[ aws . route53resolver ]
list-resolver-dnssec-configs
Описание
Отображает конфигурации валидации DNSSEC, связанные с текущей учетной записью Amazon Web Services.
См. также: Документацию API AWS
list-resolver-dnssec-configs — это операция с постраничным выводом. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить постраничный вывод, передав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничным выводом, аргумент --query должен извлечь данные из результатов следующих выражений запроса: ResolverDnssecConfigs
Синтаксис
list-resolver-dnssec-configs
[--filters <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--filters (список)
Необязательное указание для возвращения подмножества объектов.
(структура)
Для операций со списком разрешителей (ListResolverEndpoints, ListResolverRules, ListResolverRuleAssociations, ListResolverQueryLogConfigs, ListResolverQueryLogConfigAssociations, ListResolverDnssecConfigs) — необязательное указание для возвращения подмножества объектов.
Для фильтрации объектов, таких как конечные точки разрешителя или правила разрешителя, вы указываете Name и Values. Например, чтобы отобразить только входящие конечные точки разрешителя, укажите Direction для Name и укажите INBOUND для Values.
Имя -> (строка)
Имя параметра, который вы хотите использовать для фильтрации объектов.
Допустимые значения для Name зависят от действия, в котором используется фильтр, ListResolverEndpoints, ListResolverRules, ListResolverRuleAssociations, ListResolverQueryLogConfigs или ListResolverQueryLogConfigAssociations.
Примечание
Name были перечислены в верхнем регистре с разделителями подчеркивания (_). Например, CreatorRequestId изначально перечислялся как CREATOR_REQUEST_ID. Значения в верхнем регистре для Name по-прежнему поддерживаются.ListResolverEndpoints
Допустимые значения для Name включают следующее:
-
CreatorRequestId: Значение, которое вы указали при создании конечной точки разрешителя. -
Direction: Указывает, хотите ли вы получить входящие или исходящие конечные точки разрешителя. Если вы указываетеDIRECTIONдляName, укажитеINBOUNDилиOUTBOUNDдляValues. -
HostVPCId: Идентификатор VPC, через который входящие DNS-запросы проходят от вашей сети к вашим VPC в регионе, или VPC, через который исходящие запросы проходят от ваших VPC к вашей сети. В запросе CreateResolverEndpointSubnetIdкосвенно идентифицирует VPC. В запросе GetResolverEndpoint идентификатор VPC для конечной точки разрешителя возвращается в элементеHostVPCId. -
IpAddressCount: Количество IP-адресов, которые вы связали с конечной точкой разрешителя. -
Name: Имя конечной точки разрешителя. -
SecurityGroupIds: Идентификаторы групп безопасности VPC, которые вы указали при создании конечной точки разрешителя. -
Status: Статус конечной точки разрешителя. Если вы указываетеStatusдляName, укажите один из следующих кодов состояния дляValues:CREATING,OPERATIONAL,UPDATING,AUTO_RECOVERING,ACTION_NEEDEDилиDELETING. Дополнительную информацию см. вStatusв ResolverEndpoint.
Допустимые значения для Name включают следующее:
-
CreatorRequestId: Значение, которое вы указали при создании правила разрешителя. -
DomainName: Доменное имя, для которого Resolver перенаправляет DNS-запросы в вашу сеть. В значении, которое вы указываете дляValues, добавьте конечную точку (.) после доменного имени. Например, если доменное имя — example.com, укажите следующее значение. Обратите внимание на «.» послеcom:example.com. -
Name: Имя правила разрешителя. -
ResolverEndpointId: Идентификатор конечной точки разрешителя, с которой связано правило разрешителя.
Примечание
Вы можете фильтровать по конечной точке разрешителя только для правил, которые имеют значениеFORWARD для RuleType.-
Status: Состояние правила разрешителя. Если вы указываетеStatusдляName, укажите один из следующих кодов состояния дляValues:COMPLETE,DELETING,UPDATINGилиFAILED. -
Type: Тип правила разрешителя. Если вы указываетеTYPEдляName, укажитеFORWARDилиSYSTEMдляValues.
Допустимые значения для Name включают следующее:
-
Name: Имя ассоциации правила разрешителя. -
ResolverRuleId: Идентификатор правила разрешителя, связанного с одним или несколькими VPC. -
Status: Состояние ассоциации правила разрешителя. Если вы указываетеStatusдляName, укажите один из следующих кодов состояния дляValues:CREATING,COMPLETE,DELETINGилиFAILED. -
VPCId: Идентификатор VPC, с которым связано правило разрешителя.
Допустимые значения для Name включают следующее:
-
Arn: ARN для конфигурации ведения журнала запросов. -
AssociationCount: Количество VPC, связанных с конфигурацией ведения журнала запросов. -
CreationTime: Дата и время создания конфигурации ведения журнала запросов в формате Unix и по координированному всемирному времени (UTC). -
CreatorRequestId: Уникальная строка, идентифицирующая запрос, создавший конфигурацию ведения журнала запросов. -
Destination: Сервис Amazon Web Services, в который вы хотите перенаправить журналы запросов. Допустимые значения включают следующее:S3CloudWatchLogsKinesisFirehose
-
DestinationArn: ARN расположения, в которое Resolver отправляет журналы запросов. Это значение может быть ARN для корзины S3, группы журналов CloudWatch Logs или потока доставки Kinesis Data Firehose. -
Id: Идентификатор конфигурации ведения журнала запросов -
Name: Название конфигурации ведения журнала запросов -
OwnerId: Идентификатор учетной записи Amazon Web Services для учетной записи, которая создала конфигурацию ведения журнала запросов. -
ShareStatus: Указание о том, является ли конфигурация ведения журнала запросов общим ресурсом для других учетных записей Amazon Web Services, или была ли она предоставлена текущей учетной записи другой учетной записью Amazon Web Services. Допустимые значения включают:NOT_SHARED,SHARED_WITH_MEилиSHARED_BY_ME. -
Status: Состояние конфигурации ведения журнала запросов. Если вы указываетеStatusдляName, укажите соответствующий код состояния дляValues:CREATING,CREATED,DELETINGилиFAILED. Дополнительную информацию см. в разделе Статус.
Допустимые значения для Name включают следующее:
-
CreationTime: Дата и время ассоциации VPC с конфигурацией ведения журнала запросов в формате Unix и по координированному всемирному времени (UTC). -
Error: Если значениеStatusравноFAILED, укажите причину:DESTINATION_NOT_FOUNDилиACCESS_DENIED. -
Id: Идентификатор ассоциации ведения журнала запросов. -
ResolverQueryLogConfigId: Идентификатор конфигурации ведения журнала запросов, с которой ассоциирован VPC. -
ResourceId: Идентификатор Amazon VPC, связанный с конфигурацией ведения журнала запросов. -
Status: Состояние ассоциации ведения журнала запросов. Если вы указываетеStatusдляName, укажите соответствующий код состояния дляValues:CREATING,CREATED,DELETINGилиFAILED. Дополнительную информацию см. в разделе Статус.
Значения -> (список)
При использовании операции List и для возвращения подмножества объектов, таких как конечные точки разрешителя или правила разрешителя, значение параметра, используемого для фильтрации объектов. Например, чтобы отобразить только входящие конечные точки разрешителя, укажите Direction для Name и укажите INBOUND для Values.
(строка)
Сокращенная запись:
Name=string,Values=string,string ...
Синтаксис JSON:
[
{
"Name": "string",
"Values": ["string", ...]
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания начальной точки для постраничной выборки. Это NextToken из ранее усечённого ответа.
Примеры использования см. в разделе Постраничная выборка в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выходных данных команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничная выборка в Руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов, которые должны быть возвращены в выходных данных команды. Если общее количество доступных элементов превышает указанное значение, в выходных данных команды предоставляется NextToken. Чтобы продолжить постраничную выборку, укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничная выборка в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос к API. Если предоставлено значение без значения или значение input, выводит JSON-образец входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет образец входных данных YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает JSON-образец выходных данных для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое)
Включить отладочную регистрацию.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования в фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается на двоичный блок fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключить кли-пейджер для вывода.
--cli-auto-prompt (логическое)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматическое запросы параметров ввода CLI.
Вывод
NextToken -> (строка)
Если ответ включает последнюю из DNSSEC-конфигураций, связанных с текущей учетной записью Amazon Web Services, NextToken не отображается в ответе.
Если ответ не включает последнюю из конфигураций, вы можете получить больше конфигураций, отправив другой запрос ListResolverDnssecConfigs. Получите значение NextToken, возвращенное Amazon Route 53 в предыдущем ответе, и включите его в NextToken в следующем запросе.
ResolverDnssecConfigs -> (список)
Массив, содержащий по одному элементу ResolverDnssecConfig для каждой конфигурации для проверки DNSSEC, связанной с текущей учетной записью Amazon Web Services. Он не содержит отключенные конфигурации DNSSEC для ресурса.
(структура)
Сложный тип, содержащий информацию о конфигурации для проверки DNSSEC.
Id -> (строка)
OwnerId -> (строка)
ResourceId -> (строка)
ValidationStatus -> (строка)
Статус проверки для конфигурации DNSSEC. Статус может быть одним из следующих:
- ВКЛЮЧЕНИЕ: Проверка DNSSEC включается, но не завершена.
- ВКЛЮЧЕНО: Проверка DNSSEC включена.
- ВЫКЛЮЧЕНИЕ: Проверка DNSSEC отключается, но не завершена.
- ОТКЛЮЧЕНО Проверка DNSSEC отключена.
© Copyright 2025, Amazon Web Services. Created using Sphinx.