[ aws . cloudformation ]
detect-stack-resource-drift
Описание
Возвращает информацию о том, отличается ли фактическая конфигурация ресурса от ожидаемой конфигурации, определенной в шаблоне стека и любых значениях, указанных в качестве параметров шаблона. Эта информация включает фактические и ожидаемые значения свойств для ресурсов, в которых CloudFormation обнаруживает отклонение. Проверяются только свойства ресурсов, явно определённые в шаблоне стека. Дополнительную информацию об отклонении стека и ресурсов см. в разделе Обнаружение изменений конфигурации неподдерживаемых стеков и ресурсов с помощью обнаружения отклонений .
Используйте DetectStackResourceDrift для обнаружения отклонений отдельных ресурсов или DetectStackDrift для обнаружения отклонений всех ресурсов в заданном стеке, поддерживающих обнаружение отклонений.
Ресурсы, которые в настоящее время не поддерживают обнаружение отклонений, не могут быть проверены. Список ресурсов, поддерживающих обнаружение отклонений, см. в разделе Поддержка типов ресурсов для импорта и обнаружения отклонений .
См. также: Документацию API AWS
Синтаксис
detect-stack-resource-drift
--stack-name <value>
--logical-resource-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--stack-name (строка)
--logical-resource-id (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения перепишут значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. При указании значения output, оно будет валидировать входные данные команды и возвращать пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое)
Включить отладовую запись в журнал.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отобразить версию данного инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включить
- выключить
- авто
--no-sign-request (логическое)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Образ сертификата CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающегося в двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо корректно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключить кли-пагинатор для вывода.
--cli-auto-prompt (логическое)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в «Руководстве пользователя AWS CLI».
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной среды. См. раздел «Использование кавычек со строками» в «Руководстве пользователя AWS CLI».
Для обнаружения отклонений для ресурса
Следующий detect-stack-resource-drift пример проверяет ресурс с именем MyFunction в стеке с именем MyStack на предмет отклонения:
aws cloudformation detect-stack-resource-drift \
--stack-name MyStack \
--logical-resource-id MyFunction
Вывод показывает функцию AWS Lambda, которая была изменена вне контекста:
{
"StackResourceDrift": {
"StackId": "arn:aws:cloudformation:us-west-2:123456789012:stack/MyStack/d0a825a0-e4cd-xmpl-b9fb-061c69e99204",
"LogicalResourceId": "MyFunction",
"PhysicalResourceId": "my-function-SEZV4XMPL4S5",
"ResourceType": "AWS::Lambda::Function",
"ExpectedProperties": "{\"Description\":\"Write a file to S3.\",\"Environment\":{\"Variables\":{\"bucket\":\"my-stack-bucket-1vc62xmplgguf\"}},\"Handler\":\"index.handler\",\"MemorySize\":128,\"Role\":\"arn:aws:iam::123456789012:role/my-functionRole-HIZXMPLEOM9E\",\"Runtime\":\"nodejs10.x\",\"Tags\":[{\"Key\":\"lambda:createdBy\",\"Value\":\"SAM\"}],\"Timeout\":900,\"TracingConfig\":{\"Mode\":\"Active\"}}",
"ActualProperties": "{\"Description\":\"Write a file to S3.\",\"Environment\":{\"Variables\":{\"bucket\":\"my-stack-bucket-1vc62xmplgguf\"}},\"Handler\":\"index.handler\",\"MemorySize\":256,\"Role\":\"arn:aws:iam::123456789012:role/my-functionRole-HIZXMPLEOM9E\",\"Runtime\":\"nodejs10.x\",\"Tags\":[{\"Key\":\"lambda:createdBy\",\"Value\":\"SAM\"}],\"Timeout\":22,\"TracingConfig\":{\"Mode\":\"Active\"}}",
"PropertyDifferences": [
{
"PropertyPath": "/MemorySize",
"ExpectedValue": "128",
"ActualValue": "256",
"DifferenceType": "NOT_EQUAL"
},
{
"PropertyPath": "/Timeout",
"ExpectedValue": "900",
"ActualValue": "22",
"DifferenceType": "NOT_EQUAL"
}
],
"StackResourceDriftStatus": "MODIFIED",
"Timestamp": "2019-10-02T05:58:47.433Z"
}
}
Вывод
StackResourceDrift -> (структура)
Информация о том, отклонилась ли фактическая конфигурация ресурса от ожидаемой конфигурации шаблона, включая фактические и ожидаемые значения свойств и любые обнаруженные различия.
StackId -> (строка)
LogicalResourceId -> (строка)
PhysicalResourceId -> (строка)
PhysicalResourceIdContext -> (список)
Контекстная информация, которая позволяет CloudFormation однозначно идентифицировать ресурс. CloudFormation использует пары ключ-значение контекста в тех случаях, когда логические и физические идентификаторы ресурса недостаточны для его однозначной идентификации. Каждая пара ключ-значение контекста указывает ресурс, содержащий целевой ресурс.
(структура)
Контекстная информация, которая позволяет CloudFormation однозначно идентифицировать ресурс. CloudFormation использует пары ключ-значение контекста в тех случаях, когда логические и физические идентификаторы ресурса недостаточны для его однозначной идентификации. Каждая пара ключ-значение контекста указывает ресурс, содержащий целевой ресурс.
Key -> (строка)
Value -> (строка)
ResourceType -> (строка)
ExpectedProperties -> (строка)
Структура JSON, содержащая ожидаемые значения свойств ресурса стека, как определено в шаблоне стека и любые значения, указанные в качестве параметров шаблона.
Для ресурсов, чьё StackResourceDriftStatus является DELETED, эта структура не будет присутствовать.
ActualProperties -> (строка)
Структура JSON, содержащая фактические значения свойств ресурса стека.
Для ресурсов, чьё StackResourceDriftStatus является DELETED, эта структура не будет присутствовать.
PropertyDifferences -> (список)
Коллекция свойств ресурса, фактические значения которых отличаются от ожидаемых. Они будут присутствовать только для ресурсов, чьё StackResourceDriftStatus является MODIFIED.
(структура)
Информация о свойстве ресурса, чьё фактическое значение отличается от ожидаемого, как определено в шаблоне стека и любые значения, указанные в качестве параметров шаблона. Они будут присутствовать только для ресурсов, чьё StackResourceDriftStatus является MODIFIED. Дополнительная информация представлена в разделе Обнаружение изменений в неуправляемой конфигурации стеков и ресурсов с помощью обнаружения отклонений.
PropertyPath -> (строка)
ExpectedValue -> (строка)
ActualValue -> (строка)
DifferenceType -> (строка)
Тип различия в свойствах.
-
ADD: Значение было добавлено к свойству ресурса, которое является массивом или списком. -
REMOVE: Свойство было удалено из текущей конфигурации ресурса. -
NOT_EQUAL: Текущее значение свойства отличается от ожидаемого (как определено в шаблоне стека и любых значениях, указанных в качестве параметров шаблона).
StackResourceDriftStatus -> (строка)
Статус фактической конфигурации ресурса по сравнению с ожидаемой конфигурацией.
-
DELETED: Ресурс отличается от ожидаемой конфигурации шаблона, потому что ресурс был удален. -
MODIFIED: Одно или несколько свойств ресурса отличаются от ожидаемых значений (как определено в шаблоне стека и любых значениях, указанных в качестве параметров шаблона). -
IN_SYNC: Фактическая конфигурация ресурса соответствует ожидаемой конфигурации шаблона. -
NOT_CHECKED: В настоящее время CloudFormation не возвращает это значение.
Timestamp -> (метка времени)
ModuleInfo -> (структура)
Содержит информацию о модуле, из которого был создан ресурс, если ресурс был создан из модуля, включенного в шаблон стека.
TypeHierarchy -> (строка)
Объединенный список типов модуля или модулей, содержащих ресурс. Типы модулей перечислены, начиная с внутреннего вложенного модуля и разделены /.
В приведенном ниже примере ресурс был создан из модуля типа AWS::First::Example::MODULE, который вложен в родительский модуль типа AWS::Second::Example::MODULE.
AWS::First::Example::MODULE/AWS::Second::Example::MODULELogicalIdHierarchy -> (строка)
Объединенный список логических идентификаторов модуля или модулей, содержащих ресурс. Модули перечислены, начиная с внутреннего вложенного модуля и разделены /.
В приведенном ниже примере ресурс был создан из модуля, moduleA, который вложен в родительский модуль, moduleB.
moduleA/moduleBДополнительная информация представлена в разделе Справочник по модулям ресурсов в шаблонах CloudFormation в Руководстве пользователя CloudFormation.
© Copyright 2025, Amazon Web Services. Created using Sphinx.