получение результатов анализа охвата доступа к сетевым данным
Описание
Получает результаты анализа охвата доступа к сетевым данным для указанного анализа.
См. также: Документация API AWS
get-network-insights-access-scope-analysis-findings это постраничная операция. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить постраничную обработку, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной обработкой аргумент --query должен извлекать данные из результатов следующих выражений запроса: AnalysisFindings
Синтаксис
get-network-insights-access-scope-analysis-findings
--network-insights-access-scope-analysis-id <value>
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--network-insights-access-scope-analysis-id (строка)
--dry-run | --no-dry-run (логическое значение)
DryRunOperation . В противном случае — UnauthorizedOperation .--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания точки начала постраничной обработки. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Уменьшение размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничная обработка в руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если не указано значение или указано значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано значение yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, это валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включает отладку регистрации.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды на указанный URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключает автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Используйте определенный профиль из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображает версию этого инструмента.
--color (строка)
Включает/отключает вывод цвета.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Пакет сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается на двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить постраничную обработку вывода CLI.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования для Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. Подробнее см. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.
Получение результатов анализа охвата доступа к сетевым данным
Следующий пример get-network-insights-access-scope-analysis-findings получения результатов анализа выбранного охвата доступа к сетевым данным в вашей учетной записи AWS.
aws ec2 get-network-insights-access-scope-analysis-findings \
--region us-east-1 \
--network-insights-access-scope-analysis-id nis \
--nis-123456789111
Вывод:
{
"NetworkInsightsAccessScopeAnalysisId": "nisa-123456789222",
"AnalysisFindings": [
{
"NetworkInsightsAccessScopeAnalysisId": "nisa-123456789222",
"NetworkInsightsAccessScopeId": "nis-123456789111",
"FindingComponents": [
{
"SequenceNumber": 1,
"Component": {
"Id": "eni-02e3d42d5cceca67d",
"Arn": "arn:aws:ec2:us-east-1:936459623503:network-interface/eni-02e3d32d9cceca17d"
},
"OutboundHeader": {
"DestinationAddresses": [
"0.0.0.0/5",
"11.0.0.0/8",
"12.0.0.0/6",
"128.0.0.0/3",
"16.0.0.0/4",
"160.0.0.0/5",
"168.0.0.0/6",
"172.0.0.0/12"
"8.0.0.0/7"
],
"DestinationPortRanges": [
{
"From": 0,
"To": 65535
}
],
"Protocol": "6",
"SourceAddresses": [
"10.0.2.253/32"
],
"SourcePortRanges": [
{
"From": 0,
"To": 65535
}
]
}, [etc]
]
}
}
]
}
Дополнительную информацию см. в разделе Начало работы с анализатором доступа к сети с помощью AWS CLI в руководстве по анализатору доступа к сети.
Вывод
NetworkInsightsAccessScopeAnalysisId -> (строка)
AnalysisStatus -> (строка)
AnalysisFindings -> (список)
Результаты анализа охвата доступа к сети.
(структура)
Описание результата анализа охвата доступа к сети.
NetworkInsightsAccessScopeAnalysisId -> (строка)
NetworkInsightsAccessScopeId -> (строка)
FindingId -> (строка)
FindingComponents -> (список)
Компоненты результата.
(структура)
Описание компонента пути.
SequenceNumber -> (целое число)
AclRule -> (структура)
Правило сетевого списка управления доступом (ACL).
Cidr -> (строка)
Egress -> (логическое значение)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
RuleNumber -> (целое число)
AttachedTo -> (структура)
Ресурс, к которому прикреплен компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Component -> (структура)
Компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
DestinationVpc -> (структура)
Целевой VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
OutboundHeader -> (структура)
Заголовок исходящего трафика.
DestinationAddresses -> (список)
Целевые адреса.
(строка)
DestinationPortRanges -> (список)
Диапазоны портов назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
SourceAddresses -> (список)
Исходные адреса.
(строка)
SourcePortRanges -> (список)
Диапазоны портов источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
InboundHeader -> (структура)
Заголовок входящего трафика.
DestinationAddresses -> (список)
Целевые адреса.
(строка)
DestinationPortRanges -> (список)
Диапазоны портов назначения.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
SourceAddresses -> (список)
Исходные адреса.
(строка)
SourcePortRanges -> (список)
Диапазоны портов источника.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
RouteTableRoute -> (структура)
Маршрут таблицы маршрутизации.
DestinationCidr -> (строка)
DestinationPrefixListId -> (строка)
EgressOnlyInternetGatewayId -> (строка)
GatewayId -> (строка)
InstanceId -> (строка)
NatGatewayId -> (строка)
NetworkInterfaceId -> (строка)
Origin -> (строка)
Описание способа создания маршрута. Возможные значения:
- CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
- CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
- EnableVgwRoutePropagation - Маршрут был распространён путем распространения маршрутов.
TransitGatewayId -> (строка)
VpcPeeringConnectionId -> (строка)
State -> (строка)
Состояние. Возможные значения:
- active
- blackhole
CarrierGatewayId -> (строка)
CoreNetworkArn -> (строка)
LocalGatewayId -> (строка)
SecurityGroupRule -> (структура)
Правило группы безопасности.
Cidr -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
SecurityGroupId -> (строка)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixListId -> (строка)
Protocol -> (строка)
SourceVpc -> (структура)
Исходный VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Subnet -> (структура)
Подсеть.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Vpc -> (структура)
Компонент VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AdditionalDetails -> (список)
Дополнительные детали.
(структура)
Описание дополнительных деталей для анализа пути. Для получения дополнительной информации, см. коды дополнительных деталей анализа достижимости.
AdditionalDetailType -> (строка)
Component -> (структура)
Компонент пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpcEndpointService -> (структура)
Сервис VPC-точке доступа.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
RuleOptions -> (список)
Параметры правила.
(структура)
Описание дополнительных настроек для правила со состоянием.
Keyword -> (строка)
Settings -> (список)
Настройки для ключевого слова.
(строка)
RuleGroupTypePairs -> (список)
Тип группы правил.
(структура)
Описание типа группы правил со состоянием.
RuleGroupArn -> (строка)
RuleGroupType -> (строка)
Domain List и Suricata.RuleGroupRuleOptionsPairs -> (список)
Параметры правила.
(структура)
Описание параметров правила для группы правил со состоянием.
RuleGroupArn -> (строка)
RuleOptions -> (список)
Параметры правила.
(структура)
Описание дополнительных настроек для правила со состоянием.
Keyword -> (строка)
Settings -> (список)
Настройки для ключевого слова.
(строка)
ServiceName -> (строка)
LoadBalancers -> (список)
Набор балансировщиков нагрузки.
(структура)
Описание компонента пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGateway -> (структура)
Транзитный шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTableRoute -> (структура)
Маршрут в таблице маршрутизации транзитного шлюза.
DestinationCidr -> (строка)
State -> (строка)
RouteOrigin -> (строка)
Источник маршрута. Возможные значения:
- static
- propagated
PrefixListId -> (строка)
AttachmentId -> (строка)
ResourceId -> (строка)
ResourceType -> (строка)
Explanations -> (список)
Коды объяснений.
(структура)
Описывает код объяснения для недоступного пути. Для получения дополнительной информации см. коды объяснения анализа достижимости.
Acl -> (структура)
Сеть ACL.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AclRule -> (структура)
Правило сети ACL.
Cidr -> (строка)
Egress -> (булево)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
RuleNumber -> (целое число)
Address -> (строка)
Addresses -> (список)
IPv4-адреса в CIDR-нотации.
(строка)
AttachedTo -> (структура)
Ресурс, к которому прикреплен компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
AvailabilityZones -> (список)
Доступные зоны.
(строка)
AvailabilityZoneIds -> (список)
Идентификаторы доступных зон.
(строка)
Cidrs -> (список)
Диапазоны CIDR.
(строка)
Component -> (структура)
Компонент.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
CustomerGateway -> (структура)
Клиентский шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Destination -> (структура)
Назначение.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
DestinationVpc -> (структура)
Целевой VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
ExplanationCode -> (строка)
IngressRouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
InternetGateway -> (структура)
Интернет-шлюз.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerArn -> (строка)
ClassicLoadBalancerListener -> (структура)
Слушатель для Classic Load Balancer.
LoadBalancerPort -> (целое число)
InstancePort -> (целое число)
LoadBalancerListenerPort -> (целое число)
LoadBalancerTarget -> (структура)
Целевой объект.
Address -> (строка)
AvailabilityZone -> (строка)
AvailabilityZoneId -> (строка)
Instance -> (структура)
Информация об экземпляре.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
LoadBalancerTargetGroup -> (структура)
Целевая группа.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetGroups -> (список)
Целевые группы.
(структура)
Описание компонента пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
LoadBalancerTargetPort -> (целое число)
ElasticLoadBalancerListener -> (структура)
Слушатель балансировщика нагрузки.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
MissingComponent -> (строка)
NatGateway -> (структура)
Шлюз NAT.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
NetworkInterface -> (структура)
Сеть интерфейс.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
PacketField -> (строка)
VpcPeeringConnection -> (структура)
Подключение VPC-перинга.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Port -> (целое число)
PortRanges -> (список)
Диапазоны портов.
(структура)
Описание диапазона портов.
From -> (целое число)
To -> (целое число)
PrefixList -> (структура)
Список префиксов.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Protocols -> (список)
Протоколы.
(строка)
RouteTableRoute -> (структура)
Маршрут таблицы маршрутизации.
DestinationCidr -> (строка)
DestinationPrefixListId -> (строка)
EgressOnlyInternetGatewayId -> (строка)
GatewayId -> (строка)
InstanceId -> (строка)
NatGatewayId -> (строка)
NetworkInterfaceId -> (строка)
Origin -> (строка)
Описывает, как был создан маршрут. Возможные значения:
- CreateRouteTable - Маршрут был автоматически создан при создании таблицы маршрутизации.
- CreateRoute - Маршрут был вручную добавлен в таблицу маршрутизации.
- EnableVgwRoutePropagation - Маршрут был распространён путём маршрутизации.
TransitGatewayId -> (строка)
VpcPeeringConnectionId -> (строка)
State -> (строка)
Состояние. Возможные значения:
- active
- blackhole
CarrierGatewayId -> (строка)
CoreNetworkArn -> (строка)
LocalGatewayId -> (строка)
RouteTable -> (структура)
Таблица маршрутизации.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroup -> (структура)
Группа безопасности.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SecurityGroupRule -> (структура)
Правило группы безопасности.
Cidr -> (строка)
Direction -> (строка)
Направление. Возможные значения:
- egress
- ingress
SecurityGroupId -> (строка)
PortRange -> (структура)
Диапазон портов.
From -> (целое число)
To -> (целое число)
PrefixListId -> (строка)
Protocol -> (строка)
SecurityGroups -> (список)
Группы безопасности.
(структура)
Описание компонента пути.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SourceVpc -> (структура)
Исходный VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
State -> (строка)
Subnet -> (структура)
Подсеть.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
SubnetRouteTable -> (структура)
Таблица маршрутизации подсети.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
Vpc -> (структура)
ВPC компонента.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpcEndpoint -> (структура)
Точка входа VPC.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnConnection -> (структура)
Подключение VPN.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
VpnGateway -> (структура)
Шлюз VPN.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGateway -> (структура)
Шлюз транзита.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTable -> (структура)
Таблица маршрутизации шлюза транзита.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
TransitGatewayRouteTableRoute -> (структура)
Маршрут таблицы маршрутизации шлюза транзита.
DestinationCidr -> (строка)
State -> (строка)
RouteOrigin -> (строка)
Происхождение маршрута. Возможные значения:
- static
- propagated
PrefixListId -> (строка)
AttachmentId -> (строка)
ResourceId -> (строка)
ResourceType -> (строка)
TransitGatewayAttachment -> (структура)
Прикрепление шлюза транзита.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
ComponentAccount -> (строка)
ComponentRegion -> (строка)
FirewallStatelessRule -> (структура)
Бессостоятельное правило брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источников в нотации CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в нотации CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocols -> (список)
Протоколы.
(целое число)
RuleAction -> (строка)
pass , drop , и forward_to_site .Priority -> (целое число)
FirewallStatefulRule -> (структура)
Состоятельное правило брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источников в нотации CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в нотации CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
pass , drop , и alert .Direction -> (строка)
FORWARD и ANY .ElasticLoadBalancerListener -> (структура)
Слушатель балансировщика нагрузки.
Id -> (строка)
Arn -> (строка)
Name -> (строка)
FirewallStatelessRule -> (структура)
Бессостоятельное правило брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источников в нотации CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в нотации CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocols -> (список)
Протоколы.
(целое число)
RuleAction -> (строка)
pass , drop , и forward_to_site .Priority -> (целое число)
FirewallStatefulRule -> (структура)
Состоятельное правило брандмауэра сети.
RuleGroupArn -> (строка)
Sources -> (список)
IP-адреса источников в нотации CIDR.
(строка)
Destinations -> (список)
IP-адреса назначения в нотации CIDR.
(строка)
SourcePorts -> (список)
Порты источника.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
DestinationPorts -> (список)
Порты назначения.
(структура)
Описывает диапазон портов.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
RuleAction -> (строка)
pass , drop , и alert .Direction -> (строка)
FORWARD и ANY .ServiceName -> (строка)
NextToken -> (строка)
null, если больше результатов нет.
© Copyright 2025, Amazon Web Services. Created using Sphinx.