[ aws . auditmanager ]
get-evidence-by-evidence-folder
Описание
Получает все доказательства из указанной папки доказательств в Audit Manager.
См. также: Документацию API AWS
Синтаксис
get-evidence-by-evidence-folder
--assessment-id <value>
--control-set-id <value>
--evidence-folder-id <value>
[--next-token <value>]
[--max-results <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--assessment-id (строка)
--control-set-id (строка)
--evidence-folder-id (строка)
--next-token (строка)
--max-results (целое число)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который может использоваться как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись журнала.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время соединения сокета в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить выводом кли-паджеры.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическую запрос параметров ввода CLI.
Вывод
evidence -> (список)
Список доказательств, возвращённый API GetEvidenceByEvidenceFolder.
(структура)
Запись, содержащая информацию, необходимую для демонстрации соответствия требованиям, указанным в контроле. Примеры доказательств включают действия по изменению, инициированные пользователем, или моментальный снимок конфигурации системы.
dataSource -> (строка)
evidenceAwsAccountId -> (строка)
time -> (временная метка)
eventSource -> (строка)
eventName -> (строка)
evidenceByType -> (строка)
resourcesIncluded -> (список)
Список ресурсов, оцененных для получения доказательств.
(структура)
Активы системы, оцененные в оценке Audit Manager.
arn -> (строка)
value -> (строка)
complianceCheck -> (строка)
Статус оценки для ресурса, который был оценен при сборе доказательств проверки соответствия.
- Audit Manager классифицирует ресурс как несоответствующий, если Security Hub сообщает результат Неудача, или если Config сообщает результат Несоответствующий.
- Audit Manager классифицирует ресурс как соответствующий, если Security Hub сообщает результат Успех, или если Config сообщает результат Соответствующий.
- Если проверка соответствия недоступна или неприменима, для этого ресурса не может быть выполнена оценка соответствия. Это происходит, если оценка ресурса использует Config или Security Hub в качестве базового типа источника данных, но эти службы не включены. Это также происходит, если оценка ресурса использует базовый тип источника данных, который не поддерживает проверки соответствия (например, ручные доказательства, вызовы API Amazon Web Services или CloudTrail).
attributes -> (карта)
Имена и значения, используемые событием доказательства. Это включает имя атрибута (например, allowUsersToChangePassword ) и значение (например, true или false ).
key -> (строка)
value -> (строка)
iamId -> (строка)
complianceCheck -> (строка)
Статус оценки для автоматизированных доказательств, относящихся к категории проверки соответствия.
- Audit Manager классифицирует доказательства как несоответствующие, если Security Hub сообщает результат Неудача, или если Config сообщает результат Несоответствующий.
- Audit Manager классифицирует доказательства как соответствующие, если Security Hub сообщает результат Успех, или если Config сообщает результат Соответствующий.
- Если проверка соответствия недоступна или неприменима, для этих доказательств не может быть выполнена оценка соответствия. Это происходит, если доказательства используют Config или Security Hub в качестве базового типа источника данных, но эти службы не включены. Это также происходит, если доказательства используют базовый тип источника данных, который не поддерживает проверки соответствия (например, ручные доказательства, вызовы API Amazon Web Services или CloudTrail).
awsOrganization -> (строка)
awsAccountId -> (строка)
evidenceFolderId -> (строка)
id -> (строка)
assessmentReportSelection -> (строка)
nextToken -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|