Spec-Zone.ru › AWS CLI v2

[ aws . ec2 ]

create-mac-system-integrity-protection-modification-task

Описание

Создает задачу изменения защиты целостности системы (SIP) для настройки параметров SIP для экземпляра x86 Mac или экземпляра Mac на базе Apple Silicon. Дополнительную информацию см. в разделе Настройка SIP для экземпляров Amazon EC2 в руководстве пользователя Amazon EC2.

При настройке параметров SIP для вашего экземпляра вы можете включить или отключить все параметры SIP или указать пользовательскую конфигурацию SIP, которая выборочно включает или отключает определенные параметры SIP.

Примечание

Если вы реализуете пользовательскую конфигурацию, подключитесь к экземпляру и проверьте настройки, чтобы убедиться, что ваши требования реализованы должным образом и работают как ожидается.

Конфигурации SIP могут изменяться с обновлениями macOS. Мы рекомендуем пересмотреть пользовательские настройки SIP после любого обновления версии macOS, чтобы обеспечить непрерывную совместимость и правильную работу ваших конфигураций безопасности.

Для включения или отключения всех параметров SIP используйте только параметр MacSystemIntegrityProtectionStatus. Например, для включения всех параметров SIP укажите следующее:

  • MacSystemIntegrityProtectionStatus=enabled

Чтобы указать пользовательскую конфигурацию, которая выборочно включает или отключает определенные параметры SIP, используйте параметр MacSystemIntegrityProtectionStatus для включения или отключения всех параметров SIP, а затем используйте параметр MacSystemIntegrityProtectionConfiguration для указания исключений. В этом случае исключения, которые вы указываете для MacSystemIntegrityProtectionConfiguration , переопределяют значение, которое вы указываете для MacSystemIntegrityProtectionStatus. Например, чтобы включить все параметры SIP, кроме NvramProtections, укажите следующее:

  • MacSystemIntegrityProtectionStatus=enabled
  • MacSystemIntegrityProtectionConfigurationRequest "NvramProtections=disabled"

См. также: Документацию API AWS

Синтаксис

  create-mac-system-integrity-protection-modification-task
[--client-token <value>]
[--dry-run | --no-dry-run]
--instance-id <value>
[--mac-credentials <value>]
[--mac-system-integrity-protection-configuration <value>]
--mac-system-integrity-protection-status <value>
[--tag-specifications <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--client-token (строка)

Уникальный, чувствительный к регистру идентификатор, который вы предоставляете для обеспечения идемпотентности запроса. Дополнительную информацию см. в разделе Обеспечение идемпотентности.

--dry-run | --no-dry-run (логическое значение)

Проверяет, имеете ли вы необходимые разрешения для действия, не отправляя фактический запрос, и предоставляет ответ об ошибке. Если у вас есть необходимые разрешения, ответ об ошибке — DryRunOperation. В противном случае это UnauthorizedOperation.

--instance-id (строка)

Идентификатор экземпляра Amazon EC2 Mac.

--mac-credentials (строка)

[Только для экземпляров Mac на базе Apple Silicon] Указывает следующие учетные данные:
  • Пользователь администратора внутреннего диска
    • Имя пользователя - Поддерживается только пользователь администратор по умолчанию (aws-managed-user), он используется по умолчанию. Нельзя указать другого пользователя администратора.
    • Пароль - Если вы не изменили пароль по умолчанию для aws-managed-user, укажите пароль по умолчанию, который является пустым. В противном случае укажите свой пароль.
  • Пользователь администратора корневого тома Amazon EBS
    • Имя пользователя - Если вы не изменили пользователя администратора по умолчанию, укажите ec2-user. В противном случае укажите имя пользователя вашего административного пользователя.
    • Пароль - Укажите пароль для административного пользователя.

Учетные данные должны быть указаны в следующем формате JSON:

{ "internalDiskPassword":"*internal-disk-admin_password* ", "rootVolumeUsername":"*root-volume-admin_username* ", "rootVolumepassword":"*root-volume-admin_password* " }

--mac-system-integrity-protection-configuration (структура)

Указывает переопределения для выборочного включения или отключения отдельных параметров SIP. Отдельные параметры, которые вы указываете здесь, переопределяют общий статус SIP, который вы указываете для MacSystemIntegrityProtectionStatus.

AppleInternal -> (строка)

Включает или отключает Apple Internal.

BaseSystem -> (строка)

Включает или отключает Базовую систему.

DebuggingRestrictions -> (строка)

Включает или отключает Ограничения отладки.

DTraceRestrictions -> (строка)

Включает или отключает Ограничения DTrace.

FilesystemProtections -> (строка)

Включает или отключает Защиты файловой системы.

KextSigning -> (строка)

Включает или отключает Подпись Kext.

NvramProtections -> (строка)

Включает или отключает Защиты Nvram.

Сокращенный синтаксис:

AppleInternal=string,BaseSystem=string,DebuggingRestrictions=string,DTraceRestrictions=string,FilesystemProtections=string,KextSigning=string,NvramProtections=string

Синтаксис JSON:

{
  "AppleInternal": "enabled"|"disabled",
  "BaseSystem": "enabled"|"disabled",
  "DebuggingRestrictions": "enabled"|"disabled",
  "DTraceRestrictions": "enabled"|"disabled",
  "FilesystemProtections": "enabled"|"disabled",
  "KextSigning": "enabled"|"disabled",
  "NvramProtections": "enabled"|"disabled"
}

--mac-system-integrity-protection-status (строка)

Указывает общий статус SIP для экземпляра. Для включения всех параметров SIP укажите enabled. Для отключения всех параметров SIP укажите disabled.

Возможные значения:

  • enabled
  • disabled

--tag-specifications (список)

Указывает теги, которые необходимо применить к задаче изменения SIP.

(структура)

Теги, которые необходимо применить к ресурсу при его создании. При указании тега вы должны указать тип ресурса, к которому он применяется, в противном случае запрос завершится ошибкой.

Примечание

Список Valid Values содержит все типы ресурсов, которые могут быть помечены. Однако действие, которое вы используете, может не поддерживать все эти типы ресурсов. Если вы попытаетесь применить метку к типу ресурса, который не поддерживается используемым действием, вы получите ошибку.

ResourceType -> (строка)

Тип ресурса, который необходимо отметить при создании.

Tags -> (список)

Теги, которые необходимо применить к ресурсу.

(структура)

Описание тега.

Key -> (строка)

Ключ тега.

Ограничения: ключи тегов чувствительны к регистру и принимают максимум 127 символов Unicode. Не могут начинаться с aws:.

Value -> (строка)

Значение тега.

Ограничения: значения тегов чувствительны к регистру и принимают максимум 256 символов Unicode.

Сокращенный синтаксис:

ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...

Синтаксис JSON:

[
  {
    "ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
    "Tags": [
      {
        "Key": "string",
        "Value": "string"
      }
      ...
    ]
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, поскольку строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-каркас не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.

Глобальные параметры

--debug (логическое значение)

Включает отладочную запись журналов.

--endpoint-url (строка)

Переопределяет стандартный URL команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию данного инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Пакет сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, которое отображается в двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запросить входные параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос входных параметров CLI.

Вывод

MacModificationTask -> (структура)

Информация о задаче изменения SIP.

InstanceId -> (строка)

Идентификатор виртуальной машины Amazon EC2 Mac.

MacModificationTaskId -> (строка)

Идентификатор задачи.

MacSystemIntegrityProtectionConfig -> (структура)

[Только задачи изменения SIP] Информация о конфигурации SIP.

AppleInternal -> (строка)

Указывает, был ли Apple Internal включен или выключен задачей.

BaseSystem -> (строка)

Указывает, был ли Base System включен или выключен задачей.

DebuggingRestrictions -> (строка)

Указывает, были ли Ограничения отладки включены или выключены задачей.

DTraceRestrictions -> (строка)

Указывает, были ли Ограничения DTrace включены или выключены задачей.

FilesystemProtections -> (строка)

Указывает, были ли Защиты файловой системы включены или выключены задачей.

KextSigning -> (строка)

Указывает, было ли Kext Подписание включено или выключено задачей.

NvramProtections -> (строка)

Указывает, были ли Защиты NVRAM включены или выключены задачей.

Status -> (строка)

Указывает, был ли SIP включен или выключен задачей.

StartTime -> (метка времени)

Дата и время создания задачи в часовом поясе UTC (YYYY-MM-DDThh:mm:ss.sssZ).

Tags -> (список)

Теги, назначенные задаче.

(структура)

Описывает тег.

Key -> (строка)

Ключ тега.

Ограничения: Ключи тегов чувствительны к регистру и принимают максимум 127 символов Юникода. Не может начинаться с aws: .

Value -> (строка)

Значение тега.

Ограничения: Значения тегов чувствительны к регистру и принимают максимум 256 символов Юникода.

TaskState -> (строка)

Состояние задачи.

TaskType -> (строка)

Тип задачи.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API