describe-db-security-groups
Описание
Возвращает список описаний DBSecurityGroup. Если указан DBSecurityGroupName, список будет содержать только описания указанной группы безопасности БД.
Примечание
EC2-Classic был выведен из эксплуатации 15 августа 2022 года. Если вы ещё не мигрировали с EC2-Classic на VPC, рекомендуется сделать это как можно скорее. Дополнительную информацию см. в разделе Миграция с EC2-Classic на VPC в руководстве пользователя Amazon EC2 , в блоге EC2-Classic Networking is Retiring – Here’s How to Prepare и в разделе Перемещение экземпляра базы данных, не находящегося в VPC, в VPC в руководстве пользователя Amazon RDS.См. также: Документация API AWS
describe-db-security-groups — это поэтапная операция. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить поэтапную обработку, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с поэтапной обработкой аргумент --query должен извлекать данные из результатов следующих выражений запроса: DBSecurityGroups
Синтаксис
describe-db-security-groups
[--db-security-group-name <value>]
[--filters <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--db-security-group-name (строка)
--filters (список)
Этот параметр в настоящее время не поддерживается.
(структура)
Пара имени и значения фильтра, используемые для возвращения более конкретного списка результатов из операции describe. Фильтры могут использоваться для сопоставления набора ресурсов по определённым критериям, например, по идентификаторам. Поддерживаемые фильтры операции describe документированы вместе с описанием операции.
Примечание
В настоящее время в фильтрах не поддерживаются подстановочные знаки.Можно фильтровать следующие действия:
DescribeDBClusterBacktracksDescribeDBClusterEndpointsDescribeDBClustersDescribeDBInstancesDescribeDBRecommendationsDescribeDBShardGroupsDescribePendingMaintenanceActions
Имя -> (строка)
Значения -> (список)
Одно или несколько значений фильтра. Значения фильтров чувствительны к регистру.
(строка)
Сокращённый синтаксис:
Name=string,Values=string,string ...
Синтаксис JSON:
[
{
"Name": "string",
"Values": ["string", ...]
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, значения этих аргументов переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания точки начала поэтапной обработки. Это NextToken из ранее усечённого ответа.
Примеры использования см. в разделе Поэтапная обработка в руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для вызова AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Уменьшение размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Поэтапная обработка в руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов для возвращения в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для продолжения поэтапной обработки укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Поэтапная обработка в руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, происходит валидация входных данных команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку протоколирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую поэтапную обработку. Если автоматическая поэтапная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 предполагает, что двоичные блоки предоставляются как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb://, всегда будет обрабатываться как двоичный и будет использоваться содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования типа Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. Дополнительную информацию см. в разделе Использование кавычек со строками в руководстве пользователя AWS CLI.
Для перечисления групп безопасности БД
Следующий describe-db-security-groups пример перечисляет группы безопасности БД.
aws rds describe-db-security-groups
Вывод:
{
"DBSecurityGroups": [
{
"OwnerId": "123456789012",
"DBSecurityGroupName": "default",
"DBSecurityGroupDescription": "default",
"EC2SecurityGroups": [],
"IPRanges": [],
"DBSecurityGroupArn": "arn:aws:rds:us-west-1:111122223333:secgrp:default"
},
{
"OwnerId": "123456789012",
"DBSecurityGroupName": "mysecgroup",
"DBSecurityGroupDescription": "My Test Security Group",
"VpcId": "vpc-1234567f",
"EC2SecurityGroups": [],
"IPRanges": [],
"DBSecurityGroupArn": "arn:aws:rds:us-west-1:111122223333:secgrp:mysecgroup"
}
]
}
Дополнительную информацию см. в разделе Перечисление доступных групп безопасности БД в руководстве пользователя Amazon RDS.
Вывод
Маркер -> (строка)
MaxRecords.DBSecurityGroups -> (список)
Список экземпляров DBSecurityGroup.
(структура)
Содержит данные для группы безопасности БД Amazon RDS.
Этот тип данных используется в качестве элемента ответа в действии DescribeDBSecurityGroups.
OwnerId -> (строка)
DBSecurityGroupName -> (строка)
DBSecurityGroupDescription -> (строка)
VpcId -> (строка)
EC2SecurityGroups -> (список)
Содержит список элементов EC2SecurityGroup.
(структура)
Этот тип данных используется в качестве элемента ответа в следующих действиях:
AuthorizeDBSecurityGroupIngressDescribeDBSecurityGroupsRevokeDBSecurityGroupIngress
Статус -> (строка)
EC2SecurityGroupName -> (строка)
EC2SecurityGroupId -> (строка)
EC2SecurityGroupOwnerId -> (строка)
EC2SecurityGroupName.IPRanges -> (список)
Содержит список элементов IPRange.
(структура)
Этот тип данных используется в качестве элемента ответа в действии DescribeDBSecurityGroups.
Статус -> (строка)
CIDRIP -> (строка)
DBSecurityGroupArn -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.