[ aws . vpc-lattice ]
создать-соединение-vpc-с-сетевой-службой
Описание
Устанавливает связь VPC с сетевой службой. При установлении связи VPC с сетевой службой все ресурсы в рамках этой VPC получают возможность выступать в роли клиентов и взаимодействовать с другими службами в сетевой службе. Дополнительную информацию см. в руководстве пользователя Amazon VPC Lattice Управление подключениями VPC.
Данную операцию нельзя использовать, если процесс отключения уже начат. Если подключение не удалось, повторите попытку, удалив подключение и создав его заново.
В результате этой операции подключение создается в учетной записи сетевой службы и в учетной записи владельца VPC.
Если вы добавите группу безопасности к подключению сетевой службы и VPC, подключение должно всегда содержать как минимум одну группу безопасности. Вы можете добавлять или изменять группы безопасности в любое время. Однако, чтобы удалить все группы безопасности, необходимо сначала удалить подключение и создать его заново без групп безопасности.
См. также: Документацию API AWS
Синтаксис
create-service-network-vpc-association
[--client-token <value>]
[--security-group-ids <value>]
--service-network-identifier <value>
[--tags <value>]
--vpc-identifier <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--client-token (строка)
--security-group-ids (список)
Идентификаторы групп безопасности. Группы безопасности по умолчанию не добавляются. Вы можете добавить группу безопасности, чтобы применить сетевые ограничения для управления доступом ресурсов в VPC к сетевой службе и ее службам. Дополнительную информацию см. в руководстве пользователя Amazon VPC Управление трафиком к ресурсам с помощью групп безопасности.
(строка)
Синтаксис:
"string" "string" ...
--service-network-identifier (строка)
--tags (массив)
Теги для подключения.
ключ -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и принимают не более 128 символов Unicode. Допустимые символы: буквы, цифры, пробелы и следующие символы: _ . : / = + - @ Не должно начинаться с aws:.
значение -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и принимают не более 256 символов Unicode. Допустимые символы: буквы, цифры, пробелы и следующие символы: _ . : / = + - @
Сокращенный синтаксис:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--vpc-identifier (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределяют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, поскольку строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса к API. Если предоставлено без значения или значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI и не гарантируется обратная совместимость в сгенерированном каркасе JSON.
Глобальные параметры
--debug (булево)
Включить отладочную запись.
--endpoint-url (строка)
Переопределить стандартный URL команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии со службами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла ключей.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Ключи не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для использования с двоичными блоками. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве пользователя AWS CLI в разделе «Начало работы».
Если не указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. Дополнительную информацию см. в руководстве пользователя AWS CLI в разделе «Использование кавычек со строками».
Для создания подключения VPC
Следующий create-service-network-vpc-association пример подключает указанную vpc к указанной сетевой службе. Указанная группа безопасности управляет тем, какие ресурсы в VPC могут получать доступ к сетевой службе и ее службам.
aws vpc-lattice create-service-network-vpc-association \
--vpc-identifier vpc-0a1b2c3d4eEXAMPLE \
--service-network-identifier sn-080ec7dc93EXAMPLE \
--security-group-ids sg-0aee16bc6cEXAMPLE
Вывод:
{
"arn": "arn:aws:vpc-lattice:us-east-2:123456789012:servicenetworkvpcassociation/snva-0821fc8631EXAMPLE",
"createdBy": "123456789012",
"id": "snva-0821fc8631EXAMPLE",
"securityGroupIds": [
"sg-0aee16bc6cEXAMPLE"
],
"status": "CREATE_IN_PROGRESS"
}
Дополнительную информацию см. в руководстве пользователя Amazon VPC Lattice Управление подключениями VPC.
Вывод
arn -> (строка)
createdBy -> (строка)
id -> (строка)
securityGroupIds -> (список)
Идентификаторы групп безопасности.
(строка)
статус -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.