Spec-Zone.ru › AWS CLI v2

[ aws . accessanalyzer ]

list-analyzers

Описание

Получает список анализаторов.

См. также: Документацию API AWS

list-analyzers является постраничной операцией. Для получения всего набора результатов может потребоваться несколько вызовов API. Вы можете отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в постраничном ответе, аргумент --query должен извлекать данные из результатов следующих выражений запросов: analyzers

Синтаксис

  list-analyzers
[--type <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--type (строка)

Тип анализатора.

Возможные значения:

  • ACCOUNT
  • ORGANIZATION
  • ACCOUNT_UNUSED_ACCESS
  • ORGANIZATION_UNUSED_ACCESS

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, заданному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON-строкой. Невозможно передать произвольные двоичные значения с помощью JSON-строки, так как строка будет интерпретироваться буквально. Этот параметр не может быть указан вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания точки начала постраничной выборки. Это NextToken из ранее обрезанного ответа.

Примеры использования см. в разделе Постраничность в Руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания AWS-сервисных вызовов.

Примеры использования см. в разделе Постраничность в Руководстве пользователя AWS Command Line Interface.

--max-items (целое число)

Общее количество элементов, которые нужно вернуть в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Чтобы продолжить постраничную выборку, укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничность в Руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он валидирует входные данные команды и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

JMESPath-запрос для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла аутентификационных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Кредиты не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использоваться непосредственно содержимое файла независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запрошение параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Получение списка анализаторов

Следующий пример list-analyzers получает список анализаторов в вашей учетной записи AWS.

aws accessanalyzer list-analyzers

Вывод:

{
    "analyzers": [
        {
            "arn": "arn:aws:access-analyzer:us-west-2:111122223333:analyzer/UnusedAccess-ConsoleAnalyzer-organization",
            "createdAt": "2024-02-15T00:46:40+00:00",
            "name": "UnusedAccess-ConsoleAnalyzer-organization",
            "status": "ACTIVE",
            "tags": {
                "auto-delete": "no"
            },
            "type": "ORGANIZATION_UNUSED_ACCESS"
        },
        {
            "arn": "arn:aws:access-analyzer:us-west-2:111122223333:analyzer/ConsoleAnalyzer-organization",
            "createdAt": "2020-04-25T07:43:28+00:00",
            "lastResourceAnalyzed": "arn:aws:s3:::amzn-s3-demo-bucket",
            "lastResourceAnalyzedAt": "2024-02-15T21:51:56.517000+00:00",
            "name": "ConsoleAnalyzer-organization",
            "status": "ACTIVE",
            "tags": {
                "auto-delete": "no"
            },
            "type": "ORGANIZATION"
        },
        {
            "arn": "arn:aws:access-analyzer:us-west-2:111122223333:analyzer/ConsoleAnalyzer-account",
            "createdAt": "2019-12-03T07:28:17+00:00",
            "lastResourceAnalyzed": "arn:aws:sns:us-west-2:111122223333:config-topic",
            "lastResourceAnalyzedAt": "2024-02-15T18:01:53.003000+00:00",
            "name": "ConsoleAnalyzer-account",
            "status": "ACTIVE",
            "tags": {
                "auto-delete": "no"
            },
            "type": "ACCOUNT"
        }
    ]
}

Дополнительную информацию см. в разделе Использование анализатора доступа AWS Identity and Access Management в Руководстве пользователя AWS IAM.

Вывод

analyzers -> (список)

Полученные анализаторы.

(структура)

Содержит информацию об анализаторе.

arn -> (строка)

Уникальный идентификатор ресурса (ARN) анализатора.

name -> (строка)

Имя анализатора.

type -> (строка)

Тип анализатора, соответствующий выбранной зоне доверия для анализатора.

createdAt -> (метка времени)

Отметка времени создания анализатора.

lastResourceAnalyzed -> (строка)

Ресурс, который был проанализирован анализатором последним.

lastResourceAnalyzedAt -> (метка времени)

Время последнего анализа ресурса.

tags -> (карта)

Теги, добавленные к анализатору.

key -> (строка)

value -> (строка)

status -> (строка)

Статус анализатора. Анализатор успешно отслеживает поддерживаемые ресурсы и генерирует новые результаты. Анализатор находится в состоянии Disabled, когда действие пользователя, такое как удаление доверенного доступа для анализатора доступа Identity and Access Management из Организации, приводит к прекращению генерации новых результатов. Статус является Creating, когда происходит создание анализатора, и Failed, когда создание анализатора завершилось неудачно.

statusReason -> (структура)

statusReason предоставляет дополнительные сведения о текущем состоянии анализатора. Например, если создание анализатора завершилось неудачно, возвращается статус Failed. Для анализатора с типом "организация" эта неудача может быть связана с проблемой создания роли для сервисных связей, необходимых в учетных записях-членах организации Amazon Web Services.

code -> (строка)

Код причины текущего состояния анализатора.

configuration -> (структура с тегами)

Указывает, является ли анализатор анализатором внешнего доступа или анализатором недоступного доступа.

Примечание

Это структура с тегами. Может быть установлен только один из следующих ключей верхнего уровня: unusedAccess.

unusedAccess -> (структура)

Указывает конфигурацию анализатора недоступного доступа для организации или учетной записи Amazon Web Services.

unusedAccessAge -> (целое число)

Указанный срок доступа в днях, для которого генерируются результаты по недоступному доступу. Например, если вы укажете 90 дней, анализатор будет генерировать результаты для сущностей IAM в учетных записях выбранной организации для любого доступа, который не использовался в течение 90 или более дней с момента последнего сканирования анализатора. Вы можете выбрать значение от 1 до 365 дней.

analysisRule -> (структура)

Содержит информацию о правилах анализа для анализатора. Правила анализа определяют, какие сущности будут генерировать результаты на основе критериев, которые вы определяете при создании правила.

exclusions -> (список)

Список правил для анализатора, содержащий критерии исключения из анализа. Сущности, соответствующие критериям правила, не будут генерировать результаты.

(структура)

Критерии правила анализа для анализатора. Критерии определяют, какие сущности будут генерировать результаты.

accountIds -> (список)

Список идентификаторов учетных записей Amazon Web Services, к которым применяются критерии правила анализа. Учетные записи не должны включать учетную запись-владельца анализатора организации. Идентификаторы учетных записей могут быть применены только к критериям правила анализа для анализаторов на уровне организации. Список не может содержать более 2000 идентификаторов учетных записей.

(строка)

resourceTags -> (список)

Массив пар ключ-значение для сопоставления с вашими ресурсами. Вы можете использовать набор символов Unicode, цифр, пробелов, _ , . , / , = , + и - .

Для ключа тега вы можете указать значение длиной от 1 до 128 символов, которое не может начинаться с aws: .

Для значения тега вы можете указать значение длиной от 0 до 256 символов. Если указанное значение тега имеет длину 0 символов, правило применяется ко всем принципалам со значением ключа тега.

(карта)

key -> (строка)

value -> (строка)

nextToken -> (строка)

Маркер, используемый для постраничной обработки возвращаемых результатов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API