[ aws . storagegateway ]
create-smb-file-share
Описание
Создает сетевую папку Server Message Block (SMB) на существующем шлюзе S3 File Gateway. В Storage Gateway сетевая папка — это монтажная точка файловой системы, поддерживаемая облачным хранилищем Amazon S3. Storage Gateway предоставляет доступ к сетевым папкам через интерфейс SMB. Данная операция поддерживается только для шлюзов S3 File Gateway.
Предупреждение
Для создания сетевой папки шлюзы S3 File Gateway требуют активации службы Security Token Service (Amazon Web Services STS). Убедитесь, что Amazon Web Services STS активирована в регионе Amazon Web Services, в котором вы создаете свой шлюз S3 File Gateway. Если Amazon Web Services STS не активирована в данном регионе Amazon Web Services, активируйте её. Сведения о том, как активировать Amazon Web Services STS, см. в руководстве пользователя «Identity and Access Management User Guide» в разделе «Активация и деактивация Amazon Web Services STS в регионе Amazon Web Services».
Шлюзы файловых серверов не поддерживают создание жестких или символических ссылок в сетевой папке.
См. также: Документация API AWS
Синтаксис
create-smb-file-share
--client-token <value>
--gateway-arn <value>
[--encryption-type <value>]
[--kms-encrypted | --no-kms-encrypted]
[--kms-key <value>]
--role <value>
--location-arn <value>
[--default-storage-class <value>]
[--object-acl <value>]
[--read-only | --no-read-only]
[--guess-mime-type-enabled | --no-guess-mime-type-enabled]
[--requester-pays | --no-requester-pays]
[--smbacl-enabled | --no-smbacl-enabled]
[--access-based-enumeration | --no-access-based-enumeration]
[--admin-user-list <value>]
[--valid-user-list <value>]
[--invalid-user-list <value>]
[--audit-destination-arn <value>]
[--authentication <value>]
[--case-sensitivity <value>]
[--tags <value>]
[--file-share-name <value>]
[--cache-attributes <value>]
[--notification-policy <value>]
[--vpc-endpoint-dns-name <value>]
[--bucket-region <value>]
[--oplocks-enabled | --no-oplocks-enabled]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--client-token (строка)
--gateway-arn (строка)
--encryption-type (строка)
Значение, определяющее тип шифрования на стороне сервера, который будет использоваться общим доступом к файлам для данных, хранящихся в Amazon S3.
Примечание
Рекомендуется использовать EncryptionType вместо KMSEncrypted для установки метода шифрования общего доступа к файлам. Вам не нужно предоставлять значения для обоих параметров.
Если значения обоих параметров присутствуют в одном запросе, то указанные методы шифрования не должны конфликтовать. Например, если EncryptionType равно SseS3, то KMSEncrypted должно быть равно false. Если EncryptionType равно SseKms или DsseKms, то KMSEncrypted должно быть равно true.
Возможные значения:
SseS3SseKmsDsseKms
--kms-encrypted | --no-kms-encrypted (логическое)
Необязательно. Установите значение true, чтобы использовать шифрование Amazon S3 на стороне сервера с собственным ключом KMS (SSE-KMS), или false, чтобы использовать ключ, управляемый Amazon S3 (SSE-S3). Для использования шифрования двойного уровня (DSSE-KMS), установите параметр EncryptionType.
Примечание
Рекомендуется использовать EncryptionType вместо KMSEncrypted для установки метода шифрования общего доступа к файлам. Вам не нужно предоставлять значения для обоих параметров.
Если значения обоих параметров присутствуют в одном запросе, то указанные методы шифрования не должны конфликтовать. Например, если EncryptionType равно SseS3, то KMSEncrypted должно быть равно false. Если EncryptionType равно SseKms или DsseKms, то KMSEncrypted должно быть равно true.
Допустимые значения: true | false
--kms-key (строка)
KMSEncrypted равно true, или если EncryptionType равно SseKms или DsseKms.--role (строка)
--location-arn (строка)
Настраиваемый ARN для базового хранилища, используемого для хранения данных для общих доступов к файлам. Он включает в себя ARN ресурса с необязательным префиксом конкатенации. Префикс должен заканчиваться обратной косой чертой (/).
Примечание
Вы можете указать LocationARN как ARN ведра, ARN точки доступа или псевдоним точки доступа, как показано в следующих примерах.
ARN ведра:
arn:aws:s3:::amzn-s3-demo-bucket/prefix/ARN точки доступа:
arn:aws:s3:region:account-id:accesspoint/access-point-name/prefix/Если вы указываете точку доступа, политика ведра должна быть настроена для делегирования управления доступом к точке доступа. Дополнительную информацию см. в разделе «Делегирование управления доступом к точкам доступа» в руководстве пользователя Amazon S3.
Псевдоним точки доступа:
test-ap-ab123cdef4gehijklmn5opqrstuvuse1a-s3alias--default-storage-class (строка)
Стандартное хранилище по умолчанию для объектов, помещаемых в ведро Amazon S3 посредством S3 File Gateway. Значение по умолчанию — S3_STANDARD. Необязательно.
Допустимые значения: S3_STANDARD | S3_INTELLIGENT_TIERING | S3_STANDARD_IA | S3_ONEZONE_IA
--object-acl (строка)
Значение, устанавливающее разрешение списка управления доступом (ACL) для объектов в ведре S3, в которое S3 File Gateway помещает объекты. Значение по умолчанию — private.
Возможные значения:
privatepublic-readpublic-read-writeauthenticated-readbucket-owner-readbucket-owner-full-controlaws-exec-read
--read-only | --no-read-only (логическое)
Значение, устанавливающее состояние записи общего доступа к файлам. Установите это значение в true, чтобы установить состояние записи в состояние только для чтения, в противном случае установите в false.
Допустимые значения: true | false
--guess-mime-type-enabled | --no-guess-mime-type-enabled (логическое)
Значение, которое включает угадывание типа MIME для загружаемых объектов на основе расширений файлов. Установите это значение в true для включения угадывания типа MIME, в противном случае установите в false. Значение по умолчанию — true.
Допустимые значения: true | false
--requester-pays | --no-requester-pays (логическое)
Значение, определяющее, кто оплачивает стоимость запроса и стоимость загрузки данных из ведра S3. Если это значение установлено в true, запрос оплачивает запрашивающий; в противном случае — владелец ведра S3. Однако владелец ведра S3 всегда оплачивает стоимость хранения данных.
Примечание
RequesterPays — это конфигурация ведра S3, на котором базируется общий доступ к файлам, поэтому убедитесь, что конфигурация в общем доступе к файлам такая же, как и в ведре S3.Допустимые значения: true | false
--smbacl-enabled | --no-smbacl-enabled (логическое)
Установите это значение в true для включения списка управления доступом (ACL) в общем доступе к SMB-файлам. Установите его в false для сопоставления разрешений файлов и каталогов с разрешениями POSIX.
Дополнительную информацию см. в разделе «Использование списков управления доступом Windows для ограничения доступа к общим SMB-файлам» в руководстве пользователя Amazon S3 File Gateway.
Допустимые значения: true | false
--access-based-enumeration | --no-access-based-enumeration (логическое)
--admin-user-list (список)
Список пользователей или групп в Active Directory, которым будут предоставлены административные привилегии на общем доступе к файлам. Эти пользователи могут выполнять все операции с файлами как суперпользователи. Допустимые форматы включают: DOMAIN\User1 , user1 , @group1 и @DOMAIN\group1 .
Предупреждение
Используйте этот параметр очень осторожно, так как любой пользователь в этом списке может делать все, что захочет, в общем доступе к файлам, независимо от разрешений на файлы.(строка)
Синтаксис:
"string" "string" ...
--valid-user-list (список)
Список пользователей или групп в Active Directory, которым разрешен доступ к общему доступу к файлам. Группа должна иметь префикс @. Допустимые форматы включают: DOMAIN\User1 , user1 , @group1 и @DOMAIN\group1. Может быть установлено только в случае, если аутентификация установлена в ActiveDirectory.
(строка)
Синтаксис:
"string" "string" ...
--invalid-user-list (список)
Список пользователей или групп в Active Directory, которым запрещен доступ к общему доступу к файлам. Группа должна иметь префикс @. Допустимые форматы включают: DOMAIN\User1 , user1 , @group1 и @DOMAIN\group1. Может быть установлено только в случае, если аутентификация установлена в ActiveDirectory.
(строка)
Синтаксис:
"string" "string" ...
--audit-destination-arn (строка)
--authentication (строка)
Метод аутентификации, который пользователи используют для доступа к общему доступу к файлам. По умолчанию — ActiveDirectory.
Допустимые значения: ActiveDirectory | GuestAccess
--case-sensitivity (строка)
Регистр имени объекта в ведре Amazon S3. Для ClientSpecified клиент определяет чувствительность к регистру. Для CaseSensitive шлюз определяет чувствительность к регистру. Значение по умолчанию — ClientSpecified.
Возможные значения:
ClientSpecifiedCaseSensitive
--tags (список)
Список до 50 тегов, которые могут быть назначены общему доступу к файлам NFS. Каждый тег — это пара ключ-значение.
Примечание
Допустимые символы для ключа и значения — буквы, пробелы и цифры, представимые в формате UTF-8, и следующие специальные символы: + - = . _ : / @. Максимальная длина ключа тега — 128 символов, а максимальная длина значения тега — 256.(структура)
Пара ключ-значение, которая помогает вам управлять, фильтровать и искать свои ресурсы. Допустимые символы: буквы, пробелы и цифры, представимые в формате UTF-8, и следующие символы: + - = . _ : /.
Ключ -> (строка)
Значение -> (строка)
Сокращенный синтаксис:
Key=string,Value=string ...
JSON-синтаксис:
[
{
"Key": "string",
"Value": "string"
}
...
]
--file-share-name (строка)
Имя общего доступа к файлам. Необязательно.
Примечание
FileShareName должен быть установлен, если в LocationARN установлен префикс имени S3 или используется точка доступа или псевдоним точки доступа.Действительное имя общего доступа к файлам SMB не может содержать следующие символы: [ ,``]`` ,``#`` ,``;`` ,``<`` ,``>`` ,``:`` ,``”`` ,```` ,``/`` ,``|`` ,``?`` ,``*`` ,``+`` или управляющие символы ASCII 1-31 .
--cache-attributes (структура)
Указывает информацию о кэшировании обновления для общего доступа к файлам.
CacheStaleTimeoutInSeconds -> (целое число)
Обновляет кэш общего доступа к файлам с помощью значения Time To Live (TTL). TTL — это продолжительность времени с момента последнего обновления, после которой доступ к каталогу заставит шлюз файлов сначала обновить содержимое этого каталога из ведра Amazon S3 или файловой системы Amazon FSx. Продолжительность TTL выражена в секундах.
Допустимые значения: 0, от 300 до 2 592 000 секунд (от 5 минут до 30 дней)
Сокращенный синтаксис:
CacheStaleTimeoutInSeconds=integer
JSON-синтаксис:
{
"CacheStaleTimeoutInSeconds": integer
}
--notification-policy (строка)
Политика уведомлений о файловом общем ресурсе. SettlingTimeInSeconds контролирует количество секунд, которое нужно ждать после последнего момента времени, когда клиент записал в файл, прежде чем генерировать уведомление ObjectUploaded. Поскольку клиенты могут выполнять много небольших записей в файлы, лучше всего установить этот параметр как можно дольше, чтобы избежать генерации нескольких уведомлений для одного файла в короткий промежуток времени.
Примечание
SettlingTimeInSeconds не влияет на время загрузки объекта в Amazon S3, только на время уведомления.Этот параметр не предназначен для указания точного времени, в которое будет отправлено уведомление. В некоторых случаях шлюзу может потребоваться больше времени, чем указанная задержка, для генерации и отправки уведомлений.
Следующий пример устанавливает NotificationPolicy со значением SettlingTimeInSeconds равным 60.
{\"Upload\": {\"SettlingTimeInSeconds\": 60}}Следующий пример устанавливает NotificationPolicy в значение выключено.
{}--vpc-endpoint-dns-name (строка)
Указывает имя DNS для конечной точки VPC, которую общий ресурс SMB использует для подключения к Amazon S3.
Примечание
Этот параметр необходим для общих ресурсов SMB, которые подключаются к Amazon S3 через конечную точку VPC, точку доступа VPC или псевдоним точки доступа, указывающий на точку доступа VPC.--bucket-region (строка)
Указывает регион ведра S3, где общий ресурс SMB хранит файлы.
Примечание
Этот параметр необходим для общих ресурсов SMB, которые подключаются к Amazon S3 через конечную точку VPC, точку доступа VPC или псевдоним точки доступа, указывающий на точку доступа VPC.--oplocks-enabled | --no-oplocks-enabled (булево)
Указывает, включена ли возможность упреждающего блокирования для общего ресурса SMB.
Примечание
Включение упреждающего блокирования на разделяемых ресурсах, чувствительных к регистру, не рекомендуется для рабочих нагрузок, связанных с доступом к файлам с одинаковым именем, но разным регистром.Допустимые значения: true | false
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные данные с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это может быть не указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если не указано значение или значение input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет напечатан пример входного YAML, который может быть использован с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладовую запись журнала.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с набором сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающегося как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пагинатор CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры входных данных CLI.
--no-cli-auto-prompt (булево)
Отключить автоматический запрос параметров входных данных CLI.
Вывод
FileShareARN -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.