Spec-Zone.ru › AWS CLI v2

[ aws . iot ]

describe-security-profile

Описание

Получает информацию о профиле безопасности Device Defender.

Требуется разрешение на доступ к действию DescribeSecurityProfile.

См. также: Документация API AWS

Синтаксис

  describe-security-profile
--security-profile-name <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--security-profile-name (строка)

Имя профиля безопасности, информацию о котором вы хотите получить.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input выведет пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output, валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладочную запись.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (булево)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/отключить вывод цвета.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер cli для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы входных параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробная информация приведена в руководстве по началу работы с AWS CLI User Guide.

Если не указано иное, все примеры используют правила цитирования в стиле Unix. Эти примеры потребуют адаптации к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в AWS CLI User Guide.

Чтобы получить информацию о профиле безопасности

Следующий describe-security-profile пример получает информацию о профиле безопасности AWS IoT Device Defender под названием PossibleIssue.

aws iot describe-security-profile \
    --security-profile-name PossibleIssue

Вывод:

{
    "securityProfileName": "PossibleIssue",
    "securityProfileArn": "arn:aws:iot:us-west-2:123456789012:securityprofile/PossibleIssue",
    "securityProfileDescription": "check to see if authorization fails 10 times in 5 minutes or if cellular bandwidth exceeds 128",
    "behaviors": [
        {
            "name": "CellularBandwidth",
            "metric": "aws:message-byte-size",
            "criteria": {
                "comparisonOperator": "greater-than",
                "value": {
                    "count": 128
                },
                "consecutiveDatapointsToAlarm": 1,
                "consecutiveDatapointsToClear": 1
            }
        },
        {
            "name": "Authorization",
            "metric": "aws:num-authorization-failures",
            "criteria": {
                "comparisonOperator": "greater-than",
                "value": {
                    "count": 10
                },
                "durationSeconds": 300,
                "consecutiveDatapointsToAlarm": 1,
                "consecutiveDatapointsToClear": 1
            }
        }
    ],
    "version": 1,
    "creationDate": 1560278102.528,
    "lastModifiedDate": 1560278102.528
}

Для получения дополнительной информации см. раздел Команды обнаружения в AWS IoT Developer Guide.

Вывод

securityProfileName -> (строка)

Имя профиля безопасности.

securityProfileArn -> (строка)

ARN профиля безопасности.

securityProfileDescription -> (строка)

Описание профиля безопасности (ассоциированное с профилем безопасности при его создании или обновлении).

behaviors -> (список)

Указывает поведения, которые, при нарушении устройством (вещью), вызывают срабатывание сигнализации.

(структура)

Поведение профиля безопасности Device Defender.

name -> (строка)

Имя, данное поведению.

metric -> (строка)

Что измеряется поведением.

metricDimension -> (структура)

Измерение для метрики в вашем поведении. Например, используя измерение TOPIC_FILTER, вы можете сузить область метрики только до MQTT-тем, где имя соответствует заданному шаблону в измерении. Это нельзя использовать с пользовательскими метриками.

dimensionName -> (строка)

Уникальный идентификатор измерения.

operator -> (строка)

Определяет, как интерпретируются dimensionValues измерения. Например, для измерения типа TOPIC_FILTER, оператор IN, сообщение будет учитываться только в том случае, если его тема соответствует одному из фильтров тем. С оператором NOT_IN сообщение будет учитываться только в том случае, если оно не соответствует ни одному из фильтров тем. Оператор является необязательным: если он не указан (является null ), он будет интерпретирован как IN.

criteria -> (структура)

Критерии, определяющие, ведет ли себя устройство нормально по отношению к metric.

Примечание

В консоли IoT вы можете выбрать получение оповещения через Amazon SNS, когда IoT Device Defender обнаружит, что устройство ведет себя аномально.

comparisonOperator -> (строка)

Оператор, который связывает измеряемый элемент (metric) с критериями (содержащими value или statisticalThreshold). Допустимые операторы:

  • string-list : in-set и not-in-set
  • number-list : in-set и not-in-set
  • ip-address-list : in-cidr-set и not-in-cidr-set
  • number : less-than, less-than-equals, greater-than и greater-than-equals

value -> (структура)

Значение для сравнения с metric.

count -> (целое)

Если comparisonOperator требует числового значения, используйте его для указания этого числового значения для сравнения с metric.

cidrs -> (список)

Если comparisonOperator требует набора CIDR, используйте его для указания этого набора для сравнения с metric.

(строка)

ports -> (список)

Если comparisonOperator требует набора портов, используйте его для указания этого набора для сравнения с metric.

(целое число)

number -> (двойное)

Числовое значение метрики.

numbers -> (список)

Числовые значения метрики.

(двойное)

strings -> (список)

Строковые значения метрики.

(строка)

durationSeconds -> (целое число)

Используйте это для указания продолжительности времени, в течение которой оценивается поведение, для тех критериев, которые имеют временное измерение (например, NUM_MESSAGES_SENT). Для сравнения метрик statisticalThreshhold измерения со всех устройств накапливаются в течение этой продолжительности времени перед использованием для вычисления перцентилей, а затем измерения с отдельного устройства также накапливаются в течение этой продолжительности времени перед присвоением ранга перцентиля. Не может быть использовано с метрическими типами данных, основанными на списках.

consecutiveDatapointsToAlarm -> (целое число)

Если устройство нарушает поведение в течение указанного количества последовательных точек данных, происходит срабатывание сигнализации. Если не указано, по умолчанию значение 1.

consecutiveDatapointsToClear -> (целое число)

Если произошла сигнализация, и нарушающее устройство больше не нарушает поведение в течение указанного количества последовательных точек данных, сигнализация снимается. Если не указано, по умолчанию значение 1.

statisticalThreshold -> (структура)

Статистический ранг (перцентиль), указывающий пороговое значение, по которому определяется соответствие или нарушение поведения.

statistic -> (строка)

Перцентиль, который определяет пороговое значение, по которому определяется соответствие поведению. Метрики собираются в течение указанного периода (durationSeconds) со всех устройств-отправителей в вашей учетной записи, и вычисляются статистические ранги. Затем измерения с устройства собираются в течение того же периода. Если накопленные измерения с устройства попадают выше или ниже (comparisonOperator) значения, связанного с указанным перцентилем, то устройство считается соответствующим поведению, в противном случае происходит нарушение.

mlDetectionConfig -> (структура)

Настройка ML Detect

confidenceLevel -> (строка)

Чувствительность оценки аномального поведения. Может быть Low, Medium или High.

suppressAlerts -> (логическое)

Отключает оповещения.

exportMetric -> (логическое)

Значение указывает экспорт метрик, связанных с поведением, когда оно истинно.

alertTargets -> (отображение)

Куда отправляются оповещения. (Оповещения всегда отправляются в консоль.)

key -> (строка)

Тип целевой точки оповещения: один из «SNS».

value -> (структура)

Структура, содержащая ARN целевой точки оповещения и ARN роли.

alertTargetArn -> (строка)

Amazon Resource Name (ARN) целевой точки уведомления, в которую отправляются оповещения.

roleArn -> (строка)

ARN роли, которая предоставляет разрешения на отправку оповещений в целевую точку уведомления.

additionalMetricsToRetain -> (список)

Пожалуйста, используйте DescribeSecurityProfileResponse$additionalMetricsToRetainV2 вместо этого.

Список метрик, данные которых сохраняются (хранятся). По умолчанию данные сохраняются для любой метрики, используемой в behaviors профиля, но также сохраняются для любой метрики, указанной здесь.

(строка)

additionalMetricsToRetainV2 -> (список)

Список метрик, данные которых сохраняются (хранятся). По умолчанию данные сохраняются для любой метрики, используемой в поведении профиля, но также сохраняются для любой метрики, указанной здесь.

(структура)

Метрика, которую вы хотите сохранить. Измерения являются необязательными.

metric -> (строка)

Что измеряется поведением.

metricDimension -> (структура)

Измерение метрики. Это нельзя использовать с пользовательскими метриками.

dimensionName -> (строка)

Уникальный идентификатор измерения.

operator -> (строка)

Определяет, как интерпретируются dimensionValues измерения. Например, для измерения типа TOPIC_FILTER, оператор IN, сообщение будет учитываться только в том случае, если его тема соответствует одному из фильтров тем. С оператором NOT_IN сообщение будет учитываться только в том случае, если оно не соответствует ни одному из фильтров тем. Оператор является необязательным: если он не указан (является null), он будет интерпретирован как IN.

exportMetric -> (логическое)

Значение указывает экспорт метрик, связанных с MetricToRetain, когда оно истинно.

version -> (целое число)

Версия профиля безопасности. Новая версия генерируется всякий раз, когда профиль безопасности обновляется.

creationDate -> (отметка времени)

Время создания профиля безопасности.

lastModifiedDate -> (отметка времени)

Время последнего изменения профиля безопасности.

metricsExportConfig -> (структура)

Указывает MQTT-тему и ARN роли, необходимые для экспорта метрик.

mqttTopic -> (строка)

MQTT-тема, в которую Device Defender Detect должен публиковать сообщения для экспорта метрик.

roleArn -> (строка)

Этот ARN роли имеет разрешение на публикацию MQTT-сообщений, после чего Device Defender Detect может принять на себя роль и публиковать сообщения от вашего имени.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API