[ aws . auditmanager ]
получить-доказательства
Описание
Получает информацию об указанном элементе доказательств.
См. также: Документация AWS API
Синтаксис
get-evidence
--assessment-id <value>
--control-set-id <value>
--evidence-folder-id <value>
--evidence-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--assessment-id (строка)
--control-set-id (строка)
--evidence-folder-id (строка)
--evidence-id (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверяет входные данные команды и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку логов.
--endpoint-url (строка)
Переопределить URL по умолчанию команды на указанный URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл-сборник сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная в base64 строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров ввода CLI.
Вывод
доказательства -> (структура)
Доказательства, которые вернул API GetEvidence.
источникДанных -> (строка)
idДоказательстваAwsAccountId -> (строка)
время -> (временная метка)
источникСобытия -> (строка)
названиеСобытия -> (строка)
доказательстваПоТипу -> (строка)
включенныеРесурсы -> (список)
Список ресурсов, которые оцениваются для получения доказательств.
(структура)
Системный актив, оцениваемый в оценке Audit Manager.
arn -> (строка)
значение -> (строка)
проверкаСоответствия -> (строка)
Статус оценки ресурса, который оценивался при сборе доказательств проверки соответствия.
- Audit Manager классифицирует ресурс как несоответствующий, если Security Hub сообщает об результате Не выполнено или если Config сообщает об результате Несоответствующий.
- Audit Manager классифицирует ресурс как соответствующий, если Security Hub сообщает об результате Выполнено или если Config сообщает об результате Соответствующий.
- Если проверка соответствия недоступна или неприменима, то для этого ресурса невозможно выполнить оценку соответствия. Это происходит, если оценка ресурса использует Config или Security Hub в качестве типа базового источника данных, но эти службы не включены. Это также происходит, если оценка ресурса использует тип базового источника данных, который не поддерживает проверки соответствия (такие как ручные доказательства, вызовы API Amazon Web Services или CloudTrail).
атрибуты -> (карта)
Имена и значения, используемые событием доказательства. Это включает имя атрибута (например, allowUsersToChangePassword ) и значение (например, true или false).
ключ -> (строка)
значение -> (строка)
iamId -> (строка)
проверкаСоответствия -> (строка)
Статус оценки автоматизированных доказательств, которые относятся к категории проверки соответствия.
- Audit Manager классифицирует доказательства как несоответствующие, если Security Hub сообщает об результате Не выполнено или если Config сообщает об результате Несоответствующий.
- Audit Manager классифицирует доказательства как соответствующие, если Security Hub сообщает об результате Выполнено или если Config сообщает об результате Соответствующий.
- Если проверка соответствия недоступна или неприменима, то для этих доказательств невозможно выполнить оценку соответствия. Это происходит, если доказательства используют Config или Security Hub в качестве типа базового источника данных, но эти службы не включены. Это также происходит, если доказательства используют тип базового источника данных, который не поддерживает проверки соответствия (такие как ручные доказательства, вызовы API Amazon Web Services или CloudTrail).
awsOrganization -> (строка)
awsAccountId -> (строка)
evidenceFolderId -> (строка)
id -> (строка)
выборОтчетаОбОценке -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.