update-server
Описание
Обновляет свойства сервера, поддерживающего протокол передачи файлов, после его создания.
Вызов UpdateServer возвращает ServerId обновленного сервера.
См. также: Документацию AWS API
Синтаксис
update-server
[--certificate <value>]
[--protocol-details <value>]
[--endpoint-details <value>]
[--endpoint-type <value>]
[--host-key <value>]
[--identity-provider-details <value>]
[--logging-role <value>]
[--post-authentication-login-banner <value>]
[--pre-authentication-login-banner <value>]
[--protocols <value>]
[--security-policy-name <value>]
--server-id <value>
[--workflow-details <value>]
[--structured-log-destinations <value>]
[--s3-storage-options <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--certificate (строка)
Идентификатор ресурса Amazon (ARN) сертификата управляющей службы сертификатов Amazon Web Services (ACM). Требуется, когда Protocols установлено в значение FTPS .
Чтобы запросить новый общедоступный сертификат, см. раздел Запрос общедоступного сертификата в руководстве пользователя управляющей службы сертификатов Amazon Web Services .
Чтобы импортировать существующий сертификат в ACM, см. раздел Импорт сертификатов в ACM в руководстве пользователя управляющей службы сертификатов Amazon Web Services .
Чтобы запросить закрытый сертификат для использования FTPS через частные IP-адреса, см. раздел Запрос закрытого сертификата в руководстве пользователя управляющей службы сертификатов Amazon Web Services .
Поддерживаются сертификаты со следующими криптографическими алгоритмами и размерами ключей:
- 2048-битный RSA (RSA_2048)
- 4096-битный RSA (RSA_4096)
- Эллиптическая кривая 256 бит (EC_prime256v1)
- Эллиптическая кривая 384 бит (EC_secp384r1)
- Эллиптическая кривая 521 бит (EC_secp521r1)
Примечание
Сертификат должен быть действительным сертификатом SSL/TLS X.509 версии 3 с указанным FQDN или IP-адресом и информацией об издателе.--protocol-details (структура)
Параметры протокола, настроенные для вашего сервера.
- Для указания пассивного режима (для протоколов FTP и FTPS) используйте параметр
PassiveIp. Введите один IP-адрес IPv4, например, внешний IP-адрес брандмауэра, маршрутизатора или балансировщика нагрузки. - Чтобы проигнорировать ошибку, возникающую, когда клиент пытается использовать команду
SETSTATдля файла, который вы загружаете в Amazon S3-ведро, используйте параметрSetStatOption. Чтобы сервер Transfer Family игнорировал командуSETSTATи загружал файлы без необходимости вносить какие-либо изменения в ваш SFTP-клиент, установите значение вENABLE_NO_OP. Если вы установите параметрSetStatOptionв значениеENABLE_NO_OP, Transfer Family создаст запись в журналы Amazon CloudWatch Logs, чтобы вы могли определить, когда клиент выполняет вызовSETSTAT. - Для определения того, возобновляет ли ваш сервер Transfer Family недавние согласованные сессии с помощью уникального идентификатора сессии, используйте параметр
TlsSessionResumptionMode. -
As2Transportsуказывает метод передачи для сообщений AS2. В настоящее время поддерживается только HTTP.
PassiveIp -> (строка)
Указывает пассивный режим для протоколов FTP и FTPS. Введите один IPv4-адрес, например, общедоступный IP-адрес брандмауэра, маршрутизатора или балансировщика нагрузки. Например:
aws transfer update-server --protocol-details PassiveIp=0.0.0.0Замените 0.0.0.0 в приведенном выше примере на фактический IP-адрес, который вы хотите использовать.
Примечание
PassiveIp, вам необходимо остановить и перезапустить сервер Transfer Family, чтобы изменения вступили в силу. Подробности по использованию пассивного режима (PASV) в среде NAT см. в разделе Настройка сервера FTPS за брандмауэром или NAT с помощью Transfer Family .Специальные значения
AUTO и 0.0.0.0 — это специальные значения для параметра PassiveIp. Значение PassiveIp=AUTO по умолчанию присваивается серверам типа FTP и FTPS. В этом случае сервер автоматически отвечает одним из IP-адресов конечной точки в ответе PASV. PassiveIp=0.0.0.0 имеет более уникальное применение. Например, если у вас есть среда High Availability (HA) сетевого балансировщика (NLB), в которой у вас есть 3 подсети, вы можете указать только один IP-адрес, используя параметр PassiveIp. Это снижает эффективность наличия High Availability. В этом случае вы можете указать PassiveIp=0.0.0.0. Это сообщает клиенту использовать тот же IP-адрес, что и соединение управления, и использовать все AZ для подключений. Обратите внимание, что не все FTP-клиенты поддерживают ответ PassiveIp=0.0.0.0. FileZilla и WinSCP его поддерживают. Если вы используете другие клиенты, проверьте, поддерживает ли ваш клиент ответ PassiveIp=0.0.0.0.
TlsSessionResumptionMode -> (строка)
Свойство, используемое с серверами Transfer Family, использующими протокол FTPS. Возобновление сессии TLS предоставляет механизм для возобновления или совместного использования согласованного секретного ключа между соединением управления и данными для сессии FTPS. TlsSessionResumptionMode определяет, возобновляет ли сервер недавние согласованные сессии с помощью уникального идентификатора сессии. Это свойство доступно во время вызовов CreateServer и UpdateServer. Если значение TlsSessionResumptionMode не указано во время CreateServer, оно устанавливается по умолчанию в значение ENFORCED.
-
DISABLED: сервер не обрабатывает запросы клиента на возобновление сессии TLS и создает новую сессию TLS для каждого запроса. -
ENABLED: сервер обрабатывает и принимает клиентов, которые выполняют возобновление сессии TLS. Сервер не отклоняет соединения с клиентом данных, которые не выполняют обработку запроса клиента на возобновление сессии TLS. -
ENFORCED: сервер обрабатывает и принимает клиентов, которые выполняют возобновление сессии TLS. Сервер отклоняет соединения с клиентом данных, которые не выполняют обработку запроса клиента на возобновление сессии TLS. Перед установкой значения вENFORCEDпроверьте свои клиенты.
Примечание
Не все клиенты FTPS выполняют возобновление сессии TLS. Поэтому, если вы выберете принудительное возобновление сессии TLS, вы предотвратите подключение FTPS-клиентов, которые не выполняют согласование протокола. Чтобы определить, можете ли вы использовать значениеENFORCED, вам необходимо проверить своих клиентов.SetStatOption -> (строка)
Используйте SetStatOption для игнорирования ошибки, которая генерируется, когда клиент пытается использовать SETSTAT для файла, который вы загружаете в ведро S3.
Некоторые SFTP-клиенты для передачи файлов могут пытаться изменить атрибуты удаленных файлов, включая метки времени и разрешения, с помощью команд, таких как SETSTAT при загрузке файла. Однако эти команды несовместимы с системами объектного хранения, такими как Amazon S3.
Установите значение в ENABLE_NO_OP, чтобы сервер Transfer Family игнорировал команду SETSTAT и загружал файлы без необходимости вносить какие-либо изменения в ваш SFTP-клиент. Хотя настройка SetStatOption ENABLE_NO_OP игнорирует ошибку, она генерирует запись в журналы Amazon CloudWatch Logs, чтобы вы могли определить, когда клиент выполняет вызов SETSTAT.
Примечание
Если вы хотите сохранить исходную метку времени для файла и изменить другие атрибуты файла с помощьюSETSTAT, вы можете использовать Amazon EFS в качестве хранилища для Transfer Family.As2Transports -> (список)
Указывает метод передачи для сообщений AS2. В настоящее время поддерживается только HTTP.
(строка)
Сокращенная синтаксическая запись:
PassiveIp=string,TlsSessionResumptionMode=string,SetStatOption=string,As2Transports=string,string
Синтаксис JSON:
{
"PassiveIp": "string",
"TlsSessionResumptionMode": "DISABLED"|"ENABLED"|"ENFORCED",
"SetStatOption": "DEFAULT"|"ENABLE_NO_OP",
"As2Transports": ["HTTP", ...]
}
--endpoint-details (структура)
Настройки виртуальной частной сети (ВPC) конечной точки, настроенной для вашего сервера. При размещении конечной точки в вашей VPC вы можете сделать ее доступной только для ресурсов внутри вашей VPC или подключить Elastic IP-адреса и сделать ее доступной для клиентов через интернет. Установленные по умолчанию группы безопасности вашей VPC автоматически назначаются вашей конечной точке.
AddressAllocationIds -> (список)
Список идентификаторов выделения адресов, необходимых для подключения Elastic IP-адреса к конечной точке вашего сервера.
Идентификатор выделения адреса соответствует идентификатору выделения Elastic IP-адреса. Это значение можно получить из поля allocationId типа данных адреса Amazon EC2. Один из способов получения этого значения — вызов API EC2 DescribeAddresses.
Этот параметр необязателен. Установите этот параметр, если вы хотите сделать вашу конечную точку VPC общедоступной. Подробности см. в разделе Создание общедоступной конечной точки для вашего сервера .
Примечание
Это свойство может быть установлено только следующим образом:
-
EndpointTypeдолжно быть установлено в значениеVPC - Сервер Transfer Family должен быть выключен.
- Вы не можете установить этот параметр для серверов Transfer Family, использующих протокол FTP.
- На сервере должна быть уже заполнена
SubnetIds(SubnetIdsиAddressAllocationIdsне могут быть обновлены одновременно). -
AddressAllocationIdsне может содержать дубликатов и должен быть равен по длинеSubnetIds. Например, если у вас есть три идентификатора подсети, вы также должны указать три идентификатора выделения адресов. - Вызовите API
UpdateServerдля установки или изменения этого параметра.
(строка)
SubnetIds -> (список)
Список идентификаторов подсетей, необходимых для размещения конечной точки вашего сервера в вашей VPC.
Примечание
Это свойство может быть установлено только тогда, когдаEndpointType установлено в значение VPC .(строка)
VpcEndpointId -> (строка)
Идентификатор конечной точки VPC.
Примечание
Это свойство может быть установлено только тогда, когда EndpointType установлено в значение VPC_ENDPOINT .
Для получения дополнительной информации см. https://docs.aws.amazon.com/transfer/latest/userguide/create-server-in-vpc.html#deprecate-vpc-endpoint.
VpcId -> (строка)
Идентификатор VPC, в котором будет размещена конечная точка сервера.
Примечание
Это свойство может быть установлено только тогда, когдаEndpointType установлено в значение VPC .SecurityGroupIds -> (список)
Список идентификаторов групп безопасности, доступных для подключения к конечной точке вашего сервера.
Примечание
Это свойство может быть установлено только тогда, когда EndpointType установлено в значение VPC .
Вы можете изменить свойство SecurityGroupIds в API UpdateServer только если вы изменяете значение EndpointType с PUBLIC или VPC_ENDPOINT на VPC. Чтобы изменить группы безопасности, связанные с конечной точкой VPC вашего сервера после создания, используйте API Amazon EC2 ModifyVpcEndpoint.
(строка)
Сокращенная синтаксическая запись:
AddressAllocationIds=string,string,SubnetIds=string,string,VpcEndpointId=string,VpcId=string,SecurityGroupIds=string,string
Синтаксис JSON:
{
"AddressAllocationIds": ["string", ...],
"SubnetIds": ["string", ...],
"VpcEndpointId": "string",
"VpcId": "string",
"SecurityGroupIds": ["string", ...]
}
--endpoint-type (строка)
Тип конечной точки, которую вы хотите использовать для своего сервера. Вы можете выбрать, чтобы конечная точка сервера была общедоступной (PUBLIC), или разместить её внутри вашей VPC. При размещении конечной точки в VPC вы можете ограничить доступ к вашему серверу и ресурсам только внутри VPC или сделать его доступным через Интернет, подключив к нему напрямую адреса Elastic IP.
Примечание
После 19 мая 2021 года вы не сможете создать сервер с использованием EndpointType=VPC_ENDPOINT в вашей учетной записи Amazon Web Services, если ваша учетная запись ещё не сделала этого до 19 мая 2021 года. Если вы уже создали серверы с EndpointType=VPC_ENDPOINT в вашей учетной записи Amazon Web Services 19 мая 2021 года или ранее, вы не пострадаете. После этой даты используйте EndpointType =``VPC``.
Дополнительную информацию см. на странице https://docs.aws.amazon.com/transfer/latest/userguide/create-server-in-vpc.html#deprecate-vpc-endpoint.
Рекомендуется использовать VPC в качестве EndpointType. С этим типом конечной точки у вас есть возможность напрямую связать до трех адресов Elastic IPv4 (включая BYO IP) с конечной точкой вашего сервера и использовать группы безопасности VPC для ограничения трафика по общедоступному IP-адресу клиента. Это невозможно при EndpointType, установленном на VPC_ENDPOINT.
Возможные значения:
PUBLICVPCVPC_ENDPOINT
--host-key (строка)
Приватный ключ RSA, ECDSA или ED25519 для использования на вашем сервере с поддержкой SFTP. Вы можете добавить несколько ключей хоста, если хотите выполнить ротацию ключей или иметь набор активных ключей, использующих разные алгоритмы.
Используйте следующую команду для генерации ключа RSA 2048 бит без пароля:
ssh-keygen -t rsa -b 2048 -N "" -m PEM -f my-new-server-key .Используйте минимальное значение 2048 для параметра -b. Вы можете создать более сильный ключ, используя 3072 или 4096.
Используйте следующую команду для генерации ключа ECDSA 256 бит без пароля:
ssh-keygen -t ecdsa -b 256 -N "" -m PEM -f my-new-server-key .Допустимые значения параметра -b для ECDSA составляют 256, 384 и 521.
Используйте следующую команду для генерации ключа ED25519 без пароля:
ssh-keygen -t ed25519 -N "" -f my-new-server-key .Во всех этих командах вы можете заменить my-new-server-key на строку по вашему выбору.
Предупреждение
Если вы не планируете мигрировать существующих пользователей с существующего сервера с поддержкой SFTP на новый сервер, не обновляйте ключ хоста. Случайное изменение ключа хоста сервера может привести к сбоям.Дополнительную информацию см. в руководстве пользователя Transfer Family по управлению ключами хоста для сервера с поддержкой SFTP.
--identity-provider-details (структура)
Массив, содержащий всю необходимую информацию для вызова метода аутентификации клиента.
Url -> (строка)
InvocationRole -> (строка)
IdentityProviderType является API_GATEWAY. Указывает тип InvocationRole, используемого для аутентификации учетной записи пользователя.DirectoryId -> (строка)
Function -> (строка)
SftpAuthenticationMethods -> (строка)
Для серверов с поддержкой SFTP и только для пользовательских поставщиков идентификации вы можете указать, использовать ли для аутентификации пароль, пару ключей SSH или оба.
-
PASSWORD- пользователи должны указать свой пароль для подключения. -
PUBLIC_KEY- пользователи должны указать свой приватный ключ для подключения. -
PUBLIC_KEY_OR_PASSWORD- пользователи могут аутентифицироваться с помощью пароля или ключа. Это значение по умолчанию. -
PUBLIC_KEY_AND_PASSWORD- пользователи должны указать и приватный ключ, и пароль для подключения. Сервер проверяет ключ сначала, а затем, если ключ действителен, система запрашивает пароль. Если предоставленный приватный ключ не соответствует хранящемуся публичному ключу, аутентификация завершается ошибкой.
Сокращенная синтаксическая запись:
Url=string,InvocationRole=string,DirectoryId=string,Function=string,SftpAuthenticationMethods=string
Синтаксис JSON:
{
"Url": "string",
"InvocationRole": "string",
"DirectoryId": "string",
"Function": "string",
"SftpAuthenticationMethods": "PASSWORD"|"PUBLIC_KEY"|"PUBLIC_KEY_OR_PASSWORD"|"PUBLIC_KEY_AND_PASSWORD"
}
--logging-role (строка)
--post-authentication-login-banner (строка)
Указывает строку, отображаемую при подключении пользователей к серверу. Эта строка отображается после аутентификации пользователя.
Примечание
Протокол SFTP не поддерживает баннеры отображения после аутентификации.--pre-authentication-login-banner (строка)
Указывает строку, отображаемую при подключении пользователей к серверу. Эта строка отображается перед аутентификацией пользователя. Например, следующий баннер отображает информацию об использовании системы:
This system is for the use of authorized users only. Individuals using this computer system without authority, or in excess of their authority, are subject to having all of their activities on this system monitored and recorded by system personnel.--protocols (список)
Указывает протокол или протоколы передачи файлов, по которым клиент протокола передачи файлов может подключаться к конечной точке вашего сервера. Доступные протоколы:
-
SFTP(Протокол передачи файлов по Secure Shell (SSH)): Передача файлов по SSH -
FTPS(Протокол передачи файлов Secure): Передача файлов с шифрованием TLS -
FTP(Протокол передачи файлов): Нешифрованная передача файлов -
AS2(Заявление о применимости 2): используется для транспортировки структурированных данных B2B
Примечание
- Если вы выберите
FTPS, вы должны выбрать сертификат, хранящийся в Certificate Manager (ACM), который используется для идентификации вашего сервера при подключении клиентов к нему по FTPS. - Если
Protocolвключает в себяFTPилиFTPS, тоEndpointTypeдолжен бытьVPC, аIdentityProviderTypeдолжен быть либоAWS_DIRECTORY_SERVICE,AWS_LAMBDA, илиAPI_GATEWAY. - Если
Protocolвключает в себяFTP, тоAddressAllocationIdsне может быть ассоциирован. - Если
Protocolустановлен только наSFTP, тоEndpointTypeможет быть установлен наPUBLIC, аIdentityProviderTypeможет быть установлен на любой из поддерживаемых типов идентификации:SERVICE_MANAGED,AWS_DIRECTORY_SERVICE,AWS_LAMBDAилиAPI_GATEWAY. - Если
Protocolвключает в себяAS2, тоEndpointTypeдолжен бытьVPC, а домен должен быть Amazon S3.
(строка)
Синтаксис:
"string" "string" ...
Where valid values are:
SFTP
FTP
FTPS
AS2
--security-policy-name (строка)
--server-id (строка)
--workflow-details (структура)
Указывает идентификатор потока работы для потока работы, который нужно назначить, и роль выполнения, которая используется для выполнения потока работы.
Помимо потока работы, выполняющегося при полном загрузке файла, WorkflowDetails также может содержать идентификатор потока работы (и роль выполнения) для потока работы, выполняемого при частичной загрузке. Частичная загрузка происходит, когда сессия сервера прерывается, пока файл ещё загружается.
Чтобы удалить связанный поток работы с сервера, можно предоставить пустой объект OnUpload, как в следующем примере.
aws transfer update-server --server-id s-01234567890abcdef --workflow-details '{"OnUpload":[]}'OnUpload -> (список)
Триггер, запускающий поток работы: поток работы начинает выполняться после загрузки файла.
Чтобы удалить связанный поток работы с сервера, можно предоставить пустой объект OnUpload, как в следующем примере.
aws transfer update-server --server-id s-01234567890abcdef --workflow-details '{"OnUpload":[]}'Примечание
OnUpload может содержать не более одного объекта WorkflowDetail.(структура)
Указывает идентификатор потока работы для назначения и роль выполнения, используемую для выполнения потока работы.
Помимо потока работы, выполняющегося при полном загрузке файла, WorkflowDetails также может содержать идентификатор потока работы (и роль выполнения) для потока работы, выполняемого при частичной загрузке. Частичная загрузка происходит, когда сессия сервера прерывается, пока файл ещё загружается.
WorkflowId -> (строка)
ExecutionRole -> (строка)
OnPartialUpload -> (список)
Триггер, запускающий поток работы, если файл загружен только частично. Вы можете подключить поток работы к серверу, который выполняется всякий раз, когда происходит частичная загрузка.
Частичная загрузка происходит, когда файл открыт, а сессия прерывается.
Примечание
OnPartialUpload может содержать не более одного объекта WorkflowDetail.(структура)
Указывает идентификатор потока работы для назначения и роль выполнения, используемую для выполнения потока работы.
Помимо потока работы, выполняющегося при полном загрузке файла, WorkflowDetails также может содержать идентификатор потока работы (и роль выполнения) для потока работы, выполняемого при частичной загрузке. Частичная загрузка происходит, когда сессия сервера прерывается, пока файл ещё загружается.
WorkflowId -> (строка)
ExecutionRole -> (строка)
Сокращенная синтаксическая запись:
OnUpload=[{WorkflowId=string,ExecutionRole=string},{WorkflowId=string,ExecutionRole=string}],OnPartialUpload=[{WorkflowId=string,ExecutionRole=string},{WorkflowId=string,ExecutionRole=string}]
Синтаксис JSON:
{
"OnUpload": [
{
"WorkflowId": "string",
"ExecutionRole": "string"
}
...
],
"OnPartialUpload": [
{
"WorkflowId": "string",
"ExecutionRole": "string"
}
...
]
}
--structured-log-destinations (список)
Указывает группы журналов, в которые отправляются журналы вашего сервера.
Чтобы указать группу журналов, вы должны предоставить ARN существующей группы журналов. В этом случае формат группы журналов следующий:
arn:aws:logs:region-name:amazon-account-id:log-group:log-group-name:*Например, arn:aws:logs:us-east-1:111122223333:log-group:mytestgroup:*
Если вы ранее указали группу журналов для сервера, вы можете очистить её и фактически отключить структурированное ведение журнала, предоставив пустое значение для этого параметра в вызове update-server. Например:
update-server --server-id s-1234567890abcdef0 --structured-log-destinations(строка)
Синтаксис:
"string" "string" ...
--s3-storage-options (структура)
Указывает, оптимизированы ли параметры производительности для ваших каталогов Amazon S3. По умолчанию отключено.
По умолчанию, для сопоставлений домашнего каталога используется TYPE в формате DIRECTORY. Если вы включите этот параметр, вам необходимо явно задать HomeDirectoryMapEntry Type в формате FILE, если вы хотите, чтобы сопоставление имело целевой файл.
DirectoryListingOptimization -> (строка)
Указывает, оптимизированы ли параметры производительности для ваших каталогов Amazon S3. По умолчанию отключено.
По умолчанию, для сопоставлений домашнего каталога используется TYPE в формате DIRECTORY. Если вы включите этот параметр, вам необходимо явно задать HomeDirectoryMapEntry Type в формате FILE, если вы хотите, чтобы сопоставление имело целевой файл.
Сокращенная синтаксическая запись:
DirectoryListingOptimization=string
Синтаксис JSON:
{
"DirectoryListingOptimization": "ENABLED"|"DISABLED"
}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, заданному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределяют значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это может быть не указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит JSON-входной образец, который может использоваться в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет YAML-входной образец, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает образец выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для выходных данных команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования в фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет параметры конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/выключить вывод в цвете.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставляющего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическую запрос параметров ввода CLI.
Вывод
ServerId -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.