[ aws . route53-recovery-control-config ]
create-safety-rule
Описание
Создает правило безопасности в панели управления. Правила безопасности позволяют добавить защитные механизмы при изменении состояния маршрутизации, а также при включении и выключении элементов управления маршрутизацией, чтобы предотвратить непредвиденные последствия.
Существует два типа правил безопасности: правила утверждения и правила управления.
Правило утверждения: правило утверждения обеспечивает, что при изменении состояния элемента управления маршрутизацией выполняется определённое условие. Например, условием может быть то, что хотя бы одно состояние элемента управления маршрутизацией будет включено после транзакции, чтобы трафик продолжал поступать как минимум в одну ячейку приложения. Это гарантирует, что вы избежите сценария отказа с открытым каналом.
Правило управления: правило управления позволяет настроить управляемый элемент маршрутизации как общий переключатель «вкл./выкл.» для группы элементов управления маршрутизацией. Или вы можете настроить более сложные сценарии управления, например, настроив несколько управляемых элементов маршрутизации.
Дополнительную информацию см. в руководстве разработчика Amazon Route 53 Application Recovery Controller.
См. также: Документация API AWS
Синтаксис
create-safety-rule
[--assertion-rule <value>]
[--client-token <value>]
[--gating-rule <value>]
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--assertion-rule (структура)
Запрашиваемое правило утверждения.
AssertedControls -> (список)
Элементы управления маршрутизацией, которые являются частью транзакций, которые оцениваются для определения разрешения запроса на изменение состояния элемента управления маршрутизацией. Например, вы можете включить три элемента управления маршрутизацией, по одному для каждой из трёх областей Amazon Web Services.
(строка)
ControlPanelArn -> (строка)
Name -> (строка)
RuleConfig -> (структура)
Критерии, которые вы устанавливаете для определённых элементов управления утверждениями (элементы управления маршрутизацией), определяющие, сколько состояний элементов управления должно быть включено в результате транзакции. Например, если у вас три элемента управления утверждениями, вы можете указать ATLEAST 2 для конфигурации правила. Это означает, что как минимум два элемента управления утверждениями должны быть включены, чтобы как минимум две области Amazon Web Services имели проходящий через них трафик.
Inverted -> (логическое значение)
Threshold -> (целое число)
Type -> (строка)
WaitPeriodMs -> (целое число)
Синтаксис сокращённой записи:
AssertedControls=string,string,ControlPanelArn=string,Name=string,RuleConfig={Inverted=boolean,Threshold=integer,Type=string},WaitPeriodMs=integer
Синтаксис JSON:
{
"AssertedControls": ["string", ...],
"ControlPanelArn": "string",
"Name": "string",
"RuleConfig": {
"Inverted": true|false,
"Threshold": integer,
"Type": "ATLEAST"|"AND"|"OR"
},
"WaitPeriodMs": integer
}
--client-token (строка)
--gating-rule (структура)
Запрашиваемое правило управления.
ControlPanelArn -> (строка)
GatingControls -> (список)
Элементы управления управления для нового правила управления. То есть, элементы управления маршрутизацией, которые оцениваются конфигурацией правила, которую вы указываете.
(строка)
Name -> (строка)
RuleConfig -> (структура)
Критерии, которые вы устанавливаете для конкретных управляющих элементов (элементы управления маршрутизацией), определяющие, сколько состояний элементов управления должно быть включено, чтобы разрешить изменение (установку или сброс) целевых состояний элементов управления.
Inverted -> (логическое значение)
Threshold -> (целое число)
Type -> (строка)
TargetControls -> (список)
Элементы управления маршрутизацией, которые могут быть установлены или сброшены только в том случае, если указанная RuleConfig оценивается как истинная для указанных GatingControls. Например, предположим, что у вас есть три управляемых элемента, по одному для каждой из трёх областей Amazon Web Services. Теперь вы указываете ATLEAST 2 как вашу RuleConfig. С этими настройками вы можете изменять (устанавливать или сбрасывать) элементы управления маршрутизацией, которые вы указали как TargetControls, только если это правило оценивается как истинное.
Другими словами, ваша способность изменять элементы управления маршрутизацией, которые вы указали как TargetControls, управляется правилом, которое вы установили для элементов управления маршрутизацией в GatingControls.
(строка)
WaitPeriodMs -> (целое число)
Синтаксис сокращённой записи:
ControlPanelArn=string,GatingControls=string,string,Name=string,RuleConfig={Inverted=boolean,Threshold=integer,Type=string},TargetControls=string,string,WaitPeriodMs=integer
Синтаксис JSON:
{
"ControlPanelArn": "string",
"GatingControls": ["string", ...],
"Name": "string",
"RuleConfig": {
"Inverted": true|false,
"Threshold": integer,
"Type": "ATLEAST"|"AND"|"OR"
},
"TargetControls": ["string", ...],
"WaitPeriodMs": integer
}
--tags (массив)
Теги, связанные с правилом безопасности.
key -> (строка)
value -> (строка)
Синтаксис сокращённой записи:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, поскольку строка будет интерпретирована буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение равно input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладовую запись в журнал.
--endpoint-url (строка)
Переопределить стандартный URL команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI будет выполнять только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определённого профиля из файла ключей.
--region (строка)
Используемая область. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл.
- выкл.
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Ключи не будут загружены, если указан этот аргумент.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный, и будут использоваться содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод пейджера CLI.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Вывод
AssertionRule -> (структура)
Созданное правило проверки.
AssertedControls -> (список)
Управляющие элементы маршрутизации, которые являются частью транзакций, оцениваемых для определения разрешения запроса на изменение состояния управляющего элемента маршрутизации. Например, можно указать три управляющих элемента маршрутизации, по одному для каждого из трёх регионов Amazon Web Services.
(строка)
ControlPanelArn -> (строка)
Name -> (строка)
RuleConfig -> (структура)
Критерии, которые вы задаёте для конкретных управляющих элементов маршрутизации проверки (AssertedControls), определяющие, сколько состояний управляющих элементов маршрутизации должно быть включено в результате транзакции. Например, если у вас есть три управляющих элемента маршрутизации проверки, можно указать ATLEAST 2 для конфигурации правила. Это означает, что по крайней мере два состояния управляющих элементов маршрутизации проверки должны быть включены, чтобы по крайней мере два региона Amazon Web Services имели трафик, направленный на них.
Inverted -> (булево)
Threshold -> (целое число)
Type -> (строка)
SafetyRuleArn -> (строка)
Status -> (строка)
WaitPeriodMs -> (целое число)
Owner -> (строка)
GatingRule -> (структура)
Созданное правило управления.
ControlPanelArn -> (строка)
GatingControls -> (список)
Массив идентификаторов ресурсов Amazon (ARN) управляющих элементов маршрутизации управления. Для простого переключателя «включено/выключено» укажите ARN одного управляющего элемента маршрутизации. Управляющие элементы маршрутизации управления оцениваются по конфигурации правила, которую вы указываете, для определения того, могут ли быть изменены состояния целевых управляющих элементов маршрутизации.
(строка)
Name -> (строка)
RuleConfig -> (структура)
Критерии, которые вы задаёте для управляющих элементов маршрутизации управления, определяющие, сколько состояний управляющих элементов маршрутизации должно быть включено, чтобы разрешить обновление состояний целевых управляющих элементов маршрутизации.
Inverted -> (булево)
Threshold -> (целое число)
Type -> (строка)
SafetyRuleArn -> (строка)
Status -> (строка)
TargetControls -> (список)
Массив идентификаторов ресурсов Amazon (ARN) целевых управляющих элементов маршрутизации, состояния которых могут быть обновлены только в том случае, если конфигурация правила, которую вы указываете, оценивается как истинная для управляющих элементов маршрутизации управления. Например, если у вас есть один управляющий элемент маршрутизации управления, он действует как общий переключатель «включено/выключено» для набора целевых управляющих элементов маршрутизации. Это можно использовать для ручного переопределения автоматического резервного копирования.
(строка)
WaitPeriodMs -> (целое число)
Owner -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.