[ aws . route53resolver ]
disassociate-resolver-endpoint-ip-address
Описание
Удаляет IP-адреса из входящего или исходящего конечной точки Резолвера. Если вы хотите удалить более одного IP-адреса, отправьте один запрос DisassociateResolverEndpointIpAddress для каждого IP-адреса.
Чтобы добавить IP-адрес к конечной точке, см. AssociateResolverEndpointIpAddress.
См. также: Документация API AWS
Синтаксис
disassociate-resolver-endpoint-ip-address
--resolver-endpoint-id <value>
--ip-address <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--resolver-endpoint-id (строка)
--ip-address (структура)
IP-адрес IPv4, который нужно удалить из конечной точки Резолвера.
IpId -> (строка)
SubnetId -> (строка)
Ip -> (строка)
Ipv6 -> (строка)
Сокращённый синтаксис:
IpId=string,SubnetId=string,Ip=string,Ipv6=string
Синтаксис JSON:
{
"IpId": "string",
"SubnetId": "string",
"Ip": "string",
"Ipv6": "string"
}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку логгирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/отключение цветного вывода.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Образ сертификата CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображаемого двоичным блоком fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-паджер для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, вы должны установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы с AWS CLI.
За исключением случаев, когда указано иное, все примеры имеют правила кавычек, аналогичные Unix. Эти примеры необходимо адаптировать к правилам кавычек вашей терминальной оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для удаления IP-адреса из конечной точки Резолвера
Следующий пример удаляет IP-адрес из указанной входящей или исходящей конечной точки Резолвера.
Примечание Конечная точка должна иметь не менее двух IP-адресов. Если в настоящее время конечная точка имеет только два IP-адреса, и вы хотите заменить один адрес другим, вы должны сначала использовать associate-resolver-endpoint-ip-address для добавления нового IP-адреса. Затем вы можете удалить один из исходных IP-адресов из конечной точки.
aws route53resolver disassociate-resolver-endpoint-ip-address \
--resolver-endpoint-id rslvr-in-f9ab8a03f1example \
--ip-address="SubnetId=subnet-12d8a459,Ip=172.31.40.121"
Вывод:
{
"ResolverEndpoint": {
"Id": "rslvr-in-f9ab8a03f1example",
"CreatorRequestId": "2020-01-01-18:47",
"Arn": "arn:aws:route53resolver:us-west-2:111122223333:resolver-endpoint/rslvr-in-f9ab8a03f1example",
"Name": "my-inbound-endpoint",
"SecurityGroupIds": [
"sg-f62bexam"
],
"Direction": "INBOUND",
"IpAddressCount": 3,
"HostVPCId": "vpc-304bexam",
"Status": "UPDATING",
"StatusMessage": "Updating the Resolver Endpoint",
"CreationTime": "2020-01-01T23:02:29.583Z",
"ModificationTime": "2020-01-05T23:02:29.583Z"
}
}
Вывод
ResolverEndpoint -> (структура)
Ответ на запрос DisassociateResolverEndpointIpAddress.
Id -> (строка)
CreatorRequestId -> (строка)
CreatorRequestId позволяет повторно отправлять неудачные запросы, не рискуя выполнить операцию дважды.Arn -> (строка)
Name -> (строка)
SecurityGroupIds -> (список)
Идентификатор одного или нескольких сетевых интерфейсов безопасности, контролирующих доступ к этой VPC. Интерфейс безопасности должен включать один или несколько правил входящего (для входящих конечных точек) или исходящего (для исходящих конечных точек) трафика. Правила входящего и исходящего трафика должны разрешать доступ TCP и UDP. Для входящего доступа откройте порт 53. Для исходящего доступа откройте порт, используемый для DNS-запросов в вашей сети.
(строка)
Direction -> (строка)
Указывает, разрешает ли конечная точка Resolver входящие или исходящие DNS-запросы:
-
INBOUND: разрешает DNS-запросы в вашу VPC из вашей сети -
OUTBOUND: разрешает DNS-запросы из вашей VPC в вашу сеть
IpAddressCount -> (целое число)
HostVPCId -> (строка)
Status -> (строка)
Код, определяющий текущий статус конечной точки Resolver. Допустимые значения включают:
-
CREATING: Resolver создает и настраивает один или несколько сетевых интерфейсов Amazon VPC для этой конечной точки. -
OPERATIONAL: Сетевые интерфейсы Amazon VPC для этой конечной точки правильно настроены и могут передавать входящие или исходящие DNS-запросы между вашей сетью и Resolver. -
UPDATING: Resolver связывает или отсоединяет один или несколько сетевых интерфейсов с этой конечной точкой. -
AUTO_RECOVERING: Resolver пытается восстановить один или несколько сетевых интерфейсов, связанных с этой конечной точкой. Во время процесса восстановления конечная точка функционирует с ограниченной производительностью из-за ограничения количества DNS-запросов на IP-адрес (на сетевой интерфейс). Для текущего ограничения см. Ограничения Route 53 Resolver. -
ACTION_NEEDED: Эта конечная точка неисправна, и Resolver не может автоматически ее восстановить. Для решения проблемы рекомендуется проверить каждый IP-адрес, связанный с конечной точкой. Для каждого недоступного IP-адреса добавьте другой IP-адрес, а затем удалите недоступный IP-адрес. (Конечная точка всегда должна включать как минимум два IP-адреса.) СтатусACTION_NEEDEDможет иметь различные причины. Вот две распространенные причины:- Один или несколько сетевых интерфейсов, связанных с конечной точкой, были удалены с помощью Amazon VPC.
- Сетевой интерфейс не смог быть создан по причинам, не зависящим от Resolver.
-
DELETING: Resolver удаляет эту конечную точку и связанные с ней сетевые интерфейсы.
StatusMessage -> (строка)
CreationTime -> (строка)
ModificationTime -> (строка)
OutpostArn -> (строка)
PreferredInstanceType -> (строка)
ResolverEndpointType -> (строка)
Protocols -> (список)
Протоколы, используемые для конечной точки. DoH-FIPS применимо только для входящих конечных точек.
Для входящей конечной точки протоколы можно применять следующим образом:
- Do53 и DoH в сочетании.
- Do53 и DoH-FIPS в сочетании.
- Только Do53.
- Только DoH.
- Только DoH-FIPS.
- None, что рассматривается как Do53.
Для исходящей конечной точки протоколы можно применять следующим образом:
- Do53 и DoH в сочетании.
- Только Do53.
- Только DoH.
- None, что рассматривается как Do53.
(строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.