update-ledger
Описание
Обновляет свойства журнала.
См. также: Документацию AWS API
Синтаксис
update-ledger
--name <value>
[--deletion-protection | --no-deletion-protection]
[--kms-key <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--name (строка)
--deletion-protection | --no-deletion-protection (логическое значение)
Указывает, защищен ли журнал от удаления любым пользователем. Если не определено при создании журнала, эта функция включена (true ) по умолчанию.
Если защита от удаления включена, необходимо сначала отключить её, прежде чем можно будет удалить журнал. Это можно сделать, вызвав операцию UpdateLedger, чтобы установить этот параметр в значение false.
--kms-key (строка)
Ключ в службе управления ключами KMS (Key Management Service), используемый для шифрования данных в состоянии покоя в журнале. Дополнительную информацию см. в разделе Шифрование в состоянии покоя в руководстве Amazon QLDB Developer Guide.
Используйте один из следующих вариантов для указания этого параметра:
-
AWS_OWNED_KMS_KEY: Использовать ключ KMS, которым владеет и управляет Amazon Web Services. - Неопределено : Не вносить изменений в ключ KMS журнала.
- Действительный симметричный управляемый клиентом ключ KMS : Использовать указанный симметричный криптографический ключ KMS в вашем аккаунте, который вы создали, которым владеете и которым управляете. Amazon QLDB не поддерживает асимметричные ключи. Дополнительную информацию см. в разделе Использование симметричных и асимметричных ключей в руководстве Key Management Service Developer Guide.
Чтобы указать управляемый клиентом ключ KMS, вы можете использовать его идентификатор ключа, Amazon Resource Name (ARN), имя псевдонима или ARN псевдонима. При использовании имени псевдонима добавьте префикс "alias/" . Чтобы указать ключ в другом аккаунте Amazon Web Services, необходимо использовать ARN ключа или ARN псевдонима.
Например:
- Идентификатор ключа:
1234abcd-12ab-34cd-56ef-1234567890ab - ARN ключа:
arn:aws:kms:us-east-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab - Имя псевдонима:
alias/ExampleAlias - ARN псевдонима:
arn:aws:kms:us-east-2:111122223333:alias/ExampleAlias
Дополнительную информацию см. в разделе Идентификаторы ключей (KeyId) в руководстве Key Management Service Developer Guide.
--cli-input-json | --cli-input-yaml (строка) Чтение аргументов из предоставленной JSON-строки. JSON-строка следует формату, заданному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку логов.
--endpoint-url (строка)
Переопределить адрес URL команды на заданный URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла с учетными данными.
--region (строка)
Использовать указанный регион. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с сертификатом CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться блокирующим образом без таймаута. Значение по умолчанию - 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная в base64 строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображает двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую, независимо от параметра cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пагинатор CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования, аналогичные правилам Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.
Пример 1: Обновление свойства защиты от удаления журнала
В следующем update-ledger примере обновляется указанный журнал, чтобы отключить функцию защиты от удаления.
aws qldb update-ledger \
--name myExampleLedger \
--no-deletion-protection
Вывод:
{
"CreationDateTime": 1568839243.951,
"Arn": "arn:aws:qldb:us-west-2:123456789012:ledger/myExampleLedger",
"DeletionProtection": false,
"Name": "myExampleLedger",
"State": "ACTIVE"
}
Пример 2: Обновление ключа AWS KMS журнала на управляемый клиентом ключ
В следующем update-ledger примере обновляется указанный журнал, чтобы использовать управляемый клиентом ключ KMS для шифрования данных в состоянии покоя.
aws qldb update-ledger \
--name myExampleLedger \
--kms-key arn:aws:kms:us-west-2:123456789012:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
Вывод:
{
"CreationDateTime": 1568839243.951,
"Arn": "arn:aws:qldb:us-west-2:123456789012:ledger/myExampleLedger",
"DeletionProtection": false,
"Name": "myExampleLedger",
"State": "ACTIVE",
"EncryptionDescription": {
"KmsKeyArn": "arn:aws:kms:us-west-2:123456789012:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"EncryptionStatus": "UPDATING"
}
}
Пример 3: Обновление ключа AWS KMS журнала на ключ, принадлежащий AWS
В следующем update-ledger примере обновляется указанный журнал, чтобы использовать ключ KMS, принадлежащий AWS, для шифрования данных в состоянии покоя.
aws qldb update-ledger \
--name myExampleLedger \
--kms-key AWS_OWNED_KMS_KEY
Вывод:
{
"CreationDateTime": 1568839243.951,
"Arn": "arn:aws:qldb:us-west-2:123456789012:ledger/myExampleLedger",
"DeletionProtection": false,
"Name": "myExampleLedger",
"State": "ACTIVE",
"EncryptionDescription": {
"KmsKeyArn": "AWS_OWNED_KMS_KEY",
"EncryptionStatus": "UPDATING"
}
}
Дополнительную информацию см. в разделе Основные операции с журналами Amazon QLDB в руководстве Amazon QLDB Developer Guide.
Вывод
Имя -> (строка)
Arn -> (строка)
Состояние -> (строка)
CreationDateTime -> (метка времени)
DeletionProtection -> (логическое значение)
Указывает, защищен ли журнал от удаления любым пользователем. Если не определено при создании журнала, эта функция включена (true ) по умолчанию.
Если защита от удаления включена, необходимо сначала отключить её, прежде чем можно будет удалить журнал. Это можно сделать, вызвав операцию UpdateLedger, чтобы установить этот параметр в значение false.
EncryptionDescription -> (структура)
Информация о шифровании данных в состоянии покоя в журнале. Включает текущее состояние, ключ KMS и время, когда ключ стал недоступен (в случае ошибки).
KmsKeyArn -> (строка)
AWS_OWNED_KMS_KEY.EncryptionStatus -> (строка)
Текущее состояние шифрования данных в состоянии покоя для журнала. Может принимать следующие значения:
-
ENABLED: Шифрование полностью включено с использованием указанного ключа. -
UPDATING: Журнал активно обрабатывает изменение указанного ключа. Изменения ключей в QLDB выполняются асинхронно. Журнал полностью доступен без каких-либо влияний на производительность в то время, когда обрабатывается изменение ключа. Время обновления ключа зависит от размера журнала. -
KMS_KEY_INACCESSIBLE: Указанный управляемый клиентом ключ KMS недоступен, и журнал имеет проблемы. Ключ был отключен или удален, или права доступа к ключу были аннулированы. Когда журнал имеет проблемы, он недоступен и не принимает запросы на чтение или запись. Журнал с проблемами автоматически возвращается в активное состояние после восстановления прав доступа к ключу или повторной активации отключенного ключа. Однако удаление управляемого клиентом ключа KMS необратимо. После удаления ключа вы больше не сможете получить доступ к журналам, защищенным этим ключом, и данные станут необратимо потерянными.
InaccessibleKmsKeyDateTime -> (метка времени)
Дата и время, в формате временной метки эпохи, когда ключ KMS впервые стал недоступен в случае ошибки. (Формат временной метки эпохи — это количество секунд, прошедших с 00:00:00 1 января 1970 года по UTC.)
Этот параметр не определен, если ключ KMS доступен.
© Copyright 2025, Amazon Web Services. Created using Sphinx.