Spec-Zone.ru › AWS CLI v2

[ aws . auditmanager ]

list-control-insights-by-control-domain

Описание

Выводит последние данные аналитики для контролей в определённом домене контролей по всем активным оценкам.

Примечание

Данные о контролях выводятся только в том случае, если контроль принадлежит указанному домену контролей и собрал доказательства по дате lastUpdated от controlInsightsMetadata. Если ни одно из этих условий не выполняется, данные по данному контролю не выводятся.

См. также: Документацию API AWS

Синтаксис

  list-control-insights-by-control-domain
--control-domain-id <value>
[--next-token <value>]
[--max-results <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--control-domain-id (строка)

Уникальный идентификатор домена контролей.

Управление аудитом поддерживает домены контролей, предоставляемые Amazon Web Services Control Catalog. Для получения списка доступных доменов контролей, см. ` ListDomains https://docs.aws.amazon.com/controlcatalog/latest/APIReference/API_ListDomains.html`__ в справке API Amazon Web Services Control Catalog.

--next-token (строка)

Токен постраничной навигации для получения следующего набора результатов.

--max-results (целое число)

Максимальное количество результатов на странице или для вызова API.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставляемому --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Передавать произвольные двоичные значения с помощью предоставленного JSON-значения как строки невозможно, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. При указании значения output, он валидирует входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-потоковый

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определённого профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию данного инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включить
  • выключить
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставляемого с двоичным блоком, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить паджинг вывода CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Вывод

controlInsightsMetadata -> (список)

Данные аналитики по контролю, возвращённые API ListControlInsightsByControlDomain.

(структура)

Сводка последних данных аналитики для конкретного контроля.

Эти данные отражают общее количество для указанного контроля по всем активным оценкам. Взгляды на контроль сгруппированы по областям контроля и ранжируются по самому высокому общему количеству не соответствующих требованиям доказательств.

name -> (строка)

Имя контроля.

id -> (строка)

Уникальный идентификатор контроля.

evidenceInsights -> (структура)

Разбивка по статусам проверки соответствия для доказательств, связанных с контролем.

noncompliantEvidenceCount -> (целое число)

Количество доказательств проверок соответствия, классифицированных менеджером аудита как не соответствующие требованиям. Это включает доказательства, собранные из Security Hub с решением Не выполнено или собранные из Config с решением Не соответствует требованиям.

compliantEvidenceCount -> (целое число)

Количество доказательств проверок соответствия, классифицированных менеджером аудита как соответствующие требованиям. Это включает доказательства, собранные из Security Hub с решением Выполнено или собранные из Config с решением Соответствует требованиям.

inconclusiveEvidenceCount -> (целое число)

Количество доказательств, для которых нет решения по проверке соответствия. Доказательства являются неопределёнными, когда связанный контроль использует Security Hub или Config в качестве источника данных, но вы не включили эти службы. Это также происходит, когда контроль использует источник данных, который не поддерживает проверки соответствия (например, ручные доказательства, вызовы API или CloudTrail).

Примечание

Если доказательство имеет статус проверки соответствия не применимо в консоли, оно классифицируется как неопределённое в данных EvidenceInsights.

lastUpdated -> (метка времени)

Время последнего обновления данных контроля.

nextToken -> (строка)

Токен постраничной навигации, используемый для получения следующего набора результатов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API