Spec-Zone.ru › AWS CLI v2

[ aws . configservice ]

describe-compliance-by-resource

Описание

Указывает, соответствуют ли указанные ресурсы Amazon Web Services. Если ресурс не соответствует, эта операция возвращает количество правил Config, которым ресурс не соответствует.

Ресурс соответствует, если он соответствует всем правилам Config, которые его оценивают. Он не соответствует, если он не соответствует одному или нескольким из этих правил.

Если Config не имеет текущих результатов оценки для ресурса, он возвращает INSUFFICIENT_DATA. Этот результат может указывать на одну из следующих ситуаций относительно правил, оценивающих ресурс:

  • Config никогда не вызывал оценку для правила. Чтобы проверить это, используйте действие DescribeConfigRuleEvaluationStatus, чтобы получить LastSuccessfulInvocationTime и LastFailedInvocationTime.
  • Функция Lambda правила не отправляет результаты оценки в Config. Проверьте, включает ли роль, назначенная записывателю конфигурации, разрешение config:PutEvaluations. Если правило является пользовательским, проверьте, включает ли роль выполнения Lambda разрешение config:PutEvaluations.
  • Функция Lambda правила возвратила NOT_APPLICABLE для всех результатов оценки. Это может произойти, если ресурсы были удалены или исключены из области применения правила.

См. также: Документация API AWS

describe-compliance-by-resource является постраничной операцией. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничностью, аргумент --query должен извлекать данные из результатов следующих выражений запроса: ComplianceByResources

Синопсис

  describe-compliance-by-resource
[--resource-type <value>]
[--resource-id <value>]
[--compliance-types <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--resource-type (строка)

Типы ресурсов Amazon Web Services, для которых вам нужна информация о соответствии (например, AWS::EC2::Instance). Для этой операции вы можете указать, что тип ресурса — это учётная запись Amazon Web Services, указав AWS::::Account.

--resource-id (строка)

Идентификатор ресурса Amazon Web Services, для которого вам нужна информация о соответствии. Вы можете указать только один идентификатор ресурса. Если вы укажете идентификатор ресурса, вы также должны указать тип для ResourceType.

--compliance-types (список)

Фильтрует результаты по соответствию.

(строка)

Синтаксис:

"string" "string" ...

Where valid values are:
  COMPLIANT
  NON_COMPLIANT
  NOT_APPLICABLE
  INSUFFICIENT_DATA

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята дословно. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен, указывающий, где начать постраничную обработку. Это NextToken из ранее усечённого ответа.

Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS CLI.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS CLI.

--max-items (целое число)

Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Чтобы продолжить постраничную обработку, укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS CLI.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводится пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output проверяются входные данные команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Образец CA-сертификата для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время соединения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить кли-паджинг для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическую запрос параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. использование кавычек со строками в руководстве пользователя AWS CLI.

Получение информации о соответствии ваших AWS-ресурсов

Следующая команда возвращает информацию о соответствии для каждой EC2-инстанции, которая регистрируется AWS Config и нарушает одно или несколько правил:

aws configservice describe-compliance-by-resource --resource-type AWS::EC2::Instance --compliance-types NON_COMPLIANT

В выводе значение каждого атрибута CappedCount указывает, сколько правил нарушает ресурс. Например, следующий вывод указывает, что инстанция i-1a2b3c4d нарушает 2 правила.

Вывод:

{
    "ComplianceByResources": [
        {
            "ResourceType": "AWS::EC2::Instance",
            "ResourceId": "i-1a2b3c4d",
            "Compliance": {
                "ComplianceContributorCount": {
                    "CappedCount": 2,
                    "CapExceeded": false
                },
                "ComplianceType": "NON_COMPLIANT"
            }
        },
        {
            "ResourceType": "AWS::EC2::Instance",
            "ResourceId": "i-2a2b3c4d ",
            "Compliance": {
                "ComplianceContributorCount": {
                    "CappedCount": 3,
                    "CapExceeded": false
                },
                "ComplianceType": "NON_COMPLIANT"
            }
        }
    ]
}

Вывод

ComplianceByResources -> (список)

Указывает, соответствует ли указанный ресурс Amazon Web Services всем правилам Config, которые его оценивают.

(структура)

Указывает, соответствует ли ресурс Amazon Web Services, оцененный по одному или нескольким правилам Config, требованиям. Ресурс считается соответствующим, если он соответствует всем правилам, которые его оценивают. Ресурс считается несоответствующим, если он не соответствует одному или нескольким из этих правил.

ResourceType -> (строка)

Тип ресурса Amazon Web Services, который был оценен.

ResourceId -> (строка)

Идентификатор ресурса Amazon Web Services, который был оценен.

Compliance -> (структура)

Указывает, соответствует ли ресурс Amazon Web Services всем правилам Config, которые его оценивали.

ComplianceType -> (строка)

Указывает, соответствует ли ресурс Amazon Web Services или правило Config.

Ресурс соответствует требованиям, если он соответствует всем правилам Config, которые его оценивают. Ресурс не соответствует требованиям, если он не соответствует одному или нескольким из этих правил.

Правило соответствует требованиям, если все ресурсы, которые оцениваются этим правилом, соответствуют ему. Правило не соответствует требованиям, если хотя бы один из этих ресурсов не соответствует.

Config возвращает значение INSUFFICIENT_DATA, когда результаты оценки недоступны для ресурса Amazon Web Services или правила Config.

Для типа данных Compliance Config поддерживает только значения COMPLIANT, NON_COMPLIANT и INSUFFICIENT_DATA. Config не поддерживает значение NOT_APPLICABLE для типа данных Compliance.

ComplianceContributorCount -> (структура)

Количество ресурсов Amazon Web Services или правил Config, которые приводят к результату NON_COMPLIANT, до максимального числа.

CappedCount -> (целое число)

Количество ресурсов Amazon Web Services или правил Config, ответственных за текущее соответствие элемента.

CapExceeded -> (логическое значение)

Указывает, достигнуто ли максимальное количество.

NextToken -> (строка)

Строка, используемая в последующем запросе для получения следующей страницы результатов в постраничном ответе.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API