создать-детектор
Описание
Создаёт отдельный детектор GuardDuty. Детектор — это ресурс, представляющий службу GuardDuty. Чтобы начать использовать GuardDuty, необходимо создать детектор в каждом регионе, где вы включили эту службу. На каждый аккаунт в каждом регионе может быть только один детектор. По умолчанию все источники данных включены в новый детектор.
- Когда вы не указываете какие-либо
features, за исключениемRUNTIME_MONITORING, все необязательные функции включены по умолчанию. - Когда вы указываете некоторые из
features, любая функция, которая не указана в вызове API, включается по умолчанию, за исключениемRUNTIME_MONITORING.
Указание мониторинга выполнения EKS (EKS_RUNTIME_MONITORING ) и мониторинга выполнения (RUNTIME_MONITORING ) приведёт к ошибке. Вы можете добавить только одну из этих двух функций, поскольку мониторинг выполнения уже включает обнаружение угроз для ресурсов Amazon EKS. Для получения дополнительной информации см. Мониторинг выполнения.
Возможны региональные различия, так как некоторые источники данных могут быть недоступны во всех регионах Amazon Web Services, где в настоящее время поддерживается GuardDuty. Для получения дополнительной информации см. Регионы и конечные точки.
См. также: Документация API AWS
Синтаксис
create-detector
--enable | --no-enable
[--client-token <value>]
[--finding-publishing-frequency <value>]
[--data-sources <value>]
[--tags <value>]
[--features <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--enable | --no-enable (boolean)
--client-token (строка)
--finding-publishing-frequency (строка)
Значение, указывающее, как часто обновляются экспортируемые результаты.
Возможные значения:
FIFTEEN_MINUTESONE_HOURSIX_HOURS
--data-sources (структура)
Описание источников данных, которые будут включены для детектора.
Возможны региональные различия, так как некоторые источники данных могут быть недоступны во всех регионах Amazon Web Services, где в настоящее время поддерживается GuardDuty. Для получения дополнительной информации см. Регионы и конечные точки.
S3Logs -> (структура)
Описание того, включены ли журналы событий данных S3 в качестве источника данных.
Enable -> (boolean)
Kubernetes -> (структура)
Описание того, включены ли журналы Kubernetes в качестве источников данных.
AuditLogs -> (структура)
Статус журналов аудита Kubernetes в качестве источника данных.
Enable -> (boolean)
MalwareProtection -> (структура)
Описание того, включена ли функция защиты от вредоносных программ в качестве источника данных.
ScanEc2InstanceWithFindings -> (структура)
Описание конфигурации защиты от вредоносных программ для EC2-инстансов с результатами.
EbsVolumes -> (boolean)
Укороченный синтаксис:
S3Logs={Enable=boolean},Kubernetes={AuditLogs={Enable=boolean}},MalwareProtection={ScanEc2InstanceWithFindings={EbsVolumes=boolean}}
Синтаксис JSON:
{
"S3Logs": {
"Enable": true|false
},
"Kubernetes": {
"AuditLogs": {
"Enable": true|false
}
},
"MalwareProtection": {
"ScanEc2InstanceWithFindings": {
"EbsVolumes": true|false
}
}
}
--tags (массив)
Теги, которые будут добавлены к новому ресурсу детектора.
key -> (строка)
value -> (строка)
Укороченный синтаксис:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--features (список)
Список функций, которые будут сконфигурированы для детектора.
(структура)
Содержит информацию о функции GuardDuty.
Указание мониторинга выполнения EKS (EKS_RUNTIME_MONITORING ) и мониторинга выполнения (RUNTIME_MONITORING ) приведёт к ошибке. Вы можете добавить только одну из этих двух функций, поскольку мониторинг выполнения уже включает обнаружение угроз для ресурсов Amazon EKS. Для получения дополнительной информации см. Мониторинг выполнения.
Name -> (строка)
Status -> (строка)
AdditionalConfiguration -> (список)
Дополнительная конфигурация для ресурса.
(структура)
Информация о дополнительной конфигурации для функции в вашем аккаунте GuardDuty.
Name -> (строка)
Status -> (строка)
Укороченный синтаксис:
Name=string,Status=string,AdditionalConfiguration=[{Name=string,Status=string},{Name=string,Status=string}] ...
Синтаксис JSON:
[
{
"Name": "S3_DATA_EVENTS"|"EKS_AUDIT_LOGS"|"EBS_MALWARE_PROTECTION"|"RDS_LOGIN_EVENTS"|"EKS_RUNTIME_MONITORING"|"LAMBDA_NETWORK_LOGS"|"RUNTIME_MONITORING",
"Status": "ENABLED"|"DISABLED",
"AdditionalConfiguration": [
{
"Name": "EKS_ADDON_MANAGEMENT"|"ECS_FARGATE_AGENT_MANAGEMENT"|"EC2_AGENT_MANAGEMENT",
"Status": "ENABLED"|"DISABLED"
}
...
]
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения будут переопределять значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет интерпретироваться буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример JSON-ввода, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (boolean)
Включает отладочную регистрацию.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды заданным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (boolean)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-потоковый
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использование определённого профиля из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет параметры конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- вкл
- выкл
- авто
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 предполагает, что двоичные блоки предоставляются как base64-кодированная строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключение пагинации командной строки для вывода.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры ввода командной строки.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запрошение параметров ввода командной строки.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. Дополнительную информацию см. в разделе Использование кавычек со строками в Руководстве пользователя AWS CLI.
Включение GuardDuty в текущем регионе
Этот пример демонстрирует, как создать новый детектор, который включает GuardDuty, в текущем регионе:
aws guardduty create-detector \
--enable
Вывод:
{
"DetectorId": "b6b992d6d2f48e64bc59180bfexample"
}
Для получения дополнительной информации см. Включение Amazon GuardDuty в Руководстве пользователя GuardDuty.
Вывод
DetectorId -> (строка)
UnprocessedDataSources -> (структура)
Указывает источники данных, которые не удалось включить при первом включении GuardDuty.
MalwareProtection -> (структура)
Объект, содержащий информацию о статусе всех источников данных защиты от вредоносных программ.
ScanEc2InstanceWithFindings -> (структура)
Описание конфигурации защиты от вредоносных программ для EC2-инстансов с результатами.
EbsVolumes -> (структура)
Описание конфигурации сканирования томов EBS в качестве источника данных.
Status -> (строка)
Reason -> (строка)
ServiceRole -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|