Spec-Zone.ru › AWS CLI v2

[ aws . rds ]

изменить-сертификаты

Описание

Переопределите системный сертификат Secure Sockets Layer/Transport Layer Security (SSL/TLS) для Amazon RDS для новых баз данных или удалите переопределение.

Используя эту операцию, вы можете указать одобренный RDS сертификат SSL/TLS для новых баз данных, отличающийся от стандартного сертификата, предоставляемого RDS. Вы также можете использовать эту операцию для удаления переопределения, чтобы новые базы данных использовали стандартный сертификат, предоставляемый RDS.

Вам может потребоваться переопределить стандартный сертификат в следующих ситуациях:

  • Вы уже мигрировали свои приложения для поддержки последнего сертификата удостоверяющего центра (УЦ), но новый сертификат УЦ ещё не является стандартным для указанного региона Amazon Web Services.
  • RDS уже перешёл к новому стандартному сертификату УЦ для указанного региона Amazon Web Services, но вы всё ещё в процессе поддержки нового сертификата УЦ. В этом случае вам временно требуется дополнительное время для завершения изменений в приложении.

Дополнительную информацию о вращении сертификата SSL/TLS для баз данных RDS см. в руководстве Amazon RDS User Guide.

Дополнительную информацию о вращении сертификата SSL/TLS для баз данных Aurora см. в руководстве Amazon Aurora User Guide.

См. также: Документация API AWS

Синтаксис

  modify-certificates
[--certificate-identifier <value>]
[--remove-customer-override | --no-remove-customer-override]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--certificate-identifier (строка)

Новый идентификатор стандартного сертификата для переопределения текущего.

Для определения допустимых значений используйте команду describe-certificates CLI или операцию DescribeCertificates API.

--remove-customer-override | --no-remove-customer-override (логическое значение)

Указывает, нужно ли удалить переопределение стандартного сертификата. Если переопределение удалено, стандартным сертификатом будет системный стандартный сертификат.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные данные с помощью предоставленного значения JSON, поскольку строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример JSON-ввода, который может быть использован как аргумент для --cli-input-json. Аналогично, при значении yaml-input выводится пример YAML-ввода, который можно использовать с --cli-input-yaml. При значении output проверяет входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить стандартный URL команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверит SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла ключей.

--region (строка)

Использовать определённый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Ключи не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Стандартное значение — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Стандартное значение — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Стандартный формат — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страницы CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса входных параметров CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в AWS CLI User Guide.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в AWS CLI User Guide.

Для временного переопределения системного стандартного сертификата SSL/TLS для новых баз данных

В следующем примере modify-certificates временно переопределяется системный стандартный сертификат SSL/TLS для новых баз данных.

aws rds modify-certificates \
    --certificate-identifier rds-ca-2019

Вывод:

{
    "Certificate": {
        "CertificateIdentifier": "rds-ca-2019",
        "CertificateType": "CA",
        "Thumbprint": "EXAMPLE123456789012",
        "ValidFrom": "2019-09-19T18:16:53Z",
        "ValidTill": "2024-08-22T17:08:50Z",
        "CertificateArn": "arn:aws:rds:us-east-1::cert:rds-ca-2019",
        "CustomerOverride": true,
        "CustomerOverrideValidTill": "2024-08-22T17:08:50Z"
    }
}

Дополнительную информацию см. в разделе Вращение вашего SSL/TLS-сертификата в Amazon RDS User Guide и Вращение вашего SSL/TLS-сертификата в Amazon Aurora User Guide.

Вывод

Сертификат -> (структура)

Сертификат УЦ для учётной записи Amazon Web Services.

Дополнительную информацию см. в разделе Использование SSL/TLS для шифрования подключения к базе данных в Amazon RDS User Guide и Использование SSL/TLS для шифрования подключения к кластеру баз данных в Amazon Aurora User Guide.

CertificateIdentifier -> (строка)

Уникальный ключ, идентифицирующий сертификат.

CertificateType -> (строка)

Тип сертификата.

Thumbprint -> (строка)

Отпечаток сертификата.

ValidFrom -> (временная метка)

Дата начала действия сертификата.

ValidTill -> (временная метка)

Конечная дата действия сертификата.

CertificateArn -> (строка)

Amazon Resource Name (ARN) сертификата.

CustomerOverride -> (логическое значение)

Указывает, есть ли переопределение идентификатора стандартного сертификата.

CustomerOverrideValidTill -> (временная метка)

Если есть переопределение идентификатора стандартного сертификата, дата истечения переопределения.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API