получить-настройки-раскрытия
Описание
Получает состояние и настройки параметров для извлечения случаев обнаружения чувствительных данных, сообщенных в результатах поиска.
См. также: Документацию API AWS
Синтаксис
get-reveal-configuration
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает JSON-пример выходных данных для данной команды. Сгенерированный JSON-каркас нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.
Глобальные параметры
--debug (булево)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить стандартный URL команды предоставленным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включить
- выключить
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пагинатор CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры входных данных CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса параметров входных данных CLI.
Вывод
configuration -> (структура)
Ключ KMS, используемый для шифрования чувствительных данных, и состояние конфигурации для учетной записи Amazon Macie.
kmsKeyId -> (строка)
Amazon Resource Name (ARN), ID или псевдоним ключа KMS для использования при шифровании чувствительных данных, которые извлекаются. Ключ должен быть существующим, управляемым клиентом симметричным ключом шифрования, включенным в том же регионе Amazon Web Services, что и учетная запись Amazon Macie.
Если это значение задает псевдоним, оно должно включать следующий префикс: alias/. Если это значение задает ключ, принадлежащий другой учетной записи Amazon Web Services, оно должно указывать ARN ключа или ARN псевдонима ключа.
status -> (строка)
Состояние конфигурации для учетной записи Amazon Macie. В ответе возможные значения: ENABLED — конфигурация в настоящее время включена для учетной записи; и DISABLED — конфигурация в настоящее время отключена для учетной записи. В запросе допустимые значения: ENABLED — включить конфигурацию для учетной записи; и DISABLED — отключить конфигурацию для учетной записи.
Предупреждение
Если вы отключите конфигурацию, вы также навсегда удалите текущие параметры, которые определяют, как получить доступ к затронутым объектам S3. Если ваш текущий способ доступа — ASSUME_ROLE, Macie также удалит внешний идентификатор и имя роли, текущие настройки для конфигурации. Эти настройки невозможно восстановить после их удаления.retrievalConfiguration -> (структура)
Метод доступа и настройки, используемые для извлечения чувствительных данных.
externalId -> (строка)
Внешний идентификатор для указания в политике доверия для роли IAM, которая должна быть принята при извлечении чувствительных данных из затронутых объектов S3 (roleName). Это значение равно null, если значение для retrievalMode равно CALLER_CREDENTIALS.
Этот идентификатор — уникальная буквенно-цифровая строка, автоматически генерируемая Amazon Macie после настройки для принятия роли IAM. Для администратора Macie, который извлекает чувствительные данные из затронутого объекта S3 для учетной записи участника, политика доверия для роли в учетной записи участника должна включать условие sts:ExternalId, требующее этот идентификатор.
retrievalMode -> (строка)
roleName -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.