Spec-Zone.ru › AWS CLI v2

[ aws . imagebuilder ]

list-image-scan-findings

Описание

Возвращает список результатов сканирования образов для вашей учетной записи.

См. также: Документация API AWS

Синтаксис

  list-image-scan-findings
[--filters <value>]
[--max-results <value>]
[--next-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--filters (список)

Массив пар «имя-значение», которые можно использовать для фильтрации результатов. Вы можете использовать следующие фильтры для оптимизации результатов:

  • imageBuildVersionArn
  • imagePipelineArn
  • vulnerabilityId
  • severity

Если вы не укажете фильтр, будут отображены все результаты сканирования в вашей учетной записи.

(структура)

Пара «имя-значение», которую Image Builder применяет для оптимизации результатов из действия списка результатов сканирования на предмет уязвимостей.

name -> (строка)

Имя фильтра результатов сканирования образа. Имена фильтров чувствительны к регистру.

values -> (список)

Значения фильтра. Значения фильтров чувствительны к регистру.

(строка)

Сокращённый синтаксис:

name=string,values=string,string ...

Синтаксис JSON:

[
  {
    "name": "string",
    "values": ["string", ...]
  }
  ...
]

--max-results (целое число)

Максимальное количество элементов, возвращаемых в запросе.

--next-token (строка)

Токен для указания точки начала пагинации. Это значение nextToken из ранее обрезанного ответа.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения из JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос к API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, будет валидироваться ввод команд и возвращаться пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости сгенерированного JSON-скелета.

Глобальные параметры

--debug (булево)

Включает отладочную запись журнала.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды на указанный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключает автоматическую пагинацию. Если автоматическая пагинация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла ключей.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • on
  • off
  • auto

--no-sign-request (булево)

Отказ от подписи запросов. Ключи не будут загружены, если этот параметр предоставлен.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка в кодировке base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающегося как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключение пейджера CLI для вывода.

--cli-auto-prompt (булево)

Автоматическое запрошение параметров ввода CLI.

--no-cli-auto-prompt (булево)

Отключение автоматического запроса параметров ввода CLI.

Вывод

requestId -> (строка)

Идентификатор запроса, уникально определяющий этот запрос.

findings -> (список)

Результаты сканирования изображений для вашей учетной записи, соответствующие критериям фильтра запроса.

(структура)

Содержит подробную информацию о результатах сканирования на уязвимости.

awsAccountId -> (строка)

Идентификатор учетной записи Amazon Web Services, связанный с результатом.

imageBuildVersionArn -> (строка)

Идентификатор ресурса Amazon (ARN) версии сборки изображения, связанной с результатом.

imagePipelineArn -> (строка)

Идентификатор ресурса Amazon (ARN) конвейера изображения, связанного с результатом.

type -> (строка)

Тип результата. Image Builder ищет результаты типа PACKAGE_VULNERABILITY, которые применяются к выходным изображениям, и исключает другие типы.

description -> (строка)

Описание результата.

title -> (строка)

Заголовок результата.

remediation -> (структура)

Объект, содержащий информацию о том, как устранить уязвимость.

recommendation -> (структура)

Объект, содержащий информацию о рекомендуемом ходе действий для устранения уязвимости.

text -> (строка)

Рекомендуемый ход действий для устранения уязвимости.

url -> (строка)

Ссылка на дополнительную информацию о рекомендуемом способе устранения этой уязвимости.

severity -> (строка)

Уровень критичности результата.

firstObservedAt -> (метка времени)

Дата и время первого обнаружения уязвимости.

updatedAt -> (метка времени)

Отметка времени последнего обновления результата.

inspectorScore -> (двойное)

Оценка, присвоенная Amazon Inspector для результата.

inspectorScoreDetails -> (структура)

Объект, содержащий подробности оценки Amazon Inspector.

adjustedCvss -> (структура)

Объект, содержащий сведения об изменениях, внесенных Amazon Inspector в оценку CVSS для результата.

scoreSource -> (строка)

Источник оценки CVSS.

cvssSource -> (строка)

Источник результата.

version -> (строка)

Версия CVSS, которая сгенерировала оценку.

score -> (двойное)

Оценка CVSS.

scoringVector -> (строка)

Вектор, определяющий критичность уязвимости.

adjustments -> (список)

Объект, содержащий сведения об изменениях, внесенных Amazon Inspector в оценку CVSS для результата.

(структура)

Подробности об изменениях, внесенных Amazon Inspector в оценку CVSS для результата.

metric -> (строка)

Метрика, используемая Amazon Inspector для корректировки оценки CVSS.

reason -> (строка)

Причина корректировки оценки CVSS.

packageVulnerabilityDetails -> (структура)

Объект, содержащий сведения об уязвимости пакета.

vulnerabilityId -> (строка)

Уникальный идентификатор уязвимости.

vulnerablePackages -> (список)

Пакеты, на которые влияет эта уязвимость.

(структура)

Информация об уязвимом пакете, определенном Amazon Inspector в результате.

name -> (строка)

Имя уязвимого пакета.

version -> (строка)

Версия уязвимого пакета.

sourceLayerHash -> (строка)

Хеш исходного слоя пакета.

epoch -> (целое число)

Эпоха уязвимого пакета.

release -> (строка)

Версия выпуска уязвимого пакета.

arch -> (строка)

Архитектура уязвимого пакета.

packageManager -> (строка)

Управляющая система пакетов уязвимого пакета.

filePath -> (строка)

Путь к файлу уязвимого пакета.

fixedInVersion -> (строка)

Версия пакета с исправлением уязвимости.

remediation -> (строка)

Код для выполнения в вашей среде для обновления пакетов с доступным исправлением.

source -> (строка)

Источник информации об уязвимости.

cvss -> (список)

Оценки CVSS для одной или нескольких уязвимостей, обнаруженных Amazon Inspector для пакета.

(структура)

Amazon Inspector генерирует оценку риска для каждого результата. Эта оценка помогает вам упорядочить результаты, сосредоточившись на наиболее критических результатах и наиболее уязвимых ресурсах. Оценка использует формат системы оценки общих уязвимостей (CVSS). Этот формат — модификация базовой оценки CVSS, предоставляемой Национальной базой данных уязвимостей (NVD). Дополнительную информацию об уровнях критичности см. в разделе Уровни критичности результатов сканирования Amazon Inspector в Руководстве пользователя Amazon Inspector.

baseScore -> (двойное)

Базовая оценка CVSS.

scoringVector -> (строка)

Векторная строка оценки CVSS.

version -> (строка)

Версия CVSS, которая сгенерировала оценку.

source -> (строка)

Источник оценки CVSS.

relatedVulnerabilities -> (список)

Уязвимости, часто связанные с результатами сканирования пакета.

(строка)

sourceUrl -> (строка)

Ссылка на источник информации об уязвимости.

vendorSeverity -> (строка)

Уровень критичности, присвоенный поставщиком этой категории уязвимостей.

vendorCreatedAt -> (метка времени)

Дата и время добавления этой уязвимости в базу данных поставщика.

vendorUpdatedAt -> (метка времени)

Дата и время последнего обновления поставщиком информации об этой уязвимости в базе данных.

referenceUrls -> (список)

Ссылки на веб-страницы с подробной информацией об уязвимостях, обнаруженных Amazon Inspector для пакета.

(строка)

fixAvailable -> (строка)

Информация о наличии исправления для любых пакетов, обнаруженных в результате сканирования с помощью обновления версии.

nextToken -> (строка)

Следующий маркер, используемый для постраничного ответа. Если это поле не пустое, это означает, что существуют дополнительные элементы, которые служба не включила в этот запрос. Используйте этот маркер в следующем запросе, чтобы получить дополнительные объекты.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API