list-members
Описание
Получает список учетных записей-членов для графа поведения.
Для приглашенных учетных записей результаты не включают учетные записи-члены, которые были удалены из графа поведения.
Для организационного графа поведения результаты не включают организационные учетные записи, которые администратор Detective не включил в качестве учетных записей-членов.
См. также: Документацию API AWS
Синтаксис
list-members
--graph-arn <value>
[--next-token <value>]
[--max-results <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--graph-arn (строка)
--next-token (строка)
--max-results (целое число)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения, используя предоставленное JSON-значение, так как строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладочную регистрацию.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (булево)
Отключить автоматическую пагинацию. Если автоматическая пагинация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла непосредственно независимо от cli-binary-format параметра. При использовании file:// содержимое файла необходимо правильно отформатировать для заданного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить паджинг вывода CLI.
--cli-auto-prompt (булево)
Автоматически запросить параметры входных данных CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы входных данных CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.
За исключением случаев, специально оговоренных, во всех примерах используются правила цитирования unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для отображения учетных записей-членов в графе поведения
Следующий list-members пример получает приглашенные и включенные учетные записи-члены для графа поведения arn:aws:detective:us-east-1:111122223333:graph:123412341234. Результаты не включают учетные записи-члены, которые были удалены.
aws detective list-members \
--graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234
Вывод:
{
"MemberDetails": [
{
"AccountId": "444455556666",
"AdministratorId": "111122223333",
"EmailAddress": "mmajor@example.com",
"GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234",
"InvitedTime": 1579826107000,
"MasterId": "111122223333",
"Status": "INVITED",
"UpdatedTime": 1579826107000
},
{
"AccountId": "123456789012",
"AdministratorId": "111122223333",
"EmailAddress": "jstiles@example.com",
"GraphArn": "arn:aws:detective:us-east-1:111122223333:graph:123412341234",
"InvitedTime": 1579826107000,
"MasterId": "111122223333",
"PercentOfGraphUtilization": 2,
"PercentOfGraphUtilizationUpdatedTime": 1586287843,
"Status": "ENABLED",
"UpdatedTime": 1579973711000,
"VolumeUsageInBytes": 200,
"VolumeUsageUpdatedTime": 1586287843
}
]
}
Для получения дополнительной информации см. Просмотр списка учетных записей в графе поведения в Руководстве администратора Amazon Detective.
Вывод
MemberDetails -> (список)
Список учетных записей участников в графике поведения.
Для приглашенных учетных записей результаты включают учетные записи участников, которые не прошли проверку, и учетные записи участников, которые еще не приняли приглашение в график поведения. Результаты не включают учетные записи участников, которые были удалены из графика поведения.
Для организационного графика поведения результаты не включают организационные учетные записи, которые учетная запись администратора Detective не включила в качестве учетных записей участников.
(структура)
Подробности об учетной записи участника в графике поведения.
AccountId -> (строка)
EmailAddress -> (строка)
GraphArn -> (строка)
MasterId -> (строка)
AdministratorId -> (строка)
Status -> (строка)
Текущий статус членства учетной записи участника. Статус может иметь одно из следующих значений:
-
INVITED- Только для приглашенных учетных записей. Указывает, что участнику было отправлено приглашение, но он еще не ответил. -
VERIFICATION_IN_PROGRESS- Только для приглашенных учетных записей, указывает, что Detective проверяет, соответствуют ли идентификатор учетной записи и адрес электронной почты, предоставленные для учетной записи участника. Если они совпадают, Detective отправляет приглашение. Если адрес электронной почты и идентификатор учетной записи не совпадают, участник не может быть добавлен в график поведения. Для организационных учетных записей в организационном графике поведения указывает, что Detective проверяет, принадлежит ли учетная запись организации. -
VERIFICATION_FAILED- Только для приглашенных учетных записей. Указывает, что учетная запись и адрес электронной почты, предоставленные для учетной записи участника, не совпадают, и Detective не отправил приглашение в учетную запись. -
ENABLED- Указывает, что учетная запись участника в настоящее время предоставляет данные в график поведения. Для приглашенных учетных записей участник принял приглашение. Для организационных учетных записей в организационном графике поведения учетная запись администратора Detective включила организационную учетную запись в качестве учетной записи участника. -
ACCEPTED_BUT_DISABLED- Учетная запись приняла приглашение или была включена учетной записью администратора Detective, но ей запрещено предоставлять данные в график поведения.DisabledReasonуказывает причину, по которой учетная запись участника не включена.
Учетные записи, которые отклонили приглашение или были удалены из графика поведения, не включаются. В организационном графике поведения не включаются организационные учетные записи, которые учетная запись администратора Detective не включила.
DisabledReason -> (строка)
Для учетных записей участников со статусом ACCEPTED_BUT_DISABLED причина, по которой учетная запись участника не включена.
Причина может иметь одно из следующих значений:
-
VOLUME_TOO_HIGH- Указывает, что добавление учетной записи участника приведет к слишком большому объему данных для графика поведения. -
VOLUME_UNKNOWN- Указывает, что Detective не может проверить объем данных для учетной записи участника. Обычно это происходит, если учетная запись участника не подключена к Amazon GuardDuty.
InvitedTime -> (метка времени)
2021-08-18T16:35:56.284Z .UpdatedTime -> (метка времени)
2021-08-18T16:35:56.284Z .VolumeUsageInBytes -> (целое)
VolumeUsageUpdatedTime -> (метка времени)
2021-08-18T16:35:56.284Z .PercentOfGraphUtilization -> (вещественное число)
Объем данных учетной записи участника в процентах от максимального допустимого объема данных. 0 означает 0 процентов, а 100 — 100 процентов.
Обратите внимание, что это не процент от общего объема данных графика поведения.
Например, объем данных для графика поведения составляет 80 ГБ в день. Максимальный объем данных — 160 ГБ в день. Если объем данных для учетной записи участника составляет 40 ГБ в день, тогда PercentOfGraphUtilization составляет 25. Это представляет 25% от максимального допустимого объема данных.
PercentOfGraphUtilizationUpdatedTime -> (метка времени)
2021-08-18T16:35:56.284Z .InvitationType -> (строка)
Тип членства в графике поведения.
Для организационной учетной записи в организационном графике поведения тип — ORGANIZATION .
Для учетной записи, приглашенной в график поведения, тип — INVITATION .
VolumeUsageByDatasourcePackage -> (массив)
Подробности о объеме использования каждого пакета источников данных в графике поведения.
key -> (строка)
value -> (структура)
Информация об использовании пакета источников данных в графике поведения.
VolumeUsageInBytes -> (целое)
VolumeUsageUpdateTime -> (метка времени)
2021-08-18T16:35:56.284Z .DatasourcePackageIngestStates -> (массив)
Состояние пакета источников данных для графика поведения.
key -> (строка)
value -> (строка)
NextToken -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.