-Log-Group', 'Other-Log-Group')включает только группы журналов с именамиThis-Log-GroupиOther-Log-Group. -
LogGroupName NOT IN ('Private-Log-Group', 'Private-Log-Group-2')включает все группы журналов, кроме групп журналов с именамиPrivate-Log-GroupиPrivate-Log-Group-2. -
LogGroupName LIKE 'aws/lambda/%' OR LogGroupName LIKE 'AWSLogs%'включает все группы журналов, имена которых начинаются сaws/lambda/илиAWSLogs.
Примечание
Если вы обновляете ссылку, использующую фильтры, вы можете указать* в качестве единственного значения для параметра filter, чтобы удалить фильтр и предоставить доступ ко всем группам журналов учетной записи мониторинга.MetricConfiguration -> (структура)
Используйте эту структуру для фильтрации пространств имен метрик, которые должны быть совместно использованы из исходной учетной записи в учетную запись мониторинга.
Filter -> (строка)
Используйте это поле для указания метрик, которые нужно совместно использовать с учетной записью мониторинга. Используйте термин Namespace и один или несколько из следующих операндов. Используйте одинарные кавычки (’) вокруг имен пространств имен. Сопоставление имен пространств имен чувствительно к регистру. Каждый фильтр имеет ограничение в пять условных операндов. Условные операнды — AND и OR.
-
=и!= ANDOR-
LIKEиNOT LIKE. Эти значения могут использоваться только как префиксные поиски. Включайте%в конце строки, которую вы хотите найти. -
INиNOT IN, используя скобки( )
Примеры:
-
Namespace NOT LIKE 'AWS/%'включает только пространства имен, которые не начинаются сAWS/, такие как пользовательские пространства имен. -
Namespace IN ('AWS/EC2', 'AWS/ELB', 'AWS/S3')включает только метрики в пространствах имен EC2, Elastic Load Balancing и Amazon S3. -
Namespace = 'AWS/EC2' OR Namespace NOT LIKE 'AWS/%'включает только пространство имен EC2 и ваши пользовательские пространства имен.
Примечание
Если вы обновляете ссылку, использующую фильтры, вы можете указать* в качестве единственного значения для параметра filter, чтобы удалить фильтр и предоставить доступ ко всем пространствам имен метрик учетной записи мониторинга.Сокращенный синтаксис:
LogGroupConfiguration={Filter=string},MetricConfiguration={Filter=string}
Синтаксис JSON:
{
"LogGroupConfiguration": {
"Filter": "string"
},
"MetricConfiguration": {
"Filter": "string"
}
}
--resource-types (список)
Массив строк, определяющих типы данных, которые исходная учетная запись совместно использует с учетной записью мониторинга.
(строка)
Синтаксис:
"string" "string" ...
Where valid values are:
AWS::CloudWatch::Metric
AWS::Logs::LogGroup
AWS::XRay::Trace
AWS::ApplicationInsights::Application
AWS::InternetMonitor::Monitor
AWS::ApplicationSignals::Service
AWS::ApplicationSignals::ServiceLevelObjective
--sink-identifier (строка)
ARN стока, используемого для создания этой связи. Вы можете использовать ListSinks для поиска ARN стоков.
Дополнительную информацию о стоках см. в CreateSink.
--tags (отображение)
Назначает одну или несколько меток (пар ключ-значение) ссылке.
Метки могут помочь вам организовать и классифицировать ресурсы. Вы также можете использовать их для ограничения прав доступа пользователей, предоставив пользователю разрешение на доступ к ресурсам или изменение ресурсов только с определенными значениями меток.
Дополнительную информацию о использовании меток для управления доступом см. в разделе Управление доступом к ресурсам Amazon Web Services с помощью меток.
ключ -> (строка)
значение -> (строка)
Сокращенный синтаксис:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, поскольку строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если не задано значение или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если задано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если задано значение output, будут проверены входные данные команды и возвращен пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включить
- выключить
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент задан.
--ca-bundle (строка)
Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут представлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для заданной настройки cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить переключатель cli для вывода.
--cli-auto-prompt (булево)
Автоматический запрос параметров ввода CLI.
--no-cli-auto-prompt (булево)
Отключение автоматического запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для создания ссылки
В следующем create-link примере создается ссылка между исходной учетной записью и стоком, который вы создали в учетной записи мониторинга.
aws oam create-link \
--label-template sourceAccount \
--resource-types AWS::CloudWatch::Metric \
--sink-identifier arn:aws:oam:us-east-2:123456789012:sink/a1b2c3d4-5678-90ab-cdef-example12345
Вывод:
{
"Arn": "arn:aws:oam:us-east-2:123456789111:link/a1b2c3d4-5678-90ab-cdef-example11111",
"Id": "a1b2c3d4-5678-90ab-cdef-example11111",
"Label": "sourceAccount",
"LabelTemplate": "sourceAccount",
"ResourceTypes": [
"AWS::CloudWatch::Metric"
],
"SinkArn": "arn:aws:oam:us-east-2:123456789012:sink/a1b2c3d4-5678-90ab-cdef-example12345",
"Tags": {}
}
Дополнительную информацию см. в разделе CloudWatch cross-account observability в Руководстве пользователя Amazon CloudWatch.
Вывод
Arn -> (строка)
Id -> (строка)
Label -> (строка)
labelTemplate содержатся переменные, это поле отображает переменные, разрешенные до их фактических значений.LabelTemplate -> (строка)
LinkConfiguration -> (структура)
Эта структура содержит фильтры, которые определяют, какие пространства имен метрик и какие группы журналов обмениваются между исходной учетной записью и учетной записью мониторинга.
LogGroupConfiguration -> (структура)
Используйте эту структуру для фильтрации групп журналов, которые отправляют события журналов из исходной учетной записи в учетную запись мониторинга.
Filter -> (строка)
Используйте это поле для указания групп журналов, которые должны обмениваться событиями своих журналов с учетной записью мониторинга. Используйте термин LogGroupName и один или несколько из следующих операторов. Используйте одинарные кавычки (’) вокруг имен групп журналов. Сопоставление имен групп журналов чувствительно к регистру. Каждый фильтр имеет ограничение в пять условных операторов. Условные операторы — это AND и OR.
-
=и!= ANDOR-
LIKEиNOT LIKE. Эти операторы могут использоваться только для поиска по префиксу. Включите%в конце строки, которую вы хотите искать. -
INиNOT IN, используя скобки( )
Примеры:
-
LogGroupName IN ('This-Log-Group', 'Other-Log-Group')включает только группы журналов с именамиThis-Log-GroupиOther-Log-Group. -
LogGroupName NOT IN ('Private-Log-Group', 'Private-Log-Group-2')включает все группы журналов, за исключением групп журналов с именамиPrivate-Log-GroupиPrivate-Log-Group-2. -
LogGroupName LIKE 'aws/lambda/%' OR LogGroupName LIKE 'AWSLogs%'включает все группы журналов, имена которых начинаются сaws/lambda/илиAWSLogs.
Примечание
При обновлении ссылки, использующей фильтры, вы можете указать* в качестве единственного значения для параметра filter, чтобы удалить фильтр и обмениваться всеми группами журналов с учетной записью мониторинга.MetricConfiguration -> (структура)
Используйте эту структуру для фильтрации пространств имен метрик, которые должны быть общими для исходной учетной записи и учетной записи мониторинга.
Filter -> (строка)
Используйте это поле для указания метрик, которые должны быть общими с учетной записью мониторинга. Используйте термин Namespace и один или несколько из следующих операторов. Используйте одинарные кавычки (’) вокруг имен пространств имен. Сопоставление имен пространств имен чувствительно к регистру. Каждый фильтр имеет ограничение в пять условных операторов. Условные операторы — это AND и OR.
-
=и!= ANDOR-
LIKEиNOT LIKE. Эти операторы могут использоваться только для поиска по префиксу. Включите%в конце строки, которую вы хотите искать. -
INиNOT IN, используя скобки( )
Примеры:
-
Namespace NOT LIKE 'AWS/%'включает только пространства имен, которые не начинаются сAWS/, например, пользовательские пространства имен. -
Namespace IN ('AWS/EC2', 'AWS/ELB', 'AWS/S3')включает только метрики в пространствах имен EC2, Elastic Load Balancing и Amazon S3. -
Namespace = 'AWS/EC2' OR Namespace NOT LIKE 'AWS/%'включает только пространство имен EC2 и ваши пользовательские пространства имен.
Примечание
При обновлении ссылки, использующей фильтры, вы можете указать* в качестве единственного значения для параметра filter, чтобы удалить фильтр и обмениваться всеми пространствами имен метрик с учетной записью мониторинга.ResourceTypes -> (список)
Типы ресурсов, поддерживаемые этой ссылкой.
(строка)
SinkArn -> (строка)
Tags -> (словарь)
Метки, присвоенные ссылке.
key -> (строка)
value -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.