Spec-Zone.ru › AWS CLI v2

[ aws . accessanalyzer ]

обновить-анализатор

Описание

Изменяет конфигурацию существующего анализатора.

См. также: Документацию API AWS

Синтаксис

  update-analyzer
--analyzer-name <value>
[--configuration <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--analyzer-name (строка)

Имя анализатора, который необходимо изменить.

--configuration (структура помеченного объединения)

Содержит информацию о конфигурации анализатора для организации или учетной записи Amazon Web Services.

Примечание

Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан: unusedAccess.

unusedAccess -> (структура)

Указывает конфигурацию анализатора неиспользуемого доступа для организации или учетной записи Amazon Web Services.

unusedAccessAge -> (целое число)

Указанный возраст доступа в днях, для которого необходимо генерировать результаты для неиспользуемого доступа. Например, если вы укажете 90 дней, анализатор будет генерировать результаты для сущностей IAM в учетных записях выбранной организации для любого доступа, который не использовался в течение 90 или более дней с момента последнего сканирования анализатора. Вы можете выбрать значение от 1 до 365 дней.

analysisRule -> (структура)

Содержит информацию о правилах анализа для анализатора. Правила анализа определяют, какие сущности будут генерировать результаты на основе критериев, которые вы определите при создании правила.

exclusions -> (список)

Список правил для анализатора, содержащих критерии для исключения из анализа. Сущности, которые соответствуют критериям правила, не будут генерировать результаты.

(структура)

Критерии правила анализа для анализатора. Критерии определяют, какие сущности будут генерировать результаты.

accountIds -> (список)

Список идентификаторов учетных записей Amazon Web Services, которые необходимо применить к критериям правила анализа. Учетные записи не могут включать учетную запись владельца анализатора организации. Идентификаторы учетных записей могут применяться только к критериям правил анализа для анализаторов на уровне организации. Список не может включать более 2000 идентификаторов учетных записей.

(строка)

resourceTags -> (список)

Массив пар ключ-значение для сопоставления с вашими ресурсами. Вы можете использовать набор Unicode-букв, цифр, пробелов, _ , . , / , = , + и - .

Для ключа тега вы можете указать значение длиной от 1 до 128 символов и которое не может начинаться с aws: .

Для значения тега вы можете указать значение длиной от 0 до 256 символов. Если указанное значение тега имеет длину 0 символов, правило применяется ко всем принципалам со заданным ключом тега.

(карта)

key -> (строка)

value -> (строка)

Синтаксис JSON:

{
  "unusedAccess": {
    "unusedAccessAge": integer,
    "analysisRule": {
      "exclusions": [
        {
          "accountIds": ["string", ...],
          "resourceTags": [
            {"string": "string"
              ...}
            ...
          ]
        }
        ...
      ]
    }
  }
}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные через JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного через JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input , выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input , это выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output , оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный скелет JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.

Общие параметры

--debug (булево)

Включить отладовую запись журнала.

--endpoint-url (строка)

Переопределить стандартную URL-адрес команды указанной URL-адресом.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-потоковый

--query (строка)

Запрос JMESPath для использования в фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Использовать регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла непосредственно, независимо от параметра cli-binary-format . При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить кли-паджинг для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматический запрос параметров ввода CLI.

Вывод

configuration -> (структура помеченного объединения)

Содержит информацию о конфигурации анализатора для организации или учетной записи Amazon Web Services.

Примечание

Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан: unusedAccess.

unusedAccess -> (структура)

Указывает конфигурацию анализатора неиспользуемого доступа для организации или учетной записи Amazon Web Services.

unusedAccessAge -> (целое число)

Указанный возраст доступа в днях, для которого необходимо генерировать результаты для неиспользуемого доступа. Например, если вы укажете 90 дней, анализатор будет генерировать результаты для сущностей IAM в учетных записях выбранной организации для любого доступа, который не использовался в течение 90 или более дней с момента последнего сканирования анализатора. Вы можете выбрать значение от 1 до 365 дней.

analysisRule -> (структура)

Содержит информацию о правилах анализа для анализатора. Правила анализа определяют, какие сущности будут генерировать результаты на основе критериев, которые вы определите при создании правила.

exclusions -> (список)

Список правил для анализатора, содержащих критерии для исключения из анализа. Сущности, которые соответствуют критериям правила, не будут генерировать результаты.

(структура)

Критерии правила анализа для анализатора. Критерии определяют, какие сущности будут генерировать результаты.

accountIds -> (список)

Список идентификаторов учетных записей Amazon Web Services, которые необходимо применить к критериям правила анализа. Учетные записи не могут включать учетную запись владельца анализатора организации. Идентификаторы учетных записей могут применяться только к критериям правил анализа для анализаторов на уровне организации. Список не может включать более 2000 идентификаторов учетных записей.

(строка)

resourceTags -> (список)

Массив пар ключ-значение для сопоставления с вашими ресурсами. Вы можете использовать набор Unicode-букв, цифр, пробелов, _ , . , / , = , + и - .

Для ключа тега вы можете указать значение длиной от 1 до 128 символов и которое не может начинаться с aws: .

Для значения тега вы можете указать значение длиной от 0 до 256 символов. Если указанное значение тега имеет длину 0 символов, правило применяется ко всем принципалам со заданным ключом тега.

(карта)

key -> (строка)

value -> (строка)

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API