Spec-Zone.ru › AWS CLI v2

[ aws . iot ]

настройка-аудита-аккаунта

Описание

Настраивает или перенастраивает настройки аудита Device Defender для данного аккаунта. Настройки включают способ отправки уведомлений об аудитах и какие проверки аудита включены или выключены.

Требуется разрешение на доступ к действию UpdateAccountAuditConfiguration.

См. также: Документацию AWS API

Синтаксис

  update-account-audit-configuration
[--role-arn <value>]
[--audit-notification-target-configurations <value>]
[--audit-check-configurations <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--role-arn (строка)

Amazon Resource Name (ARN) роли, предоставляющей IoT разрешение на доступ к информации о ваших устройствах, политиках, сертификатах и других элементах, необходимых для выполнения аудита.

--audit-notification-target-configurations (массив)

Информация о целевых объектах, которым отправляются уведомления об аудитах.

ключ -> (строка)

значение -> (структура)

Информация о целевых объектах, которым отправляются уведомления об аудитах.

targetArn -> (строка)

ARN целевого объекта (темы SNS), которому отправляются уведомления об аудитах.

roleArn -> (строка)

ARN роли, предоставляющей разрешение на отправку уведомлений целевому объекту.

enabled -> (булево)

True, если уведомления целевому объекту включены.

Сокращенный синтаксис:

  KeyName1=targetArn=string,roleArn=string,enabled=boolean,KeyName2=targetArn=string,roleArn=string,enabled=boolean

Where valid key names are:
  SNS

Синтаксис JSON:

{"SNS": {
      "targetArn": "string",
      "roleArn": "string",
      "enabled": true|false
    }
  ...}

--audit-check-configurations (массив)

Указывает, какие проверки аудита включены и выключены для данного аккаунта. Используйте DescribeAccountAuditConfiguration, чтобы увидеть список всех проверок, включая те, которые в настоящее время включены.

Некоторая сборка данных может начаться немедленно при включении определенных проверок. Когда проверка выключена, все собранные до этого данные, относящиеся к этой проверке, удаляются.

Нельзя выключить проверку, если она используется любым запланированным аудитом. Сначала необходимо удалить проверку из запланированного аудита или удалить сам запланированный аудит.

При первом вызове UpdateAccountAuditConfiguration этот параметр является обязательным и должен указывать по крайней мере одну включенную проверку.

ключ -> (строка)

Имя проверки аудита. Проверки должны быть включены для вашего аккаунта. (Используйте DescribeAccountAuditConfiguration, чтобы увидеть список всех проверок, включая включенные, или UpdateAccountAuditConfiguration, чтобы выбрать, какие проверки включить.)

значение -> (структура)

Какие проверки аудита включены и выключены для данного аккаунта.

enabled -> (булево)

True, если эта проверка аудита включена для этого аккаунта.

configuration -> (массив)

Структура, содержащая configName и соответствующее configValue для настройки проверок аудита.

ключ -> (строка)

значение -> (строка)

Сокращенный синтаксис:

KeyName1=enabled=boolean,configuration={KeyName1=string,KeyName2=string},KeyName2=enabled=boolean,configuration={KeyName1=string,KeyName2=string}

Синтаксис JSON:

{"string": {
      "enabled": true|false,
      "configuration": {"CERT_AGE_THRESHOLD_IN_DAYS"|"CERT_EXPIRATION_THRESHOLD_IN_DAYS": "string"
        ...}
    }
  ...}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, поскольку строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включение отладки.

--endpoint-url (строка)

Переопределение URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключение автоматической постраничной навигации. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная в base64 строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключение пейджера cli для вывода.

--cli-auto-prompt (булево)

Автоматический запрос параметров CLI.

--no-cli-auto-prompt (булево)

Отключение автоматического запроса параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

За исключением случаев, когда указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Пример 1: Включение уведомлений Amazon SNS для уведомлений об аудитах

В следующем update-account-audit-configuration примере включаются уведомления Amazon SNS для уведомлений об аудитах AWS IoT Device Defender, указывается целевой объект и роль, используемая для записи в этот целевой объект.

aws iot update-account-audit-configuration \
    --audit-notification-target-configurations "SNS={targetArn=\"arn:aws:sns:us-west-2:123456789012:ddaudits\",roleArn=\"arn:aws:iam::123456789012:role/service-role/AWSIoTDeviceDefenderAudit\",enabled=true}"

Эта команда не выводит никакого результата.

Пример 2: Включение проверки аудита

В следующем update-account-audit-configuration примере включается проверка аудита AWS IoT Device Defender под названием AUTHENTICATED_COGNITO_ROLE_OVERLY_PERMISSIVE_CHECK. Невозможно выключить проверку аудита, если она входит в состав targetCheckNames для одного или нескольких запланированных аудитов для AWS-аккаунта.

aws iot update-account-audit-configuration \
    --audit-check-configurations "{\"AUTHENTICATED_COGNITO_ROLE_OVERLY_PERMISSIVE_CHECK\":{\"enabled\":true}}"

Эта команда не выводит никакого результата.

Для получения дополнительной информации см. Команды аудита в Руководстве разработчика AWS IoT.

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API