Spec-Zone.ru › AWS CLI v2

[ aws . shield ]

associate-drt-role

Описание

Авторизует команду реагирования на DDoS-атаки (SRT) с использованием указанной роли для доступа к вашему аккаунту Amazon Web Services, чтобы помочь с минимизацией последствий DDoS-атак во время потенциальных атак. Это позволяет SRT проверять вашу конфигурацию WAF и создавать или обновлять правила WAF и ACL веб-сайтов.

Вы можете связать только одну RoleArn с вашей подпиской. Если вы подадите запрос AssociateDRTRole для аккаунта, у которого уже есть связанная роль, новая RoleArn заменит существующую RoleArn.

Перед отправкой запроса AssociateDRTRole, необходимо добавить управляемую политику AWSShieldDRTAccessPolicy к роли, которую вы укажете в запросе. Вы можете получить доступ к этой политике в консоли IAM по адресу AWSShieldDRTAccessPolicy. Дополнительную информацию можно найти в разделе Добавление и удаление разрешений для идентификаторов IAM. Роль также должна доверять принципалу службы drt.shield.amazonaws.com. Дополнительную информацию см. в разделе Элементы политики IAM в формате JSON: Принципал.

SRT будет иметь доступ только к вашим ресурсам WAF и Shield. Отправляя этот запрос, вы авторизуете SRT проверять вашу конфигурацию WAF и Shield и создавать и обновлять правила WAF и ACL веб-сайтов от вашего имени. SRT выполняет эти действия только в том случае, если вы явно это разрешили.

Для отправки запроса AssociateDRTRole необходимо иметь разрешение iam:PassRole. Дополнительную информацию см. в разделе Предоставление пользователю разрешений на передачу роли службе Amazon Web Services.

Для использования услуг SRT и отправки запроса AssociateDRTRole вы должны быть подписаны на план бизнес-поддержки или план корпоративной поддержки.

См. также: Документацию API AWS

Синтаксис

  associate-drt-role
--role-arn <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--role-arn (строка)

Amazon Resource Name (ARN) роли, которую SRT будет использовать для доступа к вашему аккаунту Amazon Web Services.

Перед отправкой запроса AssociateDRTRole, необходимо добавить управляемую политику AWSShieldDRTAccessPolicy к этой роли. Дополнительную информацию см. в `Прикрепление и отсоединение политик IAM < https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html>`__.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Передача произвольных двоичных значений с помощью значения, предоставленного в JSON, невозможна, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для использования в фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить вывод цвета.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить диспетчер страниц CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры входных данных CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры имеют правила цитирования, подобные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для авторизации DRT для минимизации потенциальных атак от вашего имени

Следующий пример associate-drt-role создает связь между DRT и указанной ролью. DRT может использовать роль для доступа и управления аккаунтом.

aws shield associate-drt-role \
    --role-arn arn:aws:iam::123456789012:role/service-role/DrtRole

Эта команда не выводит никаких данных.

Дополнительную информацию см. в разделе Авторизация команды реагирования на DDoS-атаки в Руководстве разработчика AWS Shield Advanced.

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API