Spec-Zone.ru › AWS CLI v2

[ aws . route53-recovery-control-config ]

create-safety-rule

Описание

Создает правило безопасности в панели управления. Правила безопасности позволяют добавить защитные механизмы при изменении состояния маршрутизации, а также при включении и выключении элементов управления маршрутизацией, чтобы предотвратить непредвиденные последствия.

Существует два типа правил безопасности: правила утверждения и правила управления.

Правило утверждения: правило утверждения обеспечивает, что при изменении состояния элемента управления маршрутизацией выполняется определённое условие. Например, условием может быть то, что хотя бы одно состояние элемента управления маршрутизацией будет включено после транзакции, чтобы трафик продолжал поступать как минимум в одну ячейку приложения. Это гарантирует, что вы избежите сценария отказа с открытым каналом.

Правило управления: правило управления позволяет настроить управляемый элемент маршрутизации как общий переключатель «вкл./выкл.» для группы элементов управления маршрутизацией. Или вы можете настроить более сложные сценарии управления, например, настроив несколько управляемых элементов маршрутизации.

Дополнительную информацию см. в руководстве разработчика Amazon Route 53 Application Recovery Controller.

См. также: Документация API AWS

Синтаксис

  create-safety-rule
[--assertion-rule <value>]
[--client-token <value>]
[--gating-rule <value>]
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--assertion-rule (структура)

Запрашиваемое правило утверждения.

AssertedControls -> (список)

Элементы управления маршрутизацией, которые являются частью транзакций, которые оцениваются для определения разрешения запроса на изменение состояния элемента управления маршрутизацией. Например, вы можете включить три элемента управления маршрутизацией, по одному для каждой из трёх областей Amazon Web Services.

(строка)

ControlPanelArn -> (строка)

Идентификатор ресурса Amazon (ARN) панели управления.

Name -> (строка)

Имя правила утверждения. В имени можно использовать любые небуквенные символы.

RuleConfig -> (структура)

Критерии, которые вы устанавливаете для определённых элементов управления утверждениями (элементы управления маршрутизацией), определяющие, сколько состояний элементов управления должно быть включено в результате транзакции. Например, если у вас три элемента управления утверждениями, вы можете указать ATLEAST 2 для конфигурации правила. Это означает, что как минимум два элемента управления утверждениями должны быть включены, чтобы как минимум две области Amazon Web Services имели проходящий через них трафик.

Inverted -> (логическое значение)

Логическое отрицание правила. Если правило обычно оценивается как истинное, оно оценивается как ложное, и наоборот.

Threshold -> (целое число)

Значение N, когда вы указываете тип правила ATLEAST. То есть, Порог — это количество элементов управления, которые должны быть установлены, когда вы указываете тип ATLEAST.

Type -> (строка)

Правило может быть одним из следующих: ATLEAST, AND или OR.

WaitPeriodMs -> (целое число)

Период оценки в миллисекундах (мс), в течение которого любой запрос к целевым элементам управления маршрутизацией будет отклоняться. Это помогает предотвратить «мерцание» состояния. По умолчанию период ожидания составляет 5000 мс, но вы можете выбрать пользовательское значение.

Синтаксис сокращённой записи:

AssertedControls=string,string,ControlPanelArn=string,Name=string,RuleConfig={Inverted=boolean,Threshold=integer,Type=string},WaitPeriodMs=integer

Синтаксис JSON:

{
  "AssertedControls": ["string", ...],
  "ControlPanelArn": "string",
  "Name": "string",
  "RuleConfig": {
    "Inverted": true|false,
    "Threshold": integer,
    "Type": "ATLEAST"|"AND"|"OR"
  },
  "WaitPeriodMs": integer
}

--client-token (строка)

Уникальная, регистрозависимая строка длиной до 64 ASCII-символов. Чтобы выполнить идемпотентный запрос API с действием, укажите маркер клиента в запросе.

--gating-rule (структура)

Запрашиваемое правило управления.

ControlPanelArn -> (строка)

Идентификатор ресурса Amazon (ARN) панели управления.

GatingControls -> (список)

Элементы управления управления для нового правила управления. То есть, элементы управления маршрутизацией, которые оцениваются конфигурацией правила, которую вы указываете.

(строка)

Name -> (строка)

Имя нового правила управления.

RuleConfig -> (структура)

Критерии, которые вы устанавливаете для конкретных управляющих элементов (элементы управления маршрутизацией), определяющие, сколько состояний элементов управления должно быть включено, чтобы разрешить изменение (установку или сброс) целевых состояний элементов управления.

Inverted -> (логическое значение)

Логическое отрицание правила. Если правило обычно оценивается как истинное, оно оценивается как ложное, и наоборот.

Threshold -> (целое число)

Значение N, когда вы указываете тип правила ATLEAST. То есть, Порог — это количество элементов управления, которые должны быть установлены, когда вы указываете тип ATLEAST.

Type -> (строка)

Правило может быть одним из следующих: ATLEAST, AND или OR.

TargetControls -> (список)

Элементы управления маршрутизацией, которые могут быть установлены или сброшены только в том случае, если указанная RuleConfig оценивается как истинная для указанных GatingControls. Например, предположим, что у вас есть три управляемых элемента, по одному для каждой из трёх областей Amazon Web Services. Теперь вы указываете ATLEAST 2 как вашу RuleConfig. С этими настройками вы можете изменять (устанавливать или сбрасывать) элементы управления маршрутизацией, которые вы указали как TargetControls, только если это правило оценивается как истинное.

Другими словами, ваша способность изменять элементы управления маршрутизацией, которые вы указали как TargetControls, управляется правилом, которое вы установили для элементов управления маршрутизацией в GatingControls.

(строка)

WaitPeriodMs -> (целое число)

Период оценки в миллисекундах (мс), в течение которого любой запрос к целевым элементам управления маршрутизацией будет отклоняться. Это помогает предотвратить «мерцание» состояния. По умолчанию период ожидания составляет 5000 мс, но вы можете выбрать пользовательское значение.

Синтаксис сокращённой записи:

ControlPanelArn=string,GatingControls=string,string,Name=string,RuleConfig={Inverted=boolean,Threshold=integer,Type=string},TargetControls=string,string,WaitPeriodMs=integer

Синтаксис JSON:

{
  "ControlPanelArn": "string",
  "GatingControls": ["string", ...],
  "Name": "string",
  "RuleConfig": {
    "Inverted": true|false,
    "Threshold": integer,
    "Type": "ATLEAST"|"AND"|"OR"
  },
  "TargetControls": ["string", ...],
  "WaitPeriodMs": integer
}

--tags (массив)

Теги, связанные с правилом безопасности.

key -> (строка)

value -> (строка)

Синтаксис сокращённой записи:

KeyName1=string,KeyName2=string

Синтаксис JSON:

{"string": "string"
  ...}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, поскольку строка будет интерпретирована буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение равно input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладовую запись в журнал.

--endpoint-url (строка)

Переопределить стандартный URL команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI будет выполнять только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из файла ключей.

--region (строка)

Используемая область. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл.
  • выкл.
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Ключи не будут загружены, если указан этот аргумент.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный, и будут использоваться содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод пейджера CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Вывод

AssertionRule -> (структура)

Созданное правило проверки.

AssertedControls -> (список)

Управляющие элементы маршрутизации, которые являются частью транзакций, оцениваемых для определения разрешения запроса на изменение состояния управляющего элемента маршрутизации. Например, можно указать три управляющих элемента маршрутизации, по одному для каждого из трёх регионов Amazon Web Services.

(строка)

ControlPanelArn -> (строка)

Идентификатор ресурса Amazon (ARN) панели управления.

Name -> (строка)

Имя правила проверки. В имени можно использовать любые символы, кроме пробелов.

RuleConfig -> (структура)

Критерии, которые вы задаёте для конкретных управляющих элементов маршрутизации проверки (AssertedControls), определяющие, сколько состояний управляющих элементов маршрутизации должно быть включено в результате транзакции. Например, если у вас есть три управляющих элемента маршрутизации проверки, можно указать ATLEAST 2 для конфигурации правила. Это означает, что по крайней мере два состояния управляющих элементов маршрутизации проверки должны быть включены, чтобы по крайней мере два региона Amazon Web Services имели трафик, направленный на них.

Inverted -> (булево)

Логическое отрицание правила. Если правило обычно оценивается как истинное, то оно оценивается как ложное, и наоборот.

Threshold -> (целое число)

Значение N, когда вы указываете тип правила ATLEAST. То есть, Threshold — это количество управляющих элементов, которые должны быть установлены при указании типа ATLEAST.

Type -> (строка)

Правило может быть одним из следующих: ATLEAST, AND или OR.

SafetyRuleArn -> (строка)

Идентификатор ресурса Amazon (ARN) правила проверки.

Status -> (строка)

Статус развертывания правила проверки. Статус может быть одним из следующих: PENDING, DEPLOYED, PENDING_DELETION.

WaitPeriodMs -> (целое число)

Период оценки в миллисекундах (мс), в течение которого любой запрос к целевым управляющим элементам маршрутизации будет отклоняться. Это помогает предотвратить «мигание» состояния. По умолчанию период ожидания составляет 5000 мс, но можно выбрать пользовательское значение.

Owner -> (строка)

Идентификатор учётной записи Amazon Web Services владельца правила проверки.

GatingRule -> (структура)

Созданное правило управления.

ControlPanelArn -> (строка)

Идентификатор ресурса Amazon (ARN) панели управления.

GatingControls -> (список)

Массив идентификаторов ресурсов Amazon (ARN) управляющих элементов маршрутизации управления. Для простого переключателя «включено/выключено» укажите ARN одного управляющего элемента маршрутизации. Управляющие элементы маршрутизации управления оцениваются по конфигурации правила, которую вы указываете, для определения того, могут ли быть изменены состояния целевых управляющих элементов маршрутизации.

(строка)

Name -> (строка)

Имя правила управления. В имени можно использовать любые символы, кроме пробелов.

RuleConfig -> (структура)

Критерии, которые вы задаёте для управляющих элементов маршрутизации управления, определяющие, сколько состояний управляющих элементов маршрутизации должно быть включено, чтобы разрешить обновление состояний целевых управляющих элементов маршрутизации.

Inverted -> (булево)

Логическое отрицание правила. Если правило обычно оценивается как истинное, то оно оценивается как ложное, и наоборот.

Threshold -> (целое число)

Значение N, когда вы указываете тип правила ATLEAST. То есть, Threshold — это количество управляющих элементов, которые должны быть установлены при указании типа ATLEAST.

Type -> (строка)

Правило может быть одним из следующих: ATLEAST, AND или OR.

SafetyRuleArn -> (строка)

Идентификатор ресурса Amazon (ARN) правила управления.

Status -> (строка)

Статус развертывания правила управления. Статус может быть одним из следующих: PENDING, DEPLOYED, PENDING_DELETION.

TargetControls -> (список)

Массив идентификаторов ресурсов Amazon (ARN) целевых управляющих элементов маршрутизации, состояния которых могут быть обновлены только в том случае, если конфигурация правила, которую вы указываете, оценивается как истинная для управляющих элементов маршрутизации управления. Например, если у вас есть один управляющий элемент маршрутизации управления, он действует как общий переключатель «включено/выключено» для набора целевых управляющих элементов маршрутизации. Это можно использовать для ручного переопределения автоматического резервного копирования.

(строка)

WaitPeriodMs -> (целое число)

Период оценки в миллисекундах (мс), в течение которого любой запрос к целевым управляющим элементам маршрутизации будет отклоняться. Это помогает предотвратить «мигание» состояния. По умолчанию период ожидания составляет 5000 мс, но можно выбрать пользовательское значение.

Owner -> (строка)

Идентификатор учётной записи Amazon Web Services владельца правила управления.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API