ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

AWS CLI 实践:使用 apigateway get-domain-name-access-associations 管理私有 API 自定义域名的访问关联

AWS CLI 实践:使用 apigateway get-domain-name-access-associations 管理私有 API 自定义域名的访问关联 AWS CLI 实践使用 apigateway get-domain-name-access-associations 管理私有 API 自定义域名的访问关联【免费下载链接】aws-cliUniversal Command Line Interface for Amazon Web Services项目地址: https://gitcode.com/GitHub_Trending/aw/aws-cliaws apigateway get-domain-name-access-associations用于列出 API Gateway 中域名访问关联Domain Name Access Association资源的集合。这类关联把 VPC 终端节点VPCE等访问关联源与私有自定义域名绑定使访问源能在与公网隔离的情况下调用私有 API。阅读本文后你将掌握该命令的完整用法、--resource-owner过滤与分页参数的实战含义并理解命令背后由 service-2.json 定义的 API 模型与返回结构。命令概览列出私有自定义域名的访问关联该命令对应 API Gateway 服务模型中的GetDomainNameAccessAssociations操作其底层 HTTP 实现为GET /domainnameaccessassociations见 service-2.json文档化的语义是表示 DomainNameAccessAssociations 资源的集合。从服务模型看GetDomainNameAccessAssociationsRequest共接受三个请求参数见 service-2.json参数类型位置说明positionStringquerystring分页结果集中的当前分页位置用于翻页limitNullableIntegerquerystring每页返回的最大结果数默认值 25最大值 500resource-ownerResourceOwnerquerystring域名访问关联的属主过滤条件取值为SELF或OTHER_ACCOUNTS因此该命令在 AWS CLI 中对应的参数即为--position、--limit和--resource-owner。默认情况下不传任何参数会返回当前 API 请求所关联账户视角下的访问关联集合。示例 1列出所有域名访问关联不附加任何参数直接调用命令即可分页拉取域名访问关联列表aws apigateway get-domain-name-access-associations输出示例{ items: [ { domainNameAccessAssociationArn: arn:aws:apigateway:us-west-2:012345678910:/domainnameaccessassociations/domainname/my.private.domain.tld/vpcesource/vpce-abcd1234efg, accessAssociationSource: vpce-abcd1234efg, accessAssociationSourceType: VPCE, domainNameArn: arn:aws:apigateway:us-west-2:111122223333:/domainnames/private.example.comabcd1234 } ] }该输出直接对应服务模型中的DomainNameAccessAssociations结构见 service-2.jsonitems为当前页的元素列表position字段则用于指示下一分页位置。其中每个元素是DomainNameAccessAssociation对象见 service-2.json各字段含义如下字段含义domainNameAccessAssociationArn域名访问关联资源的 ARNdomainNameArn所关联私有自定义域名的 ARNaccessAssociationSource访问关联源的 ARN 或标识对于 VPCE必须是 VPC 终端节点accessAssociationSourceType访问关联源的类型当前枚举值仅为VPCE见AccessAssociationSourceType定义tags与该资源关联的标签集合从模型文档来看该资源正是访问关联源与私有自定义域名之间的访问关联借助它访问关联源可以在与公网隔离的状态下调用私有自定义域名。示例 2仅列出当前 AWS 账户拥有的访问关联当多个 AWS 账户共享私有自定义域名时例如其他账户将你的私有自定义域名作为访问关联源默认列表会包含不属于你的记录。此时可通过--resource-owner过滤aws apigateway get-domain-name-access-associations \ --resource-owner SELF输出示例{ items: [ { domainNameAccessAssociationArn: arn:aws:apigateway:us-west-2:012345678910:/domainnameaccessassociations/domainname/my.private.domain.tld/vpcesource/vpce-abcd1234efg, accessAssociationSource: vpce-abcd1234efg, accessAssociationSourceType: VPCE, domainNameArn: arn:aws:apigateway:us-west-2:111122223333:/domainnames/private.example.comabcd1234 } ] }ResourceOwner枚举在服务模型中定义为两个取值见 service-2.jsonSELF仅列出当前账户自己拥有的域名访问关联OTHER_ACCOUNTS列出与其他 AWS 账户的私有自定义域名相关的访问关联即以你的私有自定义域名为关联对象、但由其他账户拥有的记录。当你不传--resource-owner时命令会返回默认范围下的集合需要精确控制只看自己的或看其他账户的时务必显式传入该参数。深入理解分页参数--limit与--positionGetDomainNameAccessAssociations的响应是分页结构。实际使用时请注意以下两点依据 service-2.json 的模型文档--limit控制每页返回条目数默认 25、上限 500。若你的私有自定义域名关联数量较大建议显式设置较大的--limit以减少请求次数返回体中的position字段即为下一分页游标配合--position参数传入即可继续拉取后续页面直至items为空或返回体不再包含有效position。源码佐证访问关联的完整生命周期该查询命令并非孤立存在。在 service-2.json 中CreateDomainNameAccessAssociation以POST /domainnameaccessassociations创建访问关联成功返回 HTTP 201 与单个DomainNameAccessAssociation与之配套的还有DeleteDomainNameAccessAssociation见 service-2.json。也就是说先创建关联源VPCE与私有自定义域名的访问关联再用get-domain-name-access-associations查询、核对关联是否生效不需要时通过删除操作清理关联。此外GetDomainNameAccessAssociations操作声明的错误类型包括BadRequestException、NotFoundException、UnauthorizedException和TooManyRequestsException见 service-2.json。这意味着命令失败时可能对应以下场景参数不合法如--resource-owner拼写错误、目标资源不存在、当前凭证无权限或请求过于频繁被限流。排错时可按此顺序依次检查 CLI 参数、资源存在性与 IAM 权限。小结aws apigateway get-domain-name-access-associations是排查与审计 API Gateway 私有自定义域名访问链路的核心命令。本文完整覆盖了它的两种典型调用方式全量列出与按账户属主过滤并基于 service-2.json 中的 API 模型补充了--limit默认 25、上限 500、--position分页游标、ResourceOwnerSELF/OTHER_ACCOUNTS枚举以及输出结构各字段的准确语义。结合创建、删除等配套操作与四类错误码即可在实战中准确完成查看关联 → 核对配置 → 定位问题的完整闭环。【免费下载链接】aws-cliUniversal Command Line Interface for Amazon Web Services项目地址: https://gitcode.com/GitHub_Trending/aw/aws-cli创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表