[ aws . auditmanager ]
list-control-domain-insights
Описание
Отображает последние аналитические данные по областям управления для всех активных проверок.
Управление аудитом поддерживает области управления, предоставляемые каталогом управления Amazon Web Services. Дополнительную информацию о том, как найти список доступных областей управления, см. в разделе ` ListDomains https://docs.aws.amazon.com/controlcatalog/latest/APIReference/API_ListDomains.html`__ в справочнике по API-интерфейсу каталога управления Amazon Web Services.
Примечание
Область управления отображается только в том случае, если по крайней мере один из элементов управления в этой области собрал доказательства наlastUpdated дату controlDomainInsights . Если это условие не выполняется, данные по этой области управления не отображаются.См. также: Документация API AWS
Синтаксис
list-control-domain-insights
[--next-token <value>]
[--max-results <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--next-token (строка)
--max-results (целое число)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладочную регистрацию.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию по проверке сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить кли-паджер для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматический запрос параметров ввода CLI.
Вывод
controlDomainInsights -> (список)
Данные аналитики области управления, возвращенные API ListControlDomainInsights.
(структура)
Резюме последних аналитических данных для определенной области управления.
Данные об областях управления сгруппированы по области управления и ранжируются по наибольшему общему количеству доказательств несоответствия.
name -> (строка)
id -> (строка)
ListDomains https://docs.aws.amazon.com/controlcatalog/latest/APIReference/API_ListDomains.html`__ в справочнике по API-интерфейсу каталога управления Amazon Web Services.controlsCountByNoncompliantEvidence -> (целое число)
lastUpdated дату.totalControlsCount -> (целое число)
evidenceInsights -> (структура)
Детализация состояния проверки соответствия для доказательств, связанных с областью управления.
noncompliantEvidenceCount -> (целое число)
compliantEvidenceCount -> (целое число)
inconclusiveEvidenceCount -> (целое число)
Количество доказательств, для которых не доступен результат проверки соответствия. Доказательства являются неопределенными, когда соответствующее правило использует Security Hub или Config в качестве источника данных, но вы не включили эти сервисы. Это также происходит, когда правило использует источник данных, не поддерживающий проверки соответствия (например, ручные доказательства, вызовы API или CloudTrail).
Примечание
Если доказательство имеет статус проверки соответствия не применимо в консоли, оно классифицируется как неопределенное в данныхEvidenceInsights.lastUpdated -> (метка времени)
nextToken -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.