create-server
Описание
Создаёт виртуальный сервер с автоматическим масштабированием на основе выбранного протокола передачи файлов в Amazon Web Services. При внесении обновлений на ваш сервер, поддерживающий протокол передачи файлов, или при работе с пользователями, используйте свойство, сгенерированное сервисом ServerId, которое присваивается вновь созданному серверу.
См. также: Документацию API AWS
Синтаксис
create-server
[--certificate <value>]
[--domain <value>]
[--endpoint-details <value>]
[--endpoint-type <value>]
[--host-key <value>]
[--identity-provider-details <value>]
[--identity-provider-type <value>]
[--logging-role <value>]
[--post-authentication-login-banner <value>]
[--pre-authentication-login-banner <value>]
[--protocols <value>]
[--protocol-details <value>]
[--security-policy-name <value>]
[--tags <value>]
[--workflow-details <value>]
[--structured-log-destinations <value>]
[--s3-storage-options <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--certificate (строка)
Идентификатор ресурса Amazon (ARN) сертификата Сертификационного менеджера (ACM). Требуется, когда Protocols установлено в значение FTPS .
Чтобы запросить новый общедоступный сертификат, см. Запрос общедоступного сертификата в Руководстве пользователя Сертификационного менеджера .
Чтобы импортировать существующий сертификат в ACM, см. Импорт сертификатов в ACM в Руководстве пользователя Сертификационного менеджера .
Чтобы запросить частный сертификат для использования FTPS через частные IP-адреса, см. Запрос частного сертификата в Руководстве пользователя Сертификационного менеджера .
Поддерживаются сертификаты с следующими криптографическими алгоритмами и размерами ключей:
- 2048-битный RSA (RSA_2048)
- 4096-битный RSA (RSA_4096)
- Эллиптическая кривая 256 бит (EC_prime256v1)
- Эллиптическая кривая 384 бит (EC_secp384r1)
- Эллиптическая кривая 521 бит (EC_secp521r1)
Примечание
Сертификат должен быть действительным SSL/TLS сертификатом X.509 версии 3 с указанным FQDN или IP-адресом и информацией об издателе.--domain (строка)
Домен системы хранения, используемой для передачи файлов. Доступны два домена: Amazon Simple Storage Service (Amazon S3) и Amazon Elastic File System (Amazon EFS). Значение по умолчанию — S3.
Примечание
После создания сервера домен изменить нельзя.Возможные значения:
S3EFS
--endpoint-details (структура)
Настройки виртуальной частной сети (ВPC), настроенные для вашего сервера. При размещении вашего конечной точки внутри VPC вы можете сделать ее доступной только для ресурсов внутри VPC, или вы можете прикрепить IP-адреса Elastic и сделать вашу конечную точку доступной клиентам через Интернет. Стандартные группы безопасности вашей VPC автоматически назначаются вашей конечной точке.
AddressAllocationIds -> (список)
Список идентификаторов выделения адресов, необходимых для подключения IP-адреса Elastic к конечной точке вашего сервера.
Идентификатор выделения адреса соответствует идентификатору выделения IP-адреса Elastic. Это значение можно получить из поля allocationId типа данных Amazon EC2 Address. Один из способов получения этого значения — вызов API EC2 DescribeAddresses.
Этот параметр необязателен. Установите этот параметр, если вы хотите сделать конечную точку VPC общедоступной. Для получения подробной информации см. Создайте общедоступную конечную точку для вашего сервера .
Примечание
Этот параметр можно установить только следующим образом:
-
EndpointTypeдолжно быть установлено в значениеVPC - Сервер Transfer Family должен быть отключен.
- Вы не можете установить этот параметр для серверов Transfer Family, использующих протокол FTP.
- На сервере должно быть уже заполнено поле
SubnetIds(SubnetIdsиAddressAllocationIdsне могут быть обновлены одновременно). -
AddressAllocationIdsне может содержать дубликатов и должен иметь длину, равную длинеSubnetIds. Например, если у вас три идентификатора подсетей, вы также должны указать три идентификатора выделения адресов. - Вызовите API
UpdateServerдля установки или изменения этого параметра.
(строка)
SubnetIds -> (список)
Список идентификаторов подсетей, необходимых для размещения конечной точки вашего сервера в вашей VPC.
Примечание
Этот параметр можно установить только когдаEndpointType установлено в значение VPC .(строка)
VpcEndpointId -> (строка)
Идентификатор конечной точки VPC.
Примечание
Этот параметр можно установить только когда EndpointType установлено в значение VPC_ENDPOINT .
Для получения дополнительной информации см. https://docs.aws.amazon.com/transfer/latest/userguide/create-server-in-vpc.html#deprecate-vpc-endpoint.
VpcId -> (строка)
Идентификатор VPC, в котором будет размещена конечная точка сервера.
Примечание
Этот параметр можно установить только когдаEndpointType установлено в значение VPC .SecurityGroupIds -> (список)
Список идентификаторов групп безопасности, доступных для прикрепления к конечной точке вашего сервера.
Примечание
Этот параметр можно установить только когда EndpointType установлено в значение VPC .
Вы можете изменить свойство SecurityGroupIds в API UpdateServer только если вы меняете EndpointType со значения PUBLIC или VPC_ENDPOINT на значение VPC . Чтобы изменить группы безопасности, связанные с конечной точкой VPC вашего сервера после создания, используйте API Amazon EC2 ModifyVpcEndpoint.
(строка)
Сокращенная синтаксис:
AddressAllocationIds=string,string,SubnetIds=string,string,VpcEndpointId=string,VpcId=string,SecurityGroupIds=string,string
Синтаксис JSON:
{
"AddressAllocationIds": ["string", ...],
"SubnetIds": ["string", ...],
"VpcEndpointId": "string",
"VpcId": "string",
"SecurityGroupIds": ["string", ...]
}
--endpoint-type (строка)
Тип конечной точки, которую вы хотите использовать для вашего сервера. Вы можете сделать конечную точку сервера общедоступной (PUBLIC) или разместить ее внутри VPC. При размещении конечной точки в VPC вы можете ограничить доступ к вашему серверу и ресурсам только внутри VPC или сделать ее доступной через Интернет, подключив к ней IP-адреса Elastic.
Примечание
После 19 мая 2021 года вы не сможете создать сервер, используя EndpointType=VPC_ENDPOINT в вашей учетной записи Amazon Web Services, если ваша учетная запись этого еще не сделала до 19 мая 2021 года. Если вы уже создали серверы с EndpointType=VPC_ENDPOINT в вашей учетной записи Amazon Web Services 19 мая 2021 года или ранее, вас это не коснется. После этой даты используйте EndpointType =``VPC`` .
Для получения дополнительной информации см. https://docs.aws.amazon.com/transfer/latest/userguide/create-server-in-vpc.html#deprecate-vpc-endpoint.
Рекомендуется использовать VPC в качестве EndpointType . С этим типом конечной точки у вас есть возможность напрямую подключить до трех IP-адресов IPv4 Elastic (включая BYO IP) к конечной точке вашего сервера и использовать группы безопасности VPC для ограничения трафика по общедоступному IP-адресу клиента. Это невозможно, если EndpointType установлено в значение VPC_ENDPOINT .
Возможные значения:
PUBLICVPCVPC_ENDPOINT
--host-key (строка)
Закрытый ключ RSA, ECDSA или ED25519 для использования на вашем сервере с поддержкой SFTP. Вы можете добавить несколько ключей хоста, если вы хотите их заменить или иметь набор активных ключей, использующих разные алгоритмы.
Используйте следующую команду для генерации ключа RSA 2048 бит без пароля:
ssh-keygen -t rsa -b 2048 -N "" -m PEM -f my-new-server-key .Используйте минимальное значение 2048 для параметра -b. Вы можете создать более сильный ключ, используя 3072 или 4096.
Используйте следующую команду для генерации ключа ECDSA 256 бит без пароля:
ssh-keygen -t ecdsa -b 256 -N "" -m PEM -f my-new-server-key .Допустимые значения для параметра -b для ECDSA — 256, 384 и 521.
Используйте следующую команду для генерации ключа ED25519 без пароля:
ssh-keygen -t ed25519 -N "" -f my-new-server-key .Во всех этих командах вы можете заменить my-new-server-key на строку по вашему выбору.
Предупреждение
Если вы не планируете мигрировать существующих пользователей с существующего сервера с поддержкой SFTP на новый сервер, не обновляйте ключ хоста. Случайное изменение ключа хоста сервера может нарушить работу.Для получения дополнительной информации см. Управление ключами хоста для сервера с поддержкой SFTP в Руководстве пользователя Transfer Family .
--identity-provider-details (структура)
Требуется, когда IdentityProviderType установлено в значение AWS_DIRECTORY_SERVICE , Amazon Web Services_LAMBDA или API_GATEWAY . Принимает массив, содержащий всю необходимую информацию для использования каталога в AWS_DIRECTORY_SERVICE или вызова API аутентификации, предоставленной клиентом, включая URL API Gateway. Не может быть указано, когда IdentityProviderType установлено в значение SERVICE_MANAGED .
Url -> (строка)
InvocationRole -> (строка)
IdentityProviderType равен API_GATEWAY . Указывает тип InvocationRole , используемого для аутентификации учетной записи пользователя.DirectoryId -> (строка)
Function -> (строка)
SftpAuthenticationMethods -> (строка)
Для серверов с поддержкой SFTP и для только пользовательских поставщиков идентификации вы можете указать, использовать ли для аутентификации пароль, пару ключей SSH или оба.
-
PASSWORD— пользователи должны указать свой пароль для подключения. -
PUBLIC_KEY— пользователи должны указать свой закрытый ключ для подключения. -
PUBLIC_KEY_OR_PASSWORD— пользователи могут аутентифицироваться с помощью пароля или ключа. Это значение по умолчанию. -
PUBLIC_KEY_AND_PASSWORD— пользователи должны указать и закрытый ключ, и пароль для подключения. Сервер сначала проверяет ключ, а затем, если ключ действителен, запрашивает пароль. Если предоставленный закрытый ключ не соответствует хранящемуся открытому ключу, аутентификация завершается неудачей.
Сокращенная синтаксис:
Url=string,InvocationRole=string,DirectoryId=string,Function=string,SftpAuthenticationMethods=string
Синтаксис JSON:
{
"Url": "string",
"InvocationRole": "string",
"DirectoryId": "string",
"Function": "string",
"SftpAuthenticationMethods": "PASSWORD"|"PUBLIC_KEY"|"PUBLIC_KEY_OR_PASSWORD"|"PUBLIC_KEY_AND_PASSWORD"
}
--identity-provider-type (строка)
Режим аутентификации для сервера. Значение по умолчанию — SERVICE_MANAGED , которое позволяет хранить и получать доступ к учетным данным пользователей в службе Transfer Family.
Используйте AWS_DIRECTORY_SERVICE для предоставления доступа к группам Active Directory в службе каталогов Directory Service для Microsoft Active Directory или Microsoft Active Directory в вашей локальной среде или в Amazon Web Services с помощью AD Connector. Этот параметр также требует указать идентификатор каталога, используя параметр IdentityProviderDetails.
Используйте значение API_GATEWAY для интеграции с выбранным поставщиком идентификации. Параметр API_GATEWAY требует указать URL-адрес конечной точки Amazon API Gateway для вызова аутентификации, используя параметр IdentityProviderDetails.
Используйте значение AWS_LAMBDA для непосредственного использования функции Lambda в качестве поставщика идентификации. Если вы выберите это значение, вы должны указать ARN функции Lambda в параметре Function для типа данных IdentityProviderDetails.
Возможные значения:
SERVICE_MANAGEDAPI_GATEWAYAWS_DIRECTORY_SERVICEAWS_LAMBDA
--logging-role (строка)
--post-authentication-login-banner (строка)
Указывает строку, отображаемую при подключении пользователей к серверу. Эта строка отображается после аутентификации пользователя.
Примечание
Протокол SFTP не поддерживает баннеры отображения после аутентификации.--pre-authentication-login-banner (строка)
Указывает строку, отображаемую при подключении пользователей к серверу. Эта строка отображается перед аутентификацией пользователя. Например, следующий баннер отображает информацию об использовании системы:
This system is for the use of authorized users only. Individuals using this computer system without authority, or in excess of their authority, are subject to having all of their activities on this system monitored and recorded by system personnel.--protocols (список)
Указывает протокол или протоколы передачи файлов, через которые ваш клиент может подключаться к точке конечного сервера. Доступные протоколы:
-
SFTP(Протокол передачи файлов по SSH): Передача файлов по SSH -
FTPS(Защищённый протокол передачи файлов): Передача файлов с шифрованием TLS -
FTP(Протокол передачи файлов): Передача файлов без шифрования -
AS2(Заявление о применимости 2): используется для транспортировки структурированных данных B2B
Примечание
- Если вы выбрали
FTPS, вы должны выбрать сертификат, хранящийся в Certificate Manager (ACM), который используется для идентификации вашего сервера при подключении клиентов по FTPS. - Если
Protocolвключает в себя либоFTP, либоFTPS, тоEndpointTypeдолжен бытьVPC, аIdentityProviderTypeдолжен быть либоAWS_DIRECTORY_SERVICE, либоAWS_LAMBDA, либоAPI_GATEWAY. - Если
Protocolвключает в себяFTP, тоAddressAllocationIdsне может быть ассоциирован. - Если
Protocolустановлен только наSFTP, тоEndpointTypeможет быть установлен наPUBLIC, аIdentityProviderTypeможет быть установлен на любой из поддерживаемых типов идентификаторов:SERVICE_MANAGED,AWS_DIRECTORY_SERVICE,AWS_LAMBDAилиAPI_GATEWAY. - Если
Protocolвключает в себяAS2, тоEndpointTypeдолжен бытьVPC, а домен должен быть Amazon S3.
(строка)
Синтаксис:
"string" "string" ...
Where valid values are:
SFTP
FTP
FTPS
AS2
--protocol-details (структура)
Настройки протокола, настроенные для вашего сервера.
- Для указания пассивного режима (для протоколов FTP и FTPS) используйте параметр
PassiveIp. Введите один IPv4-адрес, например, внешний IP-адрес брандмауэра, маршрутизатора или балансировщика нагрузки. - Для игнорирования ошибки, генерируемой при попытке клиента использовать команду
SETSTATдля файла, который вы загружаете в ведро Amazon S3, используйте параметрSetStatOption. Для того чтобы сервер Transfer Family игнорировал командуSETSTATи загружал файлы без необходимости внесения изменений в ваш клиент SFTP, установите значениеENABLE_NO_OP. Если вы установите параметрSetStatOptionнаENABLE_NO_OP, Transfer Family сгенерирует запись в журналы Amazon CloudWatch Logs, чтобы вы могли определить, когда клиент делает вызовSETSTAT. - Чтобы определить, возобновляет ли ваш сервер Transfer Family недавние согласованные сессии через уникальный идентификатор сессии, используйте параметр
TlsSessionResumptionMode. -
As2Transportsуказывает метод передачи для сообщений AS2. В настоящее время поддерживается только HTTP.
PassiveIp -> (строка)
Указывает пассивный режим для протоколов FTP и FTPS. Введите один IPv4-адрес, например, публичный IP-адрес брандмауэра, маршрутизатора или балансировщика нагрузки. Например:
aws transfer update-server --protocol-details PassiveIp=0.0.0.0Замените 0.0.0.0 в примере выше на фактический IP-адрес, который вы хотите использовать.
Примечание
PassiveIp, вы должны остановить и перезапустить свой сервер Transfer Family, чтобы изменения вступили в силу. Подробнее об использовании пассивного режима (PASV) в среде NAT см. в статье Настройка вашего сервера FTPS за брандмауэром или NAT с помощью Transfer Family.Особые значения
AUTO и 0.0.0.0 являются особыми значениями для параметра PassiveIp. Значение PassiveIp=AUTO по умолчанию присваивается серверам типа FTP и FTPS. В этом случае сервер автоматически отвечает одним из IP-адресов конечной точки в ответе PASV. PassiveIp=0.0.0.0 имеет более уникальное применение в использовании. Например, если у вас есть среда High Availability (HA) Network Load Balancer (NLB) с 3 подсетями, вы можете указать только один IP-адрес, используя параметр PassiveIp. Это снижает эффективность использования High Availability. В этом случае вы можете указать PassiveIp=0.0.0.0. Это говорит клиенту использовать тот же IP-адрес, что и соединение Control, и использовать все AZ для соединений. Обратите внимание, что не все клиенты FTP поддерживают ответ PassiveIp=0.0.0.0. FileZilla и WinSCP его поддерживают. Если вы используете другие клиенты, проверьте, поддерживает ли ваш клиент ответ PassiveIp=0.0.0.0.
TlsSessionResumptionMode -> (строка)
Свойство, используемое с серверами Transfer Family, использующими протокол FTPS. TLS Session Resumption обеспечивает механизм возобновления или совместного использования согласованного секретного ключа между соединением управления и данными для сессии FTPS. TlsSessionResumptionMode определяет, возобновляет ли сервер недавние согласованные сессии через уникальный идентификатор сессии. Это свойство доступно во время вызовов CreateServer и UpdateServer. Если значение TlsSessionResumptionMode не указано во время CreateServer, оно устанавливается по умолчанию в ENFORCED.
-
DISABLED: сервер не обрабатывает запросы клиента TLS session resumption и создает новую TLS сессию для каждого запроса. -
ENABLED: сервер обрабатывает и принимает клиентов, выполняющих TLS session resumption. Сервер не отклоняет соединения данных клиентов, которые не выполняют обработку запроса TLS session resumption. -
ENFORCED: сервер обрабатывает и принимает клиентов, выполняющих TLS session resumption. Сервер отклоняет соединения данных клиентов, которые не выполняют обработку запроса TLS session resumption. Перед установкой значения наENFORCED, протестируйте своих клиентов.
Примечание
Не все клиенты FTPS выполняют TLS session resumption. Поэтому, если вы выберете принудительное использование TLS session resumption, вы предотвратите подключение клиентов FTPS, которые не выполняют согласование протокола. Чтобы определить, можете ли вы использовать значениеENFORCED, вам необходимо протестировать ваших клиентов.SetStatOption -> (строка)
Используйте SetStatOption, чтобы игнорировать ошибку, возникающую при попытке клиента использовать SETSTAT для файла, загружаемого вами в ведро S3.
Некоторые клиенты передачи файлов SFTP могут пытаться изменить атрибуты удаленных файлов, включая метку времени и права, используя команды, такие как SETSTAT при загрузке файла. Однако эти команды несовместимы с системами хранения объектов, такими как Amazon S3. Из-за этой несовместимости загрузки файлов от таких клиентов могут привести к ошибкам, даже если файл в противном случае загружен успешно.
Установите значение ENABLE_NO_OP, чтобы сервер Transfer Family игнорировал команду SETSTAT и загружал файлы без необходимости вносить какие-либо изменения в ваш клиент SFTP. Хотя настройка SetStatOption ENABLE_NO_OP игнорирует ошибку, она генерирует запись в журналы Amazon CloudWatch Logs, чтобы вы могли определить, когда клиент делает вызов SETSTAT.
Примечание
Если вы хотите сохранить исходную метку времени файла и изменить другие атрибуты файла, используяSETSTAT, вы можете использовать Amazon EFS в качестве хранилища backend с Transfer Family.As2Transports -> (список)
Указывает метод передачи для сообщений AS2. В настоящее время поддерживается только HTTP.
(строка)
Сокращенный синтаксис:
PassiveIp=string,TlsSessionResumptionMode=string,SetStatOption=string,As2Transports=string,string
Синтаксис JSON:
{
"PassiveIp": "string",
"TlsSessionResumptionMode": "DISABLED"|"ENABLED"|"ENFORCED",
"SetStatOption": "DEFAULT"|"ENABLE_NO_OP",
"As2Transports": ["HTTP", ...]
}
--security-policy-name (строка)
--tags (список)
Ключевые пары, которые могут использоваться для группирования и поиска серверов.
(структура)
Создаёт пару ключ-значение для определённого ресурса. Теги — это метаданные, которые можно использовать для поиска и группирования ресурса для различных целей. Вы можете применять теги к серверам, пользователям и ролям. Ключ тега может принимать более одного значения. Например, для группировки серверов в целях бухгалтерского учёта вы можете создать тег, называемый Group, и назначить значения Research и Accounting этой группе.
Key -> (строка)
Value -> (строка)
Сокращенный синтаксис:
Key=string,Value=string ...
Синтаксис JSON:
[
{
"Key": "string",
"Value": "string"
}
...
]
--workflow-details (структура)
Указывает идентификатор рабочей области для присваивания рабочей области и роль выполнения, используемую для выполнения рабочей области.
В дополнение к рабочей области, выполняемой при полном загрузке файла, WorkflowDetails также может содержать идентификатор рабочей области (и роль выполнения) для рабочей области, выполняемой при частичной загрузке. Частичная загрузка происходит, когда сеанс сервера отключается, пока файл все еще загружается.
OnUpload -> (список)
Триггер, запускающий рабочую область: рабочая область начинает выполняться после загрузки файла.
Чтобы удалить связанную рабочую область из сервера, можно указать пустой OnUpload объект, как в примере ниже.
aws transfer update-server --server-id s-01234567890abcdef --workflow-details '{"OnUpload":[]}'Примечание
OnUpload может содержать не более одного WorkflowDetail объекта.(структура)
Указывает идентификатор рабочей области для присваивания рабочей области и роль выполнения, используемую для выполнения рабочей области.
В дополнение к рабочей области, выполняемой при полном загрузке файла, WorkflowDetails также может содержать идентификатор рабочей области (и роль выполнения) для рабочей области, выполняемой при частичной загрузке. Частичная загрузка происходит, когда сеанс сервера отключается, пока файл все еще загружается.
WorkflowId -> (строка)
ExecutionRole -> (строка)
OnPartialUpload -> (список)
Триггер, запускающий рабочую область, если файл загружен только частично. Можно прикрепить рабочую область к серверу, которая выполняется всякий раз, когда происходит частичная загрузка.
Частичная загрузка происходит, когда файл открыт, а сеанс отключается.
Примечание
OnPartialUpload может содержать не более одного WorkflowDetail объекта.(структура)
Указывает идентификатор рабочей области для присваивания рабочей области и роль выполнения, используемую для выполнения рабочей области.
В дополнение к рабочей области, выполняемой при полном загрузке файла, WorkflowDetails также может содержать идентификатор рабочей области (и роль выполнения) для рабочей области, выполняемой при частичной загрузке. Частичная загрузка происходит, когда сеанс сервера отключается, пока файл все еще загружается.
WorkflowId -> (строка)
ExecutionRole -> (строка)
Сокращенная синтаксическая запись:
OnUpload=[{WorkflowId=string,ExecutionRole=string},{WorkflowId=string,ExecutionRole=string}],OnPartialUpload=[{WorkflowId=string,ExecutionRole=string},{WorkflowId=string,ExecutionRole=string}]
Синтаксис JSON:
{
"OnUpload": [
{
"WorkflowId": "string",
"ExecutionRole": "string"
}
...
],
"OnPartialUpload": [
{
"WorkflowId": "string",
"ExecutionRole": "string"
}
...
]
}
--structured-log-destinations (список)
Указывает группы журналов, в которые отправляются журналы сервера.
Чтобы указать группу журналов, необходимо предоставить ARN для существующей группы журналов. В этом случае формат группы журналов следующий:
arn:aws:logs:region-name:amazon-account-id:log-group:log-group-name:*Например, arn:aws:logs:us-east-1:111122223333:log-group:mytestgroup:*
Если ранее для сервера была указана группа журналов, ее можно очистить, а фактически отключить структурированное ведение журнала, предоставив пустое значение для этого параметра в вызове update-server. Например:
update-server --server-id s-1234567890abcdef0 --structured-log-destinations(строка)
Синтаксис:
"string" "string" ...
--s3-storage-options (структура)
Указывает, оптимизированы ли параметры производительности каталогов Amazon S3. По умолчанию отключено.
По умолчанию сопоставления домашнего каталога имеют TYPE значение DIRECTORY . Если вы включите этот параметр, вам потребуется явно установить HomeDirectoryMapEntry Type значение FILE, если вы хотите, чтобы сопоставление имело целевой файл.
DirectoryListingOptimization -> (строка)
Указывает, оптимизированы ли параметры производительности каталогов Amazon S3. По умолчанию отключено.
По умолчанию сопоставления домашнего каталога имеют TYPE значение DIRECTORY . Если вы включите этот параметр, вам потребуется явно установить HomeDirectoryMapEntry Type значение FILE, если вы хотите, чтобы сопоставление имело целевой файл.
Сокращенная синтаксическая запись:
DirectoryListingOptimization=string
Синтаксис JSON:
{
"DirectoryListingOptimization": "ENABLED"|"DISABLED"
}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если предоставлено без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный скелет JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.
Глобальные параметры
--debug (булево)
Включить отладку ведения журнала.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.
--ca-bundle (строка)
Пакет сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет вызывать таймаут. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет вызывать таймаут. Значение по умолчанию - 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить вывод страницы CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
ServerId -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.