Spec-Zone.ru › AWS CLI v2

[ aws . detective ]

list-members

Описание

Получает список учетных записей-членов для графа поведения.

Для приглашенных учетных записей результаты не включают учетные записи-члены, которые были удалены из графа поведения.

Для организационного графа поведения результаты не включают организационные учетные записи, которые администратор Detective не включил в качестве учетных записей-членов.

См. также: Документацию API AWS

Синтаксис

  list-members
--graph-arn <value>
[--next-token <value>]
[--max-results <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--graph-arn (строка)

ARN графа поведения, для которого требуется получить список учетных записей-членов.

--next-token (строка)

Для запросов на получение следующей страницы результатов учетных записей-членов маркер пагинации, который был возвращен с предыдущей страницей результатов. Начальный запрос не включает маркер пагинации.

--max-results (целое число)

Максимальное количество учетных записей-членов, которые следует включить в ответ. Общее количество должно быть меньше общего ограничения на количество возвращаемых результатов, которое в настоящее время составляет 200.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения, используя предоставленное JSON-значение, так как строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладочную регистрацию.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключить автоматическую пагинацию. Если автоматическая пагинация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла непосредственно независимо от cli-binary-format параметра. При использовании file:// содержимое файла необходимо правильно отформатировать для заданного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить паджинг вывода CLI.

--cli-auto-prompt (булево)

Автоматически запросить параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы входных данных CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

За исключением случаев, специально оговоренных, во всех примерах используются правила цитирования unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для отображения учетных записей-членов в графе поведения

Следующий list-members пример получает приглашенные и включенные учетные записи-члены для графа поведения arn:aws:detective:us-east-1:111122223333:graph:123412341234. Результаты не включают учетные записи-члены, которые были удалены.

aws detective list-members \
    --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234

Вывод:

{
    "MemberDetails": [
        {
            "AccountId": "444455556666",
            "AdministratorId": "111122223333",
            "EmailAddress": "mmajor@example.com",
            "GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234",
            "InvitedTime": 1579826107000,
            "MasterId": "111122223333",
            "Status": "INVITED",
            "UpdatedTime": 1579826107000
        },
        {
            "AccountId": "123456789012",
            "AdministratorId": "111122223333",
            "EmailAddress": "jstiles@example.com",
            "GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234",
            "InvitedTime": 1579826107000,
            "MasterId": "111122223333",
            "PercentOfGraphUtilization": 2,
            "PercentOfGraphUtilizationUpdatedTime": 1586287843,
            "Status": "ENABLED",
            "UpdatedTime": 1579973711000,
            "VolumeUsageInBytes": 200,
            "VolumeUsageUpdatedTime": 1586287843
        }
    ]
}

Для получения дополнительной информации см. Просмотр списка учетных записей в графе поведения в Руководстве администратора Amazon Detective.

Вывод

MemberDetails -> (список)

Список учетных записей участников в графике поведения.

Для приглашенных учетных записей результаты включают учетные записи участников, которые не прошли проверку, и учетные записи участников, которые еще не приняли приглашение в график поведения. Результаты не включают учетные записи участников, которые были удалены из графика поведения.

Для организационного графика поведения результаты не включают организационные учетные записи, которые учетная запись администратора Detective не включила в качестве учетных записей участников.

(структура)

Подробности об учетной записи участника в графике поведения.

AccountId -> (строка)

Идентификатор учетной записи Amazon Web Services для учетной записи участника.

EmailAddress -> (строка)

Электронный адрес корневого пользователя учетной записи Amazon Web Services для учетной записи участника.

GraphArn -> (строка)

ARN графика поведения.

MasterId -> (строка)

Идентификатор учетной записи Amazon Web Services учетной записи администратора для графика поведения.

AdministratorId -> (строка)

Идентификатор учетной записи Amazon Web Services учетной записи администратора для графика поведения.

Status -> (строка)

Текущий статус членства учетной записи участника. Статус может иметь одно из следующих значений:

  • INVITED - Только для приглашенных учетных записей. Указывает, что участнику было отправлено приглашение, но он еще не ответил.
  • VERIFICATION_IN_PROGRESS - Только для приглашенных учетных записей, указывает, что Detective проверяет, соответствуют ли идентификатор учетной записи и адрес электронной почты, предоставленные для учетной записи участника. Если они совпадают, Detective отправляет приглашение. Если адрес электронной почты и идентификатор учетной записи не совпадают, участник не может быть добавлен в график поведения. Для организационных учетных записей в организационном графике поведения указывает, что Detective проверяет, принадлежит ли учетная запись организации.
  • VERIFICATION_FAILED - Только для приглашенных учетных записей. Указывает, что учетная запись и адрес электронной почты, предоставленные для учетной записи участника, не совпадают, и Detective не отправил приглашение в учетную запись.
  • ENABLED - Указывает, что учетная запись участника в настоящее время предоставляет данные в график поведения. Для приглашенных учетных записей участник принял приглашение. Для организационных учетных записей в организационном графике поведения учетная запись администратора Detective включила организационную учетную запись в качестве учетной записи участника.
  • ACCEPTED_BUT_DISABLED - Учетная запись приняла приглашение или была включена учетной записью администратора Detective, но ей запрещено предоставлять данные в график поведения. DisabledReason указывает причину, по которой учетная запись участника не включена.

Учетные записи, которые отклонили приглашение или были удалены из графика поведения, не включаются. В организационном графике поведения не включаются организационные учетные записи, которые учетная запись администратора Detective не включила.

DisabledReason -> (строка)

Для учетных записей участников со статусом ACCEPTED_BUT_DISABLED причина, по которой учетная запись участника не включена.

Причина может иметь одно из следующих значений:

  • VOLUME_TOO_HIGH - Указывает, что добавление учетной записи участника приведет к слишком большому объему данных для графика поведения.
  • VOLUME_UNKNOWN - Указывает, что Detective не может проверить объем данных для учетной записи участника. Обычно это происходит, если учетная запись участника не подключена к Amazon GuardDuty.

InvitedTime -> (метка времени)

Для приглашенных учетных записей дата и время, когда Detective отправил приглашение в учетную запись. Значение — строка в формате ISO8601. Например, 2021-08-18T16:35:56.284Z .

UpdatedTime -> (метка времени)

Дата и время последнего обновления учетной записи участника. Значение — строка в формате ISO8601. Например, 2021-08-18T16:35:56.284Z .

VolumeUsageInBytes -> (целое)

Объем данных в байтах в день для учетной записи участника.

VolumeUsageUpdatedTime -> (метка времени)

Дата и время последнего обновления объема данных учетной записи участника. Значение — строка в формате ISO8601. Например, 2021-08-18T16:35:56.284Z .

PercentOfGraphUtilization -> (вещественное число)

Объем данных учетной записи участника в процентах от максимального допустимого объема данных. 0 означает 0 процентов, а 100 — 100 процентов.

Обратите внимание, что это не процент от общего объема данных графика поведения.

Например, объем данных для графика поведения составляет 80 ГБ в день. Максимальный объем данных — 160 ГБ в день. Если объем данных для учетной записи участника составляет 40 ГБ в день, тогда PercentOfGraphUtilization составляет 25. Это представляет 25% от максимального допустимого объема данных.

PercentOfGraphUtilizationUpdatedTime -> (метка времени)

Дата и время последнего обновления процентного использования графика. Значение — строка в формате ISO8601. Например, 2021-08-18T16:35:56.284Z .

InvitationType -> (строка)

Тип членства в графике поведения.

Для организационной учетной записи в организационном графике поведения тип — ORGANIZATION .

Для учетной записи, приглашенной в график поведения, тип — INVITATION .

VolumeUsageByDatasourcePackage -> (массив)

Подробности о объеме использования каждого пакета источников данных в графике поведения.

key -> (строка)

value -> (структура)

Информация об использовании пакета источников данных в графике поведения.

VolumeUsageInBytes -> (целое)

Общий объем данных в байтах в день, полученный для заданного пакета источников данных.

VolumeUsageUpdateTime -> (метка времени)

Дата и время последнего обновления объема данных учетной записи участника. Значение — строка в формате ISO8601. Например, 2021-08-18T16:35:56.284Z .

DatasourcePackageIngestStates -> (массив)

Состояние пакета источников данных для графика поведения.

key -> (строка)

value -> (строка)

NextToken -> (строка)

Если в результатах остаются еще учетные записи участников, то используйте этот маркер для запроса следующей страницы учетных записей участников.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API