Spec-Zone.ru › AWS CLI v2

[ aws . configservice ]

put-remediation-exceptions

Описание

Исключение по исправлению — это когда указанный ресурс больше не рассматривается для автоматического исправления. Этот API добавляет новое исключение или обновляет существующее исключение для указанного ресурса с указанным правилом Config.

Примечание

Исключения блокируют автоматическое исправление

Config генерирует исключение исправления, когда возникает проблема при выполнении действия исправления для указанного ресурса. Исключение исправления блокирует автоматическое исправление до тех пор, пока исключение не будет устранено.

Примечание

Рекомендуется ручное исправление при размещении исключения

При размещении исключения на ресурсе Amazon Web Services рекомендуется установить исправление как ручное, пока данное правило Config для указанного ресурса не оценит ресурс как NON_COMPLIANT . После того, как ресурс будет оценен как NON_COMPLIANT , вы можете добавить исключения исправления и изменить тип исправления обратно на Авто, если хотите использовать автоматическое исправление. В противном случае использование автоматического исправления до результата оценки NON_COMPLIANT может привести к удалению ресурсов до применения исключения.

Примечание

Исключения могут быть выполнены только для ресурсов, не соответствующих требованиям

Размещение исключения может выполняться только для ресурсов, которые являются NON_COMPLIANT . Если вы используете этот API для ресурсов COMPLIANT или ресурсов, которые являются NOT_APPLICABLE , исключение исправления не будет сгенерировано. Дополнительную информацию о условиях, которые инициируют возможные результаты оценки Config, см. в разделе Концепции | Правила Config в Руководстве разработчика Config.

Примечание

Исключения не могут быть размещены на действиях исправления, связанных с сервисом

Вы не можете разместить исключение на действиях исправления, связанных с сервисом, таких как действия исправления, размещённые пакетом конформности организации.

Примечание

Автоматическое исправление может быть инициировано даже для ресурсов, соответствующих требованиям

Если вы включите автоматическое исправление для определённого правила Config с помощью API PutRemediationConfigurations или консоли Config, это инициирует процесс исправления для всех ресурсов, не соответствующих требованиям, для данного правила. Процесс автоматического исправления опирается на снимок данных соответствия, который сохраняется периодически. Любой ресурс, не соответствующий требованиям, который обновляется между расписанием снимков, будет продолжать исправляться на основе последнего известного снимка данных соответствия.

Это означает, что в некоторых случаях автоматическое исправление может быть инициировано даже для ресурсов, соответствующих требованиям, поскольку процесс-загрузчик использует базу данных, которая может содержать устаревшие результаты оценки на основе последнего известного снимка данных соответствия.

См. также: Документация API AWS

Резюме

  put-remediation-exceptions
--config-rule-name <value>
--resource-keys <value>
[--message <value>]
[--expiration-time <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--config-rule-name (строка)

Название правила Config, для которого требуется создать исключение исправления.

--resource-keys (список)

Список исключений ключей исключений ресурсов, которые будут обработаны текущим запросом. Config добавляет исключение для каждого ключа ресурса. Например, Config добавляет 3 исключения для 3 ключей ресурсов.

(структура)

Подробности, которые идентифицируют ресурс в Config, включая тип ресурса и идентификатор ресурса.

ResourceType -> (строка)

Тип ресурса.

ResourceId -> (строка)

Идентификатор ресурса (например, sg-xxxxxx).

Краткая синтаксическая запись:

ResourceType=string,ResourceId=string ...

Синтаксис JSON:

[
  {
    "ResourceType": "string",
    "ResourceId": "string"
  }
  ...
]

--message (строка)

Сообщение содержит объяснение исключения.

--expiration-time (метка времени)

Исключение автоматически удаляется после даты истечения срока действия.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команд и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла аутентификации.

--region (строка)

Регион для использования. Переопределяет параметры config/env.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Данные аутентификации не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл с сертификатами CA для использования при проверке сертификатов SSL. Переопределяет параметры config/env.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла непосредственно, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного формата cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пагинатор CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса параметров ввода CLI.

Вывод

FailedBatches -> (список)

Возвращает список объектов сбоев партии исключений исправления. Каждый объект в партии состоит из списка неудачных элементов и сообщений об ошибках.

(структура)

Список каждого из неудачных исключений исправления с конкретными причинами.

FailureMessage -> (строка)

Возвращает сообщение об ошибке. Например, автоматическое исправление завершилось неудачей.

FailedItems -> (список)

Возвращает объект ключа ресурса исключения исправления для неудачных элементов.

(структура)

Объект, представляющий подробности об исключении исправления. Подробности включают имя правила, объяснение исключения, время удаления исключения, идентификатор ресурса и тип ресурса.

ConfigRuleName -> (строка)

Имя правила Config.

ResourceType -> (строка)

Тип ресурса.

ResourceId -> (строка)

Идентификатор ресурса (например, sg-xxxxxx).

Message -> (строка)

Объяснение исключения исправления.

ExpirationTime -> (метка времени)

Время удаления исключения исправления.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API