[ aws . inspector2 ]
list-filters
Описание
Отображает фильтры, связанные с вашей учетной записью.
См. также: Документация API AWS
list-filters является постраничной операцией. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить постраничную обработку, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной обработкой аргумент --query должен извлекать данные из результатов следующих выражений запросов: filters
Синтаксис
list-filters
[--action <value>]
[--arns <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--action (строка)
Действие, которое применяет фильтр к соответствующим результатам.
Возможные значения:
NONESUPPRESS
--arns (список)
Amazon Resource Name (ARN) фильтра.
(строка)
Синтаксис:
"string" "string" ...
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения перепишут значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания начала постраничной обработки. Это NextToken из ранее усечённого ответа.
Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы при вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов, которые нужно вернуть в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для продолжения постраничной обработки укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничная обработка в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладовую запись журнала.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную обработку. Если автоматическая постраничная обработка отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Пакет сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь тайм-аута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображаемого двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для конфигурированного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить тулбар для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной среды. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для отображения фильтров, связанных с учетной записью, с которой вы активировали Amazon Inspector
Следующие list-filters примеры показывают фильтры, связанные с учетной записью, с которой вы активировали Amazon Inspector.
aws inspector2 list-filters
Вывод:
{
"filters": [
{
"action": "SUPPRESS",
"arn": "arn:aws:inspector2:us-west-2:123456789012:owner/o-EXAMPLE222/filter/EXAMPLE444444444",
"createdAt": "2024-05-15T21:11:08.602000+00:00",
"criteria": {
"resourceType": [
{
"comparison": "EQUALS",
"value": "AWS_EC2_INSTANCE"
},
]
},
"description": "This suppression rule omits EC2 instance type findings",
"name": "ExampleSuppressionRuleEC2",
"ownerId": "o-EXAMPLE222",
"tags": {},
"updatedAt": "2024-05-15T21:11:08.602000+00:00"
},
{
"action": "SUPPRESS",
"arn": "arn:aws:inspector2:us-east-1:813737243517:owner/o-EXAMPLE222/filter/EXAMPLE444444444",
"createdAt": "2024-05-15T21:28:27.054000+00:00",
"criteria": {
"resourceType": [
{
"comparison": "EQUALS",
"value": "AWS_ECR_INSTANCE"
}
]
},
"description": "This suppression rule omits ECR instance type findings",
"name": "ExampleSuppressionRuleECR",
"ownerId": "o-EXAMPLE222",
"tags": {},
"updatedAt": "2024-05-15T21:28:27.054000+00:00"
}
]
}
Дополнительную информацию см. в разделе Фильтрация результатов Amazon Inspector в Руководстве пользователя Amazon Inspector.
Вывод
filters -> (список)
Содержит сведения о фильтрах, связанных с вашей учетной записью.
(структура)
Подробности о фильтре.
action -> (строка)
arn -> (строка)
createdAt -> (метка времени)
criteria -> (структура)
Подробности критериев фильтра, связанных с этим фильтром.
awsAccountId -> (список)
Подробности идентификаторов учетных записей Amazon Web Services, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
codeVulnerabilityDetectorName -> (список)
Название детектора, используемого для определения уязвимости кода в функции Lambda для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
codeVulnerabilityDetectorTags -> (список)
Теги типа детектора, связанные с уязвимостью, используемой для фильтрации результатов. Теги детекторов группируют связанные уязвимости по общим темам или тактикам. Список доступных тегов по языкам программирования см. в Java tags или Python tags.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
codeVulnerabilityFilePath -> (список)
Путь к файлу в функции Lambda, содержащему уязвимость кода, используемую для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
componentId -> (список)
Подробности идентификаторов компонентов, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
componentType -> (список)
Подробности типов компонентов, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ec2InstanceImageId -> (список)
Подробности идентификаторов изображений экземпляров Amazon EC2, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ec2InstanceSubnetId -> (список)
Подробности идентификаторов подсетей экземпляров Amazon EC2, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ec2InstanceVpcId -> (список)
Подробности идентификаторов VPC экземпляров Amazon EC2, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ecrImageArchitecture -> (список)
Подробности типов архитектуры изображений Amazon ECR, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ecrImageHash -> (список)
Подробности хэшей изображений Amazon ECR, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ecrImageInUseCount -> (список)
Критерии фильтра, указывающие, когда подробности изображения Amazon ECR включают использование изображения Amazon ECR.
(структура)
Объект, описывающий подробности числового фильтра.
lowerInclusive -> (двойное)
upperInclusive -> (двойное)
ecrImageLastInUseAt -> (список)
Критерии фильтра, указывающие, когда изображение Amazon ECR было в последний раз использовано в задаче кластера Amazon ECS или контейнере кластера Amazon EKS.
(структура)
Содержит подробности о диапазоне времени, используемом для фильтрации результатов.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
ecrImagePushedAt -> (список)
Подробности даты и времени публикации изображения Amazon ECR, используемые для фильтрации результатов.
(структура)
Содержит подробности о диапазоне времени, используемом для фильтрации результатов.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
ecrImageRegistry -> (список)
Подробности реестра Amazon ECR, используемого для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ecrImageRepositoryName -> (список)
Подробности имени хранилища Amazon ECR, используемого для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
ecrImageTags -> (список)
Теги, прикрепленные к контейнерному изображению Amazon ECR.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
epssScore -> (список)
Счет EPSS, используемый для фильтрации результатов.
(структура)
Объект, описывающий подробности числового фильтра.
lowerInclusive -> (двойное)
upperInclusive -> (двойное)
exploitAvailable -> (список)
Фильтры списка результатов Amazon Web Services Lambda по доступности эксплойтов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
findingArn -> (список)
Подробности ARNs результатов, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
findingStatus -> (список)
Подробности типов статусов результатов, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
findingType -> (список)
Подробности типов результатов, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
firstObservedAt -> (список)
Подробности даты и времени первого обнаружения результата, используемого для фильтрации результатов.
(структура)
Содержит подробности о диапазоне времени, используемом для фильтрации результатов.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
fixAvailable -> (список)
Подробности о наличии исправления через обновление версии. Это значение может быть YES , NO или PARTIAL . PARTIAL исправление означает, что исправления доступны для некоторых, но не всех пакетов, указанных в результате, через обновленные версии.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
inspectorScore -> (список)
Счет Amazon Inspector для фильтрации.
(структура)
Объект, описывающий подробности числового фильтра.
lowerInclusive -> (двойное)
upperInclusive -> (двойное)
lambdaFunctionExecutionRoleArn -> (список)
Фильтрует список функций Amazon Web Services Lambda по роли выполнения.
(структура)
Объект, описывающий подробности строкового фильтра.
comparison -> (строка)
value -> (строка)
lambdaFunctionLastModifiedAt -> (список)
Фильтрует список функций Amazon Web Services Lambda по дате и времени последнего обновления конфигурации в формате ISO 8601.
(структура)
Содержит подробности о диапазоне времени, используемом для фильтрации результатов.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
lambdaFunctionLayers -> (список)
Фильтры списка функций Amazon Web Services Lambda по слоям функции. Функция Lambda может иметь до пяти слоёв.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
lambdaFunctionName -> (список)
Фильтры списка функций Amazon Web Services Lambda по имени функции.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
lambdaFunctionRuntime -> (список)
Фильтры списка функций Amazon Web Services Lambda по среде выполнения функции Lambda.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
lastObservedAt -> (список)
Подробная информация о дате и времени последнего наблюдения за выявлением, используется для фильтрации выявленных проблем.
(структура)
Содержит подробности о временном интервале, используемом для фильтрации выявленных проблем.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
networkProtocol -> (список)
Подробная информация о сетевом протоколе, используемом для фильтрации выявленных проблем.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
portRange -> (список)
Подробная информация о диапазонах портов, используемых для фильтрации выявленных проблем.
(структура)
Объект, описывающий детали фильтра диапазона портов.
beginInclusive -> (целое число)
endInclusive -> (целое число)
relatedVulnerabilities -> (список)
Подробная информация о связанных уязвимостях, используемых для фильтрации выявленных проблем.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
resourceId -> (список)
Подробная информация об идентификаторах ресурсов, используемых для фильтрации выявленных проблем.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
resourceTags -> (список)
Подробная информация о тегах ресурсов, используемых для фильтрации выявленных проблем.
(структура)
Объект, описывающий детали фильтра карты.
comparison -> (строка)
key -> (строка)
value -> (строка)
resourceType -> (список)
Подробная информация о типах ресурсов, используемых для фильтрации выявленных проблем.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
severity -> (список)
Подробная информация о степени серьёзности, используемой для фильтрации выявленных проблем.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
title -> (список)
Подробная информация о заголовке выявленной проблемы, используемой для фильтрации выявленных проблем.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
updatedAt -> (список)
Подробная информация о дате и времени последнего обновления выявленной проблемы, используемая для фильтрации выявленных проблем.
(структура)
Содержит подробности о временном интервале, используемом для фильтрации выявленных проблем.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
vendorSeverity -> (список)
Подробная информация о степени серьёзности вендора, используемая для фильтрации выявленных проблем.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
vulnerabilityId -> (список)
Подробная информация об идентификаторе уязвимости, используемой для фильтрации выявленных проблем.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
vulnerabilitySource -> (список)
Подробная информация о типе уязвимости, используемой для фильтрации выявленных проблем.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
vulnerablePackages -> (список)
Подробная информация об уязвимых пакетах, используемых для фильтрации выявленных проблем.
(структура)
Содержит информацию о деталях фильтра пакета.
architecture -> (структура)
Объект, содержащий детали типа архитектуры пакета для фильтрации.
comparison -> (строка)
value -> (строка)
epoch -> (структура)
Объект, содержащий детали эпохи пакета для фильтрации.
lowerInclusive -> (двойное значение)
upperInclusive -> (двойное значение)
filePath -> (структура)
Объект, содержащий детали пути к файлу пакета для фильтрации.
comparison -> (строка)
value -> (строка)
name -> (структура)
Объект, содержащий детали имени пакета для фильтрации.
comparison -> (строка)
value -> (строка)
release -> (структура)
Объект, содержащий детали релиза пакета для фильтрации.
comparison -> (строка)
value -> (строка)
sourceLambdaLayerArn -> (структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
sourceLayerHash -> (структура)
Объект, содержащий детали хеша исходного слоя для фильтрации.
comparison -> (строка)
value -> (строка)
version -> (структура)
Версия пакета для фильтрации.
comparison -> (строка)
value -> (строка)
description -> (строка)
name -> (строка)
ownerId -> (строка)
reason -> (строка)
tags -> (карта)
Теги, прикреплённые к фильтру.
key -> (строка)
value -> (строка)
updatedAt -> (метка времени)
nextToken -> (строка)
NextToken, возвращенное из предыдущего запроса, чтобы продолжить перечисление результатов после первой страницы.
© Copyright 2025, Amazon Web Services. Created using Sphinx.