rotate-encryption-key
Описание
Поворачивает ключи шифрования для кластера.
См. также: Документацию API AWS
Синтаксис
rotate-encryption-key
--cluster-identifier <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--cluster-identifier (строка)
Уникальный идентификатор кластера, для которого необходимо повернуть ключи шифрования.
Ограничения: Должно быть именем действительного кластера, у которого включено шифрование.
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включает отладку регистрации.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Используйте определенный профиль из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включить
- выключить
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-навигатор для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запрошение параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. См. руководство по началу работы в руководстве пользователя AWS CLI для получения дополнительной информации.
Если не указано иное, все примеры имеют правила цитирования, подобные правилам Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. использование кавычек со строками в руководстве пользователя AWS CLI.
Для поворота ключа шифрования для кластера
Следующий rotate-encryption-key пример поворачивает ключ шифрования для указанного кластера.
aws redshift rotate-encryption-key \
--cluster-identifier mycluster
Вывод:
{
"Cluster": {
"ClusterIdentifier": "mycluster",
"NodeType": "dc2.large",
"ClusterStatus": "rotating-keys",
"ClusterAvailabilityStatus": "Modifying",
"MasterUsername": "adminuser",
"DBName": "dev",
"Endpoint": {
"Address": "mycluster.cmeaswqeuae.us-west-2.redshift.amazonaws.com",
"Port": 5439
},
"ClusterCreateTime": "2019-12-10T19:25:45.886Z",
"AutomatedSnapshotRetentionPeriod": 30,
"ManualSnapshotRetentionPeriod": -1,
"ClusterSecurityGroups": [],
"VpcSecurityGroups": [
{
"VpcSecurityGroupId": "sh-a1a123ab",
"Status": "active"
}
],
"ClusterParameterGroups": [
{
"ParameterGroupName": "default.redshift-1.0",
"ParameterApplyStatus": "in-sync"
}
],
"ClusterSubnetGroupName": "default",
"VpcId": "vpc-a1abc1a1",
"AvailabilityZone": "us-west-2a",
"PreferredMaintenanceWindow": "sat:16:00-sat:16:30",
"PendingModifiedValues": {},
"ClusterVersion": "1.0",
"AllowVersionUpgrade": true,
"NumberOfNodes": 2,
"PubliclyAccessible": false,
"Encrypted": true,
"Tags": [],
"KmsKeyId": "arn:aws:kms:us-west-2:123456789012:key/bPxRfih3yCo8nvbEXAMPLEKEY",
"EnhancedVpcRouting": false,
"IamRoles": [
{
"IamRoleArn": "arn:aws:iam::123456789012:role/myRedshiftRole",
"ApplyStatus": "in-sync"
}
],
"MaintenanceTrackName": "current",
"DeferredMaintenanceWindows": [],
"NextMaintenanceWindowStartTime": "2019-12-14T16:00:00Z"
}
}
Для получения дополнительной информации см. Amazon Redshift Database Encryption в Руководстве по управлению кластерами Amazon Redshift.
Вывод
Кластер -> (структура)
Описывает кластер.
ClusterIdentifier -> (строка)
NodeType -> (строка)
ClusterStatus -> (строка)
Текущее состояние кластера. Возможные значения:
availableavailable, prep-for-resizeavailable, resize-cleanupcancelling-resizecreatingdeletingfinal-snapshothardware-failureincompatible-hsmincompatible-networkincompatible-parametersincompatible-restoremodifyingpausedrebootingrenamingresizingrotating-keysstorage-fullupdating-hsm
ClusterAvailabilityStatus -> (строка)
Статус доступности кластера для запросов. Возможные значения:
- Доступен - Кластер доступен для запросов.
- Недоступен - Кластер недоступен для запросов.
- Техническое обслуживание - Кластер периодически доступен для запросов из-за работ по техническому обслуживанию.
- Изменение - Кластер периодически доступен для запросов из-за изменений, которые изменяют кластер.
- Ошибка - Кластер вышел из строя и недоступен для запросов.
ModifyStatus -> (строка)
MasterUsername -> (строка)
DBName -> (строка)
dev dev.Endpoint -> (структура)
Точка подключения.
Address -> (строка)
Port -> (целое число)
VpcEndpoints -> (список)
Описывает точку подключения.
(структура)
Точка подключения для подключения к кластеру Amazon Redshift через прокси.
VpcEndpointId -> (строка)
VpcId -> (строка)
NetworkInterfaces -> (список)
Один или несколько сетевых интерфейсов точки. Также известен как интерфейсная точка.
(структура)
Описывает сетевой интерфейс.
NetworkInterfaceId -> (строка)
SubnetId -> (строка)
PrivateIpAddress -> (строка)
AvailabilityZone -> (строка)
Ipv6Address -> (строка)
ClusterCreateTime -> (временная метка)
AutomatedSnapshotRetentionPeriod -> (целое число)
ManualSnapshotRetentionPeriod -> (целое число)
Установленное количество дней для хранения ручного снимка. Если значение равно -1, снимок хранится неограниченно. Это значение не меняет срок хранения существующих снимков.
Значение должно быть либо -1, либо целым числом от 1 до 3653.
ClusterSecurityGroups -> (список)
Список групп безопасности кластера, связанных с кластером. Каждая группа безопасности представлена элементом, который содержит ClusterSecurityGroup.Name и ClusterSecurityGroup.Status подэлементы.
Группы безопасности кластера используются, когда кластер не создается в Amazon Virtual Private Cloud (VPC). Кластеры, созданные в VPC, используют группы безопасности VPC, которые перечислены в параметре VpcSecurityGroups.
(структура)
Описывает группу безопасности кластера.
ClusterSecurityGroupName -> (строка)
Status -> (строка)
VpcSecurityGroups -> (список)
Список групп безопасности Amazon Virtual Private Cloud (Amazon VPC), связанных с кластером. Этот параметр возвращается только в том случае, если кластер находится в VPC.
(структура)
Описывает члены группы безопасности VPC.
VpcSecurityGroupId -> (строка)
Status -> (строка)
ClusterParameterGroups -> (список)
Список групп параметров кластера, связанных с этим кластером. Каждая группа параметров в списке возвращается со своим статусом.
(структура)
Описывает статус группы параметров.
ParameterGroupName -> (строка)
ParameterApplyStatus -> (строка)
ClusterParameterStatusList -> (список)
Список статусов параметров.
Дополнительную информацию о параметрах и группах параметров см. в разделе Amazon Redshift Parameter Groups в руководстве Amazon Redshift Cluster Management Guide.
(структура)
Описывает статус группы параметров.
ParameterName -> (строка)
ParameterApplyStatus -> (строка)
Статус параметра, указывающий, синхронизировано ли значение параметра с базой данных, ожидает ли перезагрузки кластер или при применении возникла ошибка.
Возможные статусы и их описания:
-
in-sync: Значение параметра синхронизировано с базой данных. -
pending-reboot: Значение параметра будет применено после перезагрузки кластера. -
applying: Значение параметра применяется к базе данных. -
invalid-parameter: Невозможно применить значение параметра, поскольку оно имеет некорректное значение или синтаксис. -
apply-deferred: Параметр содержит статические изменения свойств. Изменения откладываются до перезагрузки кластера. -
apply-error: Невозможно подключиться к кластеру. Изменения параметра будут применены после перезагрузки кластера. -
unknown-error: Невозможно применить изменение параметра в данный момент. Изменение будет применено после перезагрузки кластера.
ParameterApplyErrorDescription -> (строка)
ClusterSubnetGroupName -> (строка)
VpcId -> (строка)
AvailabilityZone -> (строка)
PreferredMaintenanceWindow -> (строка)
PendingModifiedValues -> (структура)
Значение, которое, если присутствует, указывает на то, что изменения в кластере ожидаются. Конкретные ожидаемые изменения определяются подэлементами.
MasterUserPassword -> (строка)
NodeType -> (строка)
NumberOfNodes -> (целое число)
ClusterType -> (строка)
ClusterVersion -> (строка)
AutomatedSnapshotRetentionPeriod -> (целое число)
ClusterIdentifier -> (строка)
PubliclyAccessible -> (логическое значение)
EnhancedVpcRouting -> (логическое значение)
Параметр, определяющий, создается ли кластер с включенным улучшенным маршрутизацией VPC. Для создания кластера с использованием улучшенной маршрутизации VPC кластер должен находиться в VPC. Дополнительные сведения см. в разделе Улучшенная маршрутизация VPC в руководстве Amazon Redshift Cluster Management Guide.
Если этот параметр true, улучшенная маршрутизация VPC включена.
По умолчанию: false
MaintenanceTrackName -> (строка)
EncryptionType -> (строка)
ClusterVersion -> (строка)
AllowVersionUpgrade -> (логическое значение)
true, указывает на то, что автоматические обновления до основных версий будут применяться к кластеру во время окна обслуживания.NumberOfNodes -> (целое число)
PubliclyAccessible -> (логическое значение)
Логическое значение, которое, если true, указывает на то, что к кластеру можно получить доступ из общедоступной сети.
По умолчанию: false
Encrypted -> (логическое значение)
true, указывает на то, что данные в кластере зашифрованы при хранении.RestoreStatus -> (структура)
Значение, описывающее состояние действия восстановления кластера. Этот параметр возвращает null, если кластер не был создан путём восстановления моментального снимка.
Status -> (строка)
CurrentRestoreRateInMegaBytesPerSecond -> (двойное)
SnapshotSizeInMegaBytes -> (целое)
ProgressInMegaBytes -> (целое)
ElapsedTimeInSeconds -> (целое)
EstimatedTimeToCompletionInSeconds -> (целое)
DataTransferProgress -> (структура)
Status -> (строка)
transferringdata .CurrentRateInMegaBytesPerSecond -> (двойное)
TotalDataInMegaBytes -> (целое)
DataTransferredInMegaBytes -> (целое)
EstimatedTimeToCompletionInSeconds -> (целое)
ElapsedTimeInSeconds -> (целое)
HsmStatus -> (структура)
Значение, которое сообщает, завершил ли Amazon Redshift кластер применение любых изменений настроек модуля аппаратной безопасности (HSM), указанных в команде модификации кластера.
Значения: активный, применяется
HsmClientCertificateIdentifier -> (строка)
HsmConfigurationIdentifier -> (строка)
Status -> (строка)
Сообщает, завершил ли Amazon Redshift кластер применение любых изменений настроек HSM, указанных в команде модификации кластера.
Значения: активный, применяется
ClusterSnapshotCopyStatus -> (структура)
Значение, возвращающее целевой регион и период хранения, настроенные для копирования моментальных снимков в другой регион.
DestinationRegion -> (строка)
RetentionPeriod -> (целое)
ManualSnapshotRetentionPeriod -> (целое)
Количество дней, в течение которых автоматические моментальные снимки сохраняются в целевом регионе после их копирования из исходного региона. Если значение равно -1, ручной моментальный снимок сохраняется неограниченно.
Значение должно быть либо -1, либо целым числом от 1 до 3653.
SnapshotCopyGrantName -> (строка)
ClusterPublicKey -> (строка)
ClusterNodes -> (список)
Узлы в кластере.
(структура)
Идентификатор узла в кластере.
NodeRole -> (строка)
PrivateIPAddress -> (строка)
PublicIPAddress -> (строка)
ElasticIpStatus -> (структура)
Состояние адреса эластичного IP-адреса (EIP).
ElasticIp -> (строка)
Status -> (строка)
ClusterRevisionNumber -> (строка)
Tags -> (список)
Список тегов для кластера.
(структура)
Тег, состоящий из пары имя/значение для ресурса.
Key -> (строка)
Value -> (строка)
KmsKeyId -> (строка)
EnhancedVpcRouting -> (булево)
Параметр, указывающий, следует ли создавать кластер с включенным улучшенным маршрутизацией VPC. Для создания кластера, использующего улучшенную маршрутизацию VPC, кластер должен находиться в VPC. Подробнее см. Улучшенная маршрутизация VPC в руководстве по управлению кластерами Amazon Redshift.
Если этот параметр true , улучшенная маршрутизация VPC включена.
По умолчанию: false
IamRoles -> (список)
Список ролей управления идентификацией и доступом (IAM), которые могут использоваться кластером для доступа к другим службам Amazon Web Services.
(структура)
Роль управления идентификацией и доступом (IAM), которую можно использовать связанному Amazon Redshift кластеру для доступа к другим службам Amazon Web Services.
IamRoleArn -> (строка)
arn:aws:iam::123456789012:role/RedshiftCopyUnload .ApplyStatus -> (строка)
Значение, описывающее состояние ассоциации роли IAM с Amazon Redshift кластером.
Возможные состояния и описания:
-
in-sync: Роль доступна для использования кластером. -
adding: Роль находится в процессе ассоциации с кластером. -
removing: Роль находится в процессе отсоединения от кластера.
PendingActions -> (список)
Операции кластера, ожидающие начала.
(строка)
MaintenanceTrackName -> (строка)
ElasticResizeNumberOfNodeOptions -> (строка)
DeferredMaintenanceWindows -> (список)
Описание группы объектов DeferredMaintenanceWindow .
(структура)
Описание отложенного окна обслуживания
DeferMaintenanceIdentifier -> (строка)
DeferMaintenanceStartTime -> (метка времени)
DeferMaintenanceEndTime -> (метка времени)
SnapshotScheduleIdentifier -> (строка)
SnapshotScheduleState -> (строка)
ExpectedNextSnapshotScheduleTime -> (метка времени)
ExpectedNextSnapshotScheduleTimeStatus -> (строка)
Статус следующего ожидаемого моментального снимка для кластеров с действительным расписанием моментальных снимков и включенными резервными копиями. Возможные значения:
- OnTrack - Следующий моментальный снимок ожидается в срок.
- Pending - Следующий моментальный снимок ожидает выполнения.
NextMaintenanceWindowStartTime -> (метка времени)
ResizeInfo -> (структура)
Возвращает следующее:
- AllowCancelResize: логическое значение, указывающее, можно ли отменить операцию изменения размера.
- ResizeType: Возвращает ClassicResize
ResizeType -> (строка)
ClassicResize .AllowCancelResize -> (булево)
AvailabilityZoneRelocationStatus -> (строка)
ClusterNamespaceArn -> (строка)
TotalStorageCapacityInMegaBytes -> (целое)
AquaConfiguration -> (структура)
Это поле устарело. Amazon Redshift автоматически определяет, использовать ли AQUA (Advanced Query Accelerator).
AquaStatus -> (строка)
AquaConfigurationStatus -> (строка)
DefaultIamRoleArn -> (строка)
ReservedNodeExchangeStatus -> (структура)
Состояние запроса обмена узлами с резервированием. Состояния включают выполнение и запрос.
ReservedNodeExchangeRequestId -> (строка)
Status -> (строка)
RequestTime -> (метка времени)
SourceReservedNodeId -> (строка)
SourceReservedNodeType -> (строка)
SourceReservedNodeCount -> (целое)
TargetReservedNodeOfferingId -> (строка)
TargetReservedNodeType -> (строка)
TargetReservedNodeCount -> (целое)
CustomDomainName -> (строка)
CustomDomainCertificateArn -> (строка)
CustomDomainCertificateExpiryDate -> (метка времени)
MasterPasswordSecretArn -> (string)
MasterPasswordSecretKmsKeyId -> (string)
IpAddressType -> (string)
ipv4 и dualstack.MultiAZ -> (string)
MultiAZSecondary -> (structure)
Вторичный вычислительный узел кластера, если включено многозонное развертывание.
AvailabilityZone -> (string)
ClusterNodes -> (list)
Узлы во вторичном вычислительном узле.
(structure)
Идентификатор узла в кластере.
NodeRole -> (string)
PrivateIPAddress -> (string)
PublicIPAddress -> (string)
© Copyright 2025, Amazon Web Services. Created using Sphinx.