[ aws . configservice ]
put-remediation-exceptions
Описание
Исключение по исправлению — это когда указанный ресурс больше не рассматривается для автоматического исправления. Этот API добавляет новое исключение или обновляет существующее исключение для указанного ресурса с указанным правилом Config.
Примечание
Config генерирует исключение исправления, когда возникает проблема при выполнении действия исправления для указанного ресурса. Исключение исправления блокирует автоматическое исправление до тех пор, пока исключение не будет устранено.
Примечание
При размещении исключения на ресурсе Amazon Web Services рекомендуется установить исправление как ручное, пока данное правило Config для указанного ресурса не оценит ресурс как NON_COMPLIANT . После того, как ресурс будет оценен как NON_COMPLIANT , вы можете добавить исключения исправления и изменить тип исправления обратно на Авто, если хотите использовать автоматическое исправление. В противном случае использование автоматического исправления до результата оценки NON_COMPLIANT может привести к удалению ресурсов до применения исключения.
Примечание
Размещение исключения может выполняться только для ресурсов, которые являются NON_COMPLIANT . Если вы используете этот API для ресурсов COMPLIANT или ресурсов, которые являются NOT_APPLICABLE , исключение исправления не будет сгенерировано. Дополнительную информацию о условиях, которые инициируют возможные результаты оценки Config, см. в разделе Концепции | Правила Config в Руководстве разработчика Config.
Примечание
Вы не можете разместить исключение на действиях исправления, связанных с сервисом, таких как действия исправления, размещённые пакетом конформности организации.
Примечание
Если вы включите автоматическое исправление для определённого правила Config с помощью API PutRemediationConfigurations или консоли Config, это инициирует процесс исправления для всех ресурсов, не соответствующих требованиям, для данного правила. Процесс автоматического исправления опирается на снимок данных соответствия, который сохраняется периодически. Любой ресурс, не соответствующий требованиям, который обновляется между расписанием снимков, будет продолжать исправляться на основе последнего известного снимка данных соответствия.
Это означает, что в некоторых случаях автоматическое исправление может быть инициировано даже для ресурсов, соответствующих требованиям, поскольку процесс-загрузчик использует базу данных, которая может содержать устаревшие результаты оценки на основе последнего известного снимка данных соответствия.
См. также: Документация API AWS
Резюме
put-remediation-exceptions
--config-rule-name <value>
--resource-keys <value>
[--message <value>]
[--expiration-time <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--config-rule-name (строка)
--resource-keys (список)
Список исключений ключей исключений ресурсов, которые будут обработаны текущим запросом. Config добавляет исключение для каждого ключа ресурса. Например, Config добавляет 3 исключения для 3 ключей ресурсов.
(структура)
Подробности, которые идентифицируют ресурс в Config, включая тип ресурса и идентификатор ресурса.
ResourceType -> (строка)
ResourceId -> (строка)
Краткая синтаксическая запись:
ResourceType=string,ResourceId=string ...
Синтаксис JSON:
[
{
"ResourceType": "string",
"ResourceId": "string"
}
...
]
--message (строка)
--expiration-time (метка времени)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команд и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет параметры config/env.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Данные аутентификации не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл с сертификатами CA для использования при проверке сертификатов SSL. Переопределяет параметры config/env.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла непосредственно, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного формата cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пагинатор CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса параметров ввода CLI.
Вывод
FailedBatches -> (список)
Возвращает список объектов сбоев партии исключений исправления. Каждый объект в партии состоит из списка неудачных элементов и сообщений об ошибках.
(структура)
Список каждого из неудачных исключений исправления с конкретными причинами.
FailureMessage -> (строка)
FailedItems -> (список)
Возвращает объект ключа ресурса исключения исправления для неудачных элементов.
(структура)
Объект, представляющий подробности об исключении исправления. Подробности включают имя правила, объяснение исключения, время удаления исключения, идентификатор ресурса и тип ресурса.
ConfigRuleName -> (строка)
ResourceType -> (строка)
ResourceId -> (строка)
Message -> (строка)
ExpirationTime -> (метка времени)
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|