Spec-Zone.ru › AWS CLI v2

[ aws . detective ]

list-investigations

Описание

Расследования Detective позволяют исследовать пользователей IAM и роли IAM с помощью индикаторов компрометации. Индикатор компрометации (IOC) — это фрагмент, наблюдаемый в сети, системе или среде, который может (с высокой долей уверенности) идентифицировать вредоносную активность или инцидент безопасности. ListInvestigations отображает все активные расследования Detective.

См. также: Документация API AWS

Синтаксис

  list-investigations
--graph-arn <value>
[--next-token <value>]
[--max-results <value>]
[--filter-criteria <value>]
[--sort-criteria <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--graph-arn (строка)

Amazon Resource Name (ARN) графика поведения.

--next-token (строка)

Определяет, есть ли дополнительные результаты. Значение nextToken — уникальный маркер постраничной навигации для каждой страницы. Повторите вызов, используя возвращённый маркер, чтобы получить следующую страницу. Сохраните все остальные аргументы неизменными.

Каждый маркер постраничной навигации действует 24 часа. Использование истекшего маркера постраничной навигации вернёт ошибку Validation Exception.

--max-results (целое число)

Отображает максимальное количество расследований на странице.

--filter-criteria (структура)

Фильтрует результаты расследований по критериям.

Severity -> (структура)

Фильтрует результаты расследований на основе степени важности.

Value -> (строка)

Значение фильтра в виде строки.

Status -> (структура)

Фильтрует результаты расследований на основе статуса.

Value -> (строка)

Значение фильтра в виде строки.

State -> (структура)

Фильтрует результаты расследований на основе состояния.

Value -> (строка)

Значение фильтра в виде строки.

EntityArn -> (структура)

Фильтрует результаты расследований на основе Amazon Resource Name (ARN) сущности.

Value -> (строка)

Значение фильтра в виде строки.

CreatedTime -> (структура)

Фильтрует результаты расследований по времени создания расследования.

StartInclusive -> (метка времени)

Метка времени, представляющая начало временного интервала для фильтрации данных, включая начальную дату.

EndInclusive -> (метка времени)

Метка времени, представляющая конечную дату временного интервала для фильтрации данных, включая конечную дату.

Сокращённый синтаксис:

Severity={Value=string},Status={Value=string},State={Value=string},EntityArn={Value=string},CreatedTime={StartInclusive=timestamp,EndInclusive=timestamp}

Синтаксис JSON:

{
  "Severity": {
    "Value": "string"
  },
  "Status": {
    "Value": "string"
  },
  "State": {
    "Value": "string"
  },
  "EntityArn": {
    "Value": "string"
  },
  "CreatedTime": {
    "StartInclusive": timestamp,
    "EndInclusive": timestamp
  }
}

--sort-criteria (структура)

Сортирует результаты расследований по критериям.

Field -> (строка)

Представляет атрибут Field для сортировки расследований.

SortOrder -> (строка)

Порядок отображения отсортированных результатов.

Сокращённый синтаксис:

Field=string,SortOrder=string

Синтаксис JSON:

{
  "Field": "SEVERITY"|"STATUS"|"CREATED_TIME",
  "SortOrder": "ASC"|"DESC"
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставляемому --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это может не указываться вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку логирования.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • таблица
  • yaml
  • yaml-потоковый

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла аутентификации.

--region (строка)

Использовать указанный регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учётные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается в двоичном блоке, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенной настройки cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить кли-паджинг для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическую запрос параметров входных данных CLI.

Вывод

InvestigationDetails -> (список)

Отображает сводку необычного поведения или вредоносной активности, указывающей на компрометацию.

(структура)

Подробная информация о расследовании, связанном с потенциальным инцидентом безопасности, выявленным Detective.

InvestigationId -> (строка)

Идентификатор расследования отчёта о расследовании.

Severity -> (строка)

Уровень важности, основанный на вероятности и влиянии индикаторов компрометации, обнаруженных в ходе расследования.

Status -> (строка)

Статус на основе завершённости расследования.

State -> (строка)

Текущее состояние расследования. Архивированное расследование указывает на то, что вы завершили просмотр расследования.

CreatedTime -> (метка времени)

Метка времени создания отчёта о расследовании. Значение — строка в формате UTC ISO8601. Например, 2021-08-18T16:35:56.284Z.

EntityArn -> (строка)

Уникальный Amazon Resource Name (ARN) пользователя IAM и роли IAM.

EntityType -> (строка)

Тип сущности. Например, учётные записи Amazon Web Services, такие как пользователь IAM и роль.

NextToken -> (строка)

Определяет, есть ли дополнительные результаты. Значение nextToken — уникальный маркер постраничной навигации для каждой страницы. Повторите вызов, используя возвращённый маркер, чтобы получить следующую страницу. Сохраните все остальные аргументы неизменными.

Каждый маркер постраничной навигации действует 24 часа.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API