Spec-Zone.ru › AWS CLI v2

[ aws . cloudtrail ]

создать-хранилище-данных-событий

Описание

Создает новое хранилище данных событий.

См. также: Документация API AWS

Синтаксис

  create-event-data-store
--name <value>
[--advanced-event-selectors <value>]
[--multi-region-enabled | --no-multi-region-enabled]
[--organization-enabled | --no-organization-enabled]
[--retention-period <value>]
[--termination-protection-enabled | --no-termination-protection-enabled]
[--tags-list <value>]
[--kms-key-id <value>]
[--start-ingestion | --no-start-ingestion]
[--billing-mode <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--name (строка)

Имя хранилища данных событий.

--advanced-event-selectors (список)

Дополнительные селекторы событий для выбора событий для хранилища данных. Вы можете настроить до пяти дополнительных селекторов событий для каждого хранилища данных событий.

Дополнительную информацию о том, как использовать дополнительные селекторы событий для регистрации событий CloudTrail, см. в Руководстве пользователя CloudTrail в разделе «Регистрация событий с помощью дополнительных селекторов событий».

Дополнительную информацию о том, как использовать дополнительные селекторы событий для включения элементов конфигурации Config в хранилище данных событий, см. в Руководстве пользователя CloudTrail в разделе «Создание хранилища данных событий для элементов конфигурации Config».

Дополнительную информацию о том, как использовать дополнительные селекторы событий для включения событий за пределами Amazon Web Services в хранилище данных событий, см. в Руководстве пользователя CloudTrail в разделе «Создание интеграции для регистрации событий извне Amazon Web Services».

(структура)

Дополнительные селекторы событий позволяют создавать точные селекторы для событий управления, данных и сетевой активности CloudTrail. Они помогают контролировать расходы, регистрируя только важные для вас события. Дополнительную информацию о настройке дополнительных селекторов событий см. в разделах «Регистрация событий данных», «Регистрация событий сетевой активности» и «Регистрация событий управления» в Руководстве пользователя CloudTrail.

Вы не можете применить как селекторы событий, так и дополнительные селекторы событий к трайлу.

Дополнительную информацию о настраиваемых полях дополнительных селекторов событий см. в разделе AdvancedEventSelector в Справочнике по API CloudTrail.

Name -> (строка)

Необязательное, описательное имя для дополнительного селектора событий, например, «Регистрировать события данных только для двух ведер S3».

FieldSelectors -> (список)

Содержит все операторы селекции в дополнительном селекторе событий.

(структура)

Один оператор селекции в дополнительном селекторе событий.

Field -> (строка)

Поле в записи события CloudTrail, по которому фильтруются события для регистрации. Для хранилищ данных событий для событий CloudTrail Insights, элементов конфигурации Config, доказательств Audit Manager или событий за пределами Amazon Web Services поле используется только для выбора событий, так как фильтрация не поддерживается.

Дополнительную информацию см. в AdvancedFieldSelector в Справочнике по API CloudTrail.

Примечание

Селекторы не поддерживают использование подстановочных символов, таких как * . Чтобы соответствовать нескольким значениям с одним условием, вы можете использовать StartsWith , EndsWith , NotStartsWith или NotEndsWith, чтобы явно соответствовать началу или концу поля события.

Equals -> (список)

Оператор, включающий события, которые соответствуют точному значению поля записи события, указанному в качестве значения Field . Это единственный допустимый оператор, который можно использовать с полями readOnly , eventCategory и resources.type.

(строка)

StartsWith -> (список)

Оператор, включающий события, которые соответствуют первым символам поля записи события, указанному в качестве значения Field .

(строка)

EndsWith -> (список)

Оператор, включающий события, которые соответствуют последним символам поля записи события, указанному в качестве значения Field .

(строка)

NotEquals -> (список)

Оператор, исключающий события, которые соответствуют точному значению поля записи события, указанному в качестве значения Field .

(строка)

NotStartsWith -> (список)

Оператор, исключающий события, которые соответствуют первым символам поля записи события, указанному в качестве значения Field .

(строка)

NotEndsWith -> (список)

Оператор, исключающий события, которые соответствуют последним символам поля записи события, указанному в качестве значения Field .

(строка)

Синтаксис JSON:

[
  {
    "Name": "string",
    "FieldSelectors": [
      {
        "Field": "string",
        "Equals": ["string", ...],
        "StartsWith": ["string", ...],
        "EndsWith": ["string", ...],
        "NotEquals": ["string", ...],
        "NotStartsWith": ["string", ...],
        "NotEndsWith": ["string", ...]
      }
      ...
    ]
  }
  ...
]

--multi-region-enabled | --no-multi-region-enabled (логическое значение)

Указывает, включает ли хранилище данных событий события со всех регионов или только из региона, в котором создается хранилище данных событий.

--organization-enabled | --no-organization-enabled (логическое значение)

Указывает, собирает ли хранилище данных событий события, зарегистрированные для организации в Organizations.

--retention-period (целое число)

Период хранения хранилища данных событий в днях. Если BillingMode установлено в EXTENDABLE_RETENTION_PRICING , вы можете установить период хранения до 3653 дней, что эквивалентно 10 годам. Если BillingMode установлено в FIXED_RETENTION_PRICING , вы можете установить период хранения до 2557 дней, что эквивалентно семи годам.

CloudTrail Lake определяет, следует ли сохранить событие, проверяя, находится ли eventTime события в указанном периоде хранения. Например, если вы установили период хранения в 90 дней, CloudTrail удалит события, когда eventTime будет старше 90 дней.

Примечание

Если вы планируете копировать события трайла в это хранилище данных событий, рекомендуется учитывать как возраст событий, которые вы хотите скопировать, так и то, как долго вы хотите хранить скопированные события в хранилище данных событий. Например, если вы копируете события трайла, которым 5 лет, и устанавливаете период хранения в 7 лет, хранилище данных событий будет сохранять эти события в течение двух лет.

--termination-protection-enabled | --no-termination-protection-enabled (логическое значение)

Указывает, включена ли защита от завершения для хранилища данных событий. Если защита от завершения включена, вы не можете удалить хранилище данных событий до тех пор, пока защита от завершения не будет отключена.

--tags-list (список)

Список тегов.

(структура)

Настраиваемая пара ключ-значение, связанная с ресурсом, таким как трайл CloudTrail, хранилище данных событий, панель мониторинга или канал.

Key -> (строка)

Ключ в паре ключ-значение. Длина ключа не должна превышать 128 символов Юникода. Ключ должен быть уникальным для ресурса, к которому он применяется.

Value -> (строка)

Значение в паре ключ-значение тега. Длина значения не должна превышать 256 символов Юникода.

Краткая форма синтаксиса:

Key=string,Value=string ...

Синтаксис JSON:

[
  {
    "Key": "string",
    "Value": "string"
  }
  ...
]

--kms-key-id (строка)

Указывает идентификатор ключа KMS, который необходимо использовать для шифрования событий, передаваемых CloudTrail. Значение может быть именем псевдонима, начинающимся с alias/ , полным ARN псевдонима, полным ARN ключа или глобально уникальным идентификатором.

Предупреждение

Отключение или удаление ключа KMS или удаление разрешений CloudTrail на ключ предотвращает регистрацию событий CloudTrail в хранилище данных событий и предотвращает пользователям доступ к данным в хранилище данных событий, зашифрованным с помощью ключа. После того, как хранилище данных событий будет связано с ключом KMS, ключ KMS нельзя удалить или изменить. Перед отключением или удалением ключа KMS, используемого с хранилищем данных событий, удалите или резервную копию вашего хранилища данных событий.

CloudTrail также поддерживает ключи KMS в нескольких регионах. Дополнительную информацию о ключах в нескольких регионах см. в Руководстве разработчика Key Management Service в разделе «Использование ключей в нескольких регионах».

Примеры:

  • alias/MyAliasName
  • arn:aws:kms:us-east-2:123456789012:alias/MyAliasName
  • arn:aws:kms:us-east-2:123456789012:key/12345678-1234-1234-1234-123456789012
  • 12345678-1234-1234-1234-123456789012

--start-ingestion | --no-start-ingestion (логическое значение)

Указывает, должно ли хранилище данных событий начать прием живых событий. По умолчанию - true.

--billing-mode (строка)

Режим выставления счетов для хранилища данных событий определяет стоимость приема событий и период хранения по умолчанию и максимальный период хранения для хранилища данных событий.

Возможные значения:

  • EXTENDABLE_RETENTION_PRICING - Этот режим выставления счетов, как правило, рекомендуется, если вам нужен гибкий период хранения до 3653 дней (около 10 лет). Период хранения по умолчанию для этого режима выставления счетов составляет 366 дней.
  • FIXED_RETENTION_PRICING - Этот режим выставления счетов рекомендуется, если вы ожидаете прием более 25 ТБ данных событий в месяц и вам нужен период хранения до 2557 дней (около 7 лет). Период хранения по умолчанию для этого режима выставления счетов составляет 2557 дней.

Значение по умолчанию - EXTENDABLE_RETENTION_PRICING .

Дополнительную информацию о ценообразовании CloudTrail см. в CloudTrail Цены и Управление затратами CloudTrail Lake.

Возможные значения:

  • EXTENDABLE_RETENTION_PRICING
  • FIXED_RETENTION_PRICING

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Передавать произвольные двоичные значения с помощью значения, предоставленного JSON, невозможно, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит JSON-входной образец, который можно использовать как аргумент для --cli-input-json. Аналогично, если указано yaml-input, выводится YAML-входной образец, который можно использовать с --cli-input-yaml. Если указано значение output, проверяются входные данные команд и возвращается JSON-образец выходных данных для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (boolean)

Включить отладку логов.

--endpoint-url (string)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использование определенного профиля из файла учетных данных.

--region (string)

Используемый регион. Переопределяет настройки из конфигурации/окружения.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включение/отключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (string)

Файл с сертификатом CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/окружения.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (string)

Стиль форматирования двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы входных параметров CLI.

Вывод

EventDataStoreArn -> (string)

ARN хранилища событий.

Name -> (string)

Название хранилища событий.

Status -> (string)

Статус создания хранилища событий.

AdvancedEventSelectors -> (list)

Расширенные селекторы событий, которые использовались для выбора событий для хранилища.

(structure)

Расширенные селекторы событий позволяют создавать точные селекторы для управления CloudTrail, данных и сетевой активности. Они помогают контролировать расходы, регистрируя только важные события. Дополнительную информацию о настройке расширенных селекторов событий см. в разделах “Регистрация событий данных”, “Регистрация событий сетевой активности” и “Регистрация событий управления” в Руководстве пользователя CloudTrail.

Вы не можете применить как селекторы событий, так и расширенные селекторы событий к одному трейлу.

Дополнительную информацию о настраиваемых полях расширенных селекторов событий см. в Справочнике по API CloudTrail в разделе AdvancedEventSelector.

Name -> (string)

Необязательное, описательное имя для расширенного селектора событий, например, “Регистрация событий данных только для двух ведер S3”.

FieldSelectors -> (list)

Содержит все утверждения селектора в расширенном селекторе событий.

(structure)

Одно утверждение селектора в расширенном селекторе событий.

Field -> (string)

Поле в записи события CloudTrail, по которому фильтруются события, подлежащие регистрации. Для хранилищ событий CloudTrail Insights, элементов конфигурации Config, доказательств Audit Manager или событий за пределами Amazon Web Services поле используется только для выбора событий, так как фильтрация не поддерживается.

Дополнительную информацию см. в разделе AdvancedFieldSelector в Справочнике по API CloudTrail.

Примечание

Селекторы не поддерживают использование подстановочных символов, как *. Для соответствия нескольким значениям с одним условием можно использовать StartsWith, EndsWith, NotStartsWith или NotEndsWith, чтобы явно указать начало или конец поля события.

Equals -> (list)

Оператор, включающий события, которые соответствуют точному значению поля записи события, указанному в качестве значения Field. Это единственный допустимый оператор, который можно использовать с полями readOnly, eventCategory и resources.type.

(string)

StartsWith -> (list)

Оператор, включающий события, которые соответствуют первым нескольким символам поля записи события, указанному в качестве значения Field.

(string)

EndsWith -> (list)

Оператор, включающий события, которые соответствуют последним нескольким символам поля записи события, указанному в качестве значения Field.

(string)

NotEquals -> (list)

Оператор, исключающий события, которые соответствуют точному значению поля записи события, указанному в качестве значения Field.

(string)

NotStartsWith -> (list)

Оператор, исключающий события, которые соответствуют первым нескольким символам поля записи события, указанному в качестве значения Field.

(string)

NotEndsWith -> (list)

Оператор, исключающий события, которые соответствуют последним нескольким символам поля записи события, указанному в качестве значения Field.

(string)

MultiRegionEnabled -> (boolean)

Указывает, собирает ли хранилище событий события со всех регионов или только из региона, в котором оно было создано.

OrganizationEnabled -> (boolean)

Указывает, собирает ли хранилище событий события, зарегистрированные для организации в Organizations.

RetentionPeriod -> (integer)

Срок хранения хранилища событий в днях.

TerminationProtectionEnabled -> (boolean)

Указывает, включена ли защита от удаления для хранилища событий.

TagsList -> (list)

Список тегов.

(structure)

Пара ключ-значение, связанная с ресурсом, таким как трейл CloudTrail, хранилище событий, панель мониторинга или канал.

Key -> (string)

Ключ в паре ключ-значение. Ключ должен быть длиной не более 128 символов Юникода. Ключ должен быть уникальным для ресурса, к которому он относится.

Value -> (string)

Значение в паре ключ-значение тега. Значение должно быть длиной не более 256 символов Юникода.

CreatedTimestamp -> (timestamp)

Маркер времени создания хранилища событий.

UpdatedTimestamp -> (timestamp)

Маркер времени обновления хранилища событий, если применимо. UpdatedTimestamp всегда такой же или более новый, чем время, указанное в CreatedTimestamp.

KmsKeyId -> (string)

Указывает ID ключа KMS, который шифрует события, передаваемые CloudTrail. Значение — полностью указанный ARN ключа KMS в следующем формате.

arn:aws:kms:us-east-2:123456789012:key/12345678-1234-1234-1234-123456789012

BillingMode -> (string)

Режим выставления счетов для хранилища событий.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API