Spec-Zone.ru › AWS CLI v2

[ aws . route53resolver ]

list-resolver-rules

Описание

Отображает правила разрешения, созданные в текущей учетной записи Amazon Web Services.

См. также: Документацию API AWS

list-resolver-rules является постраничной операцией. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответ на постраничный запрос, аргумент --query должен извлекать данные из результатов следующих выражений запроса: ResolverRules

Синтаксис

  list-resolver-rules
[--filters <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--filters (список)

Необязательное указание для возврата подмножества правил разрешения, например, всех правил разрешения, связанных с одним и тем же конечным пунктом разрешения.

Примечание

Если вы отправляете второй или последующий ListResolverRules запрос и указываете параметр NextToken, вы должны использовать те же значения для Filters, если таковые имеются, что и в предыдущем запросе.

(структура)

Для операций со списком разрешения (ListResolverEndpoints , ListResolverRules , ListResolverRuleAssociations , ListResolverQueryLogConfigs , ListResolverDnssecConfigs ), необязательное указание для возврата подмножества объектов.

Для фильтрации объектов, таких как конечные точки разрешения или правила разрешения, вы указываете Name и Values . Например, чтобы отобразить только входящие конечные точки разрешения, укажите Direction для Name и укажите INBOUND для Values .

Имя -> (строка)

Имя параметра, который вы хотите использовать для фильтрации объектов.

Допустимые значения для Name зависят от действия, в котором вы включаете фильтр, ListResolverEndpoints , ListResolverRules , ListResolverRuleAssociations , ListResolverQueryLogConfigs или ListResolverQueryLogConfigAssociations .

Примечание

В ранних версиях Resolver значения для Name были перечислены как заглавные, с разделителями подчеркивания (_). Например, CreatorRequestId изначально был перечислен как CREATOR_REQUEST_ID . Заглавные значения для Name по-прежнему поддерживаются.

ListResolverEndpoints

Допустимые значения для Name включают следующее:

  • CreatorRequestId : Значение, которое вы указали при создании конечной точки разрешения.
  • Direction : Входящие или исходящие конечные точки разрешения. Если вы укажете DIRECTION для Name , укажите INBOUND или OUTBOUND для Values .
  • HostVPCId : Идентификатор VPC, через который входящие запросы DNS проходят от вашей сети к вашим VPC в регионе, или VPC, через который исходящие запросы проходят от ваших VPC к вашей сети. В запросе CreateResolverEndpoint значение SubnetId косвенно идентифицирует VPC. В запросе GetResolverEndpoint идентификатор VPC для конечной точки разрешения возвращается в элементе HostVPCId.
  • IpAddressCount : Количество IP-адресов, которые вы связали с конечной точкой разрешения.
  • Name : Название конечной точки разрешения.
  • SecurityGroupIds : Идентификаторы групп безопасности VPC, которые вы указали при создании конечной точки разрешения.
  • Status : Статус конечной точки разрешения. Если вы укажете Status для Name , укажите один из следующих кодов состояния для Values : CREATING , OPERATIONAL , UPDATING , AUTO_RECOVERING , ACTION_NEEDED или DELETING . Дополнительную информацию см. в разделе Status в ResolverEndpoint .
ListResolverRules

Допустимые значения для Name включают следующее:

  • CreatorRequestId : Значение, которое вы указали при создании правила разрешения.
  • DomainName : Доменное имя, для которого Resolver перенаправляет запросы DNS в вашу сеть. В значении, которое вы указываете для Values , добавьте конечную точку (.) после доменного имени. Например, если доменное имя example.com, укажите следующее значение. Обратите внимание на «.» после com : example.com.
  • Name : Название правила разрешения.
  • ResolverEndpointId : Идентификатор конечной точки разрешения, с которой связано правило разрешения.

Примечание

Вы можете фильтровать по конечной точке разрешения только для правил, которые имеют значение FORWARD для RuleType .
  • Status : Статус правила разрешения. Если вы укажете Status для Name , укажите один из следующих кодов состояния для Values : COMPLETE , DELETING , UPDATING или FAILED .
  • Type : Тип правила разрешения. Если вы укажете TYPE для Name , укажите FORWARD или SYSTEM для Values .
ListResolverRuleAssociations

Допустимые значения для Name включают следующее:

  • Name : Название ассоциации правила разрешения.
  • ResolverRuleId : Идентификатор правила разрешения, связанного с одной или несколькими VPC.
  • Status : Статус ассоциации правила разрешения. Если вы укажете Status для Name , укажите один из следующих кодов состояния для Values : CREATING , COMPLETE , DELETING или FAILED .
  • VPCId : Идентификатор VPC, с которым связано правило разрешения.
ListResolverQueryLogConfigs

Допустимые значения для Name включают следующее:

  • Arn : ARN для конфигурации регистрации запросов.
  • AssociationCount : Количество VPC, связанных с конфигурацией регистрации запросов.
  • CreationTime : Дата и время создания конфигурации регистрации запросов в формате Unix и по Гринвичу (UTC).
  • CreatorRequestId : Уникальная строка, идентифицирующая запрос, который создал конфигурацию регистрации запросов.
  • Destination : Сервис Amazon Web Services, которому вы хотите перенаправить журналы запросов. Допустимые значения включают следующие:
    • S3
    • CloudWatchLogs
    • KinesisFirehose
  • DestinationArn : ARN расположения, куда Resolver отправляет журналы запросов. Это может быть ARN для ведра S3, группы журналов CloudWatch Logs или потока доставки Kinesis Data Firehose.
  • Id : Идентификатор конфигурации регистрации запросов
  • Name : Название конфигурации регистрации запросов
  • OwnerId : Идентификатор учетной записи Amazon Web Services для учетной записи, которая создала конфигурацию регистрации запросов.
  • ShareStatus : Указание о том, разделяют ли конфигурацию регистрации запросов другие учетные записи Amazon Web Services, или она была разделена с текущей учетной записью другой учетной записью Amazon Web Services. Допустимые значения включают: NOT_SHARED , SHARED_WITH_ME или SHARED_BY_ME .
  • Status : Статус конфигурации регистрации запросов. Если вы укажете Status для Name , укажите соответствующий код состояния для Values : CREATING , CREATED , DELETING или FAILED . Дополнительную информацию см. в разделе Статус.
ListResolverQueryLogConfigAssociations

Допустимые значения для Name включают следующее:

  • CreationTime : Дата и время, когда VPC была связана с конфигурацией регистрации запросов, в формате Unix и по Гринвичу (UTC).
  • Error : Если значение Status равно FAILED , укажите причину: DESTINATION_NOT_FOUND или ACCESS_DENIED .
  • Id : Идентификатор ассоциации регистрации запросов.
  • ResolverQueryLogConfigId : Идентификатор конфигурации регистрации запросов, с которой связана VPC.
  • ResourceId : Идентификатор Amazon VPC, связанный с конфигурацией регистрации запросов.
  • Status : Статус ассоциации регистрации запросов. Если вы укажете Status для Name , укажите соответствующий код состояния для Values : CREATING , CREATED , DELETING или FAILED . Дополнительную информацию см. в разделе Статус.

Значения -> (список)

Когда вы используете операцию List и хотите, чтобы операция возвращала подмножество объектов, таких как конечные точки разрешения или правила разрешения, значение параметра, который вы хотите использовать для фильтрации объектов. Например, чтобы отобразить только входящие конечные точки разрешения, укажите Direction для Name и укажите INBOUND для Values .

(строка)

Упрощённый синтаксис:

Name=string,Values=string,string ...

Синтаксис JSON:

[
  {
    "Name": "string",
    "Values": ["string", ...]
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное через JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Маркер для указания точки начала постраничной навигации. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя AWS Command Line Interface .

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя AWS Command Line Interface .

--max-items (целое число)

Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше, чем указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничной навигации укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя AWS Command Line Interface .

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос к API. Если предоставлено значение без значения или значение input, выводится JSON-пример входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входных данных YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходных данных в формате JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (логическое)

Включить отладочный журнал.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для выходных данных команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое)

Автоматически запросить параметры входных данных CLI.

--no-cli-auto-prompt (логическое)

Отключить автоматический запрос параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, похожие на Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для перечисления правил Resolver

Следующий list-resolver-rules пример перечисляет все правила Resolver в текущей учетной записи AWS.

aws route53resolver list-resolver-rules

Вывод:

{
    "MaxResults": 30,
    "ResolverRules": [
        {
            "Id": "rslvr-autodefined-rr-internet-resolver",
            "CreatorRequestId": "",
            "Arn": "arn:aws:route53resolver:us-west-2::autodefined-rule/rslvr-autodefined-rr-internet-resolver",
            "DomainName": ".",
            "Status": "COMPLETE",
            "RuleType": "RECURSIVE",
            "Name": "Internet Resolver",
            "OwnerId": "Route 53 Resolver",
            "ShareStatus": "NOT_SHARED"
        },
        {
            "Id": "rslvr-rr-42b60677c0example",
            "CreatorRequestId": "2020-01-01-18:47",
            "Arn": "arn:aws:route53resolver:us-west-2:111122223333:resolver-rule/rslvr-rr-42b60677c0bc4e299",
            "DomainName": "example.com.",
            "Status": "COMPLETE",
            "StatusMessage": "[Trace id: 1-5dc4b177-ff1d9d001a0f80005example] Successfully created Resolver Rule.",
            "RuleType": "FORWARD",
            "Name": "my-rule",
            "TargetIps": [
                {
                    "Ip": "192.0.2.45",
                    "Port": 53
                }
            ],
            "ResolverEndpointId": "rslvr-out-d5e5920e37example",
            "OwnerId": "111122223333",
            "ShareStatus": "NOT_SHARED"
        }
    ]
}

Дополнительную информацию см. в разделе Как маршрутизатор Route 53 Resolver пересылает запросы DNS из ваших VPC в вашу сеть в Руководстве разработчика Amazon Route 53.

Вывод

NextToken -> (строка)

Если более MaxResults правил Resolver соответствуют заданным критериям, можно отправить еще один ListResolverRules запрос, чтобы получить следующую группу результатов. В следующем запросе укажите значение NextToken из предыдущего ответа.

MaxResults -> (целое число)

Значение, указанное вами для MaxResults в запросе.

ResolverRules -> (список)

Правила Resolver, созданные с использованием текущей учетной записи Amazon Web Services и соответствующие заданным фильтрам, если таковые имеются.

(структура)

Для запросов, исходящих из вашей VPC, подробная информация о правиле Resolver, которая определяет, как маршрутизировать запросы DNS из VPC. Параметр ResolverRule появляется в ответе на запрос CreateResolverRule, DeleteResolverRule, GetResolverRule, ListResolverRules или UpdateResolverRule.

Id -> (строка)

Идентификатор, назначенный правилу Resolver при его создании.

CreatorRequestId -> (строка)

Уникальная строка, указанная при создании правила Resolver. CreatorRequestId идентифицирует запрос и позволяет повторно выполнить неудачные запросы, не рискуя выполнить операцию дважды.

Arn -> (строка)

ARN (Amazon Resource Name) для правила Resolver, указанного в Id .

DomainName -> (строка)

Запросы DNS для этого доменного имени пересылаются на IP-адреса, указанные в TargetIps. Если запрос соответствует нескольким правилам Resolver (например, example.com и www.example.com), запрос маршрутизируется с использованием правила Resolver, содержащего наиболее специфическое доменное имя (www.example.com).

Status -> (строка)

Код, определяющий текущий статус правила Resolver.

StatusMessage -> (строка)

Подробное описание статуса правила Resolver.

RuleType -> (строка)

Когда вы хотите пересылать запросы DNS для указанного доменного имени на решатели в вашей сети, укажите FORWARD.

Когда у вас есть правило пересылки для пересылки запросов DNS для домена в вашу сеть, и вы хотите, чтобы Resolver обрабатывал запросы для поддомена этого домена, укажите SYSTEM.

Например, чтобы переслать запросы DNS для example.com на решатели в вашей сети, создайте правило и укажите FORWARD для RuleType. Затем, чтобы Resolver обрабатывал запросы для apex.example.com, создайте правило и укажите SYSTEM для RuleType.

В настоящее время только Resolver может создавать правила, которые имеют значение RECURSIVE для RuleType.

Name -> (строка)

Имя правила Resolver, которое вы указали при его создании.

TargetIps -> (список)

Массив, содержащий IP-адреса и порты, на которые исходящий конечная точка пересылает запросы DNS. Обычно это IP-адреса DNS-решателей в вашей сети.

(структура)

В запросе CreateResolverRule массив IP-адресов, на которые вы хотите пересылать запросы DNS.

Ip -> (строка)

Один IPv4-адрес, на который вы хотите пересылать запросы DNS.

Port -> (целое число)

Порт на Ip, на который вы хотите пересылать запросы DNS.

Ipv6 -> (строка)

Один IPv6-адрес, на который вы хотите пересылать запросы DNS.

Protocol -> (строка)

Протоколы для целевого адреса. Выбранный вами протокол должен поддерживаться исходящей конечной точкой правила Resolver.

ServerNameIndication -> (строка)

Указание имени сервера для сервера DoH, на который вы хотите пересылать запросы. Это используется только в том случае, если протокол TargetAddress равен DoH.

ResolverEndpointId -> (строка)

Идентификатор конечной точки, с которой связано правило.

OwnerId -> (строка)

Если правило используется другим аккаунтом Amazon Web Services, идентификатор аккаунта, с которым оно используется.

ShareStatus -> (строка)

Информация о том, используется ли правило совместно, и если да, то делится ли оно текущим аккаунтом с другим аккаунтом или другим аккаунтом с текущим аккаунтом.

CreationTime -> (строка)

Дата и время создания правила Resolver в формате Unix и по Coordinated Universal Time (UTC).

ModificationTime -> (строка)

Дата и время последнего обновления правила Resolver в формате Unix и по Coordinated Universal Time (UTC).

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API