Spec-Zone.ru › AWS CLI v2

[ aws . iot ]

обновление-подавления-аудита

Описание

Обновляет подавление аудита Device Defender.

См. также: Документацию API AWS

Синтаксис

  update-audit-suppression
--check-name <value>
--resource-identifier <value>
[--expiration-date <value>]
[--suppress-indefinitely | --no-suppress-indefinitely]
[--description <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--check-name (строка)

Имя проверки аудита. Проверки должны быть включены для вашей учетной записи. (Используйте DescribeAccountAuditConfiguration, чтобы увидеть список всех проверок, включая те, что включены, или используйте UpdateAccountAuditConfiguration, чтобы выбрать, какие проверки включить.)

--resource-identifier (структура)

Информация, идентифицирующая несоответствующий ресурс.

deviceCertificateId -> (строка)

Идентификатор сертификата, прикрепленного к ресурсу.

caCertificateId -> (строка)

Идентификатор сертификата CA, используемого для авторизации сертификата.

cognitoIdentityPoolId -> (строка)

Идентификатор пула идентификаторов Amazon Cognito.

clientId -> (строка)

Идентификатор клиента.

policyVersionIdentifier -> (структура)

Версия политики, связанной с ресурсом.

policyName -> (строка)

Имя политики.

policyVersionId -> (строка)

Идентификатор версии политики, связанной с ресурсом.

account -> (строка)

Учетная запись, с которой связан ресурс.

iamRoleArn -> (строка)

ARN роли IAM, у которой есть чрезмерно разрешительные действия.

roleAliasArn -> (строка)

ARN псевдонима роли, у которого есть чрезмерно разрешительные действия.

issuerCertificateIdentifier -> (структура)

Идентификатор сертификата издателя.

issuerCertificateSubject -> (строка)

Субъект сертификата издателя.

issuerId -> (строка)

Идентификатор издателя.

issuerCertificateSerialNumber -> (строка)

Серийный номер сертификата издателя.

deviceCertificateArn -> (строка)

ARN идентифицированного сертификата устройства.

Сокращённый синтаксис:

deviceCertificateId=string,caCertificateId=string,cognitoIdentityPoolId=string,clientId=string,policyVersionIdentifier={policyName=string,policyVersionId=string},account=string,iamRoleArn=string,roleAliasArn=string,issuerCertificateIdentifier={issuerCertificateSubject=string,issuerId=string,issuerCertificateSerialNumber=string},deviceCertificateArn=string

Синтаксис JSON:

{
  "deviceCertificateId": "string",
  "caCertificateId": "string",
  "cognitoIdentityPoolId": "string",
  "clientId": "string",
  "policyVersionIdentifier": {
    "policyName": "string",
    "policyVersionId": "string"
  },
  "account": "string",
  "iamRoleArn": "string",
  "roleAliasArn": "string",
  "issuerCertificateIdentifier": {
    "issuerCertificateSubject": "string",
    "issuerId": "string",
    "issuerCertificateSerialNumber": "string"
  },
  "deviceCertificateArn": "string"
}

--expiration-date (метка времени)

Дата истечения срока действия (метка времени в эпоху в секундах), которой должно соответствовать подавление.

--suppress-indefinitely | --no-suppress-indefinitely (булево значение)

Указывает, должно ли подавление существовать неопределенно или нет.

--description (строка)

Описание подавления аудита.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, указанному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON значения, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод, не отправляя запрос API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, оно выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (булево значение)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 предполагает, что двоичные блоки предоставляются в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево значение)

Отключить пейджер cli для вывода.

--cli-auto-prompt (булево значение)

Автоматически запросить параметры входных данных CLI.

--no-cli-auto-prompt (булево значение)

Отключить автоматическое запрошенное значение параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Смотрите руководство «Начало работы» в «Руководстве пользователя AWS CLI» для получения дополнительной информации.

За исключением случаев, когда указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. Смотрите «Использование кавычек со строками» в «Руководстве пользователя AWS CLI».

Для обновления подавления результатов аудита

Следующий update-audit-suppression пример обновляет дату истечения срока действия подавления результатов аудита до 2020-09-21.

aws iot update-audit-suppression \
    --check-name DEVICE_CERTIFICATE_EXPIRING_CHECK \
    --resource-identifier deviceCertificateId=c7691e<shortened> \
    --no-suppress-indefinitely \
    --expiration-date 2020-09-21

Эта команда не выводит ничего.

Для получения дополнительной информации см. «Подавления результатов аудита» в «Руководстве разработчика AWS IoT».

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API