[ aws . inspector2 ]
create-filter
Описание
Создаёт ресурс фильтра с указанными критериями фильтрации. Когда действие фильтра установлено в SUPPRESS, это действие создаёт правило подавления.
См. также: Документацию API AWS
Синтаксис
create-filter
--action <value>
[--description <value>]
--filter-criteria <value>
--name <value>
[--reason <value>]
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--action (строка)
Определяет действие, которое будет применено к результатам поиска, соответствующим фильтру.
Возможные значения:
NONESUPPRESS
--description (строка)
--filter-criteria (структура)
Определяет критерии, используемые в фильтре для запроса результатов поиска.
awsAccountId -> (список)
Подробная информация об идентификаторах учетных записей Amazon Web Services, используемых для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
codeVulnerabilityDetectorName -> (список)
Имя детектора, используемого для выявления уязвимости кода в функции Lambda для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
codeVulnerabilityDetectorTags -> (список)
Тег типа детектора, связанный с уязвимостью, используемый для фильтрации результатов поиска. Теги детекторов группируют связанные уязвимости по общим темам или тактикам. Список доступных тегов по языкам программирования см. в тегах Java или тегах Python.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
codeVulnerabilityFilePath -> (список)
Путь к файлу в функции Lambda, содержащему уязвимость кода, используемый для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
componentId -> (список)
Подробная информация об идентификаторах компонентов, используемых для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
componentType -> (список)
Подробная информация о типах компонентов, используемых для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ec2InstanceImageId -> (список)
Подробная информация об идентификаторах образов экземпляров Amazon EC2, используемых для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ec2InstanceSubnetId -> (список)
Подробная информация об идентификаторах подсетей экземпляров Amazon EC2, используемых для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ec2InstanceVpcId -> (список)
Подробная информация об идентификаторах VPC экземпляров Amazon EC2, используемых для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ecrImageArchitecture -> (список)
Подробная информация о типах архитектуры изображений Amazon ECR, используемых для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ecrImageHash -> (список)
Подробная информация об хешах изображений Amazon ECR, используемых для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ecrImageInUseCount -> (список)
Критерии фильтрации, указывающие, когда данные об изображении Amazon ECR включают информацию о том, используется ли изображение Amazon ECR.
(структура)
Объект, описывающий подробности числового фильтра.
lowerInclusive -> (число с плавающей точкой)
upperInclusive -> (число с плавающей точкой)
ecrImageLastInUseAt -> (список)
Критерии фильтрации, указывающие, когда изображение Amazon ECR было в последний раз использовано в задаче кластера Amazon ECS или контейнере кластера Amazon EKS.
(структура)
Содержит информацию о диапазоне времени, используемом для фильтрации результатов поиска.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
ecrImagePushedAt -> (список)
Информация о дате и времени публикации изображения Amazon ECR, используемая для фильтрации результатов поиска.
(структура)
Содержит информацию о диапазоне времени, используемом для фильтрации результатов поиска.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
ecrImageRegistry -> (список)
Подробности о реестре Amazon ECR, используемом для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ecrImageRepositoryName -> (список)
Информация об имени репозитория Amazon ECR, используемом для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ecrImageTags -> (список)
Теги, прикрепленные к контейнерному изображению Amazon ECR.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
epssScore -> (список)
Счёт EPSS, используемый для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности числового фильтра.
lowerInclusive -> (число с плавающей точкой)
upperInclusive -> (число с плавающей точкой)
exploitAvailable -> (список)
Фильтрует список результатов поиска для функций Amazon Web Services Lambda по наличию эксплойтов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
findingArn -> (список)
Информация об ARN результатов поиска, используемых для фильтрации результатов поиска.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
findingStatus -> (список)
Подробная информация о типах состояния результатов поиска, используемых для фильтрации.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
findingType -> (список)
Информация о типах результатов поиска, используемых для фильтрации.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
firstObservedAt -> (список)
Информация о дате и времени первого обнаружения результата поиска, используемого для фильтрации.
(структура)
Содержит информацию о диапазоне времени, используемом для фильтрации результатов поиска.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
fixAvailable -> (список)
Информация о доступности исправления через обновление версии. Это значение может быть YES , NO , или PARTIAL . Исправление PARTIAL означает, что исправления доступны для некоторых, но не всех пакетов, идентифицированных в результате поиска, через обновлённые версии.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
inspectorScore -> (список)
Счёт Amazon Inspector для фильтрации.
(структура)
Объект, описывающий подробности числового фильтра.
lowerInclusive -> (число с плавающей точкой)
upperInclusive -> (число с плавающей точкой)
lambdaFunctionExecutionRoleArn -> (список)
Фильтрует список функций Amazon Web Services Lambda по роли выполнения.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
lambdaFunctionLastModifiedAt -> (список)
Фильтрует список функций Amazon Web Services Lambda по дате и времени последнего обновления конфигурации в формате ISO 8601.
(структура)
Содержит информацию о диапазоне времени, используемом для фильтрации результатов поиска.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
lambdaFunctionLayers -> (список)
Фильтрует список функций Amazon Web Services Lambda по слоям функции. Функция Lambda может иметь до пяти слоев.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
lambdaFunctionName -> (список)
Фильтрует список функций Amazon Web Services Lambda по имени функции.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
lambdaFunctionRuntime -> (список)
Фильтрует список функций Amazon Web Services Lambda по среде выполнения функции Lambda.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
lastObservedAt -> (список)
Подробности о дате и времени последнего наблюдения за обнаружением, используемые для фильтрации обнаружений.
(структура)
Содержит подробности о диапазоне времени, используемом для фильтрации обнаружений.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
networkProtocol -> (список)
Подробности о сетевом протоколе, используемом для фильтрации обнаружений.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
portRange -> (список)
Подробности о диапазонах портов, используемых для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра диапазона портов.
beginInclusive -> (целое число)
endInclusive -> (целое число)
relatedVulnerabilities -> (список)
Подробности о связанных уязвимостях, используемых для фильтрации обнаружений.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
resourceId -> (список)
Подробности об идентификаторах ресурсов, используемых для фильтрации обнаружений.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
resourceTags -> (список)
Подробности о тегах ресурсов, используемых для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра карты.
comparison -> (строка)
key -> (строка)
value -> (строка)
resourceType -> (список)
Подробности о типах ресурсов, используемых для фильтрации обнаружений.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
severity -> (список)
Подробности о серьезности, используемой для фильтрации обнаружений.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
title -> (список)
Подробности о заголовке обнаружения, используемом для фильтрации обнаружений.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
updatedAt -> (список)
Подробности о дате и времени последнего обновления обнаружения, используемые для фильтрации обнаружений.
(структура)
Содержит подробности о диапазоне времени, используемом для фильтрации обнаружений.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
vendorSeverity -> (список)
Подробности о серьезности поставщика, используемые для фильтрации обнаружений.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
vulnerabilityId -> (список)
Подробности об идентификаторе уязвимости, используемом для фильтрации обнаружений.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
vulnerabilitySource -> (список)
Подробности о типе уязвимости, используемом для фильтрации обнаружений.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
vulnerablePackages -> (список)
Подробности об уязвимых пакетах, используемых для фильтрации обнаружений.
(структура)
Содержит информацию о деталях фильтра пакета.
architecture -> (структура)
Объект, содержащий подробности о типе архитектуры пакета для фильтрации.
comparison -> (строка)
value -> (строка)
epoch -> (структура)
Объект, содержащий подробности о пакете эпохи для фильтрации.
lowerInclusive -> (двойное)
upperInclusive -> (двойное)
filePath -> (структура)
Объект, содержащий подробности о пути к файлу пакета для фильтрации.
comparison -> (строка)
value -> (строка)
name -> (структура)
Объект, содержащий подробности о названии пакета для фильтрации.
comparison -> (строка)
value -> (строка)
release -> (структура)
Объект, содержащий подробности о выпуске пакета для фильтрации.
comparison -> (строка)
value -> (строка)
sourceLambdaLayerArn -> (структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
sourceLayerHash -> (структура)
Объект, содержащий подробности о хэше источника слоя для фильтрации.
comparison -> (строка)
value -> (строка)
version -> (структура)
Версия пакета для фильтрации.
comparison -> (строка)
value -> (строка)
Синтаксис JSON:
{
"awsAccountId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"codeVulnerabilityDetectorName": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"codeVulnerabilityDetectorTags": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"codeVulnerabilityFilePath": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"componentId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"componentType": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ec2InstanceImageId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ec2InstanceSubnetId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ec2InstanceVpcId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageArchitecture": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageHash": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageInUseCount": [
{
"lowerInclusive": double,
"upperInclusive": double
}
...
],
"ecrImageLastInUseAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"ecrImagePushedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"ecrImageRegistry": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageRepositoryName": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageTags": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"epssScore": [
{
"lowerInclusive": double,
"upperInclusive": double
}
...
],
"exploitAvailable": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"findingArn": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"findingStatus": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"findingType": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"firstObservedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"fixAvailable": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"inspectorScore": [
{
"lowerInclusive": double,
"upperInclusive": double
}
...
],
"lambdaFunctionExecutionRoleArn": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"lambdaFunctionLastModifiedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"lambdaFunctionLayers": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"lambdaFunctionName": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"lambdaFunctionRuntime": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"lastObservedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"networkProtocol": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"portRange": [
{
"beginInclusive": integer,
"endInclusive": integer
}
...
],
"relatedVulnerabilities": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"resourceId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"resourceTags": [
{
"comparison": "EQUALS",
"key": "string",
"value": "string"
}
...
],
"resourceType": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"severity": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"title": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"updatedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"vendorSeverity": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"vulnerabilityId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"vulnerabilitySource": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"vulnerablePackages": [
{
"architecture": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"epoch": {
"lowerInclusive": double,
"upperInclusive": double
},
"filePath": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"name": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"release": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"sourceLambdaLayerArn": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"sourceLayerHash": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"version": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
}
...
]
}
--name (строка)
--reason (строка)
--tags (карта)
Список тегов для фильтра.
key -> (строка)
value -> (строка)
Упрощённый синтаксис:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передать произвольные двоичные значения, используя значение из JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (boolean)
Включить отладку.
--endpoint-url (string)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать конкретный профиль из файла учетных данных.
--region (string)
Регион для использования. Переопределяет настройки из конфигурации/окружения.
--version (string)
Показать версию этого инструмента.
--color (string)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (string)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/окружения.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования, используемый для двоичных блоков. По умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается в двоичном блоке fileb:// всегда будет обрабатываться как двоичное и будет использоваться содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить пейджер для вывода.
--cli-auto-prompt (boolean)
Автоматически запросить параметры ввода для CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запроса параметров ввода для CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для создания фильтра
Следующий create-filter пример создает правило подавления, которое исключает результаты поиска типов экземпляров ECR.
aws inspector2 create-filter \
--name "ExampleSuppressionRuleECR" \
--description "This suppression rule omits ECR instance type findings" \
--action SUPPRESS \
--filter-criteria 'resourceType=[{comparison="EQUALS", value="AWS_ECR_INSTANCE"}]'
Вывод:
{
"arn": "arn:aws:inspector2:us-west-2:123456789012:owner/o-EXAMPLE222/filter/EXAMPLE444444444"
}
Дополнительную информацию см. в разделе Фильтрация результатов поиска Amazon Inspector в Руководстве пользователя Amazon Inspector.
Вывод
arn -> (string)
© Copyright 2025, Amazon Web Services. Created using Sphinx.