Отчёт о состоянии политики декларативного типа
Описание
Генерирует отчёт о состоянии учётной записи. Отчёт генерируется асинхронно и может занимать несколько часов.
Отчёт предоставляет текущее состояние всех атрибутов, поддерживаемых политиками декларативного типа для учётных записей в указанном объёме. Объём определяется указанным TargetId, который может представлять собой отдельную учётную запись или все учётные записи, попадающие под указанный организационный блок (OU) или корень (вся организация Amazon Web Services).
Отчёт сохраняется в указанном вами ведре S3, используя следующую структуру пути (при этом _курсивом_ указаны значения, зависящие от вас):
s3://*amzn-s3-demo-bucket* /*your-optional-s3-prefix* /ec2_*targetId* _*reportId* _*yyyyMMdd* T*hhmm* Z.csv
Предварительные условия для генерации отчёта
- К API
StartDeclarativePoliciesReportможет обращаться только учётная запись управления или делегированные администраторы организации. - Перед генерацией отчёта должно быть доступно ведро S3 (вы можете создать новое или использовать существующее), оно должно находиться в том же регионе, где выполняется запрос на генерацию отчёта, и иметь соответствующую политику ведра. Пример политики S3 см. в разделе _Пример политики Amazon S3_.
- Доверенный доступ должен быть включён для службы, для которой политика декларативного типа будет применять базовые настройки. Если вы используете консоль Amazon Web Services Organizations, это делается автоматически при включении политик декларативного типа. API использует следующий сервисный принцип для идентификации службы EC2:
ec2.amazonaws.com. Дополнительную информацию о том, как включить доверенный доступ с помощью командной строки Amazon Web Services и SDK Amazon Web Services, см. в разделе Использование организации с другими службами Amazon Web Services в _Руководстве пользователя Amazon Web Services Organizations_. - Одновременно может быть сгенерирован только один отчёт на организацию. Попытка генерации отчёта во время генерации другого отчёта приведёт к ошибке.
Дополнительную информацию, включая необходимые разрешения IAM для выполнения этого API, см. в разделе Генерация отчёта о состоянии учётных записей для политик декларативного типа в _Руководстве пользователя Amazon Web Services Organizations_.
См. также: Документация API AWS
Синтаксис
start-declarative-policies-report
[--dry-run | --no-dry-run]
--s3-bucket <value>
[--s3-prefix <value>]
--target-id <value>
[--tag-specifications <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--dry-run | --no-dry-run (boolean)
DryRunOperation. В противном случае — UnauthorizedOperation.--s3-bucket (строка)
--s3-prefix (строка)
--target-id (строка)
Идентификатор корня, организационного блока или учётной записи.
Формат:
- Для корня:
r-ab12 - Для OU:
ou-ab12-cdef1234 - Для учётной записи:
123456789012
--tag-specifications (список)
Теги для применения.
(структура)
Теги, которые нужно применить к ресурсу при его создании. При указании тега вы должны указать тип ресурса, к которому нужно применить тег, в противном случае запрос завершится ошибкой.
Примечание
Valid Values перечисляет все типы ресурсов, которые могут быть помечены тегами. Однако используемое вами действие может не поддерживать маркирование всех этих типов ресурсов. Если вы попытаетесь применить тег к типу ресурса, который не поддерживается для используемого вами действия, вы получите ошибку.ResourceType -> (строка)
Tags -> (список)
Теги для применения к ресурсу.
(структура)
Описание тега.
Key -> (строка)
Ключ тега.
Ограничения: ключи тегов чувствительны к регистру и могут содержать не более 127 символов Юникода. Не должны начинаться с aws:.
Value -> (строка)
Значение тега.
Ограничения: значения тегов чувствительны к регистру и могут содержать не более 256 символов Юникода.
Сокращённый синтаксис:
ResourceType=string,Tags=[{Key=string,Value=string},{Key=string,Value=string}] ...
JSON-синтаксис:
[
{
"ResourceType": "capacity-reservation"|"client-vpn-endpoint"|"customer-gateway"|"carrier-gateway"|"coip-pool"|"declarative-policies-report"|"dedicated-host"|"dhcp-options"|"egress-only-internet-gateway"|"elastic-ip"|"elastic-gpu"|"export-image-task"|"export-instance-task"|"fleet"|"fpga-image"|"host-reservation"|"image"|"import-image-task"|"import-snapshot-task"|"instance"|"instance-event-window"|"internet-gateway"|"ipam"|"ipam-pool"|"ipam-scope"|"ipv4pool-ec2"|"ipv6pool-ec2"|"key-pair"|"launch-template"|"local-gateway"|"local-gateway-route-table"|"local-gateway-virtual-interface"|"local-gateway-virtual-interface-group"|"local-gateway-route-table-vpc-association"|"local-gateway-route-table-virtual-interface-group-association"|"natgateway"|"network-acl"|"network-interface"|"network-insights-analysis"|"network-insights-path"|"network-insights-access-scope"|"network-insights-access-scope-analysis"|"outpost-lag"|"placement-group"|"prefix-list"|"replace-root-volume-task"|"reserved-instances"|"route-table"|"security-group"|"security-group-rule"|"service-link-virtual-interface"|"snapshot"|"spot-fleet-request"|"spot-instances-request"|"subnet"|"subnet-cidr-reservation"|"traffic-mirror-filter"|"traffic-mirror-session"|"traffic-mirror-target"|"transit-gateway"|"transit-gateway-attachment"|"transit-gateway-connect-peer"|"transit-gateway-multicast-domain"|"transit-gateway-policy-table"|"transit-gateway-route-table"|"transit-gateway-route-table-announcement"|"volume"|"vpc"|"vpc-endpoint"|"vpc-endpoint-connection"|"vpc-endpoint-service"|"vpc-endpoint-service-permission"|"vpc-peering-connection"|"vpn-connection"|"vpn-gateway"|"vpc-flow-log"|"capacity-reservation-fleet"|"traffic-mirror-filter-rule"|"vpc-endpoint-connection-device-type"|"verified-access-instance"|"verified-access-group"|"verified-access-endpoint"|"verified-access-policy"|"verified-access-trust-provider"|"vpn-connection-device-type"|"vpc-block-public-access-exclusion"|"route-server"|"route-server-endpoint"|"route-server-peer"|"ipam-resource-discovery"|"ipam-resource-discovery-association"|"instance-connect-endpoint"|"verified-access-endpoint-target"|"ipam-external-resource-verification-token"|"mac-modification-task",
"Tags": [
{
"Key": "string",
"Value": "string"
}
...
]
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в генерируемом JSON-скелете.
Глобальные параметры
--debug (boolean)
Включает отладку.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды на указанный URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (boolean)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Используйте определённый профиль из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отображает версию этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключение пейджера CLI для вывода.
--cli-auto-prompt (boolean)
Автоматический запрос параметров ввода CLI.
--no-cli-auto-prompt (boolean)
Отключение автоматического запроса параметров ввода CLI.
Вывод
ReportId -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.