Spec-Zone.ru › AWS CLI v2

[ aws . fms ]

get-violation-details

Описание

Получает нарушения для ресурса на основе указанной политики Firewall Manager и учетной записи Amazon Web Services.

См. также: Документацию API AWS

Синтаксис

  get-violation-details
--policy-id <value>
--member-account <value>
--resource-id <value>
--resource-type <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--policy-id (строка)

Идентификатор политики Firewall Manager, для которой требуется информация о нарушениях. Вы можете получить подробности о нарушениях для следующих типов политик:

  • WAF
  • DNS Firewall
  • Импортированный сетевой брандмауэр
  • Сетевой брандмауэр
  • Аудит содержимого сетевых групп
  • Сетевой ACL
  • Брандмауэр сторонних разработчиков

--member-account (строка)

Идентификатор учетной записи Amazon Web Services, для которой требуются сведения о нарушениях.

--resource-id (строка)

Идентификатор ресурса, имеющего нарушения.

--resource-type (строка)

Тип ресурса. Он представлен в формате, показанном в Справочнике по типам ресурсов Amazon Web Services. Поддерживаемые типы ресурсов: AWS::WAFv2::WebACL , AWS::EC2::Instance , AWS::EC2::NetworkInterface , AWS::EC2::SecurityGroup , AWS::NetworkFirewall::FirewallPolicy и AWS::EC2::Subnet .

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные данные с помощью значения, предоставленного через JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример ввода YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную регистрацию.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включить
  • выключить
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию равно 60 секундам.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию равно 60 секундам.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла непосредственно, независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для заданной настройки cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить страницу cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запрошение параметров ввода CLI.

Вывод

ViolationDetail -> (структура)

Подробности нарушения для ресурса.

PolicyId -> (строка)

Идентификатор политики Firewall Manager, для которой были запрошены подробности нарушения.

MemberAccount -> (строка)

Учетная запись Amazon Web Services, для которой были запрошены подробности нарушения.

ResourceId -> (строка)

Идентификатор ресурса, для которого были запрошены подробности нарушения.

ResourceType -> (строка)

Тип ресурса, для которого были запрошены подробности нарушения.

ResourceViolations -> (список)

Список нарушений для запрошенного ресурса.

(структура)

Подробности нарушения на основе типа ресурса.

AwsVPCSecurityGroupViolation -> (структура)

Подробности нарушения для групп безопасности.

ViolationTarget -> (строка)

Правило группы безопасности, которое оценивается.

ViolationTargetDescription -> (строка)

Описание группы безопасности, которая нарушает политику.

PartialMatches -> (список)

Список правил, указанных в группе безопасности политики Firewall Manager, частично соответствующих правилу ViolationTarget.

(структура)

Правило-ссылка, частично соответствующее правилу ViolationTarget, и причина нарушения.

Reference -> (строка)

Ссылка на правило из основной группы безопасности политики Firewall Manager.

TargetViolationReasons -> (список)

Причина нарушения.

(строка)

PossibleSecurityGroupRemediationActions -> (список)

Варианты исправления правила, указанного в ViolationTarget.

(структура)

Вариант исправления правила, указанного в ViolationTarget.

RemediationActionType -> (строка)

Действие исправления, которое будет выполнено.

Description -> (строка)

Краткое описание действия, которое будет выполнено.

RemediationResult -> (структура)

Конечное состояние правила, указанного в ViolationTarget, после его исправления.

IPV4Range -> (строка)

Диапазоны IPv4 для правила группы безопасности.

IPV6Range -> (строка)

Диапазоны IPv6 для правила группы безопасности.

PrefixListId -> (строка)

Идентификатор списка префиксов для правила группы безопасности.

Protocol -> (строка)

Имя протокола IP (tcp, udp, icmp, icmpv6) или номер.

FromPort -> (целое)

Начальный порт диапазона для протоколов TCP и UDP или номер типа ICMP/ICMPv6. Значение -1 означает все типы ICMP/ICMPv6.

ToPort -> (целое)

Конечный порт диапазона для протоколов TCP и UDP или код ICMP/ICMPv6. Значение -1 означает все коды ICMP/ICMPv6.

IsDefaultAction -> (булево)

Указывает, является ли текущее действие действием по умолчанию.

AwsEc2NetworkInterfaceViolation -> (структура)

Подробности нарушения для сетевого интерфейса.

ViolationTarget -> (строка)

Идентификатор ресурса сетевого интерфейса.

ViolatingSecurityGroups -> (список)

Список групп безопасности, которые нарушают правила, указанные в основной группе безопасности политики Firewall Manager.

(строка)

AwsEc2InstanceViolation -> (структура)

Подробности нарушения для экземпляра EC2.

ViolationTarget -> (строка)

Идентификатор ресурса экземпляра EC2.

AwsEc2NetworkInterfaceViolations -> (список)

Подробности нарушения для сетевых интерфейсов, связанных с экземпляром EC2.

(структура)

Подробности нарушения для сетевых интерфейсов, связанных с экземпляром EC2.

ViolationTarget -> (строка)

Идентификатор ресурса сетевого интерфейса.

ViolatingSecurityGroups -> (список)

Список групп безопасности, которые нарушают правила, указанные в основной группе безопасности политики Firewall Manager.

(строка)

NetworkFirewallMissingFirewallViolation -> (структура)

Подробности нарушения для политики Network Firewall, указывающей, что в VPC подсети нет управляемого Firewall Manager брандмауэра.

ViolationTarget -> (строка)

Идентификатор ресурса Network Firewall или VPC, который нарушает политику.

VPC -> (строка)

Идентификатор ресурса VPC, связанного с нарушающей подсетью.

AvailabilityZone -> (строка)

Доступная зона нарушающей подсети.

TargetViolationReason -> (строка)

Причина нарушения ресурса, если она доступна.

NetworkFirewallMissingSubnetViolation -> (структура)

Подробности нарушения для политики Network Firewall, указывающей, что в доступной зоне отсутствует ожидаемая управляемая подсеть Firewall Manager.

ViolationTarget -> (строка)

Идентификатор ресурса Network Firewall или VPC, который нарушает политику.

VPC -> (строка)

Идентификатор ресурса VPC, связанного с нарушающей подсетью.

AvailabilityZone -> (строка)

Доступная зона нарушающей подсети.

TargetViolationReason -> (строка)

Причина нарушения ресурса, если она доступна.

NetworkFirewallMissingExpectedRTViolation -> (структура)

Подробности нарушения для политики Network Firewall, указывающей, что подсеть не связана с ожидаемой управляемой таблицей маршрутизации Firewall Manager.

ViolationTarget -> (строка)

Идентификатор ресурса Network Firewall или VPC, который нарушает политику.

VPC -> (строка)

Идентификатор ресурса VPC, связанного с нарушающей подсетью.

AvailabilityZone -> (строка)

Доступная зона нарушающей подсети.

CurrentRouteTable -> (строка)

Идентификатор текущей таблицы маршрутизации, связанной с подсетью, если она доступна.

ExpectedRouteTable -> (строка)

Идентификатор таблицы маршрутизации, которая должна быть связана с подсетью.

NetworkFirewallPolicyModifiedViolation -> (структура)

Подробности нарушения для политики сетевого брандмауэра, указывающие на то, что политика брандмауэра в отдельной учетной записи была изменена таким образом, что стала несоответствующей требованиям. Например, владелец отдельной учетной записи может удалить группу правил, изменить приоритет группы правил без установления соединения или изменить действие по умолчанию политики.

ViolationTarget -> (строка)

Идентификатор сетевого брандмауэра или ресурса VPC, нарушающего требования.

CurrentPolicyDescription -> (структура)

Политика, которая в настоящее время используется в отдельной учетной записи.

StatelessRuleGroups -> (список)

Группы правил без установления соединения, используемые в политике брандмауэра сетевого брандмауэра.

(структура)

Группа правил сетевого брандмауэра без установления соединения, используемая в NetworkFirewallPolicyDescription.

RuleGroupName -> (строка)

Имя группы правил.

ResourceId -> (строка)

Идентификатор ресурса группы правил.

Priority -> (целое число)

Приоритет группы правил. Сетевой брандмауэр оценивает группы правил без установления соединения в политике брандмауэра, начиная с самого низкого значения приоритета.

StatelessDefaultActions -> (список)

Действия, которые необходимо выполнить для пакетов, не соответствующих ни одной из групп правил без установления соединения.

(строка)

StatelessFragmentDefaultActions -> (список)

Действия, которые необходимо выполнить для фрагментов пакетов, не соответствующих ни одной из групп правил без установления соединения.

(строка)

StatelessCustomActions -> (список)

Имена настраиваемых действий, доступных для использования в настройках действий по умолчанию для правил без установления соединения.

(строка)

StatefulRuleGroups -> (список)

Группы правил с установлением соединения, используемые в политике брандмауэра сетевого брандмауэра.

(структура)

Группа правил сетевого брандмауэра с установлением соединения, используемая в NetworkFirewallPolicyDescription.

RuleGroupName -> (строка)

Имя группы правил.

ResourceId -> (строка)

Идентификатор ресурса группы правил.

Priority -> (целое число)

Значение целого числа, указывающее порядок выполнения групп правил с установлением соединения в одной политике сетевого брандмауэра. Это значение применяется только к политикам брандмауэра, в которых в настройках параметров двигателя состояний указан порядок правил STRICT_ORDER.

Сетевой брандмауэр оценивает каждую группу правил с установлением соединения для пакета, начиная с группы с наименьшим значением приоритета. Необходимо убедиться, что значения приоритета уникальны в каждой политике. Сведения о

Вы можете изменить значения приоритетов своих групп правил в любое время. Для упрощения вставки групп правил в дальнейшем пронумеруйте их, оставив достаточно большое расстояние между значениями, например, используйте 100, 200 и т. д.

Override -> (структура)

Действие, которое позволяет владельцу политики переопределить поведение группы правил в рамках политики.

Action -> (строка)

Действие, которое изменяет группу правил с DROP на ALERT. Это относится только к управляемым группам правил.

StatefulDefaultActions -> (список)

Действия по умолчанию для пакета, не соответствующего ни одному из правил с установлением соединения. Действие по умолчанию для правил с установлением соединения является необязательным и допустимо только при использовании строгого порядка правил.

Допустимые значения действия по умолчанию для правил с установлением соединения:

  • aws:drop_strict
  • aws:drop_established
  • aws:alert_strict
  • aws:alert_established

(строка)

StatefulEngineOptions -> (структура)

Дополнительные параметры, определяющие, как сетевой брандмауэр обрабатывает правила с установлением соединения. Группы правил с установлением соединения, которые вы используете в своей политике, должны иметь параметры правил с установлением соединения, совместимые с этими параметрами.

RuleOrder -> (строка)

Указывает, как управлять порядком оценки правил с установлением соединения для политики. Правила с установлением соединения предоставляются движку правил в виде совместимых со стандартом Suricata строк, и Suricata оценивает их на основе определенных параметров. Более подробную информацию см. в разделе Порядок оценки правил с установлением соединения в Руководстве разработчика сетевого брандмауэра.

По умолчанию: DEFAULT_ACTION_ORDER

StreamExceptionPolicy -> (строка)

Указывает, как сетевой брандмауэр должен обрабатывать трафик, когда сетевое соединение прерывается во время передачи.

  • DROP - Отключение и отбрасывание всего последующего трафика, направленного на брандмауэр.
  • CONTINUE - Продолжение применения правил к последующему трафику без контекста трафика до прерывания. Это влияет на поведение правил, зависящих от контекста. Например, при правиле с установлением соединения, которое отбрасывает HTTP-трафик, сетевой брандмауэр не будет сопоставлять последующий трафик, поскольку у него не будет контекста начальной сессии, определяющего протокол прикладного уровня как HTTP. Однако правило уровня TCP, использующее правило flow:stateless, все равно будет сопоставляться, как и действие по умолчанию aws:drop_strict.
  • REJECT - Отключение и отбрасывание всего последующего трафика, направленного на брандмауэр. С этим параметром сетевой брандмауэр также отправляет пакет TCP-отклонения обратно клиенту, чтобы клиент мог сразу установить новое соединение. С новым соединением сетевой брандмауэр будет иметь контекст и правильно применять правила. Для приложений, которые зависят от долгоживущих TCP-соединений, которые вызывают таймауты бездействия балансировщика нагрузки Gateway, это рекомендуемый параметр.
  • FMS_IGNORE - Firewall Manager не отслеживает и не изменяет параметры политики исключения потока сетевого брандмауэра.

Дополнительную информацию см. в разделе Политика исключения потока в вашей политике брандмауэра в Руководстве разработчика сетевого брандмауэра.

По умолчанию: FMS_IGNORE

ExpectedPolicyDescription -> (структура)

Политика, которая должна использоваться в отдельной учетной записи для соответствия требованиям.

StatelessRuleGroups -> (список)

Группы правил без установления соединения, используемые в политике брандмауэра сетевого брандмауэра.

(структура)

Группа правил сетевого брандмауэра без установления соединения, используемая в NetworkFirewallPolicyDescription.

RuleGroupName -> (строка)

Имя группы правил.

ResourceId -> (строка)

Идентификатор ресурса группы правил.

Priority -> (целое число)

Приоритет группы правил. Сетевой брандмауэр оценивает группы правил без установления соединения в политике брандмауэра, начиная с самого низкого значения приоритета.

StatelessDefaultActions -> (список)

Действия, которые необходимо выполнить для пакетов, не соответствующих ни одной из групп правил без установления соединения.

(строка)

StatelessFragmentDefaultActions -> (список)

Действия, которые необходимо выполнить для фрагментов пакетов, не соответствующих ни одной из групп правил без установления соединения.

(строка)

StatelessCustomActions -> (список)

Имена настраиваемых действий, доступных для использования в настройках действий по умолчанию для правил без установления соединения.

(строка)

StatefulRuleGroups -> (список)

Группы правил с установлением соединения, используемые в политике брандмауэра сетевого брандмауэра.

(структура)

Группа правил сетевого брандмауэра с установлением соединения, используемая в NetworkFirewallPolicyDescription.

RuleGroupName -> (строка)

Имя группы правил.

ResourceId -> (строка)

Идентификатор ресурса группы правил.

Priority -> (целое число)

Значение целого числа, указывающее порядок выполнения групп правил с установлением соединения в одной политике сетевого брандмауэра. Это значение применяется только к политикам брандмауэра, в которых в настройках параметров двигателя состояний указан порядок правил STRICT_ORDER.

Сетевой брандмауэр оценивает каждую группу правил с установлением соединения для пакета, начиная с группы с наименьшим значением приоритета. Необходимо убедиться, что значения приоритета уникальны в каждой политике. Сведения о

Вы можете изменить значения приоритетов своих групп правил в любое время. Для упрощения вставки групп правил в дальнейшем пронумеруйте их, оставив достаточно большое расстояние между значениями, например, используйте 100, 200 и т. д.

Override -> (структура)

Действие, которое позволяет владельцу политики переопределить поведение группы правил в рамках политики.

Action -> (строка)

Действие, которое изменяет группу правил с DROP на ALERT. Это относится только к управляемым группам правил.

StatefulDefaultActions -> (список)

Действия по умолчанию для пакета, не соответствующего ни одному из правил с установлением соединения. Действие по умолчанию для правил с установлением соединения является необязательным и допустимо только при использовании строгого порядка правил.

Допустимые значения действия по умолчанию для правил с установлением соединения:

  • aws:drop_strict
  • aws:drop_established
  • aws:alert_strict
  • aws:alert_established

(строка)

StatefulEngineOptions -> (структура)

Дополнительные параметры, определяющие, как сетевой брандмауэр обрабатывает правила с установлением соединения. Группы правил с установлением соединения, которые вы используете в своей политике, должны иметь параметры правил с установлением соединения, совместимые с этими параметрами.

RuleOrder -> (строка)

Указывает, как управлять порядком оценки правил с установлением соединения для политики. Правила с установлением соединения предоставляются движку правил в виде совместимых со стандартом Suricata строк, и Suricata оценивает их на основе определенных параметров. Более подробную информацию см. в разделе Порядок оценки правил с установлением соединения в Руководстве разработчика сетевого брандмауэра.

По умолчанию: DEFAULT_ACTION_ORDER

StreamExceptionPolicy -> (строка)

Указывает, как сетевой брандмауэр должен обрабатывать трафик, когда сетевое соединение прерывается во время передачи.

  • DROP - Отключение и отбрасывание всего последующего трафика, направленного на брандмауэр.
  • CONTINUE - Продолжение применения правил к последующему трафику без контекста трафика до прерывания. Это влияет на поведение правил, зависящих от контекста. Например, при правиле с установлением соединения, которое отбрасывает HTTP-трафик, сетевой брандмауэр не будет сопоставлять последующий трафик, поскольку у него не будет контекста начальной сессии, определяющего протокол прикладного уровня как HTTP. Однако правило уровня TCP, использующее правило flow:stateless, все равно будет сопоставляться, как и действие по умолчанию aws:drop_strict.
  • REJECT - Отключение и отбрасывание всего последующего трафика, направленного на брандмауэр. С этим параметром сетевой брандмауэр также отправляет пакет TCP-отклонения обратно клиенту, чтобы клиент мог сразу установить новое соединение. С новым соединением сетевой брандмауэр будет иметь контекст и правильно применять правила. Для приложений, которые зависят от долгоживущих TCP-соединений, которые вызывают таймауты бездействия балансировщика нагрузки Gateway, это рекомендуемый параметр.
  • FMS_IGNORE - Firewall Manager не отслеживает и не изменяет параметры политики исключения потока сетевого брандмауэра.

Дополнительную информацию см. в разделе Политика исключения потока в вашей политике брандмауэра в Руководстве разработчика сетевого брандмауэра.

По умолчанию: FMS_IGNORE

NetworkFirewallInternetTrafficNotInspectedViolation -> (структура)

Подробные данные о нарушении для подсети, трафик которой не проверялся.

SubnetId -> (строка)

Идентификатор подсети.

SubnetAvailabilityZone -> (строка)

Доступная зона подсети.

RouteTableId -> (строка)

Информация об идентификаторе таблицы маршрутизации.

ViolatingRoutes -> (список)

Маршрут или маршруты, нарушающие правила.

(структура)

Описание маршрута в таблице маршрутизации.

DestinationType -> (строка)

Тип назначения маршрута.

TargetType -> (строка)

Тип целевого объекта маршрута.

Destination -> (строка)

Назначение маршрута.

Target -> (строка)

Целевой объект маршрута.

IsRouteTableUsedInDifferentAZ -> (булево)

Информация о том, используется ли таблица маршрутизации в другой доступной зоне.

CurrentFirewallSubnetRouteTable -> (строка)

Информация о таблице маршрутизации подсети текущего брандмауэра.

ExpectedFirewallEndpoint -> (строка)

Ожидаемый конечный пункт текущего брандмауэра.

FirewallSubnetId -> (строка)

Идентификатор подсети брандмауэра.

ExpectedFirewallSubnetRoutes -> (список)

Ожидаемые маршруты подсети брандмауэра.

(структура)

Информация об ожидаемом маршруте в таблице маршрутизации.

IpV4Cidr -> (строка)

Информация о блоке IPv4 CIDR.

PrefixListId -> (строка)

Информация об идентификаторе списка префиксов для маршрута.

IpV6Cidr -> (строка)

Информация о блоке IPv6 CIDR.

ContributingSubnets -> (список)

Информация о подсетях, участвующих в маршрутизации.

(строка)

AllowedTargets -> (список)

Информация о разрешенных целевых объектах.

(строка)

RouteTableId -> (строка)

Информация об идентификаторе таблицы маршрутизации.

ActualFirewallSubnetRoutes -> (список)

Фактические маршруты подсети брандмауэра.

(структура)

Описание маршрута в таблице маршрутизации.

DestinationType -> (строка)

Тип назначения маршрута.

TargetType -> (строка)

Тип целевого объекта маршрута.

Destination -> (строка)

Назначение маршрута.

Target -> (строка)

Целевой объект маршрута.

InternetGatewayId -> (строка)

Идентификатор интернет-шлюза.

CurrentInternetGatewayRouteTable -> (строка)

Текущая таблица маршрутизации для интернет-шлюза.

ExpectedInternetGatewayRoutes -> (список)

Ожидаемые маршруты интернет-шлюза.

(структура)

Информация об ожидаемом маршруте в таблице маршрутизации.

IpV4Cidr -> (строка)

Информация о блоке IPv4 CIDR.

PrefixListId -> (строка)

Информация об идентификаторе списка префиксов для маршрута.

IpV6Cidr -> (строка)

Информация о блоке IPv6 CIDR.

ContributingSubnets -> (список)

Информация о подсетях, участвующих в маршрутизации.

(строка)

AllowedTargets -> (список)

Информация о разрешенных целевых объектах.

(строка)

RouteTableId -> (строка)

Информация об идентификаторе таблицы маршрутизации.

ActualInternetGatewayRoutes -> (список)

Фактические маршруты интернет-шлюза.

(структура)

Описание маршрута в таблице маршрутизации.

DestinationType -> (строка)

Тип назначения маршрута.

TargetType -> (строка)

Тип целевого объекта маршрута.

Destination -> (строка)

Назначение маршрута.

Target -> (строка)

Целевой объект маршрута.

VpcId -> (строка)

Информация об идентификаторе VPC.

NetworkFirewallInvalidRouteConfigurationViolation -> (структура)

Конфигурация маршрутизации неверна.

AffectedSubnets -> (список)

Затронутые подсети.

(строка)

RouteTableId -> (строка)

Идентификатор таблицы маршрутизации.

IsRouteTableUsedInDifferentAZ -> (булево)

Информация о том, используется ли таблица маршрутизации в другой доступной зоне.

ViolatingRoute -> (структура)

Маршрут, нарушающий правила.

DestinationType -> (строка)

Тип назначения маршрута.

TargetType -> (строка)

Тип целевого объекта маршрута.

Destination -> (строка)

Назначение маршрута.

Target -> (строка)

Целевой объект маршрута.

CurrentFirewallSubnetRouteTable -> (строка)

Таблица маршрутизации подсети текущего брандмауэра.

ExpectedFirewallEndpoint -> (строка)

Ожидаемый конечный пункт брандмауэра.

ActualFirewallEndpoint -> (строка)

Фактический конечный пункт брандмауэра.

ExpectedFirewallSubnetId -> (строка)

Ожидаемый идентификатор подсети брандмауэра.

ActualFirewallSubnetId -> (строка)

Фактический идентификатор подсети брандмауэра.

ExpectedFirewallSubnetRoutes -> (список)

Ожидаемые маршруты подсети брандмауэра.

(структура)

Информация об ожидаемом маршруте в таблице маршрутизации.

IpV4Cidr -> (строка)

Информация о блоке IPv4 CIDR.

PrefixListId -> (строка)

Информация об идентификаторе списка префиксов для маршрута.

IpV6Cidr -> (строка)

Информация о блоке IPv6 CIDR.

ContributingSubnets -> (список)

Информация о подсетях, участвующих в маршрутизации.

(строка)

AllowedTargets -> (список)

Информация о разрешенных целевых объектах.

(строка)

RouteTableId -> (строка)

Информация об идентификаторе таблицы маршрутизации.

ActualFirewallSubnetRoutes -> (список)

Фактические маршруты подсети брандмауэра.

(структура)

Описание маршрута в таблице маршрутизации.

DestinationType -> (строка)

Тип назначения маршрута.

TargetType -> (строка)

Тип целевого объекта маршрута.

Destination -> (строка)

Назначение маршрута.

Target -> (строка)

Целевой объект маршрута.

InternetGatewayId -> (строка)

Идентификатор интернет-шлюза.

CurrentInternetGatewayRouteTable -> (строка)

Таблица маршрутизации текущего интернет-шлюза.

ExpectedInternetGatewayRoutes -> (список)

Ожидаемые маршруты интернет-шлюза.

(структура)

Информация об ожидаемом маршруте в таблице маршрутизации.

IpV4Cidr -> (строка)

Информация о блоке IPv4 CIDR.

PrefixListId -> (строка)

Информация об идентификаторе списка префиксов для маршрута.

IpV6Cidr -> (строка)

Информация о блоке IPv6 CIDR.

ContributingSubnets -> (список)

Информация о подсетях, участвующих в маршрутизации.

(строка)

AllowedTargets -> (список)

Информация о разрешенных целевых объектах.

(строка)

RouteTableId -> (строка)

Информация об идентификаторе таблицы маршрутизации.

ActualInternetGatewayRoutes -> (список)

Фактические маршруты интернет-шлюза.

(структура)

Описание маршрута в таблице маршрутизации.

DestinationType -> (строка)

Тип назначения маршрута.

TargetType -> (строка)

Тип целевого объекта маршрута.

Destination -> (строка)

Назначение маршрута.

Target -> (строка)

Целевой объект маршрута.

VpcId -> (строка)

Информация об идентификаторе VPC.

NetworkFirewallBlackHoleRouteDetectedViolation -> (структура)

Подробные данные о нарушении для маршрута интернет-шлюза с неактивным состоянием в таблице маршрутизации подсети клиента или таблице маршрутизации подсети Network Firewall.

ViolationTarget -> (строка)

Подсеть с неактивным состоянием.

RouteTableId -> (строка)

Информация об идентификаторе таблицы маршрутизации.

VpcId -> (строка)

Информация об идентификаторе VPC.

ViolatingRoutes -> (список)

Информация о маршруте или маршрутах, нарушающих правила.

(структура)

Описание маршрута в таблице маршрутизации.

DestinationType -> (строка)

Тип назначения маршрута.

TargetType -> (строка)

Тип целевого объекта маршрута.

Destination -> (строка)

Назначение маршрута.

Target -> (строка)

Целевой объект маршрута.

NetworkFirewallUnexpectedFirewallRoutesViolation -> (структура)

Неожиданный маршрут брандмауэра.

FirewallSubnetId -> (строка)

Идентификатор подсети брандмауэра.

ViolatingRoutes -> (список)

Маршруты, нарушающие правила.

(структура)

Описание маршрута в таблице маршрутизации.

DestinationType -> (строка)

Тип назначения маршрута.

TargetType -> (строка)

Тип целевого объекта маршрута.

Destination -> (строка)

Назначение маршрута.

Target -> (строка)

Целевой объект маршрута.

RouteTableId -> (строка)

Идентификатор таблицы маршрутизации.

FirewallEndpoint -> (строка)

Конечная точка брандмауэра.

VpcId -> (строка)

Информация об идентификаторе VPC.

NetworkFirewallUnexpectedGatewayRoutesViolation -> (структура)

Неожиданный маршрут шлюза.

GatewayId -> (строка)

Информация об идентификаторе шлюза.

ViolatingRoutes -> (список)

Маршруты, нарушающие правила.

(структура)

Описание маршрута в таблице маршрутизации.

DestinationType -> (строка)

Тип назначения маршрута.

TargetType -> (строка)

Тип целевого объекта маршрута.

Destination -> (строка)

Назначение маршрута.

Target -> (строка)

Целевой объект маршрута.

RouteTableId -> (строка)

Информация о таблице маршрутизации.

VpcId -> (строка)

Информация об идентификаторе VPC.

NetworkFirewallMissingExpectedRoutesViolation -> (структура)

Отсутствуют ожидаемые маршруты в сетевом брандмауэре.

ViolationTarget -> (string)

Цель нарушения.

ExpectedRoutes -> (list)

Ожидаемые маршруты.

(структура)

Информация об ожидаемом маршруте в таблице маршрутизации.

IpV4Cidr -> (string)

Информация о блоке IPv4 CIDR.

PrefixListId -> (string)

Информация об идентификаторе списка префиксов для маршрута.

IpV6Cidr -> (string)

Информация о блоке IPv6 CIDR.

ContributingSubnets -> (list)

Информация об участвующих подсетях.

(строка)

AllowedTargets -> (list)

Информация об разрешенных целях.

(строка)

RouteTableId -> (string)

Информация об идентификаторе таблицы маршрутизации.

VpcId -> (string)

Информация об идентификаторе VPC.

DnsRuleGroupPriorityConflictViolation -> (structure)

Подробности нарушения для политики брандмауэра DNS, которая указывает, что группа правил, которую Firewall Manager пытался связать с VPC, имеет тот же приоритет, что и группа правил, которая уже связана.

ViolationTarget -> (string)

Информация об идентификаторе VPC.

ViolationTargetDescription -> (string)

Описание нарушения, которое указывает VPC и группу правил, которая уже с ней связана.

ConflictingPriority -> (integer)

Настройка приоритета двух конфликтующих групп правил.

ConflictingPolicyId -> (string)

Идентификатор политики брандмауэра DNS Firewall Manager, которая уже была применена к VPC. Эта политика содержит группу правил, которая уже связана с VPC.

UnavailablePriorities -> (list)

Приоритеты групп правил, которые уже связаны с VPC. Чтобы повторить операцию, выберите настройки приоритета, которые не входят в этот список, для групп правил в вашей новой политике DNS Firewall.

(целое число)

DnsDuplicateRuleGroupViolation -> (structure)

Подробности нарушения для политики брандмауэра DNS, которая указывает, что группа правил, которую Firewall Manager пытался связать с VPC, уже связана с VPC и не может быть связана снова.

ViolationTarget -> (string)

Информация об идентификаторе VPC.

ViolationTargetDescription -> (string)

Описание нарушения, которое указывает группу правил и VPC.

DnsRuleGroupLimitExceededViolation -> (structure)

Подробности нарушения для политики брандмауэра DNS, которая указывает, что VPC достигла предела для связанных групп правил брандмауэра DNS. Firewall Manager пытался связать другую группу правил с VPC и потерпел неудачу.

ViolationTarget -> (string)

Информация об идентификаторе VPC.

ViolationTargetDescription -> (string)

Описание нарушения, которое указывает группу правил и VPC.

NumberOfRuleGroupsAlreadyAssociated -> (integer)

Количество групп правил, которые в настоящее время связаны с VPC.

FirewallSubnetIsOutOfScopeViolation -> (structure)

Содержит подробности о подсети брандмауэра, которая нарушает область действия политики.

FirewallSubnetId -> (string)

Идентификатор подсети брандмауэра, который нарушает область действия политики.

VpcId -> (string)

Идентификатор VPC подсети брандмауэра, которая нарушает область действия политики.

SubnetAvailabilityZone -> (string)

Доступная зона подсети брандмауэра, которая нарушает область действия политики.

SubnetAvailabilityZoneId -> (string)

Идентификатор доступной зоны подсети брандмауэра, которая нарушает область действия политики.

VpcEndpointId -> (string)

Идентификатор VPC-узла конечной точки подсети брандмауэра, который нарушает область действия политики.

RouteHasOutOfScopeEndpointViolation -> (structure)

Содержит подробности о конечной точке маршрута, которая нарушает область действия политики.

SubnetId -> (string)

Идентификатор подсети, связанной с маршрутом, который нарушает область действия политики.

VpcId -> (string)

Идентификатор VPC маршрута, который нарушает область действия политики.

RouteTableId -> (string)

Идентификатор таблицы маршрутизации.

ViolatingRoutes -> (list)

Список маршрутов, которые нарушают таблицу маршрутизации.

(структура)

Описание маршрута в таблице маршрутизации.

DestinationType -> (string)

Тип назначения для маршрута.

TargetType -> (string)

Тип целевого объекта для маршрута.

Destination -> (string)

Назначение маршрута.

Target -> (string)

Целевой объект маршрута.

SubnetAvailabilityZone -> (string)

Доступная зона подсети.

SubnetAvailabilityZoneId -> (string)

Идентификатор доступной зоны подсети.

CurrentFirewallSubnetRouteTable -> (string)

Таблица маршрутизации, связанная с текущей подсетью брандмауэра.

FirewallSubnetId -> (string)

Идентификатор подсети брандмауэра.

FirewallSubnetRoutes -> (list)

Список маршрутов подсети брандмауэра.

(структура)

Описание маршрута в таблице маршрутизации.

DestinationType -> (string)

Тип назначения для маршрута.

TargetType -> (string)

Тип целевого объекта для маршрута.

Destination -> (string)

Назначение маршрута.

Target -> (string)

Целевой объект маршрута.

InternetGatewayId -> (string)

Идентификатор шлюза Интернет.

CurrentInternetGatewayRouteTable -> (string)

Текущая таблица маршрутизации, связанная со шлюзом Интернет.

InternetGatewayRoutes -> (list)

Маршруты в таблице маршрутизации, связанной со шлюзом Интернет.

(структура)

Описание маршрута в таблице маршрутизации.

DestinationType -> (string)

Тип назначения для маршрута.

TargetType -> (string)

Тип целевого объекта для маршрута.

Destination -> (string)

Назначение маршрута.

Target -> (string)

Целевой объект маршрута.

ThirdPartyFirewallMissingFirewallViolation -> (structure)

Подробности нарушения для удаленного брандмауэра.

ViolationTarget -> (string)

Идентификатор стороннего брандмауэра, вызывающего нарушение.

VPC -> (string)

Идентификатор ресурса VPC, связанного со сторонним брандмауэром.

AvailabilityZone -> (string)

Доступная зона стороннего брандмауэра, вызывающего нарушение.

TargetViolationReason -> (string)

Причина, по которой ресурс вызывает это нарушение, если причина доступна.

ThirdPartyFirewallMissingSubnetViolation -> (structure)

Подробности нарушения для подсети стороннего брандмауэра, которая была удалена.

ViolationTarget -> (string)

Идентификатор стороннего брандмауэра или ресурса VPC, вызывающего нарушение.

VPC -> (string)

Идентификатор ресурса VPC, связанного с подсетью, вызывающей нарушение.

AvailabilityZone -> (string)

Доступная зона подсети, вызывающей нарушение.

TargetViolationReason -> (string)

Причина, по которой ресурс вызывает это нарушение, если причина доступна.

ThirdPartyFirewallMissingExpectedRouteTableViolation -> (structure)

Подробности нарушения для стороннего брандмауэра, у которого таблица маршрутизации, управляемая Firewall Manager, которая была связана со сторонним брандмауэром, была удалена.

ViolationTarget -> (string)

Идентификатор стороннего брандмауэра или ресурса VPC, вызывающего нарушение.

VPC -> (string)

Идентификатор ресурса VPC, связанного с подсетью брандмауэра, которая вызывает нарушение.

AvailabilityZone -> (string)

Доступная зона подсети брандмауэра, которая вызывает нарушение.

CurrentRouteTable -> (string)

Идентификатор ресурса текущей таблицы маршрутизации, связанной с подсетью, если таковая имеется.

ExpectedRouteTable -> (string)

Идентификатор ресурса таблицы маршрутизации, которая должна быть связана с подсетью.

FirewallSubnetMissingVPCEndpointViolation -> (structure)

Подробности нарушения для подсети VPC-узла конечной точки стороннего брандмауэра, которая была удалена.

FirewallSubnetId -> (string)

Идентификатор брандмауэра, с которым связана эта VPC-конечная точка.

VpcId -> (string)

Идентификатор ресурса VPC, связанного с удаленной подсетью VPC.

SubnetAvailabilityZone -> (string)

Название доступной зоны удаленной подсети VPC.

SubnetAvailabilityZoneId -> (string)

Идентификатор доступной зоны удаленной подсети VPC.

InvalidNetworkAclEntriesViolation -> (structure)

Подробные данные о нарушении для записей в ресурсе сетевого ACL.

Vpc -> (строка)

ВЦ, в котором было обнаружено нарушение.

Subnet -> (строка)

Подсеть, связанная с сетевым ACL.

SubnetAvailabilityZone -> (строка)

Зона доступности, в которой используется сетевой ACL.

CurrentAssociatedNetworkAcl -> (строка)

Сетевой ACL, содержащий нарушения записей.

EntryViolations -> (список)

Подробная информация о нарушениях записей в сетевом ACL.

(структура)

Подробная информация о нарушении записи в сетевом ACL. Нарушение связано со спецификацией сетевого ACL внутри политики сетевого ACL Firewall Manager. Этот объект данных является частью InvalidNetworkAclEntriesViolation.

ExpectedEntry -> (структура)

Запись сетевого ACL, управляемая Firewall Manager, которая участвует в нарушении записи.

EntryDetail -> (структура)

Описание правила в сетевом ACL.

Каждый сетевой ACL содержит набор пронумерованных правил входящего трафика и отдельный набор пронумерованных правил исходящего трафика. При определении того, разрешено или запрещено передавать пакеты в подсеть, связанную с сетевым ACL, Amazon Web Services обрабатывает записи в сетевом ACL в соответствии с номерами правил в порядке возрастания.

При управлении отдельным сетевым ACL вы явно указываете номера правил. При указании правил сетевого ACL в политике Firewall Manager вы предоставляете правила, которые должны выполняться сначала, в нужном порядке, и правила, которые должны выполняться в последнюю очередь, в нужном порядке. Firewall Manager назначает номера правил за вас при сохранении спецификации политики сетевого ACL.

IcmpTypeCode -> (структура)

Протокол ICMP: тип и код ICMP.

Code -> (целое число)

Код ICMP.

Type -> (целое число)

Тип ICMP.

Protocol -> (строка)

Номер протокола. Значение «-1» означает все протоколы.

PortRange -> (структура)

Протоколы TCP или UDP: диапазон портов, на которые распространяется правило.

From -> (целое число)

Начальный номер порта диапазона.

To -> (целое число)

Конечный номер порта диапазона.

CidrBlock -> (строка)

Диапазон IPv4-сети для разрешения или запрета в нотации CIDR.

Ipv6CidrBlock -> (строка)

Диапазон IPv6-сети для разрешения или запрета в нотации CIDR.

RuleAction -> (строка)

Указывает, разрешить или запретить трафик, соответствующий правилу.

Egress -> (булево значение)

Указывает, является ли правило правилом исходящего (выходящего) трафика (применяется к трафику, покидающему подсеть). Если это не правило исходящего трафика, то это правило входящего (приходящего) трафика.

EntryRuleNumber -> (целое число)

Номер правила для записи. Записи ACL обрабатываются в порядке возрастания номера правила. В политике Firewall Manager сетевого ACL Firewall Manager назначает номера правил.

EntryType -> (строка)

Указывает, управляема ли запись Firewall Manager или пользователем, и для записей, управляемых Firewall Manager, указывает, относится ли запись к тем, которые выполняются в сетевом ACL в первую очередь, или к тем, которые выполняются в последнюю очередь.

ExpectedEvaluationOrder -> (строка)

Место расположения оценки в упорядоченном списке записей, где ExpectedEntry должно быть, согласно спецификациям политики сетевого ACL.

ActualEvaluationOrder -> (строка)

Место расположения оценки в упорядоченном списке записей, где ExpectedEntry находится в настоящее время.

EntryAtExpectedEvaluationOrder -> (структура)

Запись, которая сейчас находится на месте ExpectedEvaluationOrder, вместо ожидаемой записи.

EntryDetail -> (структура)

Описание правила в сетевом ACL.

Каждый сетевой ACL содержит набор пронумерованных правил входящего трафика и отдельный набор пронумерованных правил исходящего трафика. При определении того, разрешено или запрещено передавать пакеты в подсеть, связанную с сетевым ACL, Amazon Web Services обрабатывает записи в сетевом ACL в соответствии с номерами правил в порядке возрастания.

При управлении отдельным сетевым ACL вы явно указываете номера правил. При указании правил сетевого ACL в политике Firewall Manager вы предоставляете правила, которые должны выполняться сначала, в нужном порядке, и правила, которые должны выполняться в последнюю очередь, в нужном порядке. Firewall Manager назначает номера правил за вас при сохранении спецификации политики сетевого ACL.

IcmpTypeCode -> (структура)

Протокол ICMP: тип и код ICMP.

Code -> (целое число)

Код ICMP.

Type -> (целое число)

Тип ICMP.

Protocol -> (строка)

Номер протокола. Значение «-1» означает все протоколы.

PortRange -> (структура)

Протоколы TCP или UDP: диапазон портов, на которые распространяется правило.

From -> (целое число)

Начальный номер порта диапазона.

To -> (целое число)

Конечный номер порта диапазона.

CidrBlock -> (строка)

Диапазон IPv4-сети для разрешения или запрета в нотации CIDR.

Ipv6CidrBlock -> (строка)

Диапазон IPv6-сети для разрешения или запрета в нотации CIDR.

RuleAction -> (строка)

Указывает, разрешить или запретить трафик, соответствующий правилу.

Egress -> (булево значение)

Указывает, является ли правило правилом исходящего (выходящего) трафика (применяется к трафику, покидающему подсеть). Если это не правило исходящего трафика, то это правило входящего (приходящего) трафика.

EntryRuleNumber -> (целое число)

Номер правила для записи. Записи ACL обрабатываются в порядке возрастания номера правила. В политике Firewall Manager сетевого ACL Firewall Manager назначает номера правил.

EntryType -> (строка)

Указывает, управляема ли запись Firewall Manager или пользователем, и для записей, управляемых Firewall Manager, указывает, относится ли запись к тем, которые выполняются в сетевом ACL в первую очередь, или к тем, которые выполняются в последнюю очередь.

EntriesWithConflicts -> (список)

Список записей, которые конфликтуют с ExpectedEntry.

(структура)

Описание отдельного правила в сетевом ACL.

EntryDetail -> (структура)

Описание правила в сетевом ACL.

Каждый сетевой ACL содержит набор пронумерованных правил входящего трафика и отдельный набор пронумерованных правил исходящего трафика. При определении того, разрешено или запрещено передавать пакеты в подсеть, связанную с сетевым ACL, Amazon Web Services обрабатывает записи в сетевом ACL в соответствии с номерами правил в порядке возрастания.

При управлении отдельным сетевым ACL вы явно указываете номера правил. При указании правил сетевого ACL в политике Firewall Manager вы предоставляете правила, которые должны выполняться сначала, в нужном порядке, и правила, которые должны выполняться в последнюю очередь, в нужном порядке. Firewall Manager назначает номера правил за вас при сохранении спецификации политики сетевого ACL.

IcmpTypeCode -> (структура)

Протокол ICMP: тип и код ICMP.

Code -> (целое число)

Код ICMP.

Type -> (целое число)

Тип ICMP.

Protocol -> (строка)

Номер протокола. Значение «-1» означает все протоколы.

PortRange -> (структура)

Протоколы TCP или UDP: диапазон портов, на которые распространяется правило.

From -> (целое число)

Начальный номер порта диапазона.

To -> (целое число)

Конечный номер порта диапазона.

CidrBlock -> (строка)

Диапазон IPv4-сети для разрешения или запрета в нотации CIDR.

Ipv6CidrBlock -> (строка)

Диапазон IPv6-сети для разрешения или запрета в нотации CIDR.

RuleAction -> (строка)

Указывает, разрешить или запретить трафик, соответствующий правилу.

Egress -> (булево значение)

Указывает, является ли правило правилом исходящего (выходящего) трафика (применяется к трафику, покидающему подсеть). Если это не правило исходящего трафика, то это правило входящего (приходящего) трафика.

EntryRuleNumber -> (целое число)

Номер правила для записи. Записи ACL обрабатываются в порядке возрастания номера правила. В политике Firewall Manager сетевого ACL Firewall Manager назначает номера правил.

EntryType -> (строка)

Указывает, управляема ли запись Firewall Manager или пользователем, и для записей, управляемых Firewall Manager, указывает, относится ли запись к тем, которые выполняются в сетевом ACL в первую очередь, или к тем, которые выполняются в последнюю очередь.

EntryViolationReasons -> (список)

Описание нарушений, обнаруженных Firewall Manager для этих записей.

(строка)

PossibleRemediationActions -> (структура)

Список возможных списков действий по исправлению. Каждое отдельное возможное действие по исправлению — это список отдельных действий по исправлению.

Описание -> (строка)

Описание возможного списка действий по исправлению.

Действия -> (список)

Информация о действиях.

(структура)

Список действий по исправлению.

Описание -> (строка)

Описание списка действий по исправлению.

OrderedRemediationActions -> (список)

Отсортированный список действий по исправлению.

(структура)

Упорядоченный список действий, которые можно выполнить для исправления нарушения.

RemediationAction -> (структура)

Информация об действии, которое можно выполнить для исправления нарушения.

Описание -> (строка)

Описание действия по исправлению.

EC2CreateRouteAction -> (структура)

Информация о действии CreateRoute в API Amazon EC2.

Описание -> (строка)

Описание действия CreateRoute в Amazon EC2.

DestinationCidrBlock -> (строка)

Информация об IPv4-блоке CIDR адресов, используемом для сопоставления назначения.

DestinationPrefixListId -> (строка)

Информация об идентификаторе списка префиксов, используемом для сопоставления назначения.

DestinationIpv6CidrBlock -> (строка)

Информация об адресе IPv6 назначения в формате CIDR.

VpcEndpointId -> (структура)

Информация об идентификаторе VPC-эндпоинта. Поддерживается только для эндпоинтов Gateway Load Balancer.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

GatewayId -> (структура)

Информация об идентификаторе интернет-шлюза или виртуального частного шлюза, подключенного к вашей VPC.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

RouteTableId -> (структура)

Информация об идентификаторе таблицы маршрутизации для маршрута.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

EC2ReplaceRouteAction -> (структура)

Информация о действии ReplaceRoute в API Amazon EC2.

Описание -> (строка)

Описание действия ReplaceRoute в Amazon EC2.

DestinationCidrBlock -> (строка)

Информация об IPv4-блоке CIDR адресов, используемом для сопоставления назначения. Предоставляемое значение должно соответствовать CIDR существующего маршрута в таблице.

DestinationPrefixListId -> (строка)

Информация об идентификаторе списка префиксов для маршрута.

DestinationIpv6CidrBlock -> (строка)

Информация об IPv6-блоке CIDR адресов, используемом для сопоставления назначения. Предоставляемое значение должно соответствовать CIDR существующего маршрута в таблице.

GatewayId -> (структура)

Информация об идентификаторе интернет-шлюза или виртуального частного шлюза.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

RouteTableId -> (структура)

Информация об идентификаторе таблицы маршрутизации.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

EC2DeleteRouteAction -> (структура)

Информация о действии DeleteRoute в API Amazon EC2.

Описание -> (строка)

Описание действия DeleteRoute.

DestinationCidrBlock -> (строка)

Информация об IPv4-диапазоне CIDR для маршрута. Указанное значение должно точно соответствовать CIDR маршрута.

DestinationPrefixListId -> (строка)

Информация об идентификаторе списка префиксов для маршрута.

DestinationIpv6CidrBlock -> (строка)

Информация об IPv6-диапазоне CIDR для маршрута. Указанное значение должно точно соответствовать CIDR маршрута.

RouteTableId -> (структура)

Информация об идентификаторе таблицы маршрутизации.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

EC2CopyRouteTableAction -> (структура)

Информация о действии CopyRouteTable в API Amazon EC2.

Описание -> (строка)

Описание скопированной таблицы маршрутизации EC2, связанной с действием исправления.

VpcId -> (структура)

Идентификатор VPC скопированной таблицы маршрутизации EC2, связанной с действием исправления.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

RouteTableId -> (структура)

Идентификатор скопированной таблицы маршрутизации EC2, связанной с действием исправления.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

EC2ReplaceRouteTableAssociationAction -> (структура)

Информация о действии ReplaceRouteTableAssociation в API Amazon EC2.

Описание -> (строка)

Описание действия ReplaceRouteTableAssociation в Amazon EC2.

AssociationId -> (структура)

Информация об идентификаторе ассоциации.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

RouteTableId -> (структура)

Информация об идентификаторе новой таблицы маршрутизации, которая будет связана с подсетью.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

EC2AssociateRouteTableAction -> (структура)

Информация о действии AssociateRouteTable в API Amazon EC2.

Описание -> (строка)

Описание таблицы маршрутизации EC2, связанной с действием исправления.

RouteTableId -> (структура)

Идентификатор таблицы маршрутизации EC2, связанной с действием исправления.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

SubnetId -> (структура)

Идентификатор подсети для таблицы маршрутизации EC2, связанной с действием исправления.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

GatewayId -> (структура)

Идентификатор шлюза, который будет использоваться с таблицей маршрутизации EC2, связанной с действием исправления.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

EC2CreateRouteTableAction -> (структура)

Информация о действии CreateRouteTable в API Amazon EC2.

Описание -> (строка)

Описание действия CreateRouteTable.

VpcId -> (структура)

Информация об идентификаторе VPC.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

FMSPolicyUpdateFirewallCreationConfigAction -> (структура)

Действие исправления для обновления конфигурации брандмауэра.

Описание -> (строка)

Описание действия исправления.

FirewallCreationConfig -> (строка)

Строка, которую можно скопировать в SecurityServiceData текущей политики, чтобы исправить нарушения области.

CreateNetworkAclAction -> (структура)

Информация о действии в Amazon EC2.

Описание -> (строка)

Краткое описание этого действия исправления.

Vpc -> (структура)

VPC, связанный с действием исправления.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

FMSCanRemediate -> (булево)

Указывает, может ли Firewall Manager выполнить это действие исправления. Ложное значение указывает, что автоматическое исправление отключено или Firewall Manager не может выполнить действие из-за конфликта.

ReplaceNetworkAclAssociationAction -> (структура)

Информация о действии в Amazon EC2.

Описание -> (строка)

Краткое описание этого действия исправления.

AssociationId -> (структура)

Описание целевого объекта исправления.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

NetworkAclId -> (структура)

Network ACL, связанный с действием исправления.

ResourceId -> (строка)

Идентификатор целевого объекта исправления.

Описание -> (строка)

Описание целевого объекта действия исправления.

FMSCanRemediate -> (булево)

Указывает, может ли Firewall Manager выполнить это действие исправления. Ложное значение указывает, что автоматическое исправление отключено или Firewall Manager не может выполнить действие из-за конфликта.

CreateNetworkAclEntriesAction -> (структура)

Информация о действии CreateNetworkAclEntries в Amazon EC2.

Description -> (строка)

Краткое описание данного действия по исправлению.

NetworkAclId -> (структура)

Список правил управления сетью, связанных с действием по исправлению.

ResourceId -> (строка)

Идентификатор целевого ресурса для исправления.

Description -> (строка)

Описание целевого ресурса для действия по исправлению.

NetworkAclEntriesToBeCreated -> (список)

Список правил, которые действие по исправлению создаст.

(структура)

Описание одного правила в списке правил управления сетью.

EntryDetail -> (структура)

Описание правила в списке правил управления сетью.

Каждый список правил управления сетью содержит набор пронумерованных правил входящего и исходящего трафика. При определении, разрешить или запретить пакет, Amazon Web Services обрабатывает правила в списке правил управления сетью в порядке возрастания номеров правил.

При управлении отдельным списком правил управления сетью вы явно указываете номера правил. При указании правил списка правил управления сетью в политике Firewall Manager вы предоставляете правила, которые нужно выполнить в первую очередь, в необходимом порядке, и правила, которые нужно выполнить в последнюю очередь, в необходимом порядке. Firewall Manager присваивает номера правил при сохранении спецификации политики списка правил управления сетью.

IcmpTypeCode -> (структура)

Протокол ICMP: тип и код ICMP.

Code -> (целое число)

Код ICMP.

Type -> (целое число)

Тип ICMP.

Protocol -> (строка)

Номер протокола. Значение «-1» означает все протоколы.

PortRange -> (структура)

Протоколы TCP или UDP: диапазон портов, к которым применяется правило.

From -> (целое число)

Начальный номер порта в диапазоне.

To -> (целое число)

Конечный номер порта в диапазоне.

CidrBlock -> (строка)

Диапазон IPv4-сетей для разрешения или запрещения, в нотации CIDR.

Ipv6CidrBlock -> (строка)

Диапазон IPv6-сетей для разрешения или запрещения, в нотации CIDR.

RuleAction -> (строка)

Указывает, разрешить или запретить трафик, соответствующий правилу.

Egress -> (булево)

Указывает, является ли правило правилом исходящего трафика (применяется к трафику, покидающему подсеть). Если это не правило исходящего трафика, то это правило входящего трафика.

EntryRuleNumber -> (целое число)

Номер правила для записи. Записи списка правил управления сетью обрабатываются в порядке возрастания номера правила. В политике списка правил управления сетью Firewall Manager присваивает номера правил.

EntryType -> (строка)

Указывает, управляет ли записью Firewall Manager или пользователь, и, для записей, управляемых Firewall Manager, указывает, относится ли запись к тем, которые выполняются в первую очередь в списке правил управления сетью или к тем, которые выполняются в последнюю очередь.

FMSCanRemediate -> (булево)

Указывает, может ли Firewall Manager выполнить это действие по исправлению. Значение false указывает, что автоматическое исправление отключено или Firewall Manager не может выполнить действие из-за конфликта.

DeleteNetworkAclEntriesAction -> (структура)

Информация о действии DeleteNetworkAclEntries в Amazon EC2.

Description -> (строка)

Краткое описание данного действия по исправлению.

NetworkAclId -> (структура)

Список правил управления сетью, связанных с действием по исправлению.

ResourceId -> (строка)

Идентификатор целевого ресурса для исправления.

Description -> (строка)

Описание целевого ресурса для действия по исправлению.

NetworkAclEntriesToBeDeleted -> (список)

Список записей, которые действие по исправлению удалит.

(структура)

Описание одного правила в списке правил управления сетью.

EntryDetail -> (структура)

Описание правила в списке правил управления сетью.

Каждый список правил управления сетью содержит набор пронумерованных правил входящего и исходящего трафика. При определении, разрешить или запретить пакет, Amazon Web Services обрабатывает правила в списке правил управления сетью в порядке возрастания номеров правил.

При управлении отдельным списком правил управления сетью вы явно указываете номера правил. При указании правил списка правил управления сетью в политике Firewall Manager вы предоставляете правила, которые нужно выполнить в первую очередь, в необходимом порядке, и правила, которые нужно выполнить в последнюю очередь, в необходимом порядке. Firewall Manager присваивает номера правил при сохранении спецификации политики списка правил управления сетью.

IcmpTypeCode -> (структура)

Протокол ICMP: тип и код ICMP.

Code -> (целое число)

Код ICMP.

Type -> (целое число)

Тип ICMP.

Protocol -> (строка)

Номер протокола. Значение «-1» означает все протоколы.

PortRange -> (структура)

Протоколы TCP или UDP: диапазон портов, к которым применяется правило.

From -> (целое число)

Начальный номер порта в диапазоне.

To -> (целое число)

Конечный номер порта в диапазоне.

CidrBlock -> (строка)

Диапазон IPv4-сетей для разрешения или запрещения, в нотации CIDR.

Ipv6CidrBlock -> (строка)

Диапазон IPv6-сетей для разрешения или запрещения, в нотации CIDR.

RuleAction -> (строка)

Указывает, разрешить или запретить трафик, соответствующий правилу.

Egress -> (булево)

Указывает, является ли правило правилом исходящего трафика (применяется к трафику, покидающему подсеть). Если это не правило исходящего трафика, то это правило входящего трафика.

EntryRuleNumber -> (целое число)

Номер правила для записи. Записи списка правил управления сетью обрабатываются в порядке возрастания номера правила. В политике списка правил управления сетью Firewall Manager присваивает номера правил.

EntryType -> (строка)

Указывает, управляет ли записью Firewall Manager или пользователь, и, для записей, управляемых Firewall Manager, указывает, относится ли запись к тем, которые выполняются в первую очередь в списке правил управления сетью или к тем, которые выполняются в последнюю очередь.

FMSCanRemediate -> (булево)

Указывает, может ли Firewall Manager выполнить это действие по исправлению. Значение false указывает, что автоматическое исправление отключено или Firewall Manager не может выполнить действие из-за конфликта.

Order -> (целое число)

Порядок действий по исправлению в списке.

IsDefaultAction -> (булево)

Информация о том, выполняется ли действие по умолчанию.

WebACLHasIncompatibleConfigurationViolation -> (структура)

Подробности нарушения для списка правил управления сетью, конфигурация которого несовместима с политикой Firewall Manager.

WebACLArn -> (строка)

Amazon Resource Name (ARN) списка правил управления сетью.

Description -> (строка)

Информация о проблемах, с которыми столкнулся Firewall Manager при конфигурации списка правил управления сетью.

WebACLHasOutOfScopeResourcesViolation -> (структура)

Подробности нарушения для списка правил управления сетью, связанного по крайней мере с одним ресурсом, выходящим за рамки политики Firewall Manager.

WebACLArn -> (строка)

Amazon Resource Name (ARN) списка правил управления сетью.

OutOfScopeResourceList -> (список)

Массив Amazon Resource Name (ARN) ресурсов, выходящих за рамки политики и связанных со списком правил управления сетью.

(строка)

ResourceTags -> (список)

ResourceTag объекты, связанные с ресурсом.

(структура)

Набор пар ключ:значение, связанных с ресурсом Amazon Web Services. Пара ключ:значение может быть любой, которую вы определите. Обычно ключ тега представляет категорию (например, «среда»), а значение тега представляет определенное значение в этой категории (например, «тест», «разработка» или «производство»). Вы можете добавить до 50 тегов к каждому ресурсу Amazon Web Services.

Key -> (строка)

Часть пары ключ:значение, определяющей тег. Вы можете использовать ключ тега для описания категории информации, например, «клиент». Ключи тегов чувствительны к регистру.

Value -> (строка)

Часть пары ключ:значение, определяющей тег. Вы можете использовать значение тега для описания определенного значения в категории, например, «companyA» или «companyB». Значения тегов чувствительны к регистру.

ResourceDescription -> (строка)

Краткое описание запрашиваемого ресурса.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API