Spec-Zone.ru › AWS CLI v2

[ aws . cognito-idp ]

получить-настройки-доставки-логов

Описание

При заданном идентификаторе пользовательского пула возвращает настройки ведения журнала. Пользовательские пулы могут экспортировать логи ошибок доставки сообщений и активности защиты от угроз во внешние службы Amazon Web Services. Дополнительную информацию см. в разделе Экспорт логов пользовательского пула.

Примечание

Amazon Cognito оценивает политики управления идентификацией и доступом (IAM) в запросах для этой операции API. Для этой операции необходимо использовать учетные данные IAM для авторизации запросов и предоставить себе соответствующее разрешение IAM в политике.

Узнать больше
  • Подписание запросов к API Amazon Web Services
  • Использование API и конечных точек пользовательских пулов Amazon Cognito

См. также: Документация API AWS

Синтаксис

  get-log-delivery-configuration
--user-pool-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--user-pool-id (строка)

Идентификатор пользовательского пула, настройки ведения журнала которого необходимо просмотреть.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит JSON-пример входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input, выведет пример входных данных YAML, который можно использовать с --cli-input-yaml. При указании значения output, валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-каркас не является стабильным между версиями AWS CLI и не предоставляет гарантии обратной совместимости в сгенерированном JSON-каркасе.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная в base64 строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для заданного параметра cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод пейджера CLI.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросить параметры ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования для Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной среды. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.

Чтобы отобразить настройки доставки логов

Следующий get-log-delivery-configuration пример отображает настройки экспорта логов запрошенного пользовательского пула.

aws cognito-idp get-log-delivery-configuration \
    --user-pool-id us-west-2_EXAMPLE

Вывод:

{
    "LogDeliveryConfiguration": {
        "UserPoolId": "us-west-2_EXAMPLE",
        "LogConfigurations": [
            {
                "LogLevel": "INFO",
                "EventSource": "userAuthEvents",
                "FirehoseConfiguration": {
                    "StreamArn": "arn:aws:firehose:us-west-2:123456789012:deliverystream/my-test-deliverystream"
                }
            },
            {
                "LogLevel": "ERROR",
                "EventSource": "userNotification",
                "CloudWatchLogsConfiguration": {
                    "LogGroupArn": "arn:aws:logs:us-west-2:123456789012:log-group:my-message-delivery-logs"
                }
            }
        ]
    }
}

Дополнительную информацию см. в разделе Экспорт логов пользовательского пула в руководстве разработчика Amazon Cognito.

Вывод

LogDeliveryConfiguration -> (структура)

Настройки ведения журнала запрошенного пользовательского пула. Включает типы настроенных логов и их назначения.

UserPoolId -> (строка)

Идентификатор пользовательского пула, где были настроены логи.

LogConfigurations -> (список)

Назначение ведения журнала пользовательского пула. Пользовательские пулы могут иметь несколько назначений ведения журнала для логов доставки сообщений и активности пользователей.

(структура)

Настройки логов событий пользователей для внешней службы Amazon Web Services, такой как Amazon Data Firehose, Amazon S3 или Amazon CloudWatch Logs.

LogLevel -> (строка)

Выбранные errorlevel логи, которые пользовательский пул отправляет для подробного ведения журнала активности. Чтобы отправить userNotification активность с информацией о доставке сообщений, выберите ERROR с CloudWatchLogsConfiguration. Чтобы отправить userAuthEvents активность с логами пользователей из защиты от угроз с планом дополнительных функций, выберите INFO с одним из CloudWatchLogsConfiguration, FirehoseConfiguration или S3Configuration.

EventSource -> (строка)

Источник событий, которые ваш пользовательский пул отправляет для ведения журнала. Чтобы отправить логи уровня ошибки об активности уведомления пользователя, установите значение userNotification. Чтобы отправить логи уровня информации об активности защиты от угроз пользователей в пользовательских пулах с планом дополнительных функций, установите значение userAuthEvents.

CloudWatchLogsConfiguration -> (структура)

Назначение группы журналов CloudWatch для подробных логов активности пользовательского пула или экспорта логов активности с защитой от угроз.

LogGroupArn -> (строка)

Amazon Resource Name (ARN) группы журналов CloudWatch Logs, в которую ваш пользовательский пул отправляет логи. Группа журналов не должна быть зашифрована с помощью Key Management Service и должна находиться в том же аккаунте Amazon Web Services, что и ваш пользовательский пул.

Чтобы отправлять логи в группы журналов с политикой ресурса размером более 5120 символов, настройте группу журналов с путем, начинающимся с /aws/vendedlogs. Дополнительную информацию см. в разделе Включение ведения журнала из определенных служб Amazon Web Services.

S3Configuration -> (структура)

Назначение ведра Amazon S3 для экспорта логов активности с защитой от угроз. Для активации этого параметра ваш пользовательский пул должен быть на уровне Plus.

BucketArn -> (строка)

ARN ведра Amazon S3, являющегося назначением для экспорта логов защиты от угроз.

FirehoseConfiguration -> (структура)

Назначение потока Amazon Data Firehose для экспорта логов активности с защитой от угроз. Для активации этого параметра ваш пользовательский пул должен быть на уровне Plus.

StreamArn -> (строка)

ARN потока Amazon Data Firehose, являющегося назначением для экспорта логов защиты от угроз.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API