Spec-Zone.ru › AWS CLI v2

[ aws . auditmanager ]

get-evidence-by-evidence-folder

Описание

Получает все доказательства из указанной папки доказательств в Audit Manager.

См. также: Документацию API AWS

Синтаксис

  get-evidence-by-evidence-folder
--assessment-id <value>
--control-set-id <value>
--evidence-folder-id <value>
[--next-token <value>]
[--max-results <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--assessment-id (строка)

Идентификатор оценки.

--control-set-id (строка)

Идентификатор набора контролей.

--evidence-folder-id (строка)

Уникальный идентификатор папки, в которой хранятся доказательства.

--next-token (строка)

Токен постраничной навигации, используемый для получения следующего набора результатов.

--max-results (целое число)

Представляет максимальное количество результатов на странице или для вызова API.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который может использоваться как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время соединения сокета в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить выводом кли-паджеры.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическую запрос параметров ввода CLI.

Вывод

evidence -> (список)

Список доказательств, возвращённый API GetEvidenceByEvidenceFolder.

(структура)

Запись, содержащая информацию, необходимую для демонстрации соответствия требованиям, указанным в контроле. Примеры доказательств включают действия по изменению, инициированные пользователем, или моментальный снимок конфигурации системы.

dataSource -> (строка)

Источник данных, откуда были собраны доказательства.

evidenceAwsAccountId -> (строка)

Идентификатор учетной записи Amazon Web Services.

time -> (временная метка)

Временная метка, представляющая момент сбора доказательств.

eventSource -> (строка)

Сервис Amazon Web Services, с которого собраны доказательства.

eventName -> (строка)

Имя события доказательства.

evidenceByType -> (строка)

Тип автоматизированных доказательств.

resourcesIncluded -> (список)

Список ресурсов, оцененных для получения доказательств.

(структура)

Активы системы, оцененные в оценке Audit Manager.

arn -> (строка)

Amazon Resource Name (ARN) для ресурса.

value -> (строка)

Значение ресурса.

complianceCheck -> (строка)

Статус оценки для ресурса, который был оценен при сборе доказательств проверки соответствия.

  • Audit Manager классифицирует ресурс как несоответствующий, если Security Hub сообщает результат Неудача, или если Config сообщает результат Несоответствующий.
  • Audit Manager классифицирует ресурс как соответствующий, если Security Hub сообщает результат Успех, или если Config сообщает результат Соответствующий.
  • Если проверка соответствия недоступна или неприменима, для этого ресурса не может быть выполнена оценка соответствия. Это происходит, если оценка ресурса использует Config или Security Hub в качестве базового типа источника данных, но эти службы не включены. Это также происходит, если оценка ресурса использует базовый тип источника данных, который не поддерживает проверки соответствия (например, ручные доказательства, вызовы API Amazon Web Services или CloudTrail).

attributes -> (карта)

Имена и значения, используемые событием доказательства. Это включает имя атрибута (например, allowUsersToChangePassword ) и значение (например, true или false ).

key -> (строка)

value -> (строка)

iamId -> (строка)

Уникальный идентификатор пользователя или роли, связанной с доказательствами.

complianceCheck -> (строка)

Статус оценки для автоматизированных доказательств, относящихся к категории проверки соответствия.

  • Audit Manager классифицирует доказательства как несоответствующие, если Security Hub сообщает результат Неудача, или если Config сообщает результат Несоответствующий.
  • Audit Manager классифицирует доказательства как соответствующие, если Security Hub сообщает результат Успех, или если Config сообщает результат Соответствующий.
  • Если проверка соответствия недоступна или неприменима, для этих доказательств не может быть выполнена оценка соответствия. Это происходит, если доказательства используют Config или Security Hub в качестве базового типа источника данных, но эти службы не включены. Это также происходит, если доказательства используют базовый тип источника данных, который не поддерживает проверки соответствия (например, ручные доказательства, вызовы API Amazon Web Services или CloudTrail).

awsOrganization -> (строка)

Учетная запись Amazon Web Services, с которой были собраны доказательства, и путь к ее организации.

awsAccountId -> (строка)

Идентификатор учетной записи Amazon Web Services.

evidenceFolderId -> (строка)

Идентификатор папки, в которой хранятся доказательства.

id -> (строка)

Идентификатор доказательств.

assessmentReportSelection -> (строка)

Указывает, включены ли доказательства в отчёт об оценке.

nextToken -> (строка)

Токен постраничной навигации, используемый для получения следующего набора результатов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API