Spec-Zone.ru › AWS CLI v2

[ aws . iot ]

describe-audit-task

Описание

Получает информацию об аудите Device Defender.

Требуется разрешение на доступ к действию DescribeAuditTask.

См. также: Документацию API AWS

Синтаксис

  describe-audit-task
--task-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--task-id (строка)

Идентификатор аудита, информацию о котором вы хотите получить.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит JSON-пример входных данных, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример входных данных YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает JSON-пример выходных данных для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку логов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию по проверке SSL-сертификатов.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования в фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Обрабатываемый набор сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставляющегося с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод пейджера CLI.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, аналогичные правилам Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для получения информации об экземпляре аудита

Следующий describe-audit-task пример получает информацию об экземпляре аудита AWS IoT Device Defender. Если аудит завершен, сводные статистические данные о выполнении включаются в результаты.

aws iot describe-audit-task \
    --task-id a3aea009955e501a31b764abe1bebd3d

Вывод:

 {
    "taskStatus": "COMPLETED",
    "taskType": "ON_DEMAND_AUDIT_TASK",
    "taskStartTime": 1560356923.434,
    "taskStatistics": {
        "totalChecks": 3,
        "inProgressChecks": 0,
        "waitingForDataCollectionChecks": 0,
        "compliantChecks": 3,
        "nonCompliantChecks": 0,
        "failedChecks": 0,
        "canceledChecks": 0
    },
    "auditDetails": {
        "CA_CERTIFICATE_EXPIRING_CHECK": {
            "checkRunStatus": "COMPLETED_COMPLIANT",
            "checkCompliant": true,
            "totalResourcesCount": 0,
            "nonCompliantResourcesCount": 0
        },
        "DEVICE_CERTIFICATE_EXPIRING_CHECK": {
            "checkRunStatus": "COMPLETED_COMPLIANT",
            "checkCompliant": true,
            "totalResourcesCount": 6,
            "nonCompliantResourcesCount": 0
        },
        "REVOKED_CA_CERTIFICATE_STILL_ACTIVE_CHECK": {
            "checkRunStatus": "COMPLETED_COMPLIANT",
            "checkCompliant": true,
            "totalResourcesCount": 0,
            "nonCompliantResourcesCount": 0
        }
    }
}

Для получения дополнительной информации см. Команды аудита в Руководстве разработчика AWS IoT.

Вывод

taskStatus -> (строка)

Статус аудита: один из “IN_PROGRESS”, “COMPLETED”, “FAILED” или “CANCELED”.

taskType -> (строка)

Тип аудита: “ON_DEMAND_AUDIT_TASK” или “SCHEDULED_AUDIT_TASK”.

taskStartTime -> (отметка времени)

Время начала аудита.

taskStatistics -> (структура)

Статистическая информация об аудите.

totalChecks -> (целое число)

Количество проверок в этом аудите.

inProgressChecks -> (целое число)

Количество выполняемых проверок.

waitingForDataCollectionChecks -> (целое число)

Количество проверок, ожидающих сбора данных.

compliantChecks -> (целое число)

Количество проверок, обнаруживших соответствие ресурсов.

nonCompliantChecks -> (целое число)

Количество проверок, обнаруживших несоответствие ресурсов.

failedChecks -> (целое число)

Количество проверок.

canceledChecks -> (целое число)

Количество проверок, которые не были выполнены из-за отмены аудита.

scheduledAuditName -> (строка)

Название запланированного аудита (только если аудит был запланированным).

auditDetails -> (массив)

Подробная информация о каждой проверке, выполненной во время этого аудита.

key -> (строка)

Название проверки аудита. Проверки должны быть включены для вашей учетной записи. (Используйте DescribeAccountAuditConfiguration, чтобы просмотреть список всех проверок, включая те, которые включены, или используйте UpdateAccountAuditConfiguration, чтобы выбрать, какие проверки включить.)

value -> (структура)

Информация о проверке аудита.

checkRunStatus -> (строка)

Статус завершения этой проверки. Один из “IN_PROGRESS”, “WAITING_FOR_DATA_COLLECTION”, “CANCELED”, “COMPLETED_COMPLIANT”, “COMPLETED_NON_COMPLIANT” или “FAILED”.

checkCompliant -> (логическое значение)

True, если проверка завершена и все ресурсы соответствуют требованиям.

totalResourcesCount -> (целое число)

Количество ресурсов, на которых была выполнена проверка.

nonCompliantResourcesCount -> (целое число)

Количество ресурсов, которые были признаны несоответствующими во время проверки.

suppressedNonCompliantResourcesCount -> (целое число)

Описывает, сколько из несоответствующих ресурсов, созданных во время оценки проверки аудита, были отмечены как подавленные.

errorCode -> (строка)

Код любой ошибки, возникшей при выполнении этой проверки во время этого аудита. Один из “INSUFFICIENT_PERMISSIONS” или “AUDIT_CHECK_DISABLED”.

message -> (строка)

Сообщение, связанное с любой ошибкой, возникшей при выполнении этой проверки во время этого аудита.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API