describe-ledger
Описание
Возвращает информацию о журнале, включая его состояние, режим разрешений, настройки шифрования в состоянии покоя и время создания.
См. также: Документацию API AWS
Синтаксис
describe-ledger
--name <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--name (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, значения этих аргументов переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет интерпретироваться буквально. Этот параметр не может быть указан вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификата корневого CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который используется для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающегося в двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить вывод страницы cli.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробности можно найти в руководстве «Начало работы» в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования в стиле Unix. Эти примеры потребуется адаптировать к правилам цитирования вашей консоли. Дополнительную информацию можно найти в разделе «Использование кавычек со строками» в Руководстве пользователя AWS CLI.
Для описания журнала
Следующий describe-ledger пример отображает детали для указанного журнала.
aws qldb describe-ledger \
--name myExampleLedger
Вывод:
{
"CreationDateTime": 1568839243.951,
"Arn": "arn:aws:qldb:us-west-2:123456789012:ledger/myExampleLedger",
"State": "ACTIVE",
"Name": "myExampleLedger",
"DeletionProtection": true,
"PermissionsMode": "STANDARD",
"EncryptionDescription": {
"KmsKeyArn": "arn:aws:kms:us-west-2:123456789012:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"EncryptionStatus": "ENABLED"
}
}
Дополнительную информацию см. в разделе «Основные операции с журналами Amazon QLDB» в Руководстве разработчика Amazon QLDB.
Вывод
Name -> (строка)
Arn -> (строка)
State -> (строка)
CreationDateTime -> (метка времени)
PermissionsMode -> (строка)
DeletionProtection -> (булево)
Указывает, защищен ли журнал от удаления любым пользователем. Если не определено при создании журнала, эта функция включена (true) по умолчанию.
Если защита от удаления включена, необходимо сначала отключить ее, прежде чем удалять журнал. Это можно сделать, вызвав операцию UpdateLedger для установки этого параметра в false.
EncryptionDescription -> (структура)
Информация о шифровании данных в состоянии покоя в журнале. Включает текущее состояние, ключ KMS и время, когда ключ стал недоступен (в случае ошибки). Если этот параметр не определен, журнал использует ключ KMS, принадлежащий Amazon Web Services, для шифрования.
KmsKeyArn -> (строка)
AWS_OWNED_KMS_KEY.EncryptionStatus -> (строка)
Текущее состояние шифрования в состоянии покоя для журнала. Может принимать следующие значения:
-
ENABLED: Шифрование полностью включено с использованием указанного ключа. -
UPDATING: Журнал активно обрабатывает указанную смену ключа. Смены ключей в QLDB выполняются асинхронно. Журнал полностью доступен без каких-либо проблем с производительностью во время обработки смены ключа. Время обновления ключа зависит от размера журнала. -
KMS_KEY_INACCESSIBLE: Указанный управляемый пользователем ключ KMS недоступен, и журнал поврежден. Ключ был отключен или удален, или права доступа к ключу были отозваны. Когда журнал поврежден, он недоступен и не принимает запросы на чтение или запись. Поврежденный журнал автоматически возвращается в активное состояние после восстановления прав доступа к ключу или повторного включения отключенного ключа. Однако удаление управляемого пользователем ключа KMS является необратимым действием. После удаления ключа вы больше не сможете получить доступ к журналам, защищенным этим ключом, и данные станут окончательно недоступными.
InaccessibleKmsKeyDateTime -> (метка времени)
Дата и время, в формате эпохи, когда ключ KMS впервые стал недоступен в случае ошибки. (Формат эпохи — это количество секунд, прошедших с 12:00:00 1 января 1970 года по UTC).
Этот параметр не определен, если ключ KMS доступен.
© Copyright 2025, Amazon Web Services. Created using Sphinx.