Spec-Zone.ru › AWS CLI v2

[ aws . cloudformation ]

describe-stack-resource-drifts

Описание

Возвращает информацию о дрейфе ресурсов, которые были проверены на дрейф в указанной стеке. Включает фактические и ожидаемые значения конфигурации для ресурсов, где CloudFormation обнаруживает дрейф конфигурации.

Для данной стеки будет один StackResourceDrift для каждого ресурса стеки, который был проверен на дрейф. Ресурсы, которые еще не были проверены на дрейф, не включаются. Ресурсы, которые в настоящее время не поддерживают обнаружение дрейфа, не проверяются и, следовательно, не включаются. Список ресурсов, которые поддерживают обнаружение дрейфа, см. в разделе Поддержка типов ресурсов для импорта и обнаружения дрейфа .

Используйте DetectStackResourceDrift для обнаружения дрейфа отдельных ресурсов или DetectStackDrift для обнаружения дрейфа всех поддерживаемых ресурсов для данной стеки.

См. также: Документация API AWS

Синтаксис

  describe-stack-resource-drifts
--stack-name <value>
[--stack-resource-drift-status-filters <value>]
[--next-token <value>]
[--max-results <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--stack-name (строка)

Имя стеки, для которой требуется информация о дрейфе.

--stack-resource-drift-status-filters (список)

Значения статуса дрейфа ресурсов, которые следует использовать в качестве фильтров для результатов дрейфа ресурсов.

  • DELETED : Ресурс отличается от ожидаемой конфигурации шаблона, так как ресурс был удален.
  • MODIFIED : Одно или несколько свойств ресурсов отличаются от ожидаемых значений шаблона.
  • IN_SYNC : Фактическая конфигурация ресурса соответствует ожидаемой конфигурации шаблона.
  • NOT_CHECKED : В настоящее время CloudFormation не возвращает это значение.

(строка)

Синтаксис:

"string" "string" ...

Where valid values are:
  IN_SYNC
  MODIFIED
  DELETED
  NOT_CHECKED

--next-token (строка)

Строка, идентифицирующая следующую страницу результатов дрейфа ресурсов стеки.

--max-results (целое число)

Максимальное количество результатов, которое должно быть возвращено за один вызов. Если количество доступных результатов превышает это максимальное значение, ответ включает значение NextToken, которое можно присвоить параметру запроса NextToken, чтобы получить следующий набор результатов.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные через JSON. Передача произвольных двоичных значений с помощью предоставленного значения JSON невозможна, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который может использоваться в качестве аргумента для --cli-input-json. Аналогично, при предоставлении yaml-input он выведет пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет параметры конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет параметры конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображает двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросов параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Чтобы получить информацию о ресурсах, которые отклонились от определения стеки

Следующая команда отображает информацию о дрейфующих ресурсах для указанной стеки. Для инициирования обнаружения дрейфа используйте команду detect-stack-drift.:

aws cloudformation describe-stack-resource-drifts \
    --stack-name my-stack

Вывод показывает функцию AWS Lambda, которая была изменена вне пределов стеки:

{
    "StackResourceDrifts": [
        {
            "StackId": "arn:aws:cloudformation:us-west-2:123456789012:stack/my-stack/d0a825a0-e4cd-xmpl-b9fb-061c69e99204",
            "LogicalResourceId": "function",
            "PhysicalResourceId": "my-function-SEZV4XMPL4S5",
            "ResourceType": "AWS::Lambda::Function",
            "ExpectedProperties": "{\"Description\":\"Write a file to S3.\",\"Environment\":{\"Variables\":{\"bucket\":\"my-stack-bucket-1vc62xmplgguf\"}},\"Handler\":\"index.handler\",\"MemorySize\":128,\"Role\":\"arn:aws:iam::123456789012:role/my-functionRole-HIZXMPLEOM9E\",\"Runtime\":\"nodejs10.x\",\"Tags\":[{\"Key\":\"lambda:createdBy\",\"Value\":\"SAM\"}],\"Timeout\":900,\"TracingConfig\":{\"Mode\":\"Active\"}}",
            "ActualProperties": "{\"Description\":\"Write a file to S3.\",\"Environment\":{\"Variables\":{\"bucket\":\"my-stack-bucket-1vc62xmplgguf\"}},\"Handler\":\"index.handler\",\"MemorySize\":256,\"Role\":\"arn:aws:iam::123456789012:role/my-functionRole-HIZXMPLEOM9E\",\"Runtime\":\"nodejs10.x\",\"Tags\":[{\"Key\":\"lambda:createdBy\",\"Value\":\"SAM\"}],\"Timeout\":22,\"TracingConfig\":{\"Mode\":\"Active\"}}",
            "PropertyDifferences": [
                {
                    "PropertyPath": "/MemorySize",
                    "ExpectedValue": "128",
                    "ActualValue": "256",
                    "DifferenceType": "NOT_EQUAL"
                },
                {
                    "PropertyPath": "/Timeout",
                    "ExpectedValue": "900",
                    "ActualValue": "22",
                    "DifferenceType": "NOT_EQUAL"
                }
            ],
            "StackResourceDriftStatus": "MODIFIED",
            "Timestamp": "2019-10-02T05:54:44.064Z"
        }
    ]
}

Вывод

StackResourceDrifts -> (список)

Информация о дрифте для ресурсов, которые были проверены на дрифт в указанной стеке. Это включает фактические и ожидаемые значения конфигурации для ресурсов, где CloudFormation обнаружил дрифт.

Для данной стеки будет один StackResourceDrift для каждого ресурса стеки, который был проверен на дрифт. Ресурсы, которые еще не были проверены на дрифт, не включены. Ресурсы, которые в настоящее время не поддерживают обнаружение дрифта, не проверяются и, следовательно, не включаются. Список ресурсов, которые поддерживают обнаружение дрифта, см. в разделе Поддержка типов ресурсов для импорта и обнаружения дрифта.

(структура)

Содержит информацию о дрифте для ресурса, который был проверен на дрифт. Это включает фактические и ожидаемые значения свойств для ресурсов, в которых CloudFormation обнаружил дрифт. Для проверки дрифта проверяются только те свойства ресурсов, которые явно определены в шаблоне стеки. Дополнительную информацию см. в разделе Обнаружение изменений конфигурации неконтролируемых стеков и ресурсов с обнаружением дрифта.

Ресурсы, которые в настоящее время не поддерживают обнаружение дрифта, не могут быть проверены. Список ресурсов, которые поддерживают обнаружение дрифта, см. в разделе Поддержка типов ресурсов для импорта и обнаружения дрифта.

Используйте DetectStackResourceDrift для обнаружения дрифта отдельных ресурсов или DetectStackDrift для обнаружения дрифта всех ресурсов в данной стеке, которые поддерживают обнаружение дрифта.

StackId -> (строка)

Идентификатор стеки.

LogicalResourceId -> (строка)

Логическое имя ресурса, указанное в шаблоне.

PhysicalResourceId -> (строка)

Имя или уникальный идентификатор, соответствующий физическому идентификатору экземпляра ресурса, поддерживаемого CloudFormation.

PhysicalResourceIdContext -> (список)

Контекстная информация, которая позволяет CloudFormation уникально идентифицировать ресурс. CloudFormation использует пары ключ-значение контекста в тех случаях, когда логический и физический идентификаторы ресурса недостаточно для уникальной идентификации этого ресурса. Каждая пара ключ-значение контекста определяет ресурс, который содержит целевой ресурс.

(структура)

Контекстная информация, которая позволяет CloudFormation уникально идентифицировать ресурс. CloudFormation использует пары ключ-значение контекста в тех случаях, когда логический и физический идентификаторы ресурса недостаточно для уникальной идентификации этого ресурса. Каждая пара ключ-значение контекста определяет ресурс, содержащий целевой ресурс.

Key -> (строка)

Ключ контекста ресурса.

Value -> (строка)

Значение контекста ресурса.

ResourceType -> (строка)

Тип ресурса.

ExpectedProperties -> (строка)

JSON-структура, содержащая ожидаемые значения свойств ресурса стеки, как определено в шаблоне стеки и любые значения, указанные в качестве параметров шаблона.

Для ресурсов, чьи StackResourceDriftStatus являются DELETED, эта структура отсутствует.

ActualProperties -> (строка)

JSON-структура, содержащая фактические значения свойств ресурса стеки.

Для ресурсов, чьи StackResourceDriftStatus являются DELETED, эта структура отсутствует.

PropertyDifferences -> (список)

Коллекция свойств ресурса, фактические значения которых отличаются от ожидаемых. Эти свойства будут присутствовать только для ресурсов, чьи StackResourceDriftStatus являются MODIFIED.

(структура)

Информация о свойстве ресурса, фактическое значение которого отличается от ожидаемого, как определено в шаблоне стеки и любые значения, указанные в качестве параметров шаблона. Эти свойства будут присутствовать только для ресурсов, чьи StackResourceDriftStatus являются MODIFIED. Дополнительную информацию см. в разделе Обнаружение изменений конфигурации неконтролируемых стеков и ресурсов с обнаружением дрифта.

PropertyPath -> (строка)

Полный путь к свойству ресурса.

ExpectedValue -> (строка)

Ожидаемое значение свойства ресурса, как определено в шаблоне стеки и любые значения, указанные в качестве параметров шаблона.

ActualValue -> (строка)

Фактическое значение свойства ресурса.

DifferenceType -> (строка)

Тип различия свойств.

  • ADD: Значение было добавлено к свойству ресурса, которое является массивом или списком.
  • REMOVE: Свойство было удалено из текущей конфигурации ресурса.
  • NOT_EQUAL: Текущее значение свойства отличается от ожидаемого (как определено в шаблоне стеки и любые значения, указанные в качестве параметров шаблона).

StackResourceDriftStatus -> (строка)

Статус фактической конфигурации ресурса по сравнению с ожидаемой конфигурацией.

  • DELETED: Ресурс отличается от ожидаемой конфигурации шаблона, потому что ресурс был удален.
  • MODIFIED: Одно или несколько свойств ресурса отличаются от ожидаемых значений (как определено в шаблоне стеки и любые значения, указанные в качестве параметров шаблона).
  • IN_SYNC: Фактическая конфигурация ресурса соответствует ожидаемой конфигурации шаблона.
  • NOT_CHECKED: CloudFormation в настоящее время не возвращает это значение.

Timestamp -> (метка времени)

Время, в которое CloudFormation выполнил обнаружение дрифта ресурса стеки.

ModuleInfo -> (структура)

Содержит информацию о модуле, из которого был создан ресурс, если ресурс был создан из модуля, включенного в шаблон стеки.

TypeHierarchy -> (строка)

Объединенный список типов модуля или типов, содержащих ресурс. Типы модулей перечислены, начиная с самого внутреннего вложенного модуля и разделены /.

В следующем примере ресурс был создан из модуля типа AWS::First::Example::MODULE, который вложен внутри родительского модуля типа AWS::Second::Example::MODULE.

AWS::First::Example::MODULE/AWS::Second::Example::MODULE

LogicalIdHierarchy -> (строка)

Объединенный список логических идентификаторов модуля или модулей, содержащих ресурс. Модули перечислены, начиная с самого внутреннего вложенного модуля и разделены /.

В следующем примере ресурс был создан из модуля moduleA, который вложен внутри родительского модуля moduleB.

moduleA/moduleB

Дополнительную информацию см. в разделе Справочник по ресурсам модулей в шаблонах CloudFormation в Руководстве пользователя CloudFormation.

NextToken -> (строка)

Если запрос не возвращает все оставшиеся результаты, NextToken устанавливается в токен. Чтобы получить следующий набор результатов, вызовите DescribeStackResourceDrifts снова и присвойте этот токен параметру NextToken объекта запроса. Если запрос возвращает все результаты, NextToken устанавливается в null.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API