Spec-Zone.ru › AWS CLI v2

[ aws . inspector2 ]

create-filter

Описание

Создаёт ресурс фильтра с указанными критериями фильтрации. Когда действие фильтра установлено в SUPPRESS, это действие создаёт правило подавления.

См. также: Документацию API AWS

Синтаксис

  create-filter
--action <value>
[--description <value>]
--filter-criteria <value>
--name <value>
[--reason <value>]
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--action (строка)

Определяет действие, которое будет применено к результатам поиска, соответствующим фильтру.

Возможные значения:

  • NONE
  • SUPPRESS

--description (строка)

Описание фильтра.

--filter-criteria (структура)

Определяет критерии, используемые в фильтре для запроса результатов поиска.

awsAccountId -> (список)

Подробная информация об идентификаторах учетных записей Amazon Web Services, используемых для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

codeVulnerabilityDetectorName -> (список)

Имя детектора, используемого для выявления уязвимости кода в функции Lambda для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

codeVulnerabilityDetectorTags -> (список)

Тег типа детектора, связанный с уязвимостью, используемый для фильтрации результатов поиска. Теги детекторов группируют связанные уязвимости по общим темам или тактикам. Список доступных тегов по языкам программирования см. в тегах Java или тегах Python.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

codeVulnerabilityFilePath -> (список)

Путь к файлу в функции Lambda, содержащему уязвимость кода, используемый для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

componentId -> (список)

Подробная информация об идентификаторах компонентов, используемых для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

componentType -> (список)

Подробная информация о типах компонентов, используемых для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ec2InstanceImageId -> (список)

Подробная информация об идентификаторах образов экземпляров Amazon EC2, используемых для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ec2InstanceSubnetId -> (список)

Подробная информация об идентификаторах подсетей экземпляров Amazon EC2, используемых для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ec2InstanceVpcId -> (список)

Подробная информация об идентификаторах VPC экземпляров Amazon EC2, используемых для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ecrImageArchitecture -> (список)

Подробная информация о типах архитектуры изображений Amazon ECR, используемых для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ecrImageHash -> (список)

Подробная информация об хешах изображений Amazon ECR, используемых для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ecrImageInUseCount -> (список)

Критерии фильтрации, указывающие, когда данные об изображении Amazon ECR включают информацию о том, используется ли изображение Amazon ECR.

(структура)

Объект, описывающий подробности числового фильтра.

lowerInclusive -> (число с плавающей точкой)

Наименьшее число, подлежащее включению в фильтр.

upperInclusive -> (число с плавающей точкой)

Наибольшее число, подлежащее включению в фильтр.

ecrImageLastInUseAt -> (список)

Критерии фильтрации, указывающие, когда изображение Amazon ECR было в последний раз использовано в задаче кластера Amazon ECS или контейнере кластера Amazon EKS.

(структура)

Содержит информацию о диапазоне времени, используемом для фильтрации результатов поиска.

endInclusive -> (метка времени)

Метка времени, представляющая конец временного периода, на котором проводится фильтрация.

startInclusive -> (метка времени)

Метка времени, представляющая начало временного периода, на котором проводится фильтрация.

ecrImagePushedAt -> (список)

Информация о дате и времени публикации изображения Amazon ECR, используемая для фильтрации результатов поиска.

(структура)

Содержит информацию о диапазоне времени, используемом для фильтрации результатов поиска.

endInclusive -> (метка времени)

Метка времени, представляющая конец временного периода, на котором проводится фильтрация.

startInclusive -> (метка времени)

Метка времени, представляющая начало временного периода, на котором проводится фильтрация.

ecrImageRegistry -> (список)

Подробности о реестре Amazon ECR, используемом для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ecrImageRepositoryName -> (список)

Информация об имени репозитория Amazon ECR, используемом для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ecrImageTags -> (список)

Теги, прикрепленные к контейнерному изображению Amazon ECR.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

epssScore -> (список)

Счёт EPSS, используемый для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности числового фильтра.

lowerInclusive -> (число с плавающей точкой)

Наименьшее число, подлежащее включению в фильтр.

upperInclusive -> (число с плавающей точкой)

Наибольшее число, подлежащее включению в фильтр.

exploitAvailable -> (список)

Фильтрует список результатов поиска для функций Amazon Web Services Lambda по наличию эксплойтов.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

findingArn -> (список)

Информация об ARN результатов поиска, используемых для фильтрации результатов поиска.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

findingStatus -> (список)

Подробная информация о типах состояния результатов поиска, используемых для фильтрации.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

findingType -> (список)

Информация о типах результатов поиска, используемых для фильтрации.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

firstObservedAt -> (список)

Информация о дате и времени первого обнаружения результата поиска, используемого для фильтрации.

(структура)

Содержит информацию о диапазоне времени, используемом для фильтрации результатов поиска.

endInclusive -> (метка времени)

Метка времени, представляющая конец временного периода, на котором проводится фильтрация.

startInclusive -> (метка времени)

Метка времени, представляющая начало временного периода, на котором проводится фильтрация.

fixAvailable -> (список)

Информация о доступности исправления через обновление версии. Это значение может быть YES , NO , или PARTIAL . Исправление PARTIAL означает, что исправления доступны для некоторых, но не всех пакетов, идентифицированных в результате поиска, через обновлённые версии.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

inspectorScore -> (список)

Счёт Amazon Inspector для фильтрации.

(структура)

Объект, описывающий подробности числового фильтра.

lowerInclusive -> (число с плавающей точкой)

Наименьшее число, подлежащее включению в фильтр.

upperInclusive -> (число с плавающей точкой)

Наибольшее число, подлежащее включению в фильтр.

lambdaFunctionExecutionRoleArn -> (список)

Фильтрует список функций Amazon Web Services Lambda по роли выполнения.

(структура)

Объект, описывающий подробности строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

lambdaFunctionLastModifiedAt -> (список)

Фильтрует список функций Amazon Web Services Lambda по дате и времени последнего обновления конфигурации в формате ISO 8601.

(структура)

Содержит информацию о диапазоне времени, используемом для фильтрации результатов поиска.

endInclusive -> (метка времени)

Метка времени, представляющая конец временного периода, на котором проводится фильтрация.

startInclusive -> (метка времени)

Метка времени, представляющая начало временного периода, на котором проводится фильтрация.

lambdaFunctionLayers -> (список)

Фильтрует список функций Amazon Web Services Lambda по слоям функции. Функция Lambda может иметь до пяти слоев.

(структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

lambdaFunctionName -> (список)

Фильтрует список функций Amazon Web Services Lambda по имени функции.

(структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

lambdaFunctionRuntime -> (список)

Фильтрует список функций Amazon Web Services Lambda по среде выполнения функции Lambda.

(структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

lastObservedAt -> (список)

Подробности о дате и времени последнего наблюдения за обнаружением, используемые для фильтрации обнаружений.

(структура)

Содержит подробности о диапазоне времени, используемом для фильтрации обнаружений.

endInclusive -> (метка времени)

Метка времени, представляющая конец интервала времени, на котором выполняется фильтрация.

startInclusive -> (метка времени)

Метка времени, представляющая начало интервала времени, на котором выполняется фильтрация.

networkProtocol -> (список)

Подробности о сетевом протоколе, используемом для фильтрации обнаружений.

(структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

portRange -> (список)

Подробности о диапазонах портов, используемых для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра диапазона портов.

beginInclusive -> (целое число)

Номер порта, с которого начинается диапазон портов.

endInclusive -> (целое число)

Номер порта, на котором заканчивается диапазон портов.

relatedVulnerabilities -> (список)

Подробности о связанных уязвимостях, используемых для фильтрации обнаружений.

(структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

resourceId -> (список)

Подробности об идентификаторах ресурсов, используемых для фильтрации обнаружений.

(структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

resourceTags -> (список)

Подробности о тегах ресурсов, используемых для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра карты.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

key -> (строка)

Ключ тега, используемый в фильтре.

value -> (строка)

Значение тега, используемое в фильтре.

resourceType -> (список)

Подробности о типах ресурсов, используемых для фильтрации обнаружений.

(структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

severity -> (список)

Подробности о серьезности, используемой для фильтрации обнаружений.

(структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

title -> (список)

Подробности о заголовке обнаружения, используемом для фильтрации обнаружений.

(структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

updatedAt -> (список)

Подробности о дате и времени последнего обновления обнаружения, используемые для фильтрации обнаружений.

(структура)

Содержит подробности о диапазоне времени, используемом для фильтрации обнаружений.

endInclusive -> (метка времени)

Метка времени, представляющая конец интервала времени, на котором выполняется фильтрация.

startInclusive -> (метка времени)

Метка времени, представляющая начало интервала времени, на котором выполняется фильтрация.

vendorSeverity -> (список)

Подробности о серьезности поставщика, используемые для фильтрации обнаружений.

(структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

vulnerabilityId -> (список)

Подробности об идентификаторе уязвимости, используемом для фильтрации обнаружений.

(структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

vulnerabilitySource -> (список)

Подробности о типе уязвимости, используемом для фильтрации обнаружений.

(структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

vulnerablePackages -> (список)

Подробности об уязвимых пакетах, используемых для фильтрации обнаружений.

(структура)

Содержит информацию о деталях фильтра пакета.

architecture -> (структура)

Объект, содержащий подробности о типе архитектуры пакета для фильтрации.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

epoch -> (структура)

Объект, содержащий подробности о пакете эпохи для фильтрации.

lowerInclusive -> (двойное)

Наименьшее число для включения в фильтр.

upperInclusive -> (двойное)

Наибольшее число для включения в фильтр.

filePath -> (структура)

Объект, содержащий подробности о пути к файлу пакета для фильтрации.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

name -> (структура)

Объект, содержащий подробности о названии пакета для фильтрации.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

release -> (структура)

Объект, содержащий подробности о выпуске пакета для фильтрации.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

sourceLambdaLayerArn -> (структура)

Объект, описывающий детали строкового фильтра.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

sourceLayerHash -> (структура)

Объект, содержащий подробности о хэше источника слоя для фильтрации.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

version -> (структура)

Версия пакета для фильтрации.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

Синтаксис JSON:

{
  "awsAccountId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "codeVulnerabilityDetectorName": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "codeVulnerabilityDetectorTags": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "codeVulnerabilityFilePath": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "componentId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "componentType": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ec2InstanceImageId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ec2InstanceSubnetId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ec2InstanceVpcId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ecrImageArchitecture": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ecrImageHash": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ecrImageInUseCount": [
    {
      "lowerInclusive": double,
      "upperInclusive": double
    }
    ...
  ],
  "ecrImageLastInUseAt": [
    {
      "endInclusive": timestamp,
      "startInclusive": timestamp
    }
    ...
  ],
  "ecrImagePushedAt": [
    {
      "endInclusive": timestamp,
      "startInclusive": timestamp
    }
    ...
  ],
  "ecrImageRegistry": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ecrImageRepositoryName": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ecrImageTags": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "epssScore": [
    {
      "lowerInclusive": double,
      "upperInclusive": double
    }
    ...
  ],
  "exploitAvailable": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "findingArn": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "findingStatus": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "findingType": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "firstObservedAt": [
    {
      "endInclusive": timestamp,
      "startInclusive": timestamp
    }
    ...
  ],
  "fixAvailable": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "inspectorScore": [
    {
      "lowerInclusive": double,
      "upperInclusive": double
    }
    ...
  ],
  "lambdaFunctionExecutionRoleArn": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "lambdaFunctionLastModifiedAt": [
    {
      "endInclusive": timestamp,
      "startInclusive": timestamp
    }
    ...
  ],
  "lambdaFunctionLayers": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "lambdaFunctionName": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "lambdaFunctionRuntime": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "lastObservedAt": [
    {
      "endInclusive": timestamp,
      "startInclusive": timestamp
    }
    ...
  ],
  "networkProtocol": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "portRange": [
    {
      "beginInclusive": integer,
      "endInclusive": integer
    }
    ...
  ],
  "relatedVulnerabilities": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "resourceId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "resourceTags": [
    {
      "comparison": "EQUALS",
      "key": "string",
      "value": "string"
    }
    ...
  ],
  "resourceType": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "severity": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "title": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "updatedAt": [
    {
      "endInclusive": timestamp,
      "startInclusive": timestamp
    }
    ...
  ],
  "vendorSeverity": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "vulnerabilityId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "vulnerabilitySource": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "vulnerablePackages": [
    {
      "architecture": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      },
      "epoch": {
        "lowerInclusive": double,
        "upperInclusive": double
      },
      "filePath": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      },
      "name": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      },
      "release": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      },
      "sourceLambdaLayerArn": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      },
      "sourceLayerHash": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      },
      "version": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      }
    }
    ...
  ]
}

--name (строка)

Название фильтра. Минимальная длина 3 символа. Максимальная длина 64 символа. Допустимые символы: буквенно-цифровые, точка (.), символ подчеркивания (_) и дефис (-). Пробелы запрещены.

--reason (строка)

Причина создания фильтра.

--tags (карта)

Список тегов для фильтра.

key -> (строка)

value -> (строка)

Упрощённый синтаксис:

KeyName1=string,KeyName2=string

Синтаксис JSON:

{"string": "string"
  ...}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передать произвольные двоичные значения, используя значение из JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (boolean)

Включить отладку.

--endpoint-url (string)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать конкретный профиль из файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки из конфигурации/окружения.

--version (string)

Показать версию этого инструмента.

--color (string)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (string)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/окружения.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования, используемый для двоичных блоков. По умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается в двоичном блоке fileb:// всегда будет обрабатываться как двоичное и будет использоваться содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пейджер для вывода.

--cli-auto-prompt (boolean)

Автоматически запросить параметры ввода для CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запроса параметров ввода для CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для создания фильтра

Следующий create-filter пример создает правило подавления, которое исключает результаты поиска типов экземпляров ECR.

aws inspector2 create-filter \
    --name "ExampleSuppressionRuleECR" \
    --description "This suppression rule omits ECR instance type findings" \
    --action SUPPRESS \
    --filter-criteria 'resourceType=[{comparison="EQUALS", value="AWS_ECR_INSTANCE"}]'

Вывод:

{
    "arn": "arn:aws:inspector2:us-west-2:123456789012:owner/o-EXAMPLE222/filter/EXAMPLE444444444"
}

Дополнительную информацию см. в разделе Фильтрация результатов поиска Amazon Inspector в Руководстве пользователя Amazon Inspector.

Вывод

arn -> (string)

Amazon Resource Number (ARN) успешно созданного фильтра.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API