Spec-Zone.ru › AWS CLI v2

[ aws . cloudtrail ]

обновить-хранилище-данных-событий

Описание

Обновляет хранилище данных событий. Требуемое значение EventDataStore — это ARN или часть идентификатора ARN. Другие параметры необязательны, но должен быть указан хотя бы один необязательный параметр, иначе CloudTrail выдаст ошибку. RetentionPeriod указано в днях и допустимые значения — целые числа от 7 до 3653, если BillingMode установлено в EXTENDABLE_RETENTION_PRICING, или от 7 до 2557, если BillingMode установлено в FIXED_RETENTION_PRICING. По умолчанию, TerminationProtection включено.

Для хранилищ данных событий CloudTrail события включают или исключают события управления, данные или сетевую активность в вашем хранилище данных событий. Дополнительную информацию о AdvancedEventSelectors см. в разделе AdvancedEventSelectors.

Для хранилищ данных событий для событий CloudTrail Insights, элементов конфигурации Config, доказательств Audit Manager или событий, не относящихся к Amazon Web Services, AdvancedEventSelectors включает события данного типа в вашем хранилище данных событий.

См. также: Документация AWS API

Синтаксис

  update-event-data-store
--event-data-store <value>
[--name <value>]
[--advanced-event-selectors <value>]
[--multi-region-enabled | --no-multi-region-enabled]
[--organization-enabled | --no-organization-enabled]
[--retention-period <value>]
[--termination-protection-enabled | --no-termination-protection-enabled]
[--kms-key-id <value>]
[--billing-mode <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--event-data-store (строка)

ARN (или суффикс ID ARN) хранилища данных событий, которое требуется обновить.

--name (строка)

Имя хранилища данных событий.

--advanced-event-selectors (список)

Дополнительно настроенные селекторы событий, используемые для выбора событий для хранилища данных событий. Для каждого хранилища данных событий можно настроить до пяти дополнительных селекторов событий.

(структура)

Дополнительные селекторы событий позволяют создавать точные селекторы для событий управления, данных и сетевой активности CloudTrail. Они помогают контролировать расходы, регистрируя только те события, которые важны для вас. Дополнительную информацию о настройке дополнительных селекторов событий см. в разделах «Регистрация событий данных», «Регистрация событий сетевой активности» и «Регистрация событий управления» в руководстве пользователя CloudTrail.

Вы не можете применить оба селектора событий и дополнительные селекторы событий к трейлу.

Сведения о настраиваемых полях дополнительных селекторов событий см. в разделе AdvancedEventSelector в справке по API CloudTrail.

Имя -> (строка)

Необязательное, описательное имя для дополнительного селектора событий, например, «Регистрация событий данных только для двух ведер S3».

FieldSelectors -> (список)

Содержит все утверждения селектора в дополнительном селекторе событий.

(структура)

Одно утверждение селектора в дополнительном селекторе событий.

Поле -> (строка)

Поле в записи события CloudTrail, по которому фильтруются события для регистрации. Для хранилищ данных событий для событий CloudTrail Insights, элементов конфигурации Config, доказательств Audit Manager или событий за пределами Amazon Web Services, поле используется только для выбора событий, так как фильтрация не поддерживается.

Дополнительную информацию см. в разделе AdvancedFieldSelector в справке по API CloudTrail.

Примечание

Селекторы не поддерживают использование шаблонов, таких как *. Чтобы сопоставить несколько значений с одним условием, можно использовать StartsWith, EndsWith, NotStartsWith или NotEndsWith для явного соответствия началу или концу поля события.

Equals -> (список)

Оператор, который включает события, соответствующие точному значению поля записи события, указанному как значение Field. Это единственный допустимый оператор, который можно использовать с полями readOnly, eventCategory и resources.type.

(строка)

StartsWith -> (список)

Оператор, который включает события, соответствующие первым символам поля записи события, указанному как значение Field.

(строка)

EndsWith -> (список)

Оператор, который включает события, соответствующие последним символам поля записи события, указанному как значение Field.

(строка)

NotEquals -> (список)

Оператор, который исключает события, соответствующие точному значению поля записи события, указанному как значение Field.

(строка)

NotStartsWith -> (список)

Оператор, который исключает события, соответствующие первым символам поля записи события, указанному как значение Field.

(строка)

NotEndsWith -> (список)

Оператор, который исключает события, соответствующие последним символам поля записи события, указанному как значение Field.

(строка)

Синтаксис JSON:

[
  {
    "Name": "string",
    "FieldSelectors": [
      {
        "Field": "string",
        "Equals": ["string", ...],
        "StartsWith": ["string", ...],
        "EndsWith": ["string", ...],
        "NotEquals": ["string", ...],
        "NotStartsWith": ["string", ...],
        "NotEndsWith": ["string", ...]
      }
      ...
    ]
  }
  ...
]

--multi-region-enabled | --no-multi-region-enabled (логическое значение)

Указывает, собирает ли хранилище данных событий события со всех регионов или только из региона, в котором оно было создано.

--organization-enabled | --no-organization-enabled (логическое значение)

Указывает, собирает ли хранилище данных событий события, зарегистрированные для организации в Organizations.

Примечание

Только учетная запись управления организацией может преобразовать хранилище данных событий организации в хранилище данных событий, не относящееся к организации, или преобразовать хранилище данных событий, не относящееся к организации, в хранилище данных событий организации.

--retention-period (целое число)

Срок хранения хранилища данных событий в днях. Если BillingMode установлено в EXTENDABLE_RETENTION_PRICING, можно установить срок хранения до 3653 дней, что эквивалентно 10 годам. Если BillingMode установлено в FIXED_RETENTION_PRICING, можно установить срок хранения до 2557 дней, что эквивалентно 7 годам.

CloudTrail Lake определяет, следует ли сохранить событие, проверяя, попадает ли eventTime события в указанный срок хранения. Например, если вы установили срок хранения в 90 дней, CloudTrail удалит события, когда eventTime будет старше 90 дней.

Примечание

Если вы уменьшите срок хранения хранилища данных событий, CloudTrail удалит все события с eventTime, старше нового срока хранения. Например, если предыдущий срок хранения составлял 365 дней, а вы уменьшили его до 100 дней, CloudTrail удалит события с eventTime, старше 100 дней.

--termination-protection-enabled | --no-termination-protection-enabled (логическое значение)

Указывает, что защита от завершения включена, и хранилище данных событий не может быть автоматически удалено.

--kms-key-id (строка)

Указывает идентификатор ключа KMS, который будет использоваться для шифрования событий, предоставляемых CloudTrail. Значение может быть именем псевдонима, префиксным alias/, полностью указанным ARN псевдонима, полностью указанным ARN ключа или уникальным глобальным идентификатором.

Предупреждение

Отключение или удаление ключа KMS или удаление разрешений CloudTrail на ключ предотвращает регистрацию CloudTrail событий в хранилище данных событий и предотвращает пользователям запрос данных в хранилище данных событий, зашифрованное с помощью ключа. После того, как вы связали хранилище данных событий с ключом KMS, ключ KMS нельзя удалить или изменить. Перед отключением или удалением ключа KMS, который вы используете с хранилищем данных событий, удалите или резервную копию хранилища данных событий.

CloudTrail также поддерживает ключи KMS во многих регионах. Дополнительную информацию о ключах во многих регионах см. в руководстве разработчика Key Management Service.

Примеры:

  • alias/MyAliasName
  • arn:aws:kms:us-east-2:123456789012:alias/MyAliasName
  • arn:aws:kms:us-east-2:123456789012:key/12345678-1234-1234-1234-123456789012
  • 12345678-1234-1234-1234-123456789012

--billing-mode (строка)

Примечание

Вы не можете изменить способ выставления счетов из EXTENDABLE_RETENTION_PRICING в FIXED_RETENTION_PRICING. Если BillingMode установлено в EXTENDABLE_RETENTION_PRICING, и вы хотите использовать FIXED_RETENTION_PRICING вместо этого, вам нужно остановить загрузку в хранилище данных событий и создать новое хранилище данных событий, которое использует FIXED_RETENTION_PRICING.

Режим выставления счетов для хранилища данных событий определяет стоимость загрузки событий и срок хранения по умолчанию и максимальный срок хранения для хранилища данных событий.

Возможные значения:

  • EXTENDABLE_RETENTION_PRICING — Этот режим выставления счетов обычно рекомендуется, если вам нужен гибкий срок хранения до 3653 дней (около 10 лет). Срок хранения по умолчанию для этого режима выставления счетов составляет 366 дней.
  • FIXED_RETENTION_PRICING — Этот режим выставления счетов рекомендуется, если вы ожидаете загрузить более 25 ТБ данных событий в месяц и вам нужен срок хранения до 2557 дней (около 7 лет). Срок хранения по умолчанию для этого режима выставления счетов составляет 2557 дней.

Дополнительную информацию о ценообразовании CloudTrail см. в разделах «Ценообразование CloudTrail» и «Управление затратами CloudTrail Lake».

Возможные значения:

  • EXTENDABLE_RETENTION_PRICING
  • FIXED_RETENTION_PRICING

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном каркасе JSON.

Общие параметры

--debug (boolean)

Включить отладочную запись.

--endpoint-url (string)

Переопределить стандартный URL команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определенный профиль из файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (string)

Показать версию этого инструмента.

--color (string)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (string)

Файл с корневым сертификатом CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 предполагает, что двоичные блоки предоставляются в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить кли-пагинатор для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запросы параметров ввода CLI.

Вывод

EventDataStoreArn -> (string)

ARN хранилища событий.

Name -> (string)

Имя хранилища событий.

Status -> (string)

Статус хранилища событий.

AdvancedEventSelectors -> (list)

Расширенные селекторы событий, применяемые к хранилищу событий.

(structure)

Расширенные селекторы событий позволяют создавать точные селекторы для управления CloudTrail, данных и событий сетевой активности. Они помогают контролировать расходы, регистрируя только те события, которые важны для вас. Более подробную информацию о настройке расширенных селекторов событий см. в разделах «Регистрация событий данных», «Регистрация событий сетевой активности» и «Регистрация событий управления» в руководстве пользователя CloudTrail.

Вы не можете применить оба селектора событий и расширенные селекторы событий к траектории.

Дополнительную информацию о настраиваемых полях расширенного селектора событий см. в разделе AdvancedEventSelector в справочнике API CloudTrail.

Name -> (string)

Необязательное описательное имя для расширенного селектора событий, например, «Регистрация событий данных только для двух ведер S3».

FieldSelectors -> (list)

Содержит все операторы селектора в расширенном селекторе событий.

(structure)

Один оператор селектора в расширенном селекторе событий.

Field -> (string)

Поле в записи события CloudTrail, по которому фильтруются события для регистрации. Для хранилищ событий CloudTrail Insights, элементов конфигурации Config, доказательств Audit Manager или событий вне Amazon Web Services поле используется только для выбора событий, так как фильтрация не поддерживается.

Дополнительную информацию см. в разделе AdvancedFieldSelector в справочнике API CloudTrail.

Примечание

Селекторы не поддерживают использование подстановочных знаков, таких как *. Чтобы сопоставить несколько значений с одним условием, можно использовать StartsWith, EndsWith, NotStartsWith или NotEndsWith для явного сопоставления начала или конца поля события.

Equals -> (list)

Оператор, включающий события, которые точно соответствуют значению поля записи события, указанному в качестве значения Field. Это единственный допустимый оператор, который можно использовать с полями readOnly, eventCategory и resources.type.

(string)

StartsWith -> (list)

Оператор, включающий события, которые соответствуют первым нескольким символам поля записи события, указанному в качестве значения Field.

(string)

EndsWith -> (list)

Оператор, включающий события, которые соответствуют последним нескольким символам поля записи события, указанному в качестве значения Field.

(string)

NotEquals -> (list)

Оператор, исключающий события, которые точно соответствуют значению поля записи события, указанному в качестве значения Field.

(string)

NotStartsWith -> (list)

Оператор, исключающий события, которые соответствуют первым нескольким символам поля записи события, указанному в качестве значения Field.

(string)

NotEndsWith -> (list)

Оператор, исключающий события, которые соответствуют последним нескольким символам поля записи события, указанному в качестве значения Field.

(string)

MultiRegionEnabled -> (boolean)

Указывает, включает ли хранилище событий события со всех регионов или только из региона, в котором оно было создано.

OrganizationEnabled -> (boolean)

Указывает, собирает ли хранилище событий зарегистрированные события для организации в Organizations.

RetentionPeriod -> (integer)

Срок хранения в днях.

TerminationProtectionEnabled -> (boolean)

Указывает, включена ли защита от завершения для хранилища событий.

CreatedTimestamp -> (timestamp)

Отметка времени, показывающая, когда хранилище событий было создано впервые.

UpdatedTimestamp -> (timestamp)

Отметка времени, показывающая, когда хранилище событий было обновлено в последний раз. UpdatedTimestamp всегда либо такое же, либо более новое, чем время, показанное в CreatedTimestamp.

KmsKeyId -> (string)

Указывает идентификатор ключа KMS, который шифрует события, отправленные CloudTrail. Значение — полностью указанный ARN ключа KMS в следующем формате.

arn:aws:kms:us-east-2:123456789012:key/12345678-1234-1234-1234-123456789012

BillingMode -> (string)

Режим выставления счетов для хранилища событий.

FederationStatus -> (string)

Указывает статус федерации запросов Lake. Статус — ENABLED, если федерация запросов Lake включена, или DISABLED, если федерация запросов Lake отключена. Вы не можете удалить хранилище событий, если FederationStatus имеет значение ENABLED.

FederationRoleArn -> (string)

Если федерация запросов Lake включена, предоставляет ARN роли федерации, используемой для доступа к ресурсам для федеративного хранилища событий.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API