Boto3访问对象

时间:2017-06-20 12:04:07

标签: python-3.x boto3 aws-cli

我是boto3的新用户并尝试访问对象中的某些项目:

acl = ec2_client.describe_network_acls( Filters=[{'Name':'tag:demo','Values': ['true']}] )

这将从AWS返回正确标记的ACL,并将对象存储在“acl”中。现在我想从对象中获取一些项目。我需要能够从下面的数据集中找到编号为100和105的入站和出站规则:

{
u 'NetworkAcls': [{
    u 'Associations': [],
    u 'NetworkAclId': 'acl-xxxxxxxx',
    u 'VpcId': 'vpc-xxxxxxx',
    u 'Tags': [{
        u 'Value': 'test-demo-dev',
        u 'Key': 'Name'
    }, {
        u 'Value': 'dev',
        u 'Key': 'env'
    }, {
        u 'Value': 'true',
        u 'Key': 'demo'
    }],
    u 'Entries': [{
        u 'RuleNumber': 100,
        u 'Protocol': '6',
        u 'PortRange': {
            u 'To': 443,
            u 'From': 443
        },
        u 'Egress': True,
        u 'RuleAction': 'allow',
        u 'CidrBlock': '34.x.x.x/32'
    }, {
        u 'RuleNumber': 105,
        u 'Protocol': '6',
        u 'PortRange': {
            u 'To': 443,
            u 'From': 443
        },
        u 'Egress': True,
        u 'RuleAction': 'allow',
        u 'CidrBlock': '54.x.x.x/32'
    }, {
        u 'RuleNumber': 110,
        u 'Protocol': '6',
        u 'PortRange': {
            u 'To': 65535,
            u 'From': 1024
        },
        u 'Egress': True,
        u 'RuleAction': 'allow',
        u 'CidrBlock': '10.x.x.x/x'
    }, {
        u 'RuleNumber': 115,
        u 'Protocol': '6',
        u 'PortRange': {
            u 'To': 65535,
            u 'From': 1024
        },
        u 'Egress': True,
        u 'RuleAction': 'allow',
        u 'CidrBlock': '10.x.x.x/x'
    }, {
        u 'RuleNumber': 120,
        u 'Protocol': '6',
        u 'PortRange': {
            u 'To': 65535,
            u 'From': 1024
        },
        u 'Egress': True,
        u 'RuleAction': 'allow',
        u 'CidrBlock': '10.x.x.x/x'
    }, {
        u 'RuleNumber': 32767,
        u 'Protocol': '-1',
        u 'Egress': True,
        u 'CidrBlock': '0.0.0.0/0',
        u 'RuleAction': 'deny'
    }, {
        u 'RuleNumber': 100,
        u 'Protocol': '6',
        u 'PortRange': {
            u 'To': 65535,
            u 'From': 1024
        },
        u 'Egress': False,
        u 'RuleAction': 'allow',
        u 'CidrBlock': '34.x.x.x/32'
    }, {
        u 'RuleNumber': 105,
        u 'Protocol': '6',
        u 'PortRange': {
            u 'To': 65535,
            u 'From': 1024
        },
        u 'Egress': False,
        u 'RuleAction': 'allow',
        u 'CidrBlock': '54.x.x.x/32'
    }, {
        u 'RuleNumber': 110,
        u 'Protocol': '6',
        u 'PortRange': {
            u 'To': 443,
            u 'From': 443
        },
        u 'Egress': False,
        u 'RuleAction': 'allow',
        u 'CidrBlock': '10.x.x.x/x'
    }, {
        u 'RuleNumber': 115,
        u 'Protocol': '6',
        u 'PortRange': {
            u 'To': 443,
            u 'From': 443
        },
        u 'Egress': False,
        u 'RuleAction': 'allow',
        u 'CidrBlock': '10.x.x.x/x'
    }, {
        u 'RuleNumber': 120,
        u 'Protocol': '6',
        u 'PortRange': {
            u 'To': 443,
            u 'From': 443
        },
        u 'Egress': False,
        u 'RuleAction': 'allow',
        u 'CidrBlock': '10.x.x.x/x'
    }, {
        u 'RuleNumber': 32767,
        u 'Protocol': '-1',
        u 'Egress': False,
        u 'CidrBlock': '0.0.0.0/0',
        u 'RuleAction': 'deny'
    }],
    u 'IsDefault': False
}], 'ResponseMetadata': {
    'RetryAttempts': 0,
    'HTTPStatusCode': 200,
    'RequestId': '37258db0-6b9e-4a20-96f3-dc3bc5214b52',
    'HTTPHeaders': {
        'transfer-encoding': 'chunked',
        'vary': 'Accept-Encoding',
        'server': 'AmazonEC2',
        'content-type': 'text/xml;charset=UTF-8',
        'date': 'Tue, 20 Jun 2017 11:22:47 GMT'
    }
}

}

特别是我希望能够找到入站和出站规则100和105的'CidrBlock'值。

有人可以帮忙吗?我相信一旦我看到它第一次工作,我可以继续适用于其他场景,但似乎无法第一次看到它。

我想我需要循环部分对象(条目),如果'RuleNumber'100或105,我需要分别存储入口和出口,但是从哪里开始......

1 个答案:

答案 0 :(得分:1)

您提到的数据包含一个unicode字符串键,并且在提问时您意外添加了一个额外的空格。

例如 -

 InCorrect - u 'NetworkAcls'
 Correct - u'NetworkAcls'

要从上面提到的数据中获取规则100和105的CIDR阻止,你可以这样做 -

   NetworkAcls = acl['NetworkAcls']
   for netacl in NetworkAcls:
      entries = netacl['Entries']
      for entry in entries:
         if entry.get('RuleNumber') == 100 or entry.get('RuleNumber') == 105 :
            print(entry.get('CidrBlock' ,None))

输出

 34.x.x.x/32
 54.x.x.x/32
 34.x.x.x/32
 54.x.x.x/32

这就是你要找的东西吗?