Spec-Zone.ru › AWS CLI v2

[ aws . wafv2 ]

update-ip-set

Описание

Обновляет указанный набор IP-адресов.

Примечание

Данная операция полностью заменяет изменяемые параметры, которые у вас уже есть для набора IP-адресов, на те, которые вы предоставляете в данном вызове.

Для изменения набора IP-адресов выполните следующие действия:

  • Получите его, вызвав GetIPSet
  • Обновите его настройки по мере необходимости
  • Предоставьте полную спецификацию набора IP-адресов в этом вызове

Временные несоответствия во время обновлений

При создании или изменении веб-ACL или других ресурсов WAF, изменения требуют некоторого времени для распространения во все области, где хранятся ресурсы. Время распространения может составлять от нескольких секунд до нескольких минут.

Ниже приведены примеры временных несоответствий, которые вы можете заметить во время распространения изменений:

  • После создания веб-ACL, если вы попытаетесь ассоциировать его с ресурсом, вы можете получить исключение, указывающее, что веб-ACL недоступен.
  • После добавления группы правил в веб-ACL, новые правила группы правил могут быть введены в действие в одной области, где используется веб-ACL, и не в другой.
  • После изменения параметра действия правила, вы можете увидеть старое действие в некоторых местах и ​​новое действие в других.
  • После добавления IP-адреса в набор IP-адресов, который используется в правиле блокировки, новый адрес может быть заблокирован в одной области, в то время как по-прежнему разрешен в другой.

См. также: Документация API AWS

Синтаксис

  update-ip-set
--name <value>
--scope <value>
--id <value>
[--description <value>]
--addresses <value>
--lock-token <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--name (строка)

Имя набора IP-адресов. Вы не можете изменить имя набора IPSet после его создания.

--scope (строка)

Указывает, относится ли это к глобальному типу ресурса, такому как распределение Amazon CloudFront. Для приложения Amplify используйте CLOUDFRONT.

Для работы с CloudFront вы также должны указать регион США Восточный (Северная Вирджиния) следующим образом:

  • CLI - Укажите регион при использовании области CloudFront: --scope=CLOUDFRONT --region=us-east-1.
  • API и SDK - Для всех вызовов используйте конечную точку региона us-east-1.

Возможные значения:

  • CLOUDFRONT
  • REGIONAL

--id (строка)

Уникальный идентификатор набора. Этот идентификатор возвращается в ответах на команды создания и перечисления. Вы предоставляете его для операций обновления и удаления.

--description (строка)

Описание набора IP-адресов, которое помогает с идентификацией.

--addresses (список)

Содержит массив строк, которые указывают ноль или более IP-адресов или блоков IP-адресов, которые вы хотите, чтобы WAF проверял в входящих запросах. Все адреса должны быть указаны с использованием обозначения CIDR (Classless Inter-Domain Routing). WAF поддерживает все IPv4 и IPv6 диапазоны CIDR, за исключением /0.

Примеры строк адресов:

  • Для запросов, исходящих от IP-адреса 192.0.2.44, укажите 192.0.2.44/32.
  • Для запросов, исходящих от IP-адресов от 192.0.2.0 до 192.0.2.255, укажите 192.0.2.0/24.
  • Для запросов, исходящих от IP-адреса 1111:0000:0000:0000:0000:0000:0000:0111, укажите 1111:0000:0000:0000:0000:0000:0000:0111/128.
  • Для запросов, исходящих от IP-адресов от 1111:0000:0000:0000:0000:0000:0000:0000 до 1111:0000:0000:0000:ffff:ffff:ffff:ffff, укажите 1111:0000:0000:0000:0000:0000:0000:0000/64.

Дополнительную информацию об обозначении CIDR см. в статье Википедии Classless Inter-Domain Routing.

Примеры JSON Addresses спецификаций:

  • Пустой массив: "Addresses": []
  • Массив с одним адресом: "Addresses": ["192.0.2.44/32"]
  • Массив с тремя адресами: "Addresses": ["192.0.2.44/32", "192.0.2.0/24", "192.0.0.0/16"]
  • НЕВЕРНАЯ спецификация: "Addresses": [""] НЕВЕРНО

(строка)

Синтаксис:

"string" "string" ...

--lock-token (строка)

Маркер, используемый для оптимистической блокировки. WAF возвращает маркер вашим get и list запросам, чтобы отметить состояние сущности на момент запроса. Чтобы внести изменения в сущность, связанную с маркером, вы предоставляете маркер операциям, таким как update и delete. WAF использует маркер, чтобы убедиться, что с момента последнего получения сущности не было внесено никаких изменений. Если изменения были внесены, обновление завершается с WAFOptimisticLockException. В этом случае выполните еще один get и используйте новый маркер, возвращенный этой операцией.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя предоставленное значение JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для данной команды. Сгенерированный скелет JSON не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном скелете JSON.

Глобальные параметры

--debug (логическое)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блокирующем режиме и не будет иметь тайм-аута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться в блокирующем режиме и не будет иметь тайм-аута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое)

Отключить вывод пейджера cli.

--cli-auto-prompt (логическое)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.

За исключением случаев, когда оговорено иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для изменения настроек существующего набора IP-адресов

Следующий update-ip-set обновляет настройки указанного набора IP-адресов. Для этого вызова требуется идентификатор, который можно получить из вызова list-ip-sets, и маркер блокировки, который можно получить из вызовов list-ip-sets и get-ip-set. Этот вызов также возвращает маркер блокировки, который можно использовать для последующего обновления.

aws wafv2 update-ip-set \
    --name testip \
    --scope REGIONAL \
    --id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111 \
    --addresses 198.51.100.0/16 \
    --lock-token 447e55ac-2396-4c6d-b9f9-86b67c17f8b5

Вывод:

{
    "NextLockToken": "0674c84b-0304-47fe-8728-c6bff46af8fc"
}

Дополнительную информацию см. в разделах Наборы IP-адресов и наборы шаблонов регулярных выражений в руководстве разработчика AWS WAF, AWS Firewall Manager и AWS Shield Advanced.

Вывод

NextLockToken -> (строка)

Маркер, используемый для оптимистической блокировки. WAF возвращает этот маркер вашим update запросам. Вы используете NextLockToken аналогичным образом, как и LockToken.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API