[ aws . storagegateway ]
create-nfs-file-share
Описание
Создаёт сетевое файловое хранилище (NFS) на существующем файловом шлюзе S3. В Storage Gateway файловое хранилище — это точка монтирования файловой системы, поддерживаемая облачным хранилищем Amazon S3. Storage Gateway предоставляет файловые хранилища с помощью интерфейса NFS. Эта операция поддерживается только для файловых шлюзов S3.
Предупреждение
Файловый шлюз S3 требует активации службы Security Token Service (Amazon Web Services STS), чтобы вы могли создать файловое хранилище. Убедитесь, что Amazon Web Services STS активирован в регионе Amazon Web Services, в котором вы создаёте свой файловый шлюз S3. Если Amazon Web Services STS не активирован в регионе Amazon Web Services, активируйте его. Дополнительную информацию об активации Amazon Web Services STS см. в разделе «Активация и деактивация Amazon Web Services STS в регионе Amazon Web Services» в руководстве пользователя по управлению идентификацией и доступом.
Файловые шлюзы S3 не поддерживают создание жёстких или символических ссылок на файловом хранилище.
См. также: Документацию API AWS
Синтаксис
create-nfs-file-share
--client-token <value>
[--nfs-file-share-defaults <value>]
--gateway-arn <value>
[--encryption-type <value>]
[--kms-encrypted | --no-kms-encrypted]
[--kms-key <value>]
--role <value>
--location-arn <value>
[--default-storage-class <value>]
[--object-acl <value>]
[--client-list <value>]
[--squash <value>]
[--read-only | --no-read-only]
[--guess-mime-type-enabled | --no-guess-mime-type-enabled]
[--requester-pays | --no-requester-pays]
[--tags <value>]
[--file-share-name <value>]
[--cache-attributes <value>]
[--notification-policy <value>]
[--vpc-endpoint-dns-name <value>]
[--bucket-region <value>]
[--audit-destination-arn <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--client-token (строка)
--nfs-file-share-defaults (структура)
Значения по умолчанию для общего доступа к файлам. Необязательно.
FileMode -> (строка)
0666 представляет режим доступа по умолчанию внутри общего доступа к файлам. Значение по умолчанию — 0666.DirectoryMode -> (строка)
0666 представляет режим доступа по умолчанию для всех каталогов внутри общего доступа к файлам. Значение по умолчанию — 0777.GroupId -> (целое число)
nfsnobody.OwnerId -> (целое число)
nfsnobody.Короткая запись:
FileMode=string,DirectoryMode=string,GroupId=long,OwnerId=long
Синтаксис JSON:
{
"FileMode": "string",
"DirectoryMode": "string",
"GroupId": long,
"OwnerId": long
}
--gateway-arn (строка)
--encryption-type (строка)
Значение, указывающее тип шифрования на стороне сервера, которое общий доступ к файлам будет использовать для данных, хранящихся в Amazon S3.
Примечание
Рекомендуется использовать EncryptionType вместо KMSEncrypted для установки метода шифрования общего доступа к файлам. Вам не нужно предоставлять значения для обоих параметров.
Если значения для обоих параметров существуют в одном запросе, указанные методы шифрования не должны конфликтовать. Например, если EncryptionType — SseS3, то KMSEncrypted должно быть false. Если EncryptionType — SseKms или DsseKms, то KMSEncrypted должно быть true.
Возможные значения:
SseS3SseKmsDsseKms
--kms-encrypted | --no-kms-encrypted (булево)
Необязательно. Установите в true, чтобы использовать шифрование Amazon S3 на стороне сервера с собственным ключом KMS (SSE-KMS), или в false, чтобы использовать ключ, управляемый Amazon S3 (SSE-S3). Для использования двухслойного шифрования (DSSE-KMS), установите параметр EncryptionType.
Примечание
Рекомендуется использовать EncryptionType вместо KMSEncrypted для установки метода шифрования общего доступа к файлам. Вам не нужно предоставлять значения для обоих параметров.
Если значения для обоих параметров существуют в одном запросе, указанные методы шифрования не должны конфликтовать. Например, если EncryptionType — SseS3, то KMSEncrypted должно быть false. Если EncryptionType — SseKms или DsseKms, то KMSEncrypted должно быть true.
Допустимые значения: true | false
--kms-key (строка)
KMSEncrypted равно true, или если EncryptionType равно SseKms или DsseKms.--role (строка)
--location-arn (строка)
Пользовательский ARN для базового хранилища, используемого для хранения данных для общих доступов к файлам. Он включает в себя ARN ресурса с необязательным префиксом. Префикс должен заканчиваться косой чертой (/).
Примечание
Вы можете указать LocationARN в виде ARN ведра, ARN точки доступа или псевдонима точки доступа, как показано в следующих примерах.
ARN ведра:
arn:aws:s3:::amzn-s3-demo-bucket/prefix/ARN точки доступа:
arn:aws:s3:region:account-id:accesspoint/access-point-name/prefix/Если вы указываете точку доступа, политика ведра должна быть настроена для делегирования контроля доступа к этой точке доступа. Подробности см. в разделе «Делегирование контроля доступа к точкам доступа» в руководстве пользователя Amazon S3.
Псевдоним точки доступа:
test-ap-ab123cdef4gehijklmn5opqrstuvuse1a-s3alias--default-storage-class (строка)
Класс хранения по умолчанию для объектов, помещаемых в ведро Amazon S3 S3 File Gateway. Значение по умолчанию — S3_STANDARD. Необязательно.
Допустимые значения: S3_STANDARD | S3_INTELLIGENT_TIERING | S3_STANDARD_IA | S3_ONEZONE_IA
--object-acl (строка)
Значение, устанавливающее разрешение списка контроля доступа (ACL) для объектов в ведре S3, в которое S3 File Gateway помещает объекты. Значение по умолчанию — private.
Возможные значения:
privatepublic-readpublic-read-writeauthenticated-readbucket-owner-readbucket-owner-full-controlaws-exec-read
--client-list (список)
Список клиентов, которым разрешен доступ к S3 File Gateway. Список должен содержать либо действительные IP-адреса, либо действительные CIDR-блоки.
(строка)
Синтаксис:
"string" "string" ...
--squash (строка)
Значение, сопоставляющее пользователя анонимному пользователю.
Допустимые значения:
-
RootSquash: Только root сопоставляется с анонимным пользователем. -
NoSquash: Никто не сопоставляется с анонимным пользователем. -
AllSquash: Все сопоставляются с анонимным пользователем.
--read-only | --no-read-only (булево)
Значение, устанавливающее состояние записи для общего доступа к файлам. Установите это значение в true, чтобы установить состояние записи в режим только для чтения, в противном случае установите в false.
Допустимые значения: true | false
--guess-mime-type-enabled | --no-guess-mime-type-enabled (булево)
Значение, которое включает угадывание типа MIME для загруженных объектов на основе расширений файлов. Установите это значение в true, чтобы включить угадывание типа MIME, в противном случае установите в false. Значение по умолчанию — true.
Допустимые значения: true | false
--requester-pays | --no-requester-pays (булево)
Значение, определяющее, кто оплачивает стоимость запроса и стоимость загрузки данных из ведра S3. Если это значение установлено в true, запрос оплачивает запрашивающий; в противном случае — владелец ведра S3. Однако владелец ведра S3 всегда оплачивает стоимость хранения данных.
Примечание
RequesterPays — это настройка для ведра S3, которое служит основой для общего доступа к файлам, поэтому убедитесь, что настройка для общего доступа к файлам совпадает с настройкой ведра S3.Допустимые значения: true | false
--tags (список)
Список до 50 тегов, которые можно назначить общему доступу к файлам NFS. Каждый тег — это пара ключ-значение.
Примечание
Допустимые символы для ключа и значения — буквы, пробелы и цифры, представимые в формате UTF-8, а также следующие специальные символы: + - = . _ : / @. Максимальная длина ключа тега — 128 символов, а максимальная длина значения тега — 256 символов.(структура)
Пара ключ-значение, которая помогает управлять, фильтровать и искать ваши ресурсы. Разрешенные символы: буквы, пробелы и цифры, представимые в UTF-8, а также следующие символы: + - = . _ : /.
Key -> (строка)
Value -> (строка)
Короткая запись:
Key=string,Value=string ...
Синтаксис JSON:
[
{
"Key": "string",
"Value": "string"
}
...
]
--file-share-name (строка)
Имя общего доступа к файлам. Необязательно.
Примечание
FileShareName должен быть установлен, если имя префикса S3 установлено в LocationARN или если используется точка доступа или псевдоним точки доступа.Допустимое имя общего доступа к файлам NFS может содержать только следующие символы: a -z, A -Z, 0 -9, -, . и _.
--cache-attributes (структура)
Указывает информацию о кэше обновления для общего доступа к файлам.
CacheStaleTimeoutInSeconds -> (целое число)
Обновляет кэш общего доступа к файлам, используя время ожидания (TTL). TTL — это длительность времени с момента последнего обновления, после которой доступ к каталогу приведет к тому, что шлюз файлов сначала обновит содержимое этого каталога из ведра Amazon S3 или файловой системы Amazon FSx. Длительность TTL указана в секундах.
Допустимые значения: 0, от 300 до 2 592 000 секунд (от 5 минут до 30 дней)
Короткая запись:
CacheStaleTimeoutInSeconds=integer
Синтаксис JSON:
{
"CacheStaleTimeoutInSeconds": integer
}
--notification-policy (строка)
Политика уведомлений общего доступа к файлам. SettlingTimeInSeconds управляет количеством секунд, которые необходимо подождать после последнего момента, когда клиент записывал в файл, прежде чем генерировать уведомление ObjectUploaded. Поскольку клиенты могут выполнять множество небольших записей в файлы, лучше всего установить этот параметр как можно дольше, чтобы избежать создания нескольких уведомлений для одного файла за короткий промежуток времени.
Примечание
SettlingTimeInSeconds не влияет на время загрузки объекта в Amazon S3, только на время отправки уведомления.Эта настройка не предназначена для указания точного времени отправки уведомления. В некоторых случаях шлюз может потребовать больше времени, чем указанный интервал ожидания, для генерации и отправки уведомлений.
Следующий пример устанавливает NotificationPolicy с SettlingTimeInSeconds, установленным в 60.
{\"Upload\": {\"SettlingTimeInSeconds\": 60}}Следующий пример отключает NotificationPolicy.
{}--vpc-endpoint-dns-name (строка)
Указывает имя DNS для конечной точки VPC, которую использует общий ресурс NFS для подключения к Amazon S3.
Примечание
Этот параметр требуется для общих ресурсов NFS, которые подключаются к Amazon S3 через конечную точку VPC, точку доступа VPC или псевдоним точки доступа, указывающий на точку доступа VPC.--bucket-region (строка)
Указывает регион ведра S3, в котором общий ресурс NFS хранит файлы.
Примечание
Этот параметр требуется для общих ресурсов NFS, которые подключаются к Amazon S3 через конечную точку VPC, точку доступа VPC или псевдоним точки доступа, указывающий на точку доступа VPC.--audit-destination-arn (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, проверяет входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое)
Включает отладку логов.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключить кли-пэйджер для вывода.
--cli-auto-prompt (логическое)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
FileShareARN -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.