Spec-Zone.ru › AWS CLI v2

[ aws . configservice ]

describe-config-rules

Описание

Возвращает сведения о ваших правилах Config.

См. также: Документация API AWS

describe-config-rules является постраничным запросом. Для получения всего набора результатов могут быть вызваны несколько API-запросов. Вы можете отключить постраничную обработку, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной обработкой, аргумент --query должен извлекать данные из результатов следующих выражений запроса: ConfigRules

Синтаксис

  describe-config-rules
[--config-rule-names <value>]
[--filters <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--config-rule-names (список)

Названия правил Config, для которых требуется информация. Если вы не укажете никаких имен, Config вернёт сведения обо всех ваших правилах.

(строка)

Синтаксис:

"string" "string" ...

--filters (структура)

Возвращает список правил Detective или Proactive Config. По умолчанию этот API возвращает неотфильтрованный список. Дополнительную информацию о правилах Detective или Proactive Config см. в разделе `Режим оценки https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config-rules.html`__ в Руководстве разработчика Config.

EvaluationMode -> (строка)

Режим оценки. Допустимые значения: Detective или Proactive.

Сокращенный синтаксис:

EvaluationMode=string

Синтаксис JSON:

{
  "EvaluationMode": "DETECTIVE"|"PROACTIVE"
}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен, указывающий, с какой точки начать постраничную обработку. Это NextToken из ранее усечённого ответа.

Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя командной строки AWS.

--max-items (целое число)

Общее количество элементов, которые необходимо вернуть в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя командной строки AWS.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, если указано yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию проверки SSL-сертификатов.

--no-paginate (булево)

Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент указан.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, отображающего двоичный блок fileb://, всегда будет рассматриваться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить кли-пайпер для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

За исключением случаев, когда указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. использование кавычек со строками в Руководстве пользователя AWS CLI.

Получение сведений о правиле AWS Config

Следующая команда возвращает сведения о правиле AWS Config с именем InstanceTypesAreT2micro:

aws configservice describe-config-rules --config-rule-names InstanceTypesAreT2micro

Вывод:

{
    "ConfigRules": [
        {
            "ConfigRuleState": "ACTIVE",
            "Description": "Evaluates whether EC2 instances are the t2.micro type.",
            "ConfigRuleName": "InstanceTypesAreT2micro",
            "ConfigRuleArn": "arn:aws:config:us-east-1:123456789012:config-rule/config-rule-abcdef",
            "Source": {
                "Owner": "CUSTOM_LAMBDA",
                "SourceIdentifier": "arn:aws:lambda:us-east-1:123456789012:function:InstanceTypeCheck",
                "SourceDetails": [
                    {
                        "EventSource": "aws.config",
                        "MessageType": "ConfigurationItemChangeNotification"
                    }
                ]
            },
            "InputParameters": "{\"desiredInstanceType\":\"t2.micro\"}",
            "Scope": {
                "ComplianceResourceTypes": [
                    "AWS::EC2::Instance"
                ]
            },
            "ConfigRuleId": "config-rule-abcdef"
        }
    ]
}

Вывод

ConfigRules -> (список)

Подробная информация о правилах конфигурации.

(структура)

Правила конфигурации оценивают параметры конфигурации ваших ресурсов Amazon Web Services. Правило может выполняться, когда Config обнаруживает изменение конфигурации ресурса Amazon Web Services или с заданной периодичностью (например, раз в 24 часа). Существуют два типа правил: управляемые правила Config и пользовательские правила Config.

Управляемые правила Config — это предопределенные, настраиваемые правила, созданные Config. Список управляемых правил см. в разделе Список управляемых правил Config.

Пользовательские правила Config — это правила, которые вы создаете с нуля. Существуют два способа создания пользовательских правил Config: с использованием функций Lambda (Руководство разработчика Lambda) и с использованием Guard (Репозиторий Guard на GitHub), языка описания политик. Пользовательские правила Config, созданные с помощью Lambda, называются пользовательскими правилами Config Lambda, а пользовательские правила Config, созданные с помощью Guard, называются пользовательскими правилами Config Policy.

Дополнительную информацию о разработке и использовании правил Config см. в разделе Оценка ресурсов с помощью правил Config в Руководстве разработчика Config.

Примечание

Вы можете использовать командную строку Amazon Web Services CLI и SDK Amazon Web Services, если хотите создать правило, которое запускает оценки для ваших ресурсов, когда Config предоставляет моментальный снимок конфигурации. Дополнительную информацию см. в разделе ConfigSnapshotDeliveryProperties.

ConfigRuleName -> (строка)

Имя, которое вы присваиваете правилу конфигурации. Имя обязательно, если вы добавляете новое правило.

ConfigRuleArn -> (строка)

Amazon Resource Name (ARN) правила конфигурации.

ConfigRuleId -> (строка)

Идентификатор правила конфигурации.

Description -> (строка)

Описание, которое вы предоставляете для правила конфигурации.

Scope -> (структура)

Определяет, какие ресурсы могут запускать оценку для правила. Область может включать один или несколько типов ресурсов, сочетание одного типа ресурса и одного идентификатора ресурса или сочетание ключа и значения тега. Укажите область, чтобы ограничить ресурсы, которые могут запускать оценку для правила. Если вы не укажете область, оценки запускаются при изменении любого ресурса в группе записи.

Примечание

Область может быть пустой.

ComplianceResourceTypes -> (список)

Типы ресурсов только тех ресурсов Amazon Web Services, для которых вы хотите запустить оценку правила. Вы можете указать только один тип, если также указали идентификатор ресурса для ComplianceResourceId.

(строка)

TagKey -> (строка)

Ключ тега, который применяется только к тем ресурсам Amazon Web Services, для которых вы хотите запустить оценку правила.

TagValue -> (строка)

Значение тега, примененное только к тем ресурсам Amazon Web Services, для которых вы хотите запустить оценку правила. Если вы указали значение для TagValue, вы также должны указать значение для TagKey.

ComplianceResourceId -> (строка)

Идентификатор единственного ресурса Amazon Web Services, для которого вы хотите запустить оценку правила. Если вы указали идентификатор ресурса, вы должны указать один тип ресурса для ComplianceResourceTypes.

Source -> (структура)

Предоставляет владельца правила (Amazon Web Services для управляемых правил, CUSTOM_POLICY для пользовательских правил Policy и CUSTOM_LAMBDA для пользовательских правил Lambda), идентификатор правила и уведомления, которые заставляют функцию оценивать ваши ресурсы Amazon Web Services.

Owner -> (строка)

Указывает, владеет ли и управляет ли правилом Config Amazon Web Services или пользователь.

Управляемые правила Config — это предопределенные правила, которыми владеют Amazon Web Services. Дополнительную информацию см. в разделе Управляемые правила Config в Руководстве разработчика Config.

Пользовательские правила Config — это правила, которые вы можете разработать либо с помощью Guard (CUSTOM_POLICY), либо Lambda (CUSTOM_LAMBDA). Дополнительную информацию см. в разделе Пользовательские правила Config в Руководстве разработчика Config.

SourceIdentifier -> (строка)

Для управляемых правил Config — предопределенный идентификатор из списка. Например, IAM_PASSWORD_POLICY — это управляемое правило. Чтобы обратиться к управляемому правилу, см. Список управляемых правил Config.

Для пользовательских правил Config Lambda — это Amazon Resource Name (ARN) функции Lambda правила, например, arn:aws:lambda:us-east-2:123456789012:function:custom_rule_name.

Для пользовательских правил Config Policy это поле будет проигнорировано.

SourceDetails -> (список)

Предоставляет источник и типы сообщений, которые заставляют Config оценивать ваши ресурсы Amazon Web Services по отношению к правилу. Также предоставляет частоту, с которой вы хотите, чтобы Config запускал оценки для правила, если тип триггера — периодический.

Если владелец задан как CUSTOM_POLICY, единственно допустимые значения для типа сообщения триггера правила Config — ConfigurationItemChangeNotification и OversizedConfigurationItemChangeNotification.

(структура)

Предоставляет источник и типы сообщений, которые запускают оценку Config ваших ресурсов Amazon Web Services по отношению к правилу. Также предоставляет частоту, с которой вы хотите, чтобы Config запускал оценки для правила, если тип триггера — периодический. Параметры для SourceDetail можно указывать только для пользовательских правил.

EventSource -> (строка)

Источник события, например, служба Amazon Web Services, запускающий оценку Config ваших ресурсов Amazon Web Services.

MessageType -> (строка)

Тип уведомления, который запускает оценку правила Config. Можно указать следующие типы уведомлений:

  • ConfigurationItemChangeNotification — запускает оценку при передаче Config элемента конфигурации в результате изменения ресурса.
  • OversizedConfigurationItemChangeNotification — запускает оценку при передаче Config чрезмерно большого элемента конфигурации. Config может генерировать этот тип уведомления, когда ресурс изменяется, и уведомление превышает максимальный размер, разрешенный Amazon SNS.
  • ScheduledNotification — запускает периодическую оценку с частотой, указанной для MaximumExecutionFrequency.
  • ConfigurationSnapshotDeliveryCompleted — запускает периодическую оценку при передаче Config моментального снимка конфигурации.

Если вы хотите, чтобы ваше пользовательское правило запускалось изменениями конфигурации, укажите два объекта SourceDetail, один для ConfigurationItemChangeNotification и один для OversizedConfigurationItemChangeNotification.

MaximumExecutionFrequency -> (строка)

Частота, с которой Config должен запускать оценки для пользовательского правила с периодическим триггером. Если вы указали значение для MaximumExecutionFrequency, тогда MessageType должен использовать значение ScheduledNotification.

Примечание

По умолчанию правила с периодическим триггером оцениваются каждые 24 часа. Чтобы изменить частоту, укажите допустимое значение для параметра MaximumExecutionFrequency.

В зависимости от выбранного допустимого значения Config запускает оценки один раз для каждого допустимого значения. Например, если вы выбрали Three_Hours, Config запускает оценки один раз в три часа. В этом случае Three_Hours — это частота этого правила.

CustomPolicyDetails -> (структура)

Предоставляет среду выполнения, определение политики и включение отладки журналов. Требуется, когда владелец задан как CUSTOM_POLICY.

PolicyRuntime -> (строка)

Среда выполнения для вашего пользовательского правила Config Policy. Guard — это язык описания политик, позволяющий писать политики, которые применяются правилами Config Custom Policy. Дополнительную информацию о Guard см. в Репозитории Guard на GitHub.

PolicyText -> (строка)

Определение политики, содержащее логику для вашего пользовательского правила Config Policy.

EnableDebugLogDelivery -> (булево)

Булево выражение для включения отладки журналов для вашего пользовательского правила Config Policy. Значение по умолчанию — false.

InputParameters -> (строка)

Строка в формате JSON, передаваемая в функцию Lambda правила Config.

MaximumExecutionFrequency -> (строка)

Максимальная частота, с которой Config запускает оценки для правила. Вы можете указать значение для MaximumExecutionFrequency, когда:

  • Это для управляемого правила Config, запускаемого с периодической частотой.
  • Ваше пользовательское правило запускается при передаче Config моментального снимка конфигурации. Дополнительную информацию см. в разделе ConfigSnapshotDeliveryProperties.

Примечание

По умолчанию правила с периодическим триггером оцениваются каждые 24 часа. Чтобы изменить частоту, укажите допустимое значение для параметра MaximumExecutionFrequency.

ConfigRuleState -> (строка)

Указывает, активно ли правило Config или в настоящее время удаляется Config. Также может указывать статус оценки для правила Config.

Config временно устанавливает состояние правила на EVALUATING после использования запроса StartConfigRulesEvaluation для оценки ваших ресурсов по отношению к правилу Config.

Config временно устанавливает состояние правила на DELETING_RESULTS после использования запроса DeleteEvaluationResults для удаления текущих результатов оценки для правила Config.

Config временно устанавливает состояние правила на DELETING после использования запроса DeleteConfigRule для удаления правила. После удаления правила Config правило и все его оценки удаляются и больше недоступны.

CreatedBy -> (строка)

Имя принципала службы, создавшей правило.

Примечание

Поле заполняется только если правило с обслуживанием служб создается службой. Поле пусто, если вы создаете собственное правило.

EvaluationModes -> (список)

Режимы, в которых можно оценить правило Config. Допустимые значения — отдельные объекты. По умолчанию значение — только режим оценки Detective.

(структура)

Объект конфигурации для режима оценки правила Config. Поддерживаемые допустимые значения — Detective или Proactive.

Mode -> (строка)

Режим оценки. Допустимые значения — Detective или Proactive.

NextToken -> (строка)

Строка, которую вы используете в последующем запросе для получения следующей страницы результатов в постраничном ответе.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API