Spec-Zone.ru › AWS CLI v2

[ aws . iot ]

start-audit-mitigation-actions-task

Описание

Запускает задачу, которая применяет набор действий по смягчению последствий к указанной цели.

Требуется разрешение на доступ к действию StartAuditMitigationActionsTask.

См. также: Документация API AWS

Синтаксис

  start-audit-mitigation-actions-task
--task-id <value>
--target <value>
--audit-check-to-actions-mapping <value>
[--client-request-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--task-id (строка)

Уникальный идентификатор задачи. Вы можете использовать этот идентификатор для проверки состояния задачи или для её отмены.

--target (структура)

Указывает аудиторские результаты, к которым применяются действия по смягчению последствий. Вы можете применить их к типу проверки аудита, ко всем результатам аудита или к конкретному набору результатов.

auditTaskId -> (строка)

Если задача будет применять действие по смягчению последствий к результатам конкретной аудиторской проверки, это значение уникально идентифицирует аудит.

findingIds -> (список)

Если задача будет применять действие по смягчению последствий к одному или нескольким указанным результатам, это значение уникально идентифицирует эти результаты.

(строка)

auditCheckToReasonCodeFilter -> (карта)

Указывает фильтр в виде проверки аудита и набора кодов причин, которые идентифицируют результаты аудита, к которым применяется задача по смягчению последствий аудита.

key -> (строка)

Имя проверки аудита. Проверки должны быть включены для вашей учетной записи. (Используйте DescribeAccountAuditConfiguration, чтобы увидеть список всех проверок, включая те, которые включены, или используйте UpdateAccountAuditConfiguration, чтобы выбрать, какие проверки включены.)

value -> (список)

(строка)

Сокращённый синтаксис:

auditTaskId=string,findingIds=string,string,auditCheckToReasonCodeFilter={KeyName1=string,string,KeyName2=string,string}

Синтаксис JSON:

{
  "auditTaskId": "string",
  "findingIds": ["string", ...],
  "auditCheckToReasonCodeFilter": {"string": ["string", ...]
    ...}
}

--audit-check-to-actions-mapping (карта)

Для проверки аудита указывает, какие действия по смягчению последствий применять. Эти действия должны быть определены в ваших учетных записях Amazon Web Services.

key -> (строка)

Имя проверки аудита. Проверки должны быть включены для вашей учетной записи. (Используйте DescribeAccountAuditConfiguration, чтобы увидеть список всех проверок, включая те, которые включены, или используйте UpdateAccountAuditConfiguration, чтобы выбрать, какие проверки включены.)

value -> (список)

(строка)

Сокращённый синтаксис:

KeyName1=string,string,KeyName2=string,string

Синтаксис JSON:

{"string": ["string", ...]
  ...}

--client-request-token (строка)

Каждая задача по смягчению последствий аудита должна иметь уникальный маркер запроса клиента. Если вы попытаетесь запустить новую задачу с тем же маркером, что и уже существующая, произойдёт исключение. Если вы опустите это значение, уникальный маркер запроса клиента будет сгенерирован автоматически.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-каркас не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.

Глобальные параметры

--debug (булево)

Включить отладку логов.

--endpoint-url (строка)

Переопределить значение URL по умолчанию команды на заданный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Пакет сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурированного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пагинатор CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки терминала. Подробнее см. Разделы по использованию кавычек со строками в руководстве пользователя AWS CLI.

Применение действия по смягчению последствий к результатам аудита

Следующий start-audit-mitigation-actions-task пример применяет действие ResetPolicyVersionAction (которое очищает политику) к указанному единственному результату.

aws iot start-audit-mitigation-actions-task \
    --task-id "myActionsTaskId" \
    --target "findingIds=[\"0edbaaec-2fe1-4cf5-abc9-d4c3e51f7464\"]" \
    --audit-check-to-actions-mapping "IOT_POLICY_OVERLY_PERMISSIVE_CHECK=[\"ResetPolicyVersionAction\"]" \
    --client-request-token "adhadhahda"

Вывод:

{
    "taskId": "myActionsTaskId"
}

Дополнительную информацию см. в разделе StartAuditMitigationActionsTask (Команды действий по смягчению последствий) в руководстве разработчика AWS IoT.

Вывод

taskId -> (строка)

Уникальный идентификатор задачи по смягчению последствий аудита. Совпадает с taskId, указанным в запросе.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API