Spec-Zone.ru › AWS CLI v2

[ aws . cognito-idp ]

Настройка доставки журналов

Описание

Настраивает или изменяет конфигурацию ведения журнала для пула пользователей. Пулы пользователей могут экспортировать журналы уведомлений пользователей и, при активной защите от угроз, журналы активности пользователей. Дополнительную информацию см. в разделе Экспорт журналов пула пользователей .

См. также: Документация API AWS

Синтаксис

  set-log-delivery-configuration
--user-pool-id <value>
--log-configurations <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--user-pool-id (строка)

Идентификатор пула пользователей, для которого вы хотите настроить ведение журнала.

--log-configurations (список)

Коллекция конфигураций ведения журнала для пула пользователей.

(структура)

Конфигурация журналов событий пользователей для внешней службы Amazon Web Services, такой как Amazon Data Firehose, Amazon S3 или Amazon CloudWatch Logs.

LogLevel -> (строка)

Выбор errorlevel журналов, которые пул пользователей отправляет для подробного ведения журнала активности. Чтобы отправить userNotification активность с информацией о доставке сообщений, выберите ERROR с CloudWatchLogsConfiguration . Чтобы отправить userAuthEvents активность с журналами пользователей из защиты от угроз с планом функций Plus, выберите INFO с одним из CloudWatchLogsConfiguration , FirehoseConfiguration или S3Configuration .

EventSource -> (строка)

Источник событий, которые ваш пул пользователей отправляет для ведения журнала. Чтобы отправить журналы уровня ошибок об активности уведомлений пользователей, установите значение userNotification . Чтобы отправить журналы уровня информации об активности пользователей, защищенных от угроз, в пулах пользователей с планом функций Plus, установите значение userAuthEvents .

CloudWatchLogsConfiguration -> (структура)

Назначение группы журналов CloudWatch для подробных журналов активности пула пользователей или экспорта журнала активности с защитой от угроз.

LogGroupArn -> (строка)

Идентификатор ресурса Amazon (ARN) группы журналов CloudWatch Logs, куда ваш пул пользователей отправляет журналы. Группа журналов не должна быть зашифрована с помощью Key Management Service и должна находиться в той же учетной записи Amazon Web Services, что и ваш пул пользователей.

Чтобы отправлять журналы в группы журналов с политикой ресурса размером более 5120 символов, настройте группу журналов с путем, начинающимся с /aws/vendedlogs . Дополнительную информацию см. в разделе Включение ведения журнала из определенных служб Amazon Web Services .

S3Configuration -> (структура)

Назначение ведра Amazon S3 для экспорта журналов активности пользователей с защитой от угроз. Для активации этого параметра ваш пул пользователей должен быть на уровне Plus.

BucketArn -> (строка)

ARN ведра Amazon S3, которое является местом назначения для экспорта журнала защиты от угроз.

FirehoseConfiguration -> (структура)

Назначение потока Amazon Data Firehose для экспорта журнала активности пользователей с защитой от угроз. Для активации этого параметра ваш пул пользователей должен быть на уровне Plus.

StreamArn -> (строка)

ARN потока Amazon Data Firehose, являющегося местом назначения для экспорта журнала защиты от угроз.

Сокращённый синтаксис:

LogLevel=string,EventSource=string,CloudWatchLogsConfiguration={LogGroupArn=string},S3Configuration={BucketArn=string},FirehoseConfiguration={StreamArn=string} ...

Синтаксис JSON:

[
  {
    "LogLevel": "ERROR"|"INFO",
    "EventSource": "userNotification"|"userAuthEvents",
    "CloudWatchLogsConfiguration": {
      "LogGroupArn": "string"
    },
    "S3Configuration": {
      "BucketArn": "string"
    },
    "FirehoseConfiguration": {
      "StreamArn": "string"
    }
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Передавать произвольные двоичные значения с помощью значения, предоставленного JSON, невозможно, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример JSON ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для данной команды. Сгенерированный скелет JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.

Глобальные параметры

--debug (логическое)

Включить отладку ведения журнала.

--endpoint-url (строка)

Переопределить адрес по умолчанию команды указанным адресом.

--no-verify-ssl (логическое)

По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/отключение цветного вывода.

  • включить
  • выключить
  • автоматически

--no-sign-request (логическое)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Обрабатываемый набор сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 предполагает, что двоичные блоки предоставляются как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого файла, которое отображается на двоичном блоке, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от cli-binary-format . При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое)

Отключить кли-перелистыватель для вывода.

--cli-auto-prompt (логическое)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое)

Отключить автоматическую запрос параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила кавычек unix-подобных систем. Эти примеры необходимо адаптировать к правилам кавычек вашей терминальной среды. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Чтобы настроить экспорт журнала из пула пользователей

Следующий set-log-delivery-configuration пример настраивает запрашиваемый пул пользователей с ведением журнала ошибок уведомлений пользователей в группе журналов и ведением журнала информации об авторизации пользователей в ведре S3.

aws cognito-idp set-log-delivery-configuration \
    --user-pool-id us-west-2_EXAMPLE \
    --log-configurations LogLevel=ERROR,EventSource=userNotification,CloudWatchLogsConfiguration={LogGroupArn=arn:aws:logs:us-west-2:123456789012:log-group:cognito-exported} LogLevel=INFO,EventSource=userAuthEvents,S3Configuration={BucketArn=arn:aws:s3:::amzn-s3-demo-bucket1}

Вывод:

{
   "LogDeliveryConfiguration": {
        "LogConfigurations": [
            {
                "CloudWatchLogsConfiguration": {
                    "LogGroupArn": "arn:aws:logs:us-west-2:123456789012:log-group:cognito-exported"
                },
                "EventSource": "userNotification",
                "LogLevel": "ERROR"
            },
            {
                "EventSource": "userAuthEvents",
                "LogLevel": "INFO",
                "S3Configuration": {
                    "BucketArn": "arn:aws:s3:::amzn-s3-demo-bucket1"
                }
            }
        ],
        "UserPoolId": "us-west-2_EXAMPLE"
   }
}

Дополнительную информацию см. в разделе Экспорт журналов пула пользователей в Руководстве разработчика Amazon Cognito.

Вывод

LogDeliveryConfiguration -> (структура)

Конфигурация ведения журнала, которую вы применили к запрошенному пулу пользователей.

UserPoolId -> (строка)

Идентификатор пула пользователей, для которого вы настроили ведение журнала.

LogConfigurations -> (список)

Место назначения ведения журнала пула пользователей. Пулы пользователей могут иметь несколько мест назначения ведения журнала для журналов доставки сообщений и журналов активности пользователей.

(структура)

Конфигурация журналов событий пользователей для внешней службы Amazon Web Services, такой как Amazon Data Firehose, Amazon S3 или Amazon CloudWatch Logs.

LogLevel -> (строка)

Выбор errorlevel журналов, которые пул пользователей отправляет для подробного ведения журнала активности. Чтобы отправить userNotification активность с информацией о доставке сообщений, выберите ERROR с CloudWatchLogsConfiguration . Чтобы отправить userAuthEvents активность с журналами пользователей из защиты от угроз с планом функций Plus, выберите INFO с одним из CloudWatchLogsConfiguration , FirehoseConfiguration или S3Configuration .

EventSource -> (строка)

Источник событий, которые ваш пул пользователей отправляет для ведения журнала. Чтобы отправить журналы уровня ошибок об активности уведомлений пользователей, установите значение userNotification . Чтобы отправить журналы уровня информации об активности пользователей, защищенных от угроз, в пулах пользователей с планом функций Plus, установите значение userAuthEvents .

CloudWatchLogsConfiguration -> (структура)

Назначение группы журналов CloudWatch для подробных журналов активности пула пользователей или экспорта журнала активности с защитой от угроз.

LogGroupArn -> (строка)

Идентификатор ресурса Amazon (ARN) группы журналов CloudWatch Logs, куда ваш пул пользователей отправляет журналы. Группа журналов не должна быть зашифрована с помощью Key Management Service и должна находиться в той же учетной записи Amazon Web Services, что и ваш пул пользователей.

Чтобы отправлять журналы в группы журналов с политикой ресурса размером более 5120 символов, настройте группу журналов с путем, начинающимся с /aws/vendedlogs . Дополнительную информацию см. в разделе Включение ведения журнала из определенных служб Amazon Web Services .

S3Configuration -> (структура)

Назначение ведра Amazon S3 для экспорта журнала активности пользователей с защитой от угроз. Для активации этого параметра ваш пул пользователей должен быть на уровне Plus.

BucketArn -> (строка)

ARN ведра Amazon S3, которое является местом назначения для экспорта журнала защиты от угроз.

FirehoseConfiguration -> (структура)

Назначение потока Amazon Data Firehose для экспорта журнала активности пользователей с защитой от угроз. Для активации этого параметра ваш пул пользователей должен быть на уровне Plus.

StreamArn -> (строка)

ARN потока Amazon Data Firehose, являющегося местом назначения для экспорта журнала защиты от угроз.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API