[ aws . route53resolver ]
list-resolver-rule-associations
Описание
Отображает ассоциации, созданные между правилами разрешения и VPC с использованием текущей учетной записи Amazon Web Services.
См. также: Документацию API AWS
list-resolver-rule-associations — это операция с постраничной передачей. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить постраничную передачу, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной передачей, аргумент --query должен извлекать данные из результатов следующих выражений запроса: ResolverRuleAssociations
Синопсис
list-resolver-rule-associations
[--filters <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--filters (список)
Необязательное описание для возврата подмножества правил резолвера, таких как правила резолвера, связанные с тем же идентификатором VPC.
Примечание
Если вы отправляете второй или последующий запросListResolverRuleAssociations и указываете параметр NextToken, вы должны использовать те же значения для Filters, если таковые имеются, что и в предыдущем запросе.(структура)
Для операций со списком резолвера (ListResolverEndpoints, ListResolverRules, ListResolverRuleAssociations, ListResolverQueryLogConfigs, ListResolverQueryLogConfigAssociations, ListResolverDnssecConfigs) — необязательное описание для возврата подмножества объектов.
Для фильтрации объектов, таких как конечные точки резолвера или правила резолвера, вы указываете Name и Values. Например, чтобы вывести только входящие конечные точки резолвера, укажите Direction для Name и укажите INBOUND для Values.
Имя -> (строка)
Имя параметра, который вы хотите использовать для фильтрации объектов.
Допустимые значения для Name зависят от действия, в которое включен фильтр, ListResolverEndpoints, ListResolverRules, ListResolverRuleAssociations, ListResolverQueryLogConfigs или ListResolverQueryLogConfigAssociations.
Примечание
Name были перечислены заглавными буквами с разделителями подчеркивания (_). Например, CreatorRequestId изначально был перечислен как CREATOR_REQUEST_ID. Заглавные значения для Name по-прежнему поддерживаются.ListResolverEndpoints
Допустимые значения для Name включают следующее:
-
CreatorRequestId: значение, указанное при создании конечной точки резолвера. -
Direction: хотите ли вы вернуть входящие или исходящие конечные точки резолвера. Если вы указываетеDIRECTIONдляName, укажитеINBOUNDилиOUTBOUNDдляValues. -
HostVPCId: идентификатор VPC, через который входящие запросы DNS проходят по пути от вашей сети к вашим VPC в регионе, или VPC, через который исходящие запросы проходят по пути от ваших VPC к вашей сети. В запросе CreateResolverEndpointSubnetIdкосвенно идентифицирует VPC. В запросе GetResolverEndpoint идентификатор VPC для конечной точки резолвера возвращается в элементеHostVPCId. -
IpAddressCount: количество IP-адресов, связанных с конечной точкой резолвера. -
Name: имя конечной точки резолвера. -
SecurityGroupIds: идентификаторы групп безопасности VPC, указанные при создании конечной точки резолвера. -
Status: состояние конечной точки резолвера. Если вы указываетеStatusдляName, укажите один из следующих кодов состояния дляValues:CREATING,OPERATIONAL,UPDATING,AUTO_RECOVERING,ACTION_NEEDEDилиDELETING. Дополнительная информация вStatusв ResolverEndpoint.
Допустимые значения для Name включают следующее:
-
CreatorRequestId: значение, указанное при создании правила резолвера. -
DomainName: доменное имя, для которого резолвер перенаправляет запросы DNS в вашу сеть. В значении, которое вы указываете дляValues, добавьте символ точки (.) после доменного имени. Например, если доменное имя example.com, укажите следующее значение. Обратите внимание на «.» послеcom:example.com. -
Name: имя правила резолвера. -
ResolverEndpointId: идентификатор конечной точки резолвера, с которой связано правило резолвера.
Примечание
Вы можете фильтровать по конечной точке резолвера только для правил, имеющих значениеFORWARD для RuleType.-
Status: состояние правила резолвера. Если вы указываетеStatusдляName, укажите один из следующих кодов состояния дляValues:COMPLETE,DELETING,UPDATINGилиFAILED. -
Type: тип правила резолвера. Если вы указываетеTYPEдляName, укажитеFORWARDилиSYSTEMдляValues.
Допустимые значения для Name включают следующее:
-
Name: имя ассоциации правила резолвера. -
ResolverRuleId: идентификатор правила резолвера, связанного с одной или несколькими VPC. -
Status: состояние ассоциации правила резолвера. Если вы указываетеStatusдляName, укажите один из следующих кодов состояния дляValues:CREATING,COMPLETE,DELETINGилиFAILED. -
VPCId: идентификатор VPC, с которым связано правило резолвера.
Допустимые значения для Name включают следующее:
-
Arn: ARN конфигурации ведения журналов запросов. -
AssociationCount: количество VPC, связанных с конфигурацией ведения журналов запросов. -
CreationTime: дата и время создания конфигурации ведения журналов запросов в формате Unix и UTC. -
CreatorRequestId: уникальная строка, идентифицирующая запрос, который создал конфигурацию ведения журналов запросов. -
Destination: служба Amazon Web Services, в которую вы хотите перенаправить журналы запросов. Допустимые значения включают: S3CloudWatchLogsKinesisFirehose-
DestinationArn: ARN расположения, в которое Resolver отправляет журналы запросов. Это значение может быть ARN для ведра S3, группы журналов CloudWatch Logs или потока доставки Kinesis Data Firehose. -
Id: идентификатор конфигурации ведения журналов запросов -
Name: имя конфигурации ведения журналов запросов -
OwnerId: идентификатор учетной записи Amazon Web Services для учетной записи, создавшей конфигурацию ведения журналов запросов. -
ShareStatus: указание о том, делится ли конфигурация ведения журналов запросов с другими учетными записями Amazon Web Services или была разделена с текущей учетной записью другой учетной записью Amazon Web Services. Допустимые значения:NOT_SHARED,SHARED_WITH_MEилиSHARED_BY_ME. -
Status: состояние конфигурации ведения журналов запросов. Если вы указываетеStatusдляName, укажите соответствующий код состояния дляValues:CREATING,CREATED,DELETINGилиFAILED. Дополнительная информация в Status.
Допустимые значения для Name включают следующее:
-
CreationTime: дата и время, когда VPC была связана с конфигурацией ведения журналов запросов в формате Unix и UTC. -
Error: Если значениеStatusравноFAILED, укажите причину:DESTINATION_NOT_FOUNDилиACCESS_DENIED. -
Id: идентификатор ассоциации ведения журналов запросов. -
ResolverQueryLogConfigId: идентификатор конфигурации ведения журналов запросов, с которой связана VPC. -
ResourceId: идентификатор Amazon VPC, связанный с конфигурацией ведения журналов запросов. -
Status: состояние ассоциации ведения журналов запросов. Если вы указываетеStatusдляName, укажите соответствующий код состояния дляValues:CREATING,CREATED,DELETINGилиFAILED. Дополнительная информация в Status.
Значения -> (список)
Когда вы используете операцию List и хотите, чтобы операция возвращала подмножество объектов, таких как конечные точки резолвера или правила резолвера, значение параметра, который вы хотите использовать для фильтрации объектов. Например, чтобы вывести только входящие конечные точки резолвера, укажите Direction для Name и укажите INBOUND для Values.
(строка)
Сокращенная синтаксическая запись:
Name=string,Values=string,string ...
Синтаксис JSON:
[
{
"Name": "string",
"Values": ["string", ...]
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в формате JSON. Невозможно передавать произвольные двоичные значения, используя предоставленное значение JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания места начала постраничного отображения. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Постраничное отображение в Руководстве пользователя AWS CLI.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничное отображение в Руководстве пользователя AWS CLI.
--max-items (целое число)
Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше указанного значения, предоставляется NextToken в выводе команды. Для возобновления постраничного отображения предоставьте значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничное отображение в Руководстве пользователя AWS CLI.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит JSON-пример входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входных данных YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает JSON-пример выходных данных для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (логическое значение)
Включить отладовую запись в журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификата CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для бинарных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что бинарные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и бинарные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается как бинарный блок fileb:// всегда будет обрабатываться как бинарный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-пейджер для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в Руководстве пользователя AWS CLI .
Для перечисления ассоциаций между правилами разрешения и VPC
Следующий list-resolver-rule-associations пример перечисляет ассоциации между правилами разрешения и VPC в текущей учетной записи AWS.
aws route53resolver list-resolver-rule-associations
Вывод:
{
"MaxResults": 30,
"ResolverRuleAssociations": [
{
"Id": "rslvr-autodefined-assoc-vpc-304bexam-internet-resolver",
"ResolverRuleId": "rslvr-autodefined-rr-internet-resolver",
"Name": "System Rule Association",
"VPCId": "vpc-304bexam",
"Status": "COMPLETE",
"StatusMessage": ""
},
{
"Id": "rslvr-rrassoc-d61cbb2c8bexample",
"ResolverRuleId": "rslvr-rr-42b60677c0example",
"Name": "my-resolver-rule-association",
"VPCId": "vpc-304bexam",
"Status": "COMPLETE",
"StatusMessage": ""
}
]
}
Дополнительную информацию см. в разделе Как Route 53 Resolver перенаправляет запросы DNS из ваших VPC в вашу сеть в Руководстве разработчика Amazon Route 53.
Вывод
NextToken -> (строка)
MaxResults ассоциаций правил соответствуют указанным критериям, можно отправить еще один запрос ListResolverRuleAssociation для получения следующей группы результатов. В следующем запросе укажите значение NextToken из предыдущего ответа.MaxResults -> (целое число)
MaxResults в запросе.ResolverRuleAssociations -> (список)
Ассоциации, которые были созданы между правилами разрешения и VPC с использованием текущей учетной записи Amazon Web Services и которые соответствуют указанным фильтрам, если таковые имеются.
(структура)
В ответе на запрос AssociateResolverRule , DisassociateResolverRule или ListResolverRuleAssociations содержится информация об ассоциации между правилом разрешения и VPC. Ассоциация определяет, какие запросы DNS, исходящие из VPC, будут перенаправлены в вашу сеть.
Id -> (строка)
ResolverRuleId -> (строка)
VPCId.Name -> (строка)
VPCId -> (строка)
Status -> (строка)
StatusMessage -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.