list-investigations
Описание
Расследования Detective позволяют исследовать пользователей IAM и роли IAM с помощью индикаторов компрометации. Индикатор компрометации (IOC) — это фрагмент, наблюдаемый в сети, системе или среде, который может (с высокой долей уверенности) идентифицировать вредоносную активность или инцидент безопасности. ListInvestigations отображает все активные расследования Detective.
См. также: Документация API AWS
Синтаксис
list-investigations
--graph-arn <value>
[--next-token <value>]
[--max-results <value>]
[--filter-criteria <value>]
[--sort-criteria <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--graph-arn (строка)
--next-token (строка)
Определяет, есть ли дополнительные результаты. Значение nextToken — уникальный маркер постраничной навигации для каждой страницы. Повторите вызов, используя возвращённый маркер, чтобы получить следующую страницу. Сохраните все остальные аргументы неизменными.
Каждый маркер постраничной навигации действует 24 часа. Использование истекшего маркера постраничной навигации вернёт ошибку Validation Exception.
--max-results (целое число)
--filter-criteria (структура)
Фильтрует результаты расследований по критериям.
Severity -> (структура)
Фильтрует результаты расследований на основе степени важности.
Value -> (строка)
Status -> (структура)
Фильтрует результаты расследований на основе статуса.
Value -> (строка)
State -> (структура)
Фильтрует результаты расследований на основе состояния.
Value -> (строка)
EntityArn -> (структура)
Фильтрует результаты расследований на основе Amazon Resource Name (ARN) сущности.
Value -> (строка)
CreatedTime -> (структура)
Фильтрует результаты расследований по времени создания расследования.
StartInclusive -> (метка времени)
EndInclusive -> (метка времени)
Сокращённый синтаксис:
Severity={Value=string},Status={Value=string},State={Value=string},EntityArn={Value=string},CreatedTime={StartInclusive=timestamp,EndInclusive=timestamp}
Синтаксис JSON:
{
"Severity": {
"Value": "string"
},
"Status": {
"Value": "string"
},
"State": {
"Value": "string"
},
"EntityArn": {
"Value": "string"
},
"CreatedTime": {
"StartInclusive": timestamp,
"EndInclusive": timestamp
}
}
--sort-criteria (структура)
Сортирует результаты расследований по критериям.
Field -> (строка)
Field для сортировки расследований.SortOrder -> (строка)
Сокращённый синтаксис:
Field=string,SortOrder=string
Синтаксис JSON:
{
"Field": "SEVERITY"|"STATUS"|"CREATED_TIME",
"SortOrder": "ASC"|"DESC"
}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставляемому --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это может не указываться вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку логирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- text
- таблица
- yaml
- yaml-потоковый
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Использовать указанный регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учётные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается в двоичном блоке, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенной настройки cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить кли-паджинг для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры входных данных CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическую запрос параметров входных данных CLI.
Вывод
InvestigationDetails -> (список)
Отображает сводку необычного поведения или вредоносной активности, указывающей на компрометацию.
(структура)
Подробная информация о расследовании, связанном с потенциальным инцидентом безопасности, выявленным Detective.
InvestigationId -> (строка)
Severity -> (строка)
Status -> (строка)
State -> (строка)
CreatedTime -> (метка времени)
2021-08-18T16:35:56.284Z.EntityArn -> (строка)
EntityType -> (строка)
NextToken -> (строка)
Определяет, есть ли дополнительные результаты. Значение nextToken — уникальный маркер постраничной навигации для каждой страницы. Повторите вызов, используя возвращённый маркер, чтобы получить следующую страницу. Сохраните все остальные аргументы неизменными.
Каждый маркер постраничной навигации действует 24 часа.
© Copyright 2025, Amazon Web Services. Created using Sphinx.