Spec-Zone.ru › AWS CLI v2

[ aws . inspector ]

создать-шаблон-оценки

Описание

Создаёт шаблон оценки для целевого объекта оценки, который указан ARN целевого объекта оценки. Если служба-связанный роль ещё не зарегистрирован, это действие также создаёт и регистрирует службу-связанный роль, чтобы предоставить Amazon Inspector доступ к AWS-сервисам, необходимым для выполнения оценок безопасности.

См. также: AWS API документацию

Синтаксис

  create-assessment-template
--assessment-target-arn <value>
--assessment-template-name <value>
--duration-in-seconds <value>
--rules-package-arns <value>
[--user-attributes-for-findings <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--assessment-target-arn (строка)

ARN, который указывает целевой объект оценки, для которого вы хотите создать шаблон оценки.

--assessment-template-name (строка)

Определённое пользователем имя, которое идентифицирует шаблон оценки, который вы хотите создать. Вы можете создать несколько шаблонов оценки для целевого объекта оценки. Имена шаблонов оценки, которые соответствуют конкретному целевому объекту оценки, должны быть уникальными.

--duration-in-seconds (целое число)

Продолжительность выполнения оценки во секундах.

--rules-package-arns (список)

ARN, которые указывают пакеты правил, которые вы хотите присоединить к шаблону оценки.

(строка)

Синтаксис:

"string" "string" ...

--user-attributes-for-findings (список)

Определённые пользователем атрибуты, которые назначаются каждой обнаруженной проблеме, которая генерируется выполнением оценки, использующей этот шаблон оценки. Атрибут — это пара ключ-значение (объект Attribute). В шаблоне оценки каждый ключ должен быть уникальным.

(структура)

Этот тип данных используется в качестве параметра запроса в действиях AddAttributesToFindings и CreateAssessmentTemplate.

key -> (строка)

Ключ атрибута.

value -> (строка)

Значение, назначенное ключу атрибута.

Сокращённый синтаксис:

key=string,value=string ...

JSON синтаксис:

[
  {
    "key": "string",
    "value": "string"
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который может использоваться в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку логов.

--endpoint-url (строка)

Переопределить значение по умолчанию URL команды на заданный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (булево)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использовать конкретный профиль из вашего файла с данными.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Данные учетных данных не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Пакет сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить просмотрщик командной строки для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запрос параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в справочнике по AWS CLI.

Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве по AWS CLI.

Для создания шаблона оценки

Следующая create-assessment-template команда создаёт шаблон оценки под названием ExampleAssessmentTemplate для целевого объекта оценки с ARN arn:aws:inspector:us-west-2:123456789012:target/0-nvgVhaxX:

aws inspector create-assessment-template --assessment-target-arn arn:aws:inspector:us-west-2:123456789012:target/0-nvgVhaxX --assessment-template-name ExampleAssessmentTemplate --duration-in-seconds 180 --rules-package-arns arn:aws:inspector:us-west-2:758058086616:rulespackage/0-9hgA516p --user-attributes-for-findings key=ExampleTag,value=examplevalue

Вывод:

{
    "assessmentTemplateArn": "arn:aws:inspector:us-west-2:123456789012:target/0-nvgVhaxX/template/0-it5r2S4T"
}

Дополнительную информацию см. в разделе Шаблоны оценки Amazon Inspector и Процессы оценки в руководстве по Amazon Inspector.

Вывод

assessmentTemplateArn -> (строка)

ARN, который указывает созданный шаблон оценки.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API