Spec-Zone.ru › AWS CLI v2

[ aws . iot ]

получить-информацию-о-подавлении-аудита

Описание

Получает информацию о подавлении аудита Device Defender.

См. также: документация API AWS

Синтаксис

  describe-audit-suppression
--check-name <value>
--resource-identifier <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--check-name (строка)

Имя проверки аудита. Проверки должны быть включены для вашей учетной записи. (Используйте DescribeAccountAuditConfiguration, чтобы увидеть список всех проверок, включая те, которые включены, или используйте UpdateAccountAuditConfiguration, чтобы выбрать, какие проверки включить.)

--resource-identifier (структура)

Информация, идентифицирующая несоответствующий ресурс.

deviceCertificateId -> (строка)

Идентификатор сертификата, прикрепленного к ресурсу.

caCertificateId -> (строка)

Идентификатор сертификата CA, используемого для авторизации сертификата.

cognitoIdentityPoolId -> (строка)

Идентификатор пула идентификаторов Amazon Cognito.

clientId -> (строка)

Идентификатор клиента.

policyVersionIdentifier -> (структура)

Версия политики, связанной с ресурсом.

policyName -> (строка)

Имя политики.

policyVersionId -> (строка)

Идентификатор версии политики, связанной с ресурсом.

account -> (строка)

Учетная запись, с которой связан ресурс.

iamRoleArn -> (строка)

ARN роли IAM, имеющей чрезмерно разрешительные действия.

roleAliasArn -> (строка)

ARN псевдонима роли, имеющего чрезмерно разрешительные действия.

issuerCertificateIdentifier -> (структура)

Идентификатор сертификата издателя.

issuerCertificateSubject -> (строка)

Подпись сертификата издателя.

issuerId -> (строка)

Идентификатор издателя.

issuerCertificateSerialNumber -> (строка)

Серийный номер сертификата издателя.

deviceCertificateArn -> (строка)

ARN идентифицированного сертификата устройства.

Сокращенный синтаксис:

deviceCertificateId=string,caCertificateId=string,cognitoIdentityPoolId=string,clientId=string,policyVersionIdentifier={policyName=string,policyVersionId=string},account=string,iamRoleArn=string,roleAliasArn=string,issuerCertificateIdentifier={issuerCertificateSubject=string,issuerId=string,issuerCertificateSerialNumber=string},deviceCertificateArn=string

Синтаксис JSON:

{
  "deviceCertificateId": "string",
  "caCertificateId": "string",
  "cognitoIdentityPoolId": "string",
  "clientId": "string",
  "policyVersionIdentifier": {
    "policyName": "string",
    "policyVersionId": "string"
  },
  "account": "string",
  "iamRoleArn": "string",
  "roleAliasArn": "string",
  "issuerCertificateIdentifier": {
    "issuerCertificateSubject": "string",
    "issuerId": "string",
    "issuerCertificateSerialNumber": "string"
  },
  "deviceCertificateArn": "string"
}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные через JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в формате JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (логическое)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.

--no-paginate (логическое)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-потоковый

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое)

Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет ограничено по времени. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенной cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое)

Отключить кли-пагинатор для вывода.

--cli-auto-prompt (логическое)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI User Guide.

Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в AWS CLI User Guide .

Для получения подробностей о подавлении выявления аудита

Следующий describe-audit-suppression пример показывает подробности о подавлении выявления аудита.

aws iot describe-audit-task \
    --task-id "787ed873b69cb4d6cdbae6ddd06996c5"

Вывод:

{
    "taskStatus": "COMPLETED",
    "taskType": "SCHEDULED_AUDIT_TASK",
    "taskStartTime": 1596168096.157,
    "taskStatistics": {
        "totalChecks": 1,
        "inProgressChecks": 0,
        "waitingForDataCollectionChecks": 0,
        "compliantChecks": 0,
        "nonCompliantChecks": 1,
        "failedChecks": 0,
        "canceledChecks": 0
    },
    "scheduledAuditName": "AWSIoTDeviceDefenderDailyAudit",
    "auditDetails": {
        "DEVICE_CERTIFICATE_EXPIRING_CHECK": {
            "checkRunStatus": "COMPLETED_NON_COMPLIANT",
            "checkCompliant": false,
            "totalResourcesCount": 195,
            "nonCompliantResourcesCount": 2
        }
    }
}

Дополнительную информацию см. в разделе Подавление выявления аудита в Руководстве разработчика AWS IoT.

Вывод

checkName -> (строка)

Имя проверки аудита. Проверки должны быть включены для вашей учетной записи. (Используйте DescribeAccountAuditConfiguration, чтобы увидеть список всех проверок, включая те, которые включены, или используйте UpdateAccountAuditConfiguration, чтобы выбрать, какие проверки включить.)

resourceIdentifier -> (структура)

Информация, идентифицирующая несоответствующий ресурс.

deviceCertificateId -> (строка)

Идентификатор сертификата, прикрепленного к ресурсу.

caCertificateId -> (строка)

Идентификатор сертификата CA, используемого для авторизации сертификата.

cognitoIdentityPoolId -> (строка)

Идентификатор пула идентификаторов Amazon Cognito.

clientId -> (строка)

Идентификатор клиента.

policyVersionIdentifier -> (структура)

Версия политики, связанной с ресурсом.

policyName -> (строка)

Имя политики.

policyVersionId -> (строка)

Идентификатор версии политики, связанной с ресурсом.

account -> (строка)

Учетная запись, с которой связан ресурс.

iamRoleArn -> (строка)

ARN роли IAM, имеющей чрезмерно разрешительные действия.

roleAliasArn -> (строка)

ARN псевдонима роли, имеющего чрезмерно разрешительные действия.

issuerCertificateIdentifier -> (структура)

Идентификатор сертификата издателя.

issuerCertificateSubject -> (строка)

Подпись сертификата издателя.

issuerId -> (строка)

Идентификатор издателя.

issuerCertificateSerialNumber -> (строка)

Серийный номер сертификата издателя.

deviceCertificateArn -> (строка)

ARN идентифицированного сертификата устройства.

expirationDate -> (метка времени)

Маркер времени в секундах, когда это подавление истекает.

suppressIndefinitely -> (логическое)

Указывает, должен ли быть подавление неопределенно или нет.

description -> (строка)

Описание подавления аудита.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API