Spec-Zone.ru › AWS CLI v2

[ aws . guardduty ]

update-organization-configuration

Описание

Настраивает учетную запись делегированного администратора с предоставленными значениями. Вы должны указать значение для autoEnableOrganizationMembers или autoEnable, но не для обоих.

Указание обоих параметров мониторинга среды выполнения EKS (EKS_RUNTIME_MONITORING) и мониторинга среды выполнения (RUNTIME_MONITORING) приведет к ошибке. Вы можете добавить только одну из этих двух функций, так как мониторинг среды выполнения уже включает обнаружение угроз для ресурсов Amazon EKS. Дополнительная информация доступна в разделе Мониторинг среды выполнения.

Возможны региональные различия, поскольку некоторые источники данных могут быть недоступны во всех регионах Amazon Web Services, в которых в настоящее время поддерживается GuardDuty. Дополнительная информация доступна в разделе Регионы и конечные точки.

См. также: Документация API AWS

Синтаксис

  update-organization-configuration
--detector-id <value>
[--auto-enable | --no-auto-enable]
[--data-sources <value>]
[--features <value>]
[--auto-enable-organization-members <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--detector-id (строка)

Идентификатор детектора, который настраивает делегированного администратора.

Чтобы найти detectorId в текущем регионе, перейдите на страницу Настройки в консоли GuardDuty или запустите API ListDetectors.

--auto-enable | --no-auto-enable (логическое значение)

Указывает, следует ли автоматически включать учетные записи-члены в организации. Это относится только к новым учетным записям-членам, а не к существующим. Когда новая учетная запись присоединяется к организации, выбранные функции будут автоматически включены для нее по умолчанию.

Хотя эта функция все еще поддерживается, мы рекомендуем использовать AutoEnableOrganizationMembers для достижения аналогичных результатов. Вы должны указать значение для autoEnableOrganizationMembers или autoEnable, но не для обоих.

--data-sources (структура)

Описание источников данных, которые будут обновлены.

S3Logs -> (структура)

Описание того, включены ли журналы событий данных S3 для новых членов организации.

AutoEnable -> (логическое значение)

Значение, содержащее информацию о том, будут ли журналы событий данных S3 автоматически включены в качестве источника данных для организации.

Kubernetes -> (структура)

Описание конфигурации источников данных Kubernetes для новых членов организации.

AuditLogs -> (структура)

Указывает, должен ли источник данных журналов аудита Kubernetes автоматически включаться для новых членов, присоединяющихся к организации.

AutoEnable -> (логическое значение)

Значение, содержащее информацию о том, будут ли журналы аудита Kubernetes автоматически включены в качестве источника данных для организации.

MalwareProtection -> (структура)

Описание конфигурации защиты от вредоносных программ для новых членов организации.

ScanEc2InstanceWithFindings -> (структура)

Указывает, должна ли защита от вредоносных программ для EC2-инстансов с результатами поиска автоматически включаться для новых членов, присоединяющихся к организации.

EbsVolumes -> (структура)

Указывает, должно ли сканирование томов EBS автоматически включаться для новых членов, присоединяющихся к организации.

AutoEnable -> (логическое значение)

Указывает, должно ли сканирование томов EBS автоматически включаться для новых членов, присоединяющихся к организации.

Синтаксис JSON:

{
  "S3Logs": {
    "AutoEnable": true|false
  },
  "Kubernetes": {
    "AuditLogs": {
      "AutoEnable": true|false
    }
  },
  "MalwareProtection": {
    "ScanEc2InstanceWithFindings": {
      "EbsVolumes": {
        "AutoEnable": true|false
      }
    }
  }
}

--features (список)

Список функций, которые будут настроены для организации.

(структура)

Список функций, которые будут настроены для организации.

Name -> (строка)

Название функции, которая будет настроена для организации.

AutoEnable -> (строка)

Описывает состояние функции, настроенной для учетных записей-членов в организации. Одно из следующих значений является состоянием для всей организации:

  • NEW: Указывает, что при присоединении новой учетной записи к организации функция будет автоматически включена.
  • ALL: Указывает, что все учетные записи в организации имеют функцию автоматически включенной. Это включает NEW учетные записи, которые присоединяются к организации, и учетные записи, которые могут быть приостановлены или удалены из организации в GuardDuty. Для обновления конфигурации для всех учетных записей-членов может потребоваться до 24 часов.
  • NONE: Указывает, что функция не будет автоматически включена для любой учетной записи в организации. Администратор должен управлять функцией для каждой учетной записи индивидуально.

AdditionalConfiguration -> (список)

Дополнительная информация, которая будет настроена для организации.

(структура)

Список дополнительных конфигураций, которые будут настроены для организации.

Дополнительная конфигурация относится только к плану защиты GuardDuty Runtime Monitoring.

Name -> (строка)

Название дополнительной конфигурации, которая будет настроена для организации. Эти значения применимы только к плану защиты Runtime Monitoring.

AutoEnable -> (строка)

Состояние дополнительной конфигурации, которая будет настроена для организации. Используйте одно из следующих значений для настройки состояния функции для всей организации:

  • NEW: Указывает, что при присоединении новой учетной записи к организации дополнительная конфигурация будет автоматически включена.
  • ALL: Указывает, что все учетные записи в организации имеют дополнительную конфигурацию, автоматически включенную. Это включает NEW учетные записи, которые присоединяются к организации, и учетные записи, которые могут быть приостановлены или удалены из организации в GuardDuty. Для обновления конфигурации для всех учетных записей-членов может потребоваться до 24 часов.
  • NONE: Указывает, что дополнительная конфигурация не будет автоматически включена для любой учетной записи в организации. Администратор должен управлять дополнительной конфигурацией для каждой учетной записи индивидуально.

Краткая форма синтаксиса:

Name=string,AutoEnable=string,AdditionalConfiguration=[{Name=string,AutoEnable=string},{Name=string,AutoEnable=string}] ...

Синтаксис JSON:

[
  {
    "Name": "S3_DATA_EVENTS"|"EKS_AUDIT_LOGS"|"EBS_MALWARE_PROTECTION"|"RDS_LOGIN_EVENTS"|"EKS_RUNTIME_MONITORING"|"LAMBDA_NETWORK_LOGS"|"RUNTIME_MONITORING",
    "AutoEnable": "NEW"|"NONE"|"ALL",
    "AdditionalConfiguration": [
      {
        "Name": "EKS_ADDON_MANAGEMENT"|"ECS_FARGATE_AGENT_MANAGEMENT"|"EC2_AGENT_MANAGEMENT",
        "AutoEnable": "NEW"|"NONE"|"ALL"
      }
      ...
    ]
  }
  ...
]

--auto-enable-organization-members (строка)

Указывает конфигурацию автоматического включения GuardDuty для учетных записей-членов в организации. Вы должны указать значение для autoEnableOrganizationMembers или autoEnable, но не для обоих.

Используйте одно из следующих значений конфигурации для autoEnableOrganizationMembers:

  • NEW: Указывает, что при присоединении новой учетной записи к организации GuardDuty будет автоматически включен.
  • ALL: Указывает, что GuardDuty автоматически включен для всех учетных записей в организации. Это включает NEW учетные записи, которые присоединяются к организации, и учетные записи, которые могут быть приостановлены или удалены из организации в GuardDuty. Для обновления конфигурации для всех учетных записей-членов может потребоваться до 24 часов.
  • NONE: Указывает, что GuardDuty не будет автоматически включен для какой-либо учетной записи в организации. Администратор должен управлять GuardDuty для каждой учетной записи в организации индивидуально. При обновлении настройки автоматического включения с ALL или NEW на NONE, это действие не отключает соответствующий параметр для ваших существующих учетных записей. Эта конфигурация будет применяться к новым учетным записям, которые присоединяются к организации. После обновления настроек автоматического включения у новых учетных записей соответствующий параметр не будет включен.

Возможные значения:

  • NEW
  • ALL
  • NONE

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение null или строка input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (boolean)

Включить отладовую запись в журнал.

--endpoint-url (string)

Переопределить стандартный URL команды на заданный URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определенный профиль из файла учетных данных.

--region (string)

Регион для использования. Переопределяет параметры из конфигурации/окружения.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет параметры из конфигурации/окружения.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить вывод страницы cli.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическую запрос параметров ввода CLI.

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API