Spec-Zone.ru › AWS CLI v2

[ aws . route53 ]

get-dnssec

Описание

Возвращает информацию о DNSSEC для определённой зоны размещения, включая ключи подписи ключей (KSK) в этой зоне.

См. также: Документация API AWS

Синтаксис

  get-dnssec
--hosted-zone-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--hosted-zone-id (строка)

Уникальная строка, используемая для идентификации зоны размещения.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку логирования.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включено
  • выключено
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.

--ca-bundle (строка)

Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию формат — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка в кодировке base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пагинатор CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров ввода CLI.

Вывод

Статус -> (структура)

Строка, представляющая статус DNSSEC.

ServeSignature -> (строка)

Строка, представляющая текущий статус подписания зоны размещения.

Статус может иметь одно из следующих значений:

подписание

Подписание DNSSEC включено для зоны размещения.

не подписывается

Подписание DNSSEC отключено для зоны размещения.

удаляется

Подписание DNSSEC находится в процессе удаления для зоны размещения.

необходимы действия

Существует проблема с подписанием в зоне размещения, требующая от вас действий по решению. Например, управляемый клиентом ключ мог быть удалён, или права доступа к управляемому клиентом ключу могли быть изменены.

внутренняя ошибка

Произошла ошибка во время запроса. Прежде чем вы сможете продолжить работу с подписанием DNSSEC, включая работу с ключами подписи ключей (KSK), вы должны исправить проблему, включив или отключив подписание DNSSEC для зоны размещения.

StatusMessage -> (строка)

Сообщение статуса, предоставленное для следующего статуса подписания DNSSEC: INTERNAL_FAILURE. Сообщение статуса содержит информацию о возможной проблеме и шагах по её исправлению.

KeySigningKeys -> (список)

Ключи подписи ключей (KSK) в вашей учётной записи.

(структура)

Ключ подписи ключей (KSK) — это сложная структура, представляющая пару открытого/закрытого ключей. Закрытый ключ используется для генерации цифровой подписи для ключа подписи зоны (ZSK). Открытый ключ хранится в DNS и используется для аутентификации ZSK. KSK всегда связан с зоной размещения; он не может существовать сам по себе.

Name -> (строка)

Строка, используемая для идентификации ключа подписи ключа (KSK). Name может содержать числа, буквы и символы нижнего подчеркивания (_). Name должен быть уникальным для каждого ключа подписи ключа в одной и той же зоне размещения.

KmsArn -> (строка)

Amazon Resource Name (ARN), используемый для идентификации управляемого клиентом ключа в Key Management Service (KMS). KmsArn должен быть уникальным для каждого ключа подписи ключа (KSK) в одной зоне размещения.

Вы должны настроить управляемый клиентом ключ следующим образом:

Статус

Включено

Спецификация ключа

ECC_NIST_P256

Использование ключа

Подпись и проверка

Политика ключа

Политика ключа должна предоставлять разрешения для следующих действий:

  • DescribeKey
  • GetPublicKey
  • Sign

Политика ключа также должна включать сервис Amazon Route 53 в принципале для вашей учётной записи. Укажите следующее:

  • "Service": "dnssec-route53.amazonaws.com"

Для получения дополнительной информации о работе с управляемым клиентом ключом в KMS, см. концепции Key Management Service.

Flag -> (целое число)

Целое число, определяющее, как используется ключ. Для ключа подписи ключа (KSK) это значение всегда равно 257.

SigningAlgorithmMnemonic -> (строка)

Строка, представляющая алгоритм подписи. Это значение должно соответствовать руководству, предоставленному в RFC-8624 раздел 3.1.

SigningAlgorithmType -> (целое число)

Целое число, представляющее алгоритм подписи. Это значение должно соответствовать руководству, предоставленному в RFC-8624 раздел 3.1.

DigestAlgorithmMnemonic -> (строка)

Строка, представляющая алгоритм дайджеста делегирующего подписывающего. Это значение должно соответствовать руководству, предоставленному в RFC-8624 раздел 3.3.

DigestAlgorithmType -> (целое число)

Целое число, представляющее алгоритм дайджеста делегирующего подписывающего. Это значение должно соответствовать руководству, предоставленному в RFC-8624 раздел 3.3.

KeyTag -> (целое число)

Целое число, используемое для идентификации записи DNSSEC для доменного имени. Процесс вычисления значения описан в RFC-4034 Приложение B.

DigestValue -> (строка)

Криптографический дайджест записи ресурса DNSKEY (RR). Записи DNSKEY используются для публикации открытого ключа, который разрешители могут использовать для проверки подписей DNSSEC, которые используются для защиты определённых типов информации, предоставляемой системой DNS.

PublicKey -> (строка)

Открытый ключ, представленный в кодировке Base64, как требуется в RFC-4034 Страница 5.

DSRecord -> (строка)

Строка, представляющая запись делегирующего подписывающего (DS).

DNSKEYRecord -> (строка)

Строка, представляющая запись DNSKEY.

Status -> (строка)

Строка, представляющая текущий статус ключа подписи ключа (KSK).

Статус может иметь одно из следующих значений:

ACTIVE

KSK используется для подписи.

INACTIVE

KSK не используется для подписи.

удаляется

KSK находится в процессе удаления.

необходимы действия

Существует проблема с KSK, требующая от вас действий по решению. Например, управляемый клиентом ключ мог быть удалён, или права доступа к управляемому клиентом ключу могли быть изменены.

внутренняя ошибка

Произошла ошибка во время запроса. Прежде чем вы сможете продолжить работу с подписанием DNSSEC, включая действия, связанные с этим KSK, вы должны исправить проблему. Например, вам может потребоваться активировать или деактивировать KSK.

StatusMessage -> (строка)

Сообщение статуса, предоставленное для следующих статусов ключа подписи ключа (KSK): ACTION_NEEDED или INTERNAL_FAILURE. Сообщение статуса содержит информацию о возможной проблеме и шагах по её исправлению.

CreatedDate -> (временная метка)

Дата создания ключа подписи ключа (KSK).

LastModifiedDate -> (временная метка)

Последнее время изменения ключа подписи ключа (KSK).

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API