Spec-Zone.ru › AWS CLI v2

[ aws . guardduty ]

describe-malware-scans

Описание

Возвращает список сканирований на вредоносное ПО. Каждый член учетной записи может просматривать сканирования на вредоносное ПО для собственных учетных записей. Администратор может просматривать сканирования на вредоносное ПО для всех учетных записей членов.

Возможны региональные различия, поскольку некоторые источники данных могут быть недоступны во всех регионах Amazon Web Services, где в настоящее время поддерживается GuardDuty. Для получения дополнительной информации см. Регионы и конечные точки.

См. также: Документация API AWS

describe-malware-scans является постраничной операцией. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничный вывод, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе на постраничный запрос, аргумент --query должен извлекать данные из результатов следующих выражений запроса: Scans

Синтаксис

  describe-malware-scans
--detector-id <value>
[--filter-criteria <value>]
[--sort-criteria <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--detector-id (строка)

Уникальный идентификатор детектора, с которым связан запрос.

Чтобы найти detectorId в текущем регионе, см. страницу настроек в консоли GuardDuty или запустите API ListDetectors.

--filter-criteria (структура)

Представляет критерии, которые будут использоваться в фильтре для описания записей сканирования.

FilterCriterion -> (список)

Представляет условие, которое при совпадении будет добавлено в ответ операции.

(структура)

Представляет условие, которое при совпадении будет добавлено в ответ операции. Независимо от использования критериев фильтра, учетная запись администратора может просматривать записи сканирования для всех учетных записей членов. Однако каждая учетная запись члена может просматривать записи сканирования только для собственной учетной записи.

CriterionKey -> (строка)

Значение перечисления, представляющее возможные свойства сканирования для сопоставления с заданными записями сканирования.

Примечание

Замените значение перечисления CLUSTER_NAME на EKS_CLUSTER_NAME . CLUSTER_NAME устарел.

FilterCondition -> (структура)

Содержит информацию об условии.

EqualsValue -> (строка)

Представляет условие равно, которое должно быть применено к одному полю при поиске записей сканирования.

GreaterThan -> (длинное целое)

Представляет условие больше чем, которое должно быть применено к одному полю при поиске записей сканирования.

LessThan -> (длинное целое)

Представляет условие меньше чем, которое должно быть применено к одному полю при поиске записей сканирования.

Синтаксис JSON:

{
  "FilterCriterion": [
    {
      "CriterionKey": "EC2_INSTANCE_ARN"|"SCAN_ID"|"ACCOUNT_ID"|"GUARDDUTY_FINDING_ID"|"SCAN_START_TIME"|"SCAN_STATUS"|"SCAN_TYPE",
      "FilterCondition": {
        "EqualsValue": "string",
        "GreaterThan": long,
        "LessThan": long
      }
    }
    ...
  ]
}

--sort-criteria (структура)

Представляет критерии, используемые для сортировки записей сканирования. ` attributeName https://docs.aws.amazon.com/guardduty/latest/APIReference/API_SortCriteria.html#guardduty-Type-SortCriteria-attributeName`__ требуется и должен быть scanStartTime .

AttributeName -> (строка)

Представляет атрибут поиска, например accountId, который сортирует результаты.

OrderBy -> (строка)

Порядок отображения отсортированных результатов.

Сокращенный синтаксис:

AttributeName=string,OrderBy=string

Синтаксис JSON:

{
  "AttributeName": "string",
  "OrderBy": "ASC"|"DESC"
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения будут переопределять значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания точки начала постраничного вывода. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS CLI.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS CLI.

--max-items (целое число)

Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов больше указанного значения, в выводе команды предоставляется NextToken. Для возобновления постраничного вывода укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничный вывод в руководстве пользователя AWS CLI.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример JSON-ввода, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, оно выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку протоколирования.

--endpoint-url (строка)

Переопределить стандартный URL команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматический постраничный вывод. Если автоматический постраничный вывод отключен, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • включено
  • выключено
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключение постраничного вывода cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров ввода CLI.

Вывод

Сканы -> (список)

Содержит информацию о сканах вредоносного ПО, связанных с Защитой от вредоносного ПО GuardDuty для EC2.

(структура)

Содержит информацию о сканах вредоносного ПО, связанных с Защитой от вредоносного ПО GuardDuty для EC2.

DetectorId -> (строка)

Уникальный идентификатор детектора, связанного с запросом.

Чтобы найти detectorId в текущем регионе, см. страницу Настроек в консоли GuardDuty или выполните API ListDetectors.

AdminDetectorId -> (строка)

Уникальный идентификатор детектора учетной записи администратора, с которой связан запрос. Если учетная запись является администратором, AdminDetectorId будет таким же, как и используемый для DetectorId .

Чтобы найти detectorId в текущем регионе, см. страницу Настроек в консоли GuardDuty или выполните API ListDetectors.

ScanId -> (строка)

Уникальный идентификатор сканирования, связанный с записью сканирования.

ScanStatus -> (строка)

Значение перечисления, представляющее возможные состояния сканирования.

FailureReason -> (строка)

Представляет причину состояния сканирования FAILED.

ScanStartTime -> (метка времени)

Метка времени начала сканирования.

ScanEndTime -> (метка времени)

Метка времени завершения сканирования.

TriggerDetails -> (структура)

Указывает причину запуска сканирования.

GuardDutyFindingId -> (строка)

Идентификатор обнаружения GuardDuty, который запустил сканирование вредоносного ПО.

Description -> (строка)

Описание запуска сканирования.

ResourceDetails -> (структура)

Представляет ресурсы, которые были просканированы в записи сканирования.

InstanceArn -> (строка)

Instance ARN, который был просканирован в записи сканирования.

ScanResultDetails -> (структура)

Представляет результат сканирования.

ScanResult -> (строка)

Значение перечисления, представляющее возможные результаты сканирования.

AccountId -> (строка)

Идентификатор учетной записи, принадлежащей сканированию.

TotalBytes -> (длинное целое число)

Представляет общее количество байтов, которые были просканированы.

FileCount -> (длинное целое число)

Представляет количество файлов, которые были просканированы.

AttachedVolumes -> (список)

Список томов, которые были подключены к исходному экземпляру для сканирования.

(структура)

Содержит сведения о томах EBS.

VolumeArn -> (строка)

Информация о ARN тома EBS.

VolumeType -> (строка)

Тип тома EBS.

DeviceName -> (строка)

Имя устройства для тома EBS.

VolumeSizeInGB -> (целое число)

Размер тома EBS в ГБ.

EncryptionType -> (строка)

Тип шифрования тома EBS.

SnapshotArn -> (строка)

ARN моментального снимка тома EBS.

KmsKeyArn -> (строка)

ARN ключа KMS, используемого для шифрования тома EBS.

ScanType -> (строка)

Указывает тип сканирования, вызвавший сканирование вредоносного ПО.

NextToken -> (строка)

Параметр постраничной навигации, используемый при следующей операции списка для получения дополнительных элементов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API