[ aws . imagebuilder ]
list-image-scan-finding-aggregations
Описание
Возвращает список агрегаций результатов сканирования изображений для вашей учетной записи. Вы можете фильтровать по типу ключа, который Image Builder использует для группировки результатов. Например, если вы хотите получить список находок по уровню критичности для одной из ваших конвейерных линий, вы можете указать свою конвейерную линию с помощью фильтра imagePipelineArn. Если вы не укажете фильтр, Image Builder вернёт агрегацию для вашей учетной записи.
Для оптимизации результатов вы можете использовать следующие фильтры в вашем запросе:
accountIdimageBuildVersionArnimagePipelineArnvulnerabilityId
См. также: Документацию API AWS
Синтаксис
list-image-scan-finding-aggregations
[--filter <value>]
[--next-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--filter (структура)
Пара имя-значение фильтра, используемого для получения более конкретного списка результатов из операции списка. Фильтры могут использоваться для сопоставления набора ресурсов по определённым критериям, таким как теги, атрибуты или идентификаторы.
name -> (строка)
values -> (список)
Значения фильтра. Значения фильтров чувствительны к регистру.
(строка)
Сокращённый синтаксис:
name=string,values=string,string
Синтаксис JSON:
{
"name": "string",
"values": ["string", ...]
}
--next-token (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который может быть использован как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример входного YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое значение)
Отключить автоматическую пагинацию. Если автоматическая пагинация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать конкретный профиль из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для использования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурируемого cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры входных данных CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическую запрос параметров входных данных CLI.
Вывод
requestId -> (строка)
aggregationType -> (строка)
Тип агрегации указывает, какой тип ключа используется для группировки результатов сканирования изображений. Image Builder возвращает результаты на основе фильтра запроса. Если вы не указали фильтр в запросе, тип по умолчанию — accountId.
- accountId
- imageBuildVersionArn
- imagePipelineArn
- vulnerabilityId
Каждая агрегация включает подсчёт по уровням критичности для находок среднего уровня критичности и выше, а также общий итог по всем находкам для каждого значения ключа.
responses -> (список)
Массив агрегаций результатов сканирования изображений, соответствующих критериям фильтра.
(структура)
Возвращает ровно один тип агрегации, основанный на фильтре, который Image Builder применяет в своей операции API.
accountAggregation -> (структура)
Возвращает объект, содержащий подсчёт по уровням критичности на основе идентификатора учетной записи.
accountId -> (строка)
severityCounts -> (структура)
Подсчёт по уровням критичности для находок среднего уровня критичности и выше, а также общий итог по всем находкам.
all -> (целое число)
critical -> (целое число)
high -> (целое число)
medium -> (целое число)
imageAggregation -> (структура)
Возвращает объект, содержащий подсчёт по уровням критичности на основе Amazon Resource Name (ARN) для конкретного изображения.
imageBuildVersionArn -> (строка)
severityCounts -> (структура)
Подсчёт по уровням критичности для находок среднего уровня критичности и выше, а также общий итог по всем находкам для указанного изображения.
all -> (целое число)
critical -> (целое число)
high -> (целое число)
medium -> (целое число)
imagePipelineAggregation -> (структура)
Возвращает объект, содержащий подсчёт по уровням критичности на основе ARN конвейера изображений.
imagePipelineArn -> (строка)
severityCounts -> (структура)
Подсчёт по уровням критичности для находок среднего уровня критичности и выше, а также общий итог по всем находкам для указанного конвейера изображений.
all -> (целое число)
critical -> (целое число)
high -> (целое число)
medium -> (целое число)
vulnerabilityIdAggregation -> (структура)
Возвращает объект, содержащий подсчёт по уровням критичности на основе идентификатора уязвимости.
vulnerabilityId -> (строка)
severityCounts -> (структура)
Подсчёт по уровням критичности для находок среднего уровня критичности и выше, а также общий итог по всем находкам для указанной уязвимости.
all -> (целое число)
critical -> (целое число)
high -> (целое число)
medium -> (целое число)
nextToken -> (строка)