[ aws . inspector2 ]
update-filter
Описание
Указывает действие, которое должно быть применено к результатам, соответствующим фильтру.
См. также: Документацию API AWS
Синтаксис
update-filter
[--action <value>]
[--description <value>]
--filter-arn <value>
[--filter-criteria <value>]
[--name <value>]
[--reason <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--action (строка)
Указывает действие, которое должно быть применено к результатам, соответствующим фильтру.
Возможные значения:
NONESUPPRESS
--description (строка)
--filter-arn (строка)
--filter-criteria (структура)
Определяет критерии для обновления фильтра.
awsAccountId -> (список)
Подробности идентификаторов учетных записей Amazon Web Services, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
codeVulnerabilityDetectorName -> (список)
Имя детектора, используемого для выявления уязвимостей кода в функции Lambda для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
codeVulnerabilityDetectorTags -> (список)
Тег типа детектора, связанный с уязвимостью, используемый для фильтрации результатов. Теги детекторов группируют связанные уязвимости по общим темам или тактикам. Список доступных тегов по языкам программирования см. в Java tags или Python tags.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
codeVulnerabilityFilePath -> (список)
Путь к файлу в функции Lambda, содержащему уязвимость кода, используемый для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
componentId -> (список)
Подробности идентификаторов компонентов, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
componentType -> (список)
Подробности типов компонентов, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
ec2InstanceImageId -> (список)
Подробности идентификаторов образов экземпляров Amazon EC2, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
ec2InstanceSubnetId -> (список)
Подробности идентификаторов подсетей экземпляров Amazon EC2, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
ec2InstanceVpcId -> (список)
Подробности идентификаторов VPC экземпляров Amazon EC2, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
ecrImageArchitecture -> (список)
Подробности типов архитектуры изображений Amazon ECR, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
ecrImageHash -> (список)
Подробности хешей изображений Amazon ECR, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
ecrImageInUseCount -> (список)
Критерии фильтрации, указывающие, когда подробности изображения Amazon ECR включают момент использования изображения Amazon ECR.
(структура)
Объект, описывающий подробности фильтра по числам.
lowerInclusive -> (двойное)
upperInclusive -> (двойное)
ecrImageLastInUseAt -> (список)
Критерии фильтрации, указывающие, когда изображение Amazon ECR было в последний раз использовано в задаче Amazon ECS кластера или в подпроцессе Amazon EKS кластера.
(структура)
Содержит подробности о диапазоне времени, используемом для фильтрации результатов.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
ecrImagePushedAt -> (список)
Подробности о дате и времени отправки изображения Amazon ECR, используемые для фильтрации результатов.
(структура)
Содержит подробности о диапазоне времени, используемом для фильтрации результатов.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
ecrImageRegistry -> (список)
Подробности о реестре Amazon ECR, используемом для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
ecrImageRepositoryName -> (список)
Подробности о имени репозитория Amazon ECR, используемом для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
ecrImageTags -> (список)
Теги, прикрепленные к контейнерному изображению Amazon ECR.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
epssScore -> (список)
Оценка EPSS, используемая для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по числам.
lowerInclusive -> (двойное)
upperInclusive -> (двойное)
exploitAvailable -> (список)
Фильтрует список результатов Amazon Web Services Lambda по наличию эксплойтов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
findingArn -> (список)
Подробности ARNs результатов, используемые для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
findingStatus -> (список)
Подробности типов статуса результатов, используемые для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
findingType -> (список)
Подробности типов результатов, используемые для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
firstObservedAt -> (список)
Подробности даты и времени первого обнаружения результата, используемые для фильтрации результатов.
(структура)
Содержит подробности о диапазоне времени, используемом для фильтрации результатов.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
fixAvailable -> (список)
Подробности о наличии исправления через обновление версии. Это значение может быть YES , NO или PARTIAL . Исправление PARTIAL означает, что некоторые, но не все, пакеты, указанные в результатах, имеют исправления, доступные через обновленные версии.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
inspectorScore -> (список)
Оценка Amazon Inspector для фильтрации.
(структура)
Объект, описывающий подробности фильтра по числам.
lowerInclusive -> (двойное)
upperInclusive -> (двойное)
lambdaFunctionExecutionRoleArn -> (список)
Фильтрует список функций Amazon Web Services Lambda по исполняемой роли.
(структура)
Объект, описывающий подробности фильтра по строкам.
comparison -> (строка)
value -> (строка)
lambdaFunctionLastModifiedAt -> (список)
Фильтрует список функций Amazon Web Services Lambda по дате и времени последнего обновления конфигурации в формате ISO 8601.
(структура)
Содержит подробности о диапазоне времени, используемом для фильтрации результатов.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
lambdaFunctionLayers -> (список)
Фильтры список функций Amazon Web Services Lambda по слоям функции. Функция Lambda может иметь до пяти слоёв.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
lambdaFunctionName -> (список)
Фильтры список функций Amazon Web Services Lambda по имени функции.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
lambdaFunctionRuntime -> (список)
Фильтры список функций Amazon Web Services Lambda по среде выполнения функции Lambda.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
lastObservedAt -> (список)
Информация о дате и времени последнего обнаружения события, используемого для фильтрации событий.
(структура)
Содержит сведения о временном интервале, используемом для фильтрации событий.
endInclusive -> (временная метка)
startInclusive -> (временная метка)
networkProtocol -> (список)
Информация о сетевом протоколе, используемом для фильтрации событий.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
portRange -> (список)
Информация о диапазонах портов, используемых для фильтрации событий.
(структура)
Объект, описывающий детали фильтра диапазона портов.
beginInclusive -> (целое число)
endInclusive -> (целое число)
relatedVulnerabilities -> (список)
Информация о связанных уязвимостях, используемых для фильтрации событий.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
resourceId -> (список)
Информация об идентификаторах ресурсов, используемых для фильтрации событий.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
resourceTags -> (список)
Информация о тегах ресурсов, используемых для фильтрации событий.
(структура)
Объект, описывающий детали фильтра карты.
comparison -> (строка)
key -> (строка)
value -> (строка)
resourceType -> (список)
Информация о типах ресурсов, используемых для фильтрации событий.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
severity -> (список)
Информация о степени критичности, используемой для фильтрации событий.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
title -> (список)
Информация о названии события, используемом для фильтрации событий.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
updatedAt -> (список)
Информация о дате и времени последнего обновления события, используемого для фильтрации событий.
(структура)
Содержит сведения о временном интервале, используемом для фильтрации событий.
endInclusive -> (временная метка)
startInclusive -> (временная метка)
vendorSeverity -> (список)
Информация о степени критичности поставщика, используемой для фильтрации событий.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
vulnerabilityId -> (список)
Информация об идентификаторе уязвимости, используемой для фильтрации событий.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
vulnerabilitySource -> (список)
Информация о типе уязвимости, используемой для фильтрации событий.
(структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
vulnerablePackages -> (список)
Информация об уязвимых пакетах, используемых для фильтрации событий.
(структура)
Содержит информацию о деталях фильтра пакета.
architecture -> (структура)
Объект, содержащий информацию о типе архитектуры пакета для фильтрации.
comparison -> (строка)
value -> (строка)
epoch -> (структура)
Объект, содержащий информацию об эпохе пакета для фильтрации.
lowerInclusive -> (двойное значение)
upperInclusive -> (двойное значение)
filePath -> (структура)
Объект, содержащий информацию о пути к файлу пакета для фильтрации.
comparison -> (строка)
value -> (строка)
name -> (структура)
Объект, содержащий информацию о названии пакета для фильтрации.
comparison -> (строка)
value -> (строка)
release -> (структура)
Объект, содержащий информацию о выпуске пакета для фильтрации.
comparison -> (строка)
value -> (строка)
sourceLambdaLayerArn -> (структура)
Объект, описывающий детали строкового фильтра.
comparison -> (строка)
value -> (строка)
sourceLayerHash -> (структура)
Объект, содержащий информацию о хэше исходного слоя для фильтрации.
comparison -> (строка)
value -> (строка)
version -> (структура)
Версия пакета для фильтрации.
comparison -> (строка)
value -> (строка)
Синтаксис JSON:
{
"awsAccountId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"codeVulnerabilityDetectorName": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"codeVulnerabilityDetectorTags": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"codeVulnerabilityFilePath": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"componentId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"componentType": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ec2InstanceImageId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ec2InstanceSubnetId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ec2InstanceVpcId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageArchitecture": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageHash": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageInUseCount": [
{
"lowerInclusive": double,
"upperInclusive": double
}
...
],
"ecrImageLastInUseAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"ecrImagePushedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"ecrImageRegistry": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageRepositoryName": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageTags": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"epssScore": [
{
"lowerInclusive": double,
"upperInclusive": double
}
...
],
"exploitAvailable": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"findingArn": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"findingStatus": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"findingType": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"firstObservedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"fixAvailable": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"inspectorScore": [
{
"lowerInclusive": double,
"upperInclusive": double
}
...
],
"lambdaFunctionExecutionRoleArn": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"lambdaFunctionLastModifiedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"lambdaFunctionLayers": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"lambdaFunctionName": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"lambdaFunctionRuntime": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"lastObservedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"networkProtocol": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"portRange": [
{
"beginInclusive": integer,
"endInclusive": integer
}
...
],
"relatedVulnerabilities": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"resourceId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"resourceTags": [
{
"comparison": "EQUALS",
"key": "string",
"value": "string"
}
...
],
"resourceType": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"severity": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"title": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"updatedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"vendorSeverity": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"vulnerabilityId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"vulnerabilitySource": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"vulnerablePackages": [
{
"architecture": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"epoch": {
"lowerInclusive": double,
"upperInclusive": double
},
"filePath": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"name": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"release": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"sourceLambdaLayerArn": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"sourceLayerHash": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"version": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
}
...
]
}
--name (строка)
--reason (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с использованием значения, предоставленного в JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если не указано значение или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, это проверит входные данные команды и вернёт пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (булево)
Включить отладовую запись журнала.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет параметры из конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет параметры из конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и таймаута. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и таймаута. Значение по умолчанию - 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла непосредственно независимо от cli-binary-format. При использовании file:// содержимое файла необходимо должным образом отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве «Начало работы» в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, подобные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. «Использование кавычек со строками» в Руководстве пользователя AWS CLI.
Обновить фильтр
В следующем update-filter примере фильтр обновляется так, чтобы исключать результаты Lambda вместо результатов для экземпляров ECR.
aws inspector2 update-filter \
--filter-arn "arn:aws:inspector2:us-west-2:123456789012:owner/o-EXAMPLE222/filter/EXAMPLE444444444" \
--name "ExampleSuppressionRuleLambda" \
--description "This suppression rule omits Lambda instance findings" \
--reason "Updating filter to omit Lambda instance findings instead of ECR instance findings"
Вывод:
{
"filters": [
{
"action": "SUPPRESS",
"arn": "arn:aws:inspector2:us-west-2:123456789012:owner/o-EXAMPLE222/filter/EXAMPLE444444444",
"createdAt": "2024-05-15T21:28:27.054000+00:00",
"criteria": {
"resourceType": [
{
"comparison": "EQUALS",
"value": "AWS_ECR_INSTANCE"
}
]
},
"description": "This suppression rule omits Lambda instance findings",
"name": "ExampleSuppressionRuleLambda",
"ownerId": "o-EXAMPLE222",
"reason": "Updating filter to omit Lambda instance findings instead of ECR instance findings",
"tags": {},
"updatedAt": "2024-05-15T22:23:13.665000+00:00"
}
]
}
Дополнительную информацию см. в разделе «Управление результатами в Amazon Inspector» в Руководстве пользователя Amazon Inspector.
Вывод
arn -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.