Spec-Zone.ru › AWS CLI v2

[ aws . transfer ]

create-server

Описание

Создаёт виртуальный сервер с автоматическим масштабированием на основе выбранного протокола передачи файлов в Amazon Web Services. При внесении обновлений на ваш сервер, поддерживающий протокол передачи файлов, или при работе с пользователями, используйте свойство, сгенерированное сервисом ServerId, которое присваивается вновь созданному серверу.

См. также: Документацию API AWS

Синтаксис

  create-server
[--certificate <value>]
[--domain <value>]
[--endpoint-details <value>]
[--endpoint-type <value>]
[--host-key <value>]
[--identity-provider-details <value>]
[--identity-provider-type <value>]
[--logging-role <value>]
[--post-authentication-login-banner <value>]
[--pre-authentication-login-banner <value>]
[--protocols <value>]
[--protocol-details <value>]
[--security-policy-name <value>]
[--tags <value>]
[--workflow-details <value>]
[--structured-log-destinations <value>]
[--s3-storage-options <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--certificate (строка)

Идентификатор ресурса Amazon (ARN) сертификата Сертификационного менеджера (ACM). Требуется, когда Protocols установлено в значение FTPS .

Чтобы запросить новый общедоступный сертификат, см. Запрос общедоступного сертификата в Руководстве пользователя Сертификационного менеджера .

Чтобы импортировать существующий сертификат в ACM, см. Импорт сертификатов в ACM в Руководстве пользователя Сертификационного менеджера .

Чтобы запросить частный сертификат для использования FTPS через частные IP-адреса, см. Запрос частного сертификата в Руководстве пользователя Сертификационного менеджера .

Поддерживаются сертификаты с следующими криптографическими алгоритмами и размерами ключей:

  • 2048-битный RSA (RSA_2048)
  • 4096-битный RSA (RSA_4096)
  • Эллиптическая кривая 256 бит (EC_prime256v1)
  • Эллиптическая кривая 384 бит (EC_secp384r1)
  • Эллиптическая кривая 521 бит (EC_secp521r1)

Примечание

Сертификат должен быть действительным SSL/TLS сертификатом X.509 версии 3 с указанным FQDN или IP-адресом и информацией об издателе.

--domain (строка)

Домен системы хранения, используемой для передачи файлов. Доступны два домена: Amazon Simple Storage Service (Amazon S3) и Amazon Elastic File System (Amazon EFS). Значение по умолчанию — S3.

Примечание

После создания сервера домен изменить нельзя.

Возможные значения:

  • S3
  • EFS

--endpoint-details (структура)

Настройки виртуальной частной сети (ВPC), настроенные для вашего сервера. При размещении вашего конечной точки внутри VPC вы можете сделать ее доступной только для ресурсов внутри VPC, или вы можете прикрепить IP-адреса Elastic и сделать вашу конечную точку доступной клиентам через Интернет. Стандартные группы безопасности вашей VPC автоматически назначаются вашей конечной точке.

AddressAllocationIds -> (список)

Список идентификаторов выделения адресов, необходимых для подключения IP-адреса Elastic к конечной точке вашего сервера.

Идентификатор выделения адреса соответствует идентификатору выделения IP-адреса Elastic. Это значение можно получить из поля allocationId типа данных Amazon EC2 Address. Один из способов получения этого значения — вызов API EC2 DescribeAddresses.

Этот параметр необязателен. Установите этот параметр, если вы хотите сделать конечную точку VPC общедоступной. Для получения подробной информации см. Создайте общедоступную конечную точку для вашего сервера .

Примечание

Этот параметр можно установить только следующим образом:

  • EndpointType должно быть установлено в значение VPC
  • Сервер Transfer Family должен быть отключен.
  • Вы не можете установить этот параметр для серверов Transfer Family, использующих протокол FTP.
  • На сервере должно быть уже заполнено поле SubnetIds (SubnetIds и AddressAllocationIds не могут быть обновлены одновременно).
  • AddressAllocationIds не может содержать дубликатов и должен иметь длину, равную длине SubnetIds . Например, если у вас три идентификатора подсетей, вы также должны указать три идентификатора выделения адресов.
  • Вызовите API UpdateServer для установки или изменения этого параметра.

(строка)

SubnetIds -> (список)

Список идентификаторов подсетей, необходимых для размещения конечной точки вашего сервера в вашей VPC.

Примечание

Этот параметр можно установить только когда EndpointType установлено в значение VPC .

(строка)

VpcEndpointId -> (строка)

Идентификатор конечной точки VPC.

Примечание

Этот параметр можно установить только когда EndpointType установлено в значение VPC_ENDPOINT .

Для получения дополнительной информации см. https://docs.aws.amazon.com/transfer/latest/userguide/create-server-in-vpc.html#deprecate-vpc-endpoint.

VpcId -> (строка)

Идентификатор VPC, в котором будет размещена конечная точка сервера.

Примечание

Этот параметр можно установить только когда EndpointType установлено в значение VPC .

SecurityGroupIds -> (список)

Список идентификаторов групп безопасности, доступных для прикрепления к конечной точке вашего сервера.

Примечание

Этот параметр можно установить только когда EndpointType установлено в значение VPC .

Вы можете изменить свойство SecurityGroupIds в API UpdateServer только если вы меняете EndpointType со значения PUBLIC или VPC_ENDPOINT на значение VPC . Чтобы изменить группы безопасности, связанные с конечной точкой VPC вашего сервера после создания, используйте API Amazon EC2 ModifyVpcEndpoint.

(строка)

Сокращенная синтаксис:

AddressAllocationIds=string,string,SubnetIds=string,string,VpcEndpointId=string,VpcId=string,SecurityGroupIds=string,string

Синтаксис JSON:

{
  "AddressAllocationIds": ["string", ...],
  "SubnetIds": ["string", ...],
  "VpcEndpointId": "string",
  "VpcId": "string",
  "SecurityGroupIds": ["string", ...]
}

--endpoint-type (строка)

Тип конечной точки, которую вы хотите использовать для вашего сервера. Вы можете сделать конечную точку сервера общедоступной (PUBLIC) или разместить ее внутри VPC. При размещении конечной точки в VPC вы можете ограничить доступ к вашему серверу и ресурсам только внутри VPC или сделать ее доступной через Интернет, подключив к ней IP-адреса Elastic.

Примечание

После 19 мая 2021 года вы не сможете создать сервер, используя EndpointType=VPC_ENDPOINT в вашей учетной записи Amazon Web Services, если ваша учетная запись этого еще не сделала до 19 мая 2021 года. Если вы уже создали серверы с EndpointType=VPC_ENDPOINT в вашей учетной записи Amazon Web Services 19 мая 2021 года или ранее, вас это не коснется. После этой даты используйте EndpointType =``VPC`` .

Для получения дополнительной информации см. https://docs.aws.amazon.com/transfer/latest/userguide/create-server-in-vpc.html#deprecate-vpc-endpoint.

Рекомендуется использовать VPC в качестве EndpointType . С этим типом конечной точки у вас есть возможность напрямую подключить до трех IP-адресов IPv4 Elastic (включая BYO IP) к конечной точке вашего сервера и использовать группы безопасности VPC для ограничения трафика по общедоступному IP-адресу клиента. Это невозможно, если EndpointType установлено в значение VPC_ENDPOINT .

Возможные значения:

  • PUBLIC
  • VPC
  • VPC_ENDPOINT

--host-key (строка)

Закрытый ключ RSA, ECDSA или ED25519 для использования на вашем сервере с поддержкой SFTP. Вы можете добавить несколько ключей хоста, если вы хотите их заменить или иметь набор активных ключей, использующих разные алгоритмы.

Используйте следующую команду для генерации ключа RSA 2048 бит без пароля:

ssh-keygen -t rsa -b 2048 -N "" -m PEM -f my-new-server-key .

Используйте минимальное значение 2048 для параметра -b. Вы можете создать более сильный ключ, используя 3072 или 4096.

Используйте следующую команду для генерации ключа ECDSA 256 бит без пароля:

ssh-keygen -t ecdsa -b 256 -N "" -m PEM -f my-new-server-key .

Допустимые значения для параметра -b для ECDSA — 256, 384 и 521.

Используйте следующую команду для генерации ключа ED25519 без пароля:

ssh-keygen -t ed25519 -N "" -f my-new-server-key .

Во всех этих командах вы можете заменить my-new-server-key на строку по вашему выбору.

Предупреждение

Если вы не планируете мигрировать существующих пользователей с существующего сервера с поддержкой SFTP на новый сервер, не обновляйте ключ хоста. Случайное изменение ключа хоста сервера может нарушить работу.

Для получения дополнительной информации см. Управление ключами хоста для сервера с поддержкой SFTP в Руководстве пользователя Transfer Family .

--identity-provider-details (структура)

Требуется, когда IdentityProviderType установлено в значение AWS_DIRECTORY_SERVICE , Amazon Web Services_LAMBDA или API_GATEWAY . Принимает массив, содержащий всю необходимую информацию для использования каталога в AWS_DIRECTORY_SERVICE или вызова API аутентификации, предоставленной клиентом, включая URL API Gateway. Не может быть указано, когда IdentityProviderType установлено в значение SERVICE_MANAGED .

Url -> (строка)

Указывает расположение конечной точки службы, используемой для аутентификации пользователей.

InvocationRole -> (строка)

Этот параметр применим только если ваш IdentityProviderType равен API_GATEWAY . Указывает тип InvocationRole , используемого для аутентификации учетной записи пользователя.

DirectoryId -> (строка)

Идентификатор каталога службы каталогов Directory Service, который вы хотите использовать в качестве поставщика идентификации.

Function -> (строка)

ARN функции Lambda, используемой для поставщика идентификации.

SftpAuthenticationMethods -> (строка)

Для серверов с поддержкой SFTP и для только пользовательских поставщиков идентификации вы можете указать, использовать ли для аутентификации пароль, пару ключей SSH или оба.

  • PASSWORD — пользователи должны указать свой пароль для подключения.
  • PUBLIC_KEY — пользователи должны указать свой закрытый ключ для подключения.
  • PUBLIC_KEY_OR_PASSWORD — пользователи могут аутентифицироваться с помощью пароля или ключа. Это значение по умолчанию.
  • PUBLIC_KEY_AND_PASSWORD — пользователи должны указать и закрытый ключ, и пароль для подключения. Сервер сначала проверяет ключ, а затем, если ключ действителен, запрашивает пароль. Если предоставленный закрытый ключ не соответствует хранящемуся открытому ключу, аутентификация завершается неудачей.

Сокращенная синтаксис:

Url=string,InvocationRole=string,DirectoryId=string,Function=string,SftpAuthenticationMethods=string

Синтаксис JSON:

{
  "Url": "string",
  "InvocationRole": "string",
  "DirectoryId": "string",
  "Function": "string",
  "SftpAuthenticationMethods": "PASSWORD"|"PUBLIC_KEY"|"PUBLIC_KEY_OR_PASSWORD"|"PUBLIC_KEY_AND_PASSWORD"
}

--identity-provider-type (строка)

Режим аутентификации для сервера. Значение по умолчанию — SERVICE_MANAGED , которое позволяет хранить и получать доступ к учетным данным пользователей в службе Transfer Family.

Используйте AWS_DIRECTORY_SERVICE для предоставления доступа к группам Active Directory в службе каталогов Directory Service для Microsoft Active Directory или Microsoft Active Directory в вашей локальной среде или в Amazon Web Services с помощью AD Connector. Этот параметр также требует указать идентификатор каталога, используя параметр IdentityProviderDetails.

Используйте значение API_GATEWAY для интеграции с выбранным поставщиком идентификации. Параметр API_GATEWAY требует указать URL-адрес конечной точки Amazon API Gateway для вызова аутентификации, используя параметр IdentityProviderDetails.

Используйте значение AWS_LAMBDA для непосредственного использования функции Lambda в качестве поставщика идентификации. Если вы выберите это значение, вы должны указать ARN функции Lambda в параметре Function для типа данных IdentityProviderDetails.

Возможные значения:

  • SERVICE_MANAGED
  • API_GATEWAY
  • AWS_DIRECTORY_SERVICE
  • AWS_LAMBDA

--logging-role (строка)

Идентификатор ресурса Amazon (ARN) роли управления доступом и идентификацией (IAM) для сервера, позволяющий включить протоколирование Amazon CloudWatch для событий Amazon S3 или Amazon EFS. При установке вы можете просматривать активность пользователей в логах CloudWatch.

--post-authentication-login-banner (строка)

Указывает строку, отображаемую при подключении пользователей к серверу. Эта строка отображается после аутентификации пользователя.

Примечание

Протокол SFTP не поддерживает баннеры отображения после аутентификации.

--pre-authentication-login-banner (строка)

Указывает строку, отображаемую при подключении пользователей к серверу. Эта строка отображается перед аутентификацией пользователя. Например, следующий баннер отображает информацию об использовании системы:

This system is for the use of authorized users only. Individuals using this computer system without authority, or in excess of their authority, are subject to having all of their activities on this system monitored and recorded by system personnel.

--protocols (список)

Указывает протокол или протоколы передачи файлов, через которые ваш клиент может подключаться к точке конечного сервера. Доступные протоколы:

  • SFTP (Протокол передачи файлов по SSH): Передача файлов по SSH
  • FTPS (Защищённый протокол передачи файлов): Передача файлов с шифрованием TLS
  • FTP (Протокол передачи файлов): Передача файлов без шифрования
  • AS2 (Заявление о применимости 2): используется для транспортировки структурированных данных B2B

Примечание

  • Если вы выбрали FTPS , вы должны выбрать сертификат, хранящийся в Certificate Manager (ACM), который используется для идентификации вашего сервера при подключении клиентов по FTPS.
  • Если Protocol включает в себя либо FTP, либо FTPS, то EndpointType должен быть VPC, а IdentityProviderType должен быть либо AWS_DIRECTORY_SERVICE, либо AWS_LAMBDA, либо API_GATEWAY.
  • Если Protocol включает в себя FTP, то AddressAllocationIds не может быть ассоциирован.
  • Если Protocol установлен только на SFTP, то EndpointType может быть установлен на PUBLIC, а IdentityProviderType может быть установлен на любой из поддерживаемых типов идентификаторов: SERVICE_MANAGED, AWS_DIRECTORY_SERVICE, AWS_LAMBDA или API_GATEWAY.
  • Если Protocol включает в себя AS2, то EndpointType должен быть VPC, а домен должен быть Amazon S3.

(строка)

Синтаксис:

"string" "string" ...

Where valid values are:
  SFTP
  FTP
  FTPS
  AS2

--protocol-details (структура)

Настройки протокола, настроенные для вашего сервера.

  • Для указания пассивного режима (для протоколов FTP и FTPS) используйте параметр PassiveIp. Введите один IPv4-адрес, например, внешний IP-адрес брандмауэра, маршрутизатора или балансировщика нагрузки.
  • Для игнорирования ошибки, генерируемой при попытке клиента использовать команду SETSTAT для файла, который вы загружаете в ведро Amazon S3, используйте параметр SetStatOption. Для того чтобы сервер Transfer Family игнорировал команду SETSTAT и загружал файлы без необходимости внесения изменений в ваш клиент SFTP, установите значение ENABLE_NO_OP. Если вы установите параметр SetStatOption на ENABLE_NO_OP, Transfer Family сгенерирует запись в журналы Amazon CloudWatch Logs, чтобы вы могли определить, когда клиент делает вызов SETSTAT.
  • Чтобы определить, возобновляет ли ваш сервер Transfer Family недавние согласованные сессии через уникальный идентификатор сессии, используйте параметр TlsSessionResumptionMode.
  • As2Transports указывает метод передачи для сообщений AS2. В настоящее время поддерживается только HTTP.

PassiveIp -> (строка)

Указывает пассивный режим для протоколов FTP и FTPS. Введите один IPv4-адрес, например, публичный IP-адрес брандмауэра, маршрутизатора или балансировщика нагрузки. Например:

aws transfer update-server --protocol-details PassiveIp=0.0.0.0

Замените 0.0.0.0 в примере выше на фактический IP-адрес, который вы хотите использовать.

Примечание

Если вы измените значение PassiveIp, вы должны остановить и перезапустить свой сервер Transfer Family, чтобы изменения вступили в силу. Подробнее об использовании пассивного режима (PASV) в среде NAT см. в статье Настройка вашего сервера FTPS за брандмауэром или NAT с помощью Transfer Family.

Особые значения

AUTO и 0.0.0.0 являются особыми значениями для параметра PassiveIp. Значение PassiveIp=AUTO по умолчанию присваивается серверам типа FTP и FTPS. В этом случае сервер автоматически отвечает одним из IP-адресов конечной точки в ответе PASV. PassiveIp=0.0.0.0 имеет более уникальное применение в использовании. Например, если у вас есть среда High Availability (HA) Network Load Balancer (NLB) с 3 подсетями, вы можете указать только один IP-адрес, используя параметр PassiveIp. Это снижает эффективность использования High Availability. В этом случае вы можете указать PassiveIp=0.0.0.0. Это говорит клиенту использовать тот же IP-адрес, что и соединение Control, и использовать все AZ для соединений. Обратите внимание, что не все клиенты FTP поддерживают ответ PassiveIp=0.0.0.0. FileZilla и WinSCP его поддерживают. Если вы используете другие клиенты, проверьте, поддерживает ли ваш клиент ответ PassiveIp=0.0.0.0.

TlsSessionResumptionMode -> (строка)

Свойство, используемое с серверами Transfer Family, использующими протокол FTPS. TLS Session Resumption обеспечивает механизм возобновления или совместного использования согласованного секретного ключа между соединением управления и данными для сессии FTPS. TlsSessionResumptionMode определяет, возобновляет ли сервер недавние согласованные сессии через уникальный идентификатор сессии. Это свойство доступно во время вызовов CreateServer и UpdateServer. Если значение TlsSessionResumptionMode не указано во время CreateServer, оно устанавливается по умолчанию в ENFORCED.

  • DISABLED : сервер не обрабатывает запросы клиента TLS session resumption и создает новую TLS сессию для каждого запроса.
  • ENABLED : сервер обрабатывает и принимает клиентов, выполняющих TLS session resumption. Сервер не отклоняет соединения данных клиентов, которые не выполняют обработку запроса TLS session resumption.
  • ENFORCED : сервер обрабатывает и принимает клиентов, выполняющих TLS session resumption. Сервер отклоняет соединения данных клиентов, которые не выполняют обработку запроса TLS session resumption. Перед установкой значения на ENFORCED, протестируйте своих клиентов.

Примечание

Не все клиенты FTPS выполняют TLS session resumption. Поэтому, если вы выберете принудительное использование TLS session resumption, вы предотвратите подключение клиентов FTPS, которые не выполняют согласование протокола. Чтобы определить, можете ли вы использовать значение ENFORCED, вам необходимо протестировать ваших клиентов.

SetStatOption -> (строка)

Используйте SetStatOption, чтобы игнорировать ошибку, возникающую при попытке клиента использовать SETSTAT для файла, загружаемого вами в ведро S3.

Некоторые клиенты передачи файлов SFTP могут пытаться изменить атрибуты удаленных файлов, включая метку времени и права, используя команды, такие как SETSTAT при загрузке файла. Однако эти команды несовместимы с системами хранения объектов, такими как Amazon S3. Из-за этой несовместимости загрузки файлов от таких клиентов могут привести к ошибкам, даже если файл в противном случае загружен успешно.

Установите значение ENABLE_NO_OP, чтобы сервер Transfer Family игнорировал команду SETSTAT и загружал файлы без необходимости вносить какие-либо изменения в ваш клиент SFTP. Хотя настройка SetStatOption ENABLE_NO_OP игнорирует ошибку, она генерирует запись в журналы Amazon CloudWatch Logs, чтобы вы могли определить, когда клиент делает вызов SETSTAT.

Примечание

Если вы хотите сохранить исходную метку времени файла и изменить другие атрибуты файла, используя SETSTAT, вы можете использовать Amazon EFS в качестве хранилища backend с Transfer Family.

As2Transports -> (список)

Указывает метод передачи для сообщений AS2. В настоящее время поддерживается только HTTP.

(строка)

Сокращенный синтаксис:

PassiveIp=string,TlsSessionResumptionMode=string,SetStatOption=string,As2Transports=string,string

Синтаксис JSON:

{
  "PassiveIp": "string",
  "TlsSessionResumptionMode": "DISABLED"|"ENABLED"|"ENFORCED",
  "SetStatOption": "DEFAULT"|"ENABLE_NO_OP",
  "As2Transports": ["HTTP", ...]
}

--security-policy-name (строка)

Указывает имя политики безопасности для сервера.

--tags (список)

Ключевые пары, которые могут использоваться для группирования и поиска серверов.

(структура)

Создаёт пару ключ-значение для определённого ресурса. Теги — это метаданные, которые можно использовать для поиска и группирования ресурса для различных целей. Вы можете применять теги к серверам, пользователям и ролям. Ключ тега может принимать более одного значения. Например, для группировки серверов в целях бухгалтерского учёта вы можете создать тег, называемый Group, и назначить значения Research и Accounting этой группе.

Key -> (строка)

Имя, присвоенное созданному тегу.

Value -> (строка)

Содержит одно или несколько значений, которые вы назначили имени ключа, которое вы создали.

Сокращенный синтаксис:

Key=string,Value=string ...

Синтаксис JSON:

[
  {
    "Key": "string",
    "Value": "string"
  }
  ...
]

--workflow-details (структура)

Указывает идентификатор рабочей области для присваивания рабочей области и роль выполнения, используемую для выполнения рабочей области.

В дополнение к рабочей области, выполняемой при полном загрузке файла, WorkflowDetails также может содержать идентификатор рабочей области (и роль выполнения) для рабочей области, выполняемой при частичной загрузке. Частичная загрузка происходит, когда сеанс сервера отключается, пока файл все еще загружается.

OnUpload -> (список)

Триггер, запускающий рабочую область: рабочая область начинает выполняться после загрузки файла.

Чтобы удалить связанную рабочую область из сервера, можно указать пустой OnUpload объект, как в примере ниже.

aws transfer update-server --server-id s-01234567890abcdef --workflow-details '{"OnUpload":[]}'

Примечание

OnUpload может содержать не более одного WorkflowDetail объекта.

(структура)

Указывает идентификатор рабочей области для присваивания рабочей области и роль выполнения, используемую для выполнения рабочей области.

В дополнение к рабочей области, выполняемой при полном загрузке файла, WorkflowDetails также может содержать идентификатор рабочей области (и роль выполнения) для рабочей области, выполняемой при частичной загрузке. Частичная загрузка происходит, когда сеанс сервера отключается, пока файл все еще загружается.

WorkflowId -> (строка)

Уникальный идентификатор рабочей области.

ExecutionRole -> (строка)

Включает необходимые разрешения для операций S3, EFS и Lambda, которые может принять Transfer, чтобы все шаги рабочей области могли работать с необходимыми ресурсами.

OnPartialUpload -> (список)

Триггер, запускающий рабочую область, если файл загружен только частично. Можно прикрепить рабочую область к серверу, которая выполняется всякий раз, когда происходит частичная загрузка.

Частичная загрузка происходит, когда файл открыт, а сеанс отключается.

Примечание

OnPartialUpload может содержать не более одного WorkflowDetail объекта.

(структура)

Указывает идентификатор рабочей области для присваивания рабочей области и роль выполнения, используемую для выполнения рабочей области.

В дополнение к рабочей области, выполняемой при полном загрузке файла, WorkflowDetails также может содержать идентификатор рабочей области (и роль выполнения) для рабочей области, выполняемой при частичной загрузке. Частичная загрузка происходит, когда сеанс сервера отключается, пока файл все еще загружается.

WorkflowId -> (строка)

Уникальный идентификатор рабочей области.

ExecutionRole -> (строка)

Включает необходимые разрешения для операций S3, EFS и Lambda, которые может принять Transfer, чтобы все шаги рабочей области могли работать с необходимыми ресурсами.

Сокращенная синтаксическая запись:

OnUpload=[{WorkflowId=string,ExecutionRole=string},{WorkflowId=string,ExecutionRole=string}],OnPartialUpload=[{WorkflowId=string,ExecutionRole=string},{WorkflowId=string,ExecutionRole=string}]

Синтаксис JSON:

{
  "OnUpload": [
    {
      "WorkflowId": "string",
      "ExecutionRole": "string"
    }
    ...
  ],
  "OnPartialUpload": [
    {
      "WorkflowId": "string",
      "ExecutionRole": "string"
    }
    ...
  ]
}

--structured-log-destinations (список)

Указывает группы журналов, в которые отправляются журналы сервера.

Чтобы указать группу журналов, необходимо предоставить ARN для существующей группы журналов. В этом случае формат группы журналов следующий:

arn:aws:logs:region-name:amazon-account-id:log-group:log-group-name:*

Например, arn:aws:logs:us-east-1:111122223333:log-group:mytestgroup:*

Если ранее для сервера была указана группа журналов, ее можно очистить, а фактически отключить структурированное ведение журнала, предоставив пустое значение для этого параметра в вызове update-server. Например:

update-server --server-id s-1234567890abcdef0 --structured-log-destinations

(строка)

Синтаксис:

"string" "string" ...

--s3-storage-options (структура)

Указывает, оптимизированы ли параметры производительности каталогов Amazon S3. По умолчанию отключено.

По умолчанию сопоставления домашнего каталога имеют TYPE значение DIRECTORY . Если вы включите этот параметр, вам потребуется явно установить HomeDirectoryMapEntry Type значение FILE, если вы хотите, чтобы сопоставление имело целевой файл.

DirectoryListingOptimization -> (строка)

Указывает, оптимизированы ли параметры производительности каталогов Amazon S3. По умолчанию отключено.

По умолчанию сопоставления домашнего каталога имеют TYPE значение DIRECTORY . Если вы включите этот параметр, вам потребуется явно установить HomeDirectoryMapEntry Type значение FILE, если вы хотите, чтобы сопоставление имело целевой файл.

Сокращенная синтаксическая запись:

DirectoryListingOptimization=string

Синтаксис JSON:

{
  "DirectoryListingOptimization": "ENABLED"|"DISABLED"
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если предоставлено без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный скелет JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.

Глобальные параметры

--debug (булево)

Включить отладку ведения журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Пакет сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет вызывать таймаут. Значение по умолчанию - 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет вызывать таймаут. Значение по умолчанию - 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить вывод страницы CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса параметров ввода CLI.

Вывод

ServerId -> (строка)

Идентификатор сервера, назначенный службой, который создан.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API