Spec-Zone.ru › AWS CLI v2

[ aws . auditmanager ]

list-assessment-control-insights-by-control-domain

Описание

Отображает самые последние данные аналитики для контролей в определённой области контролей и активном обзоре.

Примечание

Данные инсайтов по контролям отображаются только в том случае, если контроль принадлежит области контролей и обзору, которые были указаны. Кроме того, контроль должен был собрать доказательства по состоянию на lastUpdated дату controlInsightsByAssessment. Если ни одно из этих условий не выполняется, данные по этому контролю не отображаются.

См. также: Документацию AWS API

Синтаксис

  list-assessment-control-insights-by-control-domain
--control-domain-id <value>
--assessment-id <value>
[--next-token <value>]
[--max-results <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--control-domain-id (строка)

Уникальный идентификатор области контролей.

Audit Manager поддерживает области контролей, предоставляемые Amazon Web Services Control Catalog. Для получения информации о том, как найти список доступных областей контролей, см. ` ListDomains https://docs.aws.amazon.com/controlcatalog/latest/APIReference/API_ListDomains.html`__ в справочном руководстве Amazon Web Services Control Catalog API.

--assessment-id (строка)

Уникальный идентификатор активного обзора.

--next-token (строка)

Токен постраничной навигации, используемый для получения следующего набора результатов.

--max-results (целое число)

Представляет максимальное количество результатов на странице или для вызова API-запроса.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки API-запроса. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, выводит пример входного YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, проверяет входные данные команд и возвращает пример выходного JSON для данной команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI и не гарантируется обратная совместимость в сгенерированном каркасе JSON.

Глобальные параметры

--debug (логическое значение)

Включить отладовую запись журнала.

--endpoint-url (строка)

Переопределить адрес по умолчанию команды заданным адресом.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверит SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла с учетными данными.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включить
  • выключить
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который должен использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод страниц для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров CLI.

Вывод

controlInsightsByAssessment -> (список)

Данные аналитики по контролю оценки, возвращённые API ListAssessmentControlInsightsByControlDomain.

(структура)

Сводка последних данных аналитики для определённого контроля в определённом активном обзоре.

Данные инсайтов по контролям группируются по области контролей и ранжируются по наибольшему общему количеству доказательств несоответствия.

name -> (строка)

Имя контрольного элемента оценки.

id -> (строка)

Уникальный идентификатор контрольного элемента оценки.

evidenceInsights -> (структура)

Разбиение по статусу проверки соответствия для доказательств, связанных с контролем оценки.

noncompliantEvidenceCount -> (целое число)

Количество доказательств проверки соответствия, которые Audit Manager классифицировал как несоответствующие. Это включает доказательства, собранные из Security Hub с оценкой Неудача или собранные из Config с оценкой Несоответствующее.

compliantEvidenceCount -> (целое число)

Количество доказательств проверки соответствия, которые Audit Manager классифицировал как соответствующие. Это включает доказательства, собранные из Security Hub с оценкой Успех или собранные из Config с оценкой Соответствует.

inconclusiveEvidenceCount -> (целое число)

Количество доказательств, для которых не доступна оценка проверки соответствия. Доказательства являются неопределёнными, когда связанный контроль использует Security Hub или Config в качестве источника данных, но вы не включили эти службы. Это также относится к случаям, когда контроль использует источник данных, который не поддерживает проверки соответствия (например, ручные доказательства, вызовы API или CloudTrail).

Примечание

Если в консоли доказательства имеют статус проверки соответствия не применимо, они классифицируются как неопределённые в данных EvidenceInsights.

controlSetName -> (строка)

Имя набора контролей, к которому принадлежит контрольный элемент оценки.

lastUpdated -> (временная метка)

Время последнего обновления данных инсайтов по контролю оценки.

nextToken -> (строка)

Токен постраничной навигации, используемый для получения следующего набора результатов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API