[ aws . opsworkscm ]
create-server
Описание
Создаёт и немедленно запускает новый сервер. Сервер готов к использованию, когда он находится в состоянии HEALTHY. По умолчанию вы можете создать максимум 10 серверов.
Эта операция асинхронная.
Исключение LimitExceededException возникает, когда вы создали максимальное количество серверов (10). Исключение ResourceAlreadyExistsException возникает, когда сервер с таким же именем уже существует в аккаунте. Исключение ResourceNotFoundException возникает, когда вы указали ID резервной копии, который недействителен или относится к резервной копии, которая не существует. Исключение ValidationException возникает, когда параметры запроса недействительны.
Если вы не укажете группу безопасности, добавив параметр SecurityGroupIds, AWS OpsWorks создаст новую группу безопасности.
Chef Automate: По умолчанию группа безопасности открывает доступ к Chef-серверу по всему миру на TCP-порту 443. Если присутствует параметр KeyName, AWS OpsWorks включает SSH-доступ. SSH также открыт для всего мира на TCP-порту 22.
Puppet Enterprise: По умолчанию группа безопасности открывает TCP-порты 22, 443, 4433, 8140, 8142, 8143 и 8170. Если присутствует параметр KeyName, AWS OpsWorks включает SSH-доступ. SSH также открыт для всего мира на TCP-порту 22.
По умолчанию к вашему серверу можно получить доступ с любого IP-адреса. Рекомендуется обновить правила вашей группы безопасности, чтобы разрешить доступ только с известных IP-адресов и диапазонов адресов. Чтобы изменить правила группы безопасности, откройте Группы безопасности в панели навигации консоли управления EC2.
Чтобы указать свой собственный домен для сервера и предоставить свой собственный самоподписанный или подписанный CA сертификат и закрытый ключ, укажите значения для CustomDomain , CustomCertificate и CustomPrivateKey .
См. также: Документацию AWS API
Синтаксис
create-server
[--associate-public-ip-address | --no-associate-public-ip-address]
[--custom-domain <value>]
[--custom-certificate <value>]
[--custom-private-key <value>]
[--disable-automated-backup | --no-disable-automated-backup]
--engine <value>
[--engine-model <value>]
[--engine-version <value>]
[--engine-attributes <value>]
[--backup-retention-count <value>]
--server-name <value>
--instance-profile-arn <value>
--instance-type <value>
[--key-pair <value>]
[--preferred-maintenance-window <value>]
[--preferred-backup-window <value>]
[--security-group-ids <value>]
--service-role-arn <value>
[--subnet-ids <value>]
[--tags <value>]
[--backup-id <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--associate-public-ip-address | --no-associate-public-ip-address (boolean)
true или false. Значение по умолчанию — true.--custom-domain (string)
https://aws.my-company.com. Для доступа к серверу создайте запись DNS CNAME в вашем предпочтительном сервисе DNS, которая указывает на пользовательский домен на конечный пункт, сгенерированный при создании сервера (значение атрибута CreateServer Endpoint). Вы не сможете получить доступ к серверу, используя сгенерированное значение Endpoint, если сервер использует пользовательский домен. Если вы указываете пользовательский домен, вы также должны указать значения для CustomCertificate и CustomPrivateKey.--custom-certificate (string)
Сертификат HTTPS в формате PEM. Значение может быть одним самозаверяющимся сертификатом или цепочкой сертификатов. Если вы указываете пользовательский сертификат, вы также должны указать значения для CustomDomain и CustomPrivateKey. Ниже приведены требования к значению CustomCertificate:
- Вы можете предоставить самозаверяющийся пользовательский сертификат или полную цепочку сертификатов.
- Сертификат должен быть действительным сертификатом X509 или цепочкой сертификатов в формате PEM.
- Сертификат должен быть действителен на момент загрузки. Сертификат нельзя использовать до начала его срока действия (дата
NotBeforeсертификата) или после его истечения (датаNotAfterсертификата). - Общее имя или альтернативные имена субъекта (SAN) сертификата, если они присутствуют, должны соответствовать значению
CustomDomain. - Сертификат должен соответствовать значению
CustomPrivateKey.
--custom-private-key (string)
CustomDomain и CustomCertificate.--disable-automated-backup | --no-disable-automated-backup (boolean)
true или false. Значение по умолчанию — true.--engine (string)
ChefAutomate и Puppet.--engine-model (string)
Monolithic для Puppet и Single для Chef.--engine-version (string)
2. Для сервера Puppet допустимые значения — 2019 или 2017.--engine-attributes (list)
Необязательные атрибуты двигателя на указанном сервере.
-
CHEF_AUTOMATE_PIVOTAL_KEY: Базовое64-кодированный открытый ключ RSA. Соответствующий приватный ключ необходим для доступа к API Chef. При отсутствии значения CHEF_AUTOMATE_PIVOTAL_KEY, приватный ключ генерируется и возвращается в ответе. -
CHEF_AUTOMATE_ADMIN_PASSWORD: Пароль административного пользователя в веб-панели управления Chef Automate. Длина пароля должна составлять минимум восемь символов и максимум 32. Пароль может содержать буквы, цифры и специальные символы (!/@#$%^&+=_). Пароль должен содержать как минимум одну строчную букву, одну заглавную букву, одну цифру и один специальный символ. При отсутствии значения CHEF_AUTOMATE_ADMIN_PASSWORD, оно генерируется и возвращается в ответе.
-
PUPPET_ADMIN_PASSWORD: Для работы с консолью Puppet Enterprise пароль должен использовать символы ASCII. -
PUPPET_R10K_REMOTE: Удаленный r10k — это URL вашего репозитория управления (например, ssh://git@your.git-repo.com:user/control-repo.git). Указание удаленного r10k открывает TCP-порт 8170. -
PUPPET_R10K_PRIVATE_KEY: Если вы используете приватный Git-репозиторий, добавьте PUPPET_R10K_PRIVATE_KEY, чтобы указать приватный SSH-ключ в формате PEM.
(структура)
Пара имя-значение, специфичная для двигателя сервера.
Имя -> (строка)
Значение -> (строка)
Сокращенная синтаксическая конструкция:
Name=string,Value=string ...
Синтаксис JSON:
[
{
"Name": "string",
"Value": "string"
}
...
]
--backup-retention-count (целое число)
1.--server-name (строка)
--instance-profile-arn (строка)
--instance-type (строка)
m5.large.--key-pair (строка)
--preferred-maintenance-window (строка)
Время начала одного часа в неделю, в течение которого AWS OpsWorks CM выполняет обслуживание экземпляра. Допустимые значения должны быть указаны в следующем формате: DDD:HH:MM. MM должно быть указано как 00. Указанное время — в координированном всемирном времени (UTC). Значение по умолчанию — случайный один час во вторник, среду или пятницу. См. TimeWindowDefinition для получения дополнительной информации.
Mon:08:00, что соответствует времени начала каждую понедельник в 08:00 UTC. (8:00 утра)--preferred-backup-window (строка)
Время начала одного часа, в течение которого AWS OpsWorks CM создает резервную копию данных на уровне приложения на вашем сервере, если автоматические резервные копии включены. Допустимые значения должны быть указаны в одном из следующих форматов:
-
HH:MMдля ежедневных резервных копий -
DDD:HH:MMдля еженедельных резервных копий
MM должно быть указано как 00. Указанное время — в координированном всемирном времени (UTC). Значение по умолчанию — случайное ежедневное время начала.
Пример: 08:00, что соответствует ежедневной начальной точке в 08:00 UTC.
Пример: Mon:08:00, что соответствует времени начала каждую понедельник в 08:00 UTC. (8:00 утра)
--security-group-ids (список)
Список идентификаторов групп безопасности, которые необходимо прикрепить к экземпляру Amazon EC2. Если вы добавляете этот параметр, указанные группы безопасности должны находиться внутри VPC, который указан параметром SubnetIds.
Если вы не указываете этот параметр, AWS OpsWorks CM создает одну новую группу безопасности, которая использует TCP-порты 22 и 443, открытые для 0.0.0.0/0 (все).
(строка)
--service-role-arn (строка)
--subnet-ids (список)
Идентификаторы подсетей, в которых необходимо запустить экземпляр сервера EC2.
Клиенты Amazon EC2-Classic: Этот параметр обязателен. Все серверы должны работать внутри VPC. VPC должен иметь включенную функцию «Автоматическое назначение общедоступного IP-адреса».
Клиенты EC2-VPC: Этот параметр необязателен. Если вы не указываете идентификаторы подсетей, ваши экземпляры EC2 создаются в стандартной подсети, выбранной Amazon EC2. Если вы указываете идентификаторы подсетей, VPC должен иметь включенную функцию «Автоматическое назначение общедоступного IP-адреса».
Дополнительную информацию о поддерживаемых платформах Amazon EC2 см. в разделе Поддерживаемые платформы.
(строка)
--tags (список)
Карта, содержащая ключи тегов и значения тегов для присоединения к серверу AWS OpsWorks для Chef Automate или AWS OpsWorks для Puppet Enterprise.
- Ключ не может быть пустым.
- Ключ может содержать максимум 127 символов и может содержать только Unicode-буквы, цифры или разделители, или следующие специальные символы:
+ - = . _ : / @ - Значение может содержать максимум 255 символов и содержать только Unicode-буквы, цифры или разделители, или следующие специальные символы:
+ - = . _ : / @ - Пробелы в начале и конце удаляются как из ключа, так и из значения.
- Для любого сервера AWS OpsWorks-CM разрешено максимум 50 примененных пользователем тегов.
(структура)
Карта, содержащая ключи тегов и значения тегов для присоединения к серверу AWS OpsWorks для Chef Automate или AWS OpsWorks для Puppet Enterprise. Пробелы в начале и конце удаляются как из ключа, так и из значения. Для ресурсов AWS OpsWorks-CM, поддерживающих теги, разрешено максимум 50 примененных пользователем тегов.
Ключ -> (строка)
Stage или Name. Ключ тега не может быть пустым. Ключ может иметь максимум 127 символов и может содержать только Unicode-буквы, цифры или разделители, или следующие специальные символы: + - = . _ : /Значение -> (строка)
Production или test-owcm-server. Значение может иметь максимум 255 символов и может содержать только Unicode-буквы, цифры или разделители, или следующие специальные символы: + - = . _ : /Сокращенная синтаксическая конструкция:
Key=string,Value=string ...
Синтаксис JSON:
[
{
"Key": "string",
"Value": "string"
}
...
]
--backup-id (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения, используя предоставленное JSON значение, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос API. Если предоставлено значение без значения или со значением input, выводит JSON пример входных данных, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено значение yaml-input, выведет пример входных данных YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить стандартный URL команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить вывод цвета.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с набором сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-пейджер для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, у вас должен быть установлен и настроен AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования типа Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для создания сервера
Следующий create-server пример создает новый сервер Chef Automate с именем automate-06 в вашем регионе по умолчанию. Обратите внимание, что значения по умолчанию используются для большинства других параметров, таких как количество сохраняемых резервных копий и время начала обслуживания и резервного копирования. Прежде чем выполнить команду create-server, выполните предварительные условия в разделе «Начало работы с AWS OpsWorks для Chef Automate» в руководстве пользователя AWS OpsWorks для Chef Automate.
aws opsworks-cm create-server \
--engine "Chef" \
--engine-model "Single" \
--engine-version "12" \
--server-name "automate-06" \
--instance-profile-arn "arn:aws:iam::1019881987024:instance-profile/aws-opsworks-cm-ec2-role" \
--instance-type "t2.medium" \
--key-pair "amazon-test" \
--service-role-arn "arn:aws:iam::044726508045:role/aws-opsworks-cm-service-role"
Вывод покажет информацию, аналогичную следующей, о новом сервере:
{
"Server": {
"BackupRetentionCount": 10,
"CreatedAt": 2016-07-29T13:38:47.520Z,
"DisableAutomatedBackup": FALSE,
"Endpoint": "https://opsworks-cm.us-east-1.amazonaws.com",
"Engine": "Chef",
"EngineAttributes": [
{
"Name": "CHEF_DELIVERY_ADMIN_PASSWORD",
"Value": "1Password1"
}
],
"EngineModel": "Single",
"EngineVersion": "12",
"InstanceProfileArn": "arn:aws:iam::1019881987024:instance-profile/aws-opsworks-cm-ec2-role",
"InstanceType": "t2.medium",
"KeyPair": "amazon-test",
"MaintenanceStatus": "",
"PreferredBackupWindow": "Sun:02:00",
"PreferredMaintenanceWindow": "00:00",
"SecurityGroupIds": [ "sg-1a24c270" ],
"ServerArn": "arn:aws:iam::1019881987024:instance/automate-06-1010V4UU2WRM2",
"ServerName": "automate-06",
"ServiceRoleArn": "arn:aws:iam::1019881987024:role/aws-opsworks-cm-service-role",
"Status": "CREATING",
"StatusReason": "",
"SubnetIds": [ "subnet-49436a18" ]
}
}
Дополнительную информацию см. в разделе UpdateServer в справочнике по API AWS OpsWorks для Chef Automate.
Вывод
Server -> (структура)
Сервер, созданный запросом.
AssociatePublicIpAddress -> (логическое значение)
BackupRetentionCount -> (целое число)
ServerName -> (строка)
CreatedAt -> (метка времени)
2016-07-29T13:38:47.520Z
CloudFormationStackArn -> (строка)
CustomDomain -> (строка)
https://aws.my-company.com. Вы не можете получить доступ к серверу, используя значение Endpoint, если для сервера указано значение CustomDomain.DisableAutomatedBackup -> (логическое значение)
Endpoint -> (строка)
myserver-asdfghjkl.us-east-1.opsworks.io. Вы не можете получить доступ к серверу, используя значение Endpoint, если для сервера указано значение CustomDomain.Engine -> (строка)
ChefAutomate и Puppet.EngineModel -> (строка)
Monolithic для Puppet и Single для Chef.EngineAttributes -> (список)
Ответ запроса createServer() возвращает главные учетные данные для доступа к серверу в EngineAttributes. Эти учетные данные не хранятся в AWS OpsWorks CM; они возвращаются только в результате createServer().
-
CHEF_AUTOMATE_PIVOTAL_KEY: закодированный в base64 закрытый ключ RSA, сгенерированный AWS OpsWorks для Chef Automate. Этот закрытый ключ необходим для доступа к API Chef. -
CHEF_STARTER_KIT: закодированный в base64 ZIP-архив. ZIP-архив содержит стартовый набор Chef, включающий README, файл конфигурации и необходимый закрытый ключ RSA. Сохраните этот файл, распакуйте его и перейдите в каталог, в котором вы распаковали содержимое файла. Из этого каталога вы можете запускать команды Knife.
-
PUPPET_STARTER_KIT: закодированный в base64 ZIP-архив. ZIP-архив содержит стартовый набор Puppet, включая README и необходимый закрытый ключ. Сохраните этот файл, распакуйте его и перейдите в каталог, в котором вы распаковали содержимое файла. -
PUPPET_ADMIN_PASSWORD: пароль администратора, который вы можете использовать для входа в консоль Puppet Enterprise после того, как сервер станет онлайн.
(структура)
Пара имя-значение, специфичная для движка сервера.
Name -> (строка)
Value -> (строка)
EngineVersion -> (строка)
2. Для сервера Puppet укажите 2019 или 2017.InstanceProfileArn -> (строка)
InstanceType -> (строка)
KeyPair -> (строка)
MaintenanceStatus -> (строка)
SUCCESS или FAILED.PreferredMaintenanceWindow -> (строка)
PreferredBackupWindow -> (строка)
SecurityGroupIds -> (список)
Идентификаторы групп безопасности для сервера, как указано в стеке CloudFormation. Это могут не быть те же группы безопасности, что и показаны в консоли EC2.
(строка)
ServiceRoleArn -> (строка)
Status -> (строка)
StatusReason -> (строка)
SubnetIds -> (список)
Идентификаторы подсетей, указанные в запросе CreateServer.
(строка)
ServerArn -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.