Spec-Zone.ru › AWS CLI v2

[ aws . logs ]

put-data-protection-policy

Описание

Создаёт политику защиты данных для указанной группы логов. Политика защиты данных может помочь защитить конфиденциальные данные, которые обрабатываются группой логов, путём аудита и маскирования конфиденциальных данных логов.

Предупреждение

Конфиденциальные данные обнаруживаются и маскируются при поступлении в группу логов. При установке политики защиты данных события логов, поступающие в группу логов до этого момента, не маскируются.

По умолчанию, при просмотре пользователем события лога, содержащего замаскированные данные, конфиденциальные данные заменяются звёздочками. Пользователь, обладающий правом logs:Unmask, может использовать операцию GetLogEvents или FilterLogEvents с параметром unmask, установленным в значение true, чтобы просмотреть незамаскированные события логов. Пользователи с правом logs:Unmask также могут просматривать незамаскированные данные в консоли CloudWatch Logs, выполнив запрос CloudWatch Logs Insights с командной строкой запроса unmask.

Дополнительную информацию, включая список типов данных, которые могут быть проанализированы и замаскированы, см. в разделе Защита конфиденциальных данных логов с помощью маскирования.

Операция PutDataProtectionPolicy применяется только к указанной группе логов. Вы также можете использовать PutAccountPolicy для создания политики защиты данных на уровне учётной записи, которая применяется ко всем группам логов в учётной записи, включая существующие группы логов и группы логов, созданные на уровне. Если у группы логов есть своя политика защиты данных, а у учётной записи также есть политика защиты данных на уровне учётной записи, то обе политики суммируются. Любой конфиденциальный термин, указанный в любой политике, маскируется.

См. также: Документация API AWS

Синтаксис

  put-data-protection-policy
--log-group-identifier <value>
--policy-document <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--log-group-identifier (строка)

Укажите имя группы логов или ARN группы логов.

--policy-document (строка)

Укажите политику защиты данных в формате JSON.

Эта политика должна содержать два блока JSON:

  • Первый блок должен включать массив DataIdentifer и свойство Operation с действием Audit. Массив DataIdentifer перечисляет типы конфиденциальных данных, которые вы хотите замаскировать. Дополнительную информацию об доступных вариантах см. в разделе Типы данных, которые можно замаскировать. Свойство Operation с действием Audit необходимо для поиска конфиденциальных терминов. Это действие Audit должно содержать объект FindingsDestination. Вы можете дополнительно использовать объект FindingsDestination для указания одного или нескольких пунктов назначения для отправки результатов аудита. Если вы указываете пункты назначения, такие как группы логов, потоки Firehose и ведра S3, они должны уже существовать.
  • Второй блок должен включать массив DataIdentifer и свойство Operation с действием Deidentify. Массив DataIdentifer должен точно соответствовать массиву DataIdentifer в первом блоке политики. Свойство Operation с действием Deidentify фактически маскирует данные, и оно должно содержать объект "MaskConfig": {}. Объект "MaskConfig": {} должен быть пустым.

Пример политики защиты данных см. в разделе Примеры на этой странице.

Предупреждение

Содержимое двух массивов DataIdentifer должно точно совпадать.

Помимо двух блоков JSON, policyDocument может также содержать поля Name, Description и Version. Name используется в качестве измерения при отчёте CloudWatch Logs о метриках результатов аудита в CloudWatch.

JSON, указанный в policyDocument, может содержать до 30 720 символов.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные в JSON. Передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, невозможно, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверит входные данные команд и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-каркас нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из вашего файла credentials.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Credentials не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл с сертификатами CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо отформатировать для заданной конфигурации cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод с использованием кли-пейджера.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров входных данных CLI.

Вывод

logGroupIdentifier -> (строка)

Имя группы логов или ARN, указанные в запросе.

policyDocument -> (строка)

Политика защиты данных, используемая для этой группы логов.

lastUpdatedTime -> (длинное целое)

Дата и время последнего обновления этой политики.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API