Spec-Zone.ru › AWS CLI v2

[ aws . accessanalyzer ]

create-analyzer

Описание

Создаёт анализатор для вашей учетной записи.

См. также: Документацию API AWS

Синтаксис

  create-analyzer
--analyzer-name <value>
--type <value>
[--archive-rules <value>]
[--tags <value>]
[--client-token <value>]
[--configuration <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--analyzer-name (строка)

Имя создаваемого анализатора.

--type (строка)

Тип создаваемого анализатора. Поддерживаются только анализаторы ACCOUNT , ORGANIZATION , ACCOUNT_UNUSED_ACCESS и ORGANIZATION_UNUSED_ACCESS . Вы можете создать только один анализатор на одну учетную запись в одном регионе. Вы можете создать до 5 анализаторов на организацию в одном регионе.

Возможные значения:

  • ACCOUNT
  • ORGANIZATION
  • ACCOUNT_UNUSED_ACCESS
  • ORGANIZATION_UNUSED_ACCESS

--archive-rules (список)

Определяет правила архивирования, которые нужно добавить для анализатора. Правила архивирования автоматически архивируют результаты, соответствующие критериям, определённым для правила.

(структура)

Условие критерия в правиле архивирования. Каждое правило архивирования может иметь несколько критериев.

ruleName -> (строка)

Название правила.

filter -> (массив)

Условие и значения для критерия.

key -> (строка)

value -> (структура)

Критерии, используемые в фильтре, определяющем правило архивирования. Дополнительную информацию об доступных ключах фильтра см. в ключах фильтра IAM Access Analyzer.

eq -> (список)

Оператор «равно» для соответствия фильтру, используемому для создания правила.

(строка)

neq -> (список)

Оператор «не равно» для соответствия фильтру, используемому для создания правила.

(строка)

contains -> (список)

Оператор «содержит» для соответствия фильтру, используемому для создания правила.

(строка)

exists -> (логическое значение)

Оператор «существует» для соответствия фильтру, используемому для создания правила.

Сокращённый синтаксис:

ruleName=string,filter={KeyName1={eq=[string,string],neq=[string,string],contains=[string,string],exists=boolean},KeyName2={eq=[string,string],neq=[string,string],contains=[string,string],exists=boolean}} ...

Синтаксис JSON:

[
  {
    "ruleName": "string",
    "filter": {"string": {
          "eq": ["string", ...],
          "neq": ["string", ...],
          "contains": ["string", ...],
          "exists": true|false
        }
      ...}
  }
  ...
]

--tags (массив)

Массив пар ключ-значение для применения к анализатору. Вы можете использовать набор Unicode букв, цифр, пробелов, _ , . , / , = , + и - .

Для ключа тега вы можете указать значение длиной от 1 до 128 символов и оно не должно начинаться с aws: .

Для значения тега вы можете указать значение длиной от 0 до 256 символов.

key -> (строка)

value -> (строка)

Сокращённый синтаксис:

KeyName1=string,KeyName2=string

Синтаксис JSON:

{"string": "string"
  ...}

--client-token (строка)

Маркер клиента.

--configuration (структура помеченного объединения)

Определяет конфигурацию анализатора. Если анализатор — это анализатор неиспользуемого доступа, указанная область неиспользуемого доступа используется для конфигурации.

Примечание

Это структура помеченного объединения. Только один из следующих ключей верхнего уровня может быть установлен: unusedAccess.

unusedAccess -> (структура)

Определяет конфигурацию анализатора неиспользуемого доступа для организации Amazon Web Services или учетной записи.

unusedAccessAge -> (целое число)

Указанный возраст доступа в днях, для которого генерируются результаты для неиспользуемого доступа. Например, если вы укажете 90 дней, анализатор сгенерирует результаты для субъектов IAM в учетных записях выбранной организации для любого доступа, который не использовался в течение 90 или более дней с момента последнего сканирования анализатора. Вы можете выбрать значение от 1 до 365 дней.

analysisRule -> (структура)

Содержит информацию о правилах анализа для анализатора. Правила анализа определяют, какие субъекты будут генерировать результаты на основе критериев, которые вы определите при создании правила.

exclusions -> (список)

Список правил для анализатора, содержащих критерии для исключения из анализа. Субъекты, соответствующие критериям правила, не будут генерировать результаты.

(структура)

Критерии правила анализа для анализатора. Критерии определяют, какие субъекты будут генерировать результаты.

accountIds -> (список)

Список идентификаторов учетных записей Amazon Web Services, которые нужно применить к критериям правила анализа. Учетные записи не могут включать учетную запись владельца анализатора организации. Идентификаторы учетных записей могут быть применены только к критериям правил анализа для анализаторов на уровне организации. Список не может содержать более 2000 идентификаторов учетных записей.

(строка)

resourceTags -> (список)

Массив пар ключ-значение для сопоставления с вашими ресурсами. Вы можете использовать набор Unicode букв, цифр, пробелов, _ , . , / , = , + и - .

Для ключа тега вы можете указать значение длиной от 1 до 128 символов и оно не должно начинаться с aws: .

Для значения тега вы можете указать значение длиной от 0 до 256 символов. Если заданное значение тега равно 0 символам, правило применяется ко всем субъектам с указанным ключом тега.

(массив)

key -> (строка)

value -> (строка)

Синтаксис JSON:

{
  "unusedAccess": {
    "unusedAccessAge": integer,
    "analysisRule": {
      "exclusions": [
        {
          "accountIds": ["string", ...],
          "resourceTags": [
            {"string": "string"
              ...}
            ...
          ]
        }
        ...
      ]
    }
  }
}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, это выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку регистрации.

--endpoint-url (строка)

Переопределить значение по умолчанию URL команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для выходных данных команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из файла параметров.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/отключение цветного вывода.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Данные учетных данных не будут загружены, если этот параметр задан.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. По умолчанию формат — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла непосредственно, независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры имеют правила цитирования похожие на Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Чтобы создать анализатор

Следующий пример create-analyzer создаёт анализатор в вашей учетной записи AWS.

aws accessanalyzer create-analyzer \
    --analyzer-name example \
    --type ACCOUNT

Вывод:

{
    "arn": "arn:aws:access-analyzer:us-east-2:111122223333:analyzer/example"
}

Дополнительную информацию см. в разделе Начало работы с анализом доступа IAM и результатами анализа доступа AWS в Руководстве пользователя AWS IAM.

Вывод

arn -> (строка)

ARN созданного анализатора.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API