[ aws . imagebuilder ]
list-image-scan-findings
Описание
Возвращает список результатов сканирования образов для вашей учетной записи.
См. также: Документация API AWS
Синтаксис
list-image-scan-findings
[--filters <value>]
[--max-results <value>]
[--next-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--filters (список)
Массив пар «имя-значение», которые можно использовать для фильтрации результатов. Вы можете использовать следующие фильтры для оптимизации результатов:
imageBuildVersionArnimagePipelineArnvulnerabilityIdseverity
Если вы не укажете фильтр, будут отображены все результаты сканирования в вашей учетной записи.
(структура)
Пара «имя-значение», которую Image Builder применяет для оптимизации результатов из действия списка результатов сканирования на предмет уязвимостей.
name -> (строка)
values -> (список)
Значения фильтра. Значения фильтров чувствительны к регистру.
(строка)
Сокращённый синтаксис:
name=string,values=string,string ...
Синтаксис JSON:
[
{
"name": "string",
"values": ["string", ...]
}
...
]
--max-results (целое число)
--next-token (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения из JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос к API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, будет валидироваться ввод команд и возвращаться пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости сгенерированного JSON-скелета.
Глобальные параметры
--debug (булево)
Включает отладочную запись журнала.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды на указанный URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (булево)
Отключает автоматическую пагинацию. Если автоматическая пагинация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из файла ключей.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (булево)
Отказ от подписи запросов. Ключи не будут загружены, если этот параметр предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка в кодировке base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающегося как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно, независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключение пейджера CLI для вывода.
--cli-auto-prompt (булево)
Автоматическое запрошение параметров ввода CLI.
--no-cli-auto-prompt (булево)
Отключение автоматического запроса параметров ввода CLI.
Вывод
requestId -> (строка)
findings -> (список)
Результаты сканирования изображений для вашей учетной записи, соответствующие критериям фильтра запроса.
(структура)
Содержит подробную информацию о результатах сканирования на уязвимости.
awsAccountId -> (строка)
imageBuildVersionArn -> (строка)
imagePipelineArn -> (строка)
type -> (строка)
PACKAGE_VULNERABILITY, которые применяются к выходным изображениям, и исключает другие типы.description -> (строка)
title -> (строка)
remediation -> (структура)
Объект, содержащий информацию о том, как устранить уязвимость.
recommendation -> (структура)
Объект, содержащий информацию о рекомендуемом ходе действий для устранения уязвимости.
text -> (строка)
url -> (строка)
severity -> (строка)
firstObservedAt -> (метка времени)
updatedAt -> (метка времени)
inspectorScore -> (двойное)
inspectorScoreDetails -> (структура)
Объект, содержащий подробности оценки Amazon Inspector.
adjustedCvss -> (структура)
Объект, содержащий сведения об изменениях, внесенных Amazon Inspector в оценку CVSS для результата.
scoreSource -> (строка)
cvssSource -> (строка)
version -> (строка)
score -> (двойное)
scoringVector -> (строка)
adjustments -> (список)
Объект, содержащий сведения об изменениях, внесенных Amazon Inspector в оценку CVSS для результата.
(структура)
Подробности об изменениях, внесенных Amazon Inspector в оценку CVSS для результата.
metric -> (строка)
reason -> (строка)
packageVulnerabilityDetails -> (структура)
Объект, содержащий сведения об уязвимости пакета.
vulnerabilityId -> (строка)
vulnerablePackages -> (список)
Пакеты, на которые влияет эта уязвимость.
(структура)
Информация об уязвимом пакете, определенном Amazon Inspector в результате.
name -> (строка)
version -> (строка)
sourceLayerHash -> (строка)
epoch -> (целое число)
release -> (строка)
arch -> (строка)
packageManager -> (строка)
filePath -> (строка)
fixedInVersion -> (строка)
remediation -> (строка)
source -> (строка)
cvss -> (список)
Оценки CVSS для одной или нескольких уязвимостей, обнаруженных Amazon Inspector для пакета.
(структура)
Amazon Inspector генерирует оценку риска для каждого результата. Эта оценка помогает вам упорядочить результаты, сосредоточившись на наиболее критических результатах и наиболее уязвимых ресурсах. Оценка использует формат системы оценки общих уязвимостей (CVSS). Этот формат — модификация базовой оценки CVSS, предоставляемой Национальной базой данных уязвимостей (NVD). Дополнительную информацию об уровнях критичности см. в разделе Уровни критичности результатов сканирования Amazon Inspector в Руководстве пользователя Amazon Inspector.
baseScore -> (двойное)
scoringVector -> (строка)
version -> (строка)
source -> (строка)
relatedVulnerabilities -> (список)
Уязвимости, часто связанные с результатами сканирования пакета.
(строка)
sourceUrl -> (строка)
vendorSeverity -> (строка)
vendorCreatedAt -> (метка времени)
vendorUpdatedAt -> (метка времени)
referenceUrls -> (список)
Ссылки на веб-страницы с подробной информацией об уязвимостях, обнаруженных Amazon Inspector для пакета.
(строка)
fixAvailable -> (строка)
nextToken -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.