[ aws . cloudtrail ]
start-import
Описание
Начинает импорт событий аудита трейла из исходного S3-ведра в целевое хранилище данных событий. По умолчанию, CloudTrail импортирует только события, содержащиеся в префиксе CloudTrail ведра S3 и префиксах внутри префикса CloudTrail, и не проверяет префиксы для других служб Amazon Web Services. Если необходимо импортировать события CloudTrail, содержащиеся в другом префиксе, этот префикс необходимо включить в S3LocationUri. Для получения дополнительных сведений об импорте событий аудита трейла, см. Раздел «Considerations for copying trail events» в руководстве пользователя CloudTrail.
При запуске нового импорта требуются параметры Destinations и ImportSource. Перед началом нового импорта отключите все списки управления доступом (ACL) , прикреплённые к исходному S3-ведру. Дополнительную информацию об отключении ACL можно найти в разделе «Controlling ownership of objects and disabling ACLs for your bucket».
При повторной попытке импорта требуется параметр ImportID.
Примечание
Если целевое хранилище данных событий предназначено для организации, для импорта событий аудита трейла необходимо использовать учётную запись управления. Нельзя использовать делегированную учётную запись администратора для организации.См. также: Документацию API AWS
Синтаксис
start-import
[--destinations <value>]
[--import-source <value>]
[--start-event-time <value>]
[--end-event-time <value>]
[--import-id <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--destinations (список)
ARN целевого хранилища данных событий. Используйте этот параметр для нового импорта.
(строка)
Синтаксис:
"string" "string" ...
--import-source (структура)
Исходное S3-ведро для импорта. Используйте этот параметр для нового импорта.
S3 -> (структура)
Исходное S3-ведро.
S3LocationUri -> (строка)
S3BucketRegion -> (строка)
S3BucketAccessRoleArn -> (строка)
Сокращённый синтаксис:
S3={S3LocationUri=string,S3BucketRegion=string,S3BucketAccessRoleArn=string}
Синтаксис JSON:
{
"S3": {
"S3LocationUri": "string",
"S3BucketRegion": "string",
"S3BucketAccessRoleArn": "string"
}
}
--start-event-time (метка времени)
EndEventTime для ограничения запроса StartImport и ограничения импортированных событий аудита трейла только событиями, зарегистрированными в течение указанного временного интервала. При указании временного диапазона CloudTrail проверяет префикс и имена файлов журналов, чтобы убедиться, что имена содержат дату между указанной StartEventTime и EndEventTime, прежде чем пытаться импортировать события.--end-event-time (метка времени)
StartEventTime для ограничения запроса StartImport и ограничения импортированных событий аудита трейла только событиями, зарегистрированными в течение указанного временного интервала. При указании временного диапазона CloudTrail проверяет префикс и имена файлов журналов, чтобы убедиться, что имена содержат дату между указанной StartEventTime и EndEventTime, прежде чем пытаться импортировать события.--import-id (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, поскольку строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды на указанный URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла учетных данных.
--region (строка)
Использование указанного региона. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку fileb://, всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пагинатор CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать входные параметры CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы входных параметров CLI.
Вывод
ImportId -> (строка)
Destinations -> (список)
ARN целевого хранилища данных событий.
(строка)
ImportSource -> (структура)
Исходное S3-ведро для импорта.
S3 -> (структура)
Исходное S3-ведро.
S3LocationUri -> (строка)
S3BucketRegion -> (строка)
S3BucketAccessRoleArn -> (строка)
StartEventTime -> (метка времени)
EndEventTime для ограничения запроса StartImport и ограничения импортированных событий аудита трейла только событиями, зарегистрированными в течение указанного временного интервала.EndEventTime -> (метка времени)
StartEventTime для ограничения запроса StartImport и ограничения импортированных событий аудита трейла только событиями, зарегистрированными в течение указанного временного интервала.ImportStatus -> (строка)
StartImport. Импорт завершается со статусом COMPLETED, если ошибок не было, или FAILED, если были ошибки.CreatedTimestamp -> (метка времени)
UpdatedTimestamp -> (метка времени)
© Copyright 2025, Amazon Web Services. Created using Sphinx.