Spec-Zone.ru › AWS CLI v2

[ aws . route53resolver ]

update-firewall-config

Описание

Обновляет конфигурацию поведения брандмауэра, предоставляемого DNS Firewall, для одной VPC из Amazon Virtual Private Cloud (Amazon VPC).

См. также: Документацию API AWS

Синтаксис

  update-firewall-config
--resource-id <value>
--firewall-fail-open <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--resource-id (строка)

Идентификатор VPC, для которого предназначена конфигурация.

--firewall-fail-open (строка)

Определяет, как Route 53 Resolver обрабатывает запросы при сбоях, например, когда весь трафик, отправленный в DNS Firewall, не получает ответа.

  • По умолчанию режим «fail open» отключен, что означает режим отказа «закрыт». Этот подход отдает предпочтение безопасности над доступностью. DNS Firewall блокирует запросы, которые он не может правильно оценить.
  • Если вы включите этот параметр, режим отказа будет «открыт». Этот подход отдает предпочтение доступности над безопасностью. DNS Firewall позволяет запросам продолжить выполнение, если он не может их правильно оценить.

Это поведение применяется только для VPC, у которых есть хотя бы одна ассоциация с группой правил DNS Firewall.

Возможные значения:

  • ENABLED
  • DISABLED
  • USE_LOCAL_RESOURCE_SETTING

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок fileb://, всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры входных данных CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросить параметры входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в справочнике пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. использование кавычек со строками в справочнике пользователя AWS CLI.

Для обновления конфигурации брандмауэра

Следующий update-firewall-config пример обновляет конфигурацию DNS Firewall.

aws route53resolver update-firewall-config \
    --resource-id vpc-31e92222 \
    --firewall-fail-open DISABLED

Вывод:

{
    "FirewallConfig": {
        "Id": "rslvr-fc-86016850cexample",
        "ResourceId": "vpc-31e92222",
        "OwnerId": "123456789012",
        "FirewallFailOpen": "DISABLED"
    }
}

Для получения дополнительной информации см. раздел Конфигурация VPC DNS Firewall в руководстве разработчика Amazon Route 53.

Вывод

FirewallConfig -> (структура)

Конфигурация поведения брандмауэра, предоставляемого DNS Firewall, для одной VPC.

Id -> (строка)

Идентификатор конфигурации брандмауэра.

ResourceId -> (строка)

Идентификатор VPC, к которому применяется эта конфигурация брандмауэра.

OwnerId -> (строка)

Идентификатор учетной записи Amazon Web Services владельца VPC, к которому применяется эта конфигурация брандмауэра.

FirewallFailOpen -> (строка)

Определяет, как DNS Firewall работает во время сбоев, например, когда весь трафик, отправленный в DNS Firewall, не получает ответа.

  • По умолчанию режим «fail open» отключен, что означает режим отказа «закрыт». Этот подход отдает предпочтение безопасности над доступностью. DNS Firewall возвращает ошибку отказа, когда он не может правильно оценить запрос.
  • Если вы включите этот параметр, режим отказа будет «открыт». Этот подход отдает предпочтение доступности над безопасностью. DNS Firewall позволяет запросам продолжить выполнение, если он не может их правильно оценить.

Это поведение применяется только для VPC, у которых есть хотя бы одна ассоциация с группой правил DNS Firewall.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API