[ aws . route53resolver ]
list-resolver-rules
Описание
Отображает правила разрешения, созданные в текущей учетной записи Amazon Web Services.
См. также: Документацию API AWS
list-resolver-rules является постраничной операцией. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответ на постраничный запрос, аргумент --query должен извлекать данные из результатов следующих выражений запроса: ResolverRules
Синтаксис
list-resolver-rules
[--filters <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--filters (список)
Необязательное указание для возврата подмножества правил разрешения, например, всех правил разрешения, связанных с одним и тем же конечным пунктом разрешения.
Примечание
Если вы отправляете второй или последующийListResolverRules запрос и указываете параметр NextToken, вы должны использовать те же значения для Filters, если таковые имеются, что и в предыдущем запросе.(структура)
Для операций со списком разрешения (ListResolverEndpoints , ListResolverRules , ListResolverRuleAssociations , ListResolverQueryLogConfigs , ListResolverDnssecConfigs ), необязательное указание для возврата подмножества объектов.
Для фильтрации объектов, таких как конечные точки разрешения или правила разрешения, вы указываете Name и Values . Например, чтобы отобразить только входящие конечные точки разрешения, укажите Direction для Name и укажите INBOUND для Values .
Имя -> (строка)
Имя параметра, который вы хотите использовать для фильтрации объектов.
Допустимые значения для Name зависят от действия, в котором вы включаете фильтр, ListResolverEndpoints , ListResolverRules , ListResolverRuleAssociations , ListResolverQueryLogConfigs или ListResolverQueryLogConfigAssociations .
Примечание
Name были перечислены как заглавные, с разделителями подчеркивания (_). Например, CreatorRequestId изначально был перечислен как CREATOR_REQUEST_ID . Заглавные значения для Name по-прежнему поддерживаются.ListResolverEndpoints
Допустимые значения для Name включают следующее:
-
CreatorRequestId: Значение, которое вы указали при создании конечной точки разрешения. -
Direction: Входящие или исходящие конечные точки разрешения. Если вы укажетеDIRECTIONдляName, укажитеINBOUNDилиOUTBOUNDдляValues. -
HostVPCId: Идентификатор VPC, через который входящие запросы DNS проходят от вашей сети к вашим VPC в регионе, или VPC, через который исходящие запросы проходят от ваших VPC к вашей сети. В запросе CreateResolverEndpoint значениеSubnetIdкосвенно идентифицирует VPC. В запросе GetResolverEndpoint идентификатор VPC для конечной точки разрешения возвращается в элементеHostVPCId. -
IpAddressCount: Количество IP-адресов, которые вы связали с конечной точкой разрешения. -
Name: Название конечной точки разрешения. -
SecurityGroupIds: Идентификаторы групп безопасности VPC, которые вы указали при создании конечной точки разрешения. -
Status: Статус конечной точки разрешения. Если вы укажетеStatusдляName, укажите один из следующих кодов состояния дляValues:CREATING,OPERATIONAL,UPDATING,AUTO_RECOVERING,ACTION_NEEDEDилиDELETING. Дополнительную информацию см. в разделеStatusв ResolverEndpoint .
Допустимые значения для Name включают следующее:
-
CreatorRequestId: Значение, которое вы указали при создании правила разрешения. -
DomainName: Доменное имя, для которого Resolver перенаправляет запросы DNS в вашу сеть. В значении, которое вы указываете дляValues, добавьте конечную точку (.) после доменного имени. Например, если доменное имя example.com, укажите следующее значение. Обратите внимание на «.» послеcom:example.com. -
Name: Название правила разрешения. -
ResolverEndpointId: Идентификатор конечной точки разрешения, с которой связано правило разрешения.
Примечание
Вы можете фильтровать по конечной точке разрешения только для правил, которые имеют значениеFORWARD для RuleType .-
Status: Статус правила разрешения. Если вы укажетеStatusдляName, укажите один из следующих кодов состояния дляValues:COMPLETE,DELETING,UPDATINGилиFAILED. -
Type: Тип правила разрешения. Если вы укажетеTYPEдляName, укажитеFORWARDилиSYSTEMдляValues.
Допустимые значения для Name включают следующее:
-
Name: Название ассоциации правила разрешения. -
ResolverRuleId: Идентификатор правила разрешения, связанного с одной или несколькими VPC. -
Status: Статус ассоциации правила разрешения. Если вы укажетеStatusдляName, укажите один из следующих кодов состояния дляValues:CREATING,COMPLETE,DELETINGилиFAILED. -
VPCId: Идентификатор VPC, с которым связано правило разрешения.
Допустимые значения для Name включают следующее:
-
Arn: ARN для конфигурации регистрации запросов. -
AssociationCount: Количество VPC, связанных с конфигурацией регистрации запросов. -
CreationTime: Дата и время создания конфигурации регистрации запросов в формате Unix и по Гринвичу (UTC). -
CreatorRequestId: Уникальная строка, идентифицирующая запрос, который создал конфигурацию регистрации запросов. -
Destination: Сервис Amazon Web Services, которому вы хотите перенаправить журналы запросов. Допустимые значения включают следующие:S3CloudWatchLogsKinesisFirehose
-
DestinationArn: ARN расположения, куда Resolver отправляет журналы запросов. Это может быть ARN для ведра S3, группы журналов CloudWatch Logs или потока доставки Kinesis Data Firehose. -
Id: Идентификатор конфигурации регистрации запросов -
Name: Название конфигурации регистрации запросов -
OwnerId: Идентификатор учетной записи Amazon Web Services для учетной записи, которая создала конфигурацию регистрации запросов. -
ShareStatus: Указание о том, разделяют ли конфигурацию регистрации запросов другие учетные записи Amazon Web Services, или она была разделена с текущей учетной записью другой учетной записью Amazon Web Services. Допустимые значения включают:NOT_SHARED,SHARED_WITH_MEилиSHARED_BY_ME. -
Status: Статус конфигурации регистрации запросов. Если вы укажетеStatusдляName, укажите соответствующий код состояния дляValues:CREATING,CREATED,DELETINGилиFAILED. Дополнительную информацию см. в разделе Статус.
Допустимые значения для Name включают следующее:
-
CreationTime: Дата и время, когда VPC была связана с конфигурацией регистрации запросов, в формате Unix и по Гринвичу (UTC). -
Error: Если значениеStatusравноFAILED, укажите причину:DESTINATION_NOT_FOUNDилиACCESS_DENIED. -
Id: Идентификатор ассоциации регистрации запросов. -
ResolverQueryLogConfigId: Идентификатор конфигурации регистрации запросов, с которой связана VPC. -
ResourceId: Идентификатор Amazon VPC, связанный с конфигурацией регистрации запросов. -
Status: Статус ассоциации регистрации запросов. Если вы укажетеStatusдляName, укажите соответствующий код состояния дляValues:CREATING,CREATED,DELETINGилиFAILED. Дополнительную информацию см. в разделе Статус.
Значения -> (список)
Когда вы используете операцию List и хотите, чтобы операция возвращала подмножество объектов, таких как конечные точки разрешения или правила разрешения, значение параметра, который вы хотите использовать для фильтрации объектов. Например, чтобы отобразить только входящие конечные точки разрешения, укажите Direction для Name и укажите INBOUND для Values .
(строка)
Упрощённый синтаксис:
Name=string,Values=string,string ...
Синтаксис JSON:
[
{
"Name": "string",
"Values": ["string", ...]
}
...
]
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное через JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания точки начала постраничной навигации. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя AWS Command Line Interface .
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя AWS Command Line Interface .
--max-items (целое число)
Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше, чем указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничной навигации укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя AWS Command Line Interface .
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос к API. Если предоставлено значение без значения или значение input, выводится JSON-пример входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входных данных YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходных данных в формате JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (логическое)
Включить отладочный журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для выходных данных команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое)
Автоматически запросить параметры входных данных CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматический запрос параметров входных данных CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, похожие на Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для перечисления правил Resolver
Следующий list-resolver-rules пример перечисляет все правила Resolver в текущей учетной записи AWS.
aws route53resolver list-resolver-rules
Вывод:
{
"MaxResults": 30,
"ResolverRules": [
{
"Id": "rslvr-autodefined-rr-internet-resolver",
"CreatorRequestId": "",
"Arn": "arn:aws:route53resolver:us-west-2::autodefined-rule/rslvr-autodefined-rr-internet-resolver",
"DomainName": ".",
"Status": "COMPLETE",
"RuleType": "RECURSIVE",
"Name": "Internet Resolver",
"OwnerId": "Route 53 Resolver",
"ShareStatus": "NOT_SHARED"
},
{
"Id": "rslvr-rr-42b60677c0example",
"CreatorRequestId": "2020-01-01-18:47",
"Arn": "arn:aws:route53resolver:us-west-2:111122223333:resolver-rule/rslvr-rr-42b60677c0bc4e299",
"DomainName": "example.com.",
"Status": "COMPLETE",
"StatusMessage": "[Trace id: 1-5dc4b177-ff1d9d001a0f80005example] Successfully created Resolver Rule.",
"RuleType": "FORWARD",
"Name": "my-rule",
"TargetIps": [
{
"Ip": "192.0.2.45",
"Port": 53
}
],
"ResolverEndpointId": "rslvr-out-d5e5920e37example",
"OwnerId": "111122223333",
"ShareStatus": "NOT_SHARED"
}
]
}
Дополнительную информацию см. в разделе Как маршрутизатор Route 53 Resolver пересылает запросы DNS из ваших VPC в вашу сеть в Руководстве разработчика Amazon Route 53.
Вывод
NextToken -> (строка)
MaxResults правил Resolver соответствуют заданным критериям, можно отправить еще один ListResolverRules запрос, чтобы получить следующую группу результатов. В следующем запросе укажите значение NextToken из предыдущего ответа.MaxResults -> (целое число)
MaxResults в запросе.ResolverRules -> (список)
Правила Resolver, созданные с использованием текущей учетной записи Amazon Web Services и соответствующие заданным фильтрам, если таковые имеются.
(структура)
Для запросов, исходящих из вашей VPC, подробная информация о правиле Resolver, которая определяет, как маршрутизировать запросы DNS из VPC. Параметр ResolverRule появляется в ответе на запрос CreateResolverRule, DeleteResolverRule, GetResolverRule, ListResolverRules или UpdateResolverRule.
Id -> (строка)
CreatorRequestId -> (строка)
CreatorRequestId идентифицирует запрос и позволяет повторно выполнить неудачные запросы, не рискуя выполнить операцию дважды.Arn -> (строка)
Id .DomainName -> (строка)
TargetIps. Если запрос соответствует нескольким правилам Resolver (например, example.com и www.example.com), запрос маршрутизируется с использованием правила Resolver, содержащего наиболее специфическое доменное имя (www.example.com).Status -> (строка)
StatusMessage -> (строка)
RuleType -> (строка)
Когда вы хотите пересылать запросы DNS для указанного доменного имени на решатели в вашей сети, укажите FORWARD.
Когда у вас есть правило пересылки для пересылки запросов DNS для домена в вашу сеть, и вы хотите, чтобы Resolver обрабатывал запросы для поддомена этого домена, укажите SYSTEM.
Например, чтобы переслать запросы DNS для example.com на решатели в вашей сети, создайте правило и укажите FORWARD для RuleType. Затем, чтобы Resolver обрабатывал запросы для apex.example.com, создайте правило и укажите SYSTEM для RuleType.
В настоящее время только Resolver может создавать правила, которые имеют значение RECURSIVE для RuleType.
Name -> (строка)
TargetIps -> (список)
Массив, содержащий IP-адреса и порты, на которые исходящий конечная точка пересылает запросы DNS. Обычно это IP-адреса DNS-решателей в вашей сети.
(структура)
В запросе CreateResolverRule массив IP-адресов, на которые вы хотите пересылать запросы DNS.
Ip -> (строка)
Port -> (целое число)
Ip, на который вы хотите пересылать запросы DNS.Ipv6 -> (строка)
Protocol -> (строка)
ServerNameIndication -> (строка)
TargetAddress равен DoH.ResolverEndpointId -> (строка)
OwnerId -> (строка)
ShareStatus -> (строка)
CreationTime -> (строка)
ModificationTime -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.