Spec-Zone.ru › AWS CLI v2

[ aws . network-firewall ]

update-logging-configuration

Описание

Устанавливает конфигурацию ведения журнала для указанного файрвола.

Чтобы изменить конфигурацию ведения журнала, получите LoggingConfiguration, вызвав DescribeLoggingConfiguration , затем измените ее и передайте измененный объект в этот вызов обновления. Вы должны изменять конфигурацию ведения журнала по одному элементу LogDestinationConfig за раз внутри полученного объекта LoggingConfiguration.

Вы можете выполнить только одно из следующих действий в любом вызове к UpdateLoggingConfiguration:

  • Создайте новый объект назначения журнала, добавив один элемент массива LogDestinationConfig в LogDestinationConfigs.
  • Удалите объект назначения журнала, удалив один элемент массива LogDestinationConfig из LogDestinationConfigs.
  • Измените параметр LogDestination в одном элементе массива LogDestinationConfig.

Вы не можете изменить LogDestinationType или LogType в LogDestinationConfig. Чтобы изменить эти параметры, удалите существующий объект LogDestinationConfig и создайте новый, используя два отдельных вызова этой операции обновления.

См. также: Документация AWS API

Синтаксис

  update-logging-configuration
[--firewall-arn <value>]
[--firewall-name <value>]
[--logging-configuration <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--firewall-arn (строка)

Amazon Resource Name (ARN) файрвола.

Вы должны указать ARN или имя, и вы можете указать оба.

--firewall-name (строка)

Дескриптивное имя файрвола. Вы не можете изменить имя файрвола после его создания.

Вы должны указать ARN или имя, и вы можете указать оба.

--logging-configuration (структура)

Определяет, как Network Firewall выполняет ведение журнала для файрвола. Если вы опустите этот параметр, Network Firewall отключит ведение журнала для файрвола.

LogDestinationConfigs -> (список)

Определяет назначения ведения журнала для журналов файрвола. Network Firewall генерирует журналы для групп правил с состоянием.

(структура)

Определяет, куда Network Firewall отправляет журналы для файрвола для одного типа журнала. Это используется в LoggingConfiguration. Вы можете отправлять каждый тип журнала в ведро Amazon S3, группу журналов CloudWatch или поток доставки Firehose.

Network Firewall генерирует журналы для групп правил с состоянием. Вы можете сохранять типы журналов alert, flow и TLS.

LogType -> (строка)

Тип журнала для записи. Вы можете записывать следующие типы журналов из вашего движка Network Firewall stateful.

  • ALERT - Журналы для трафика, соответствующего вашим правилам со статусом и имеющим действие, отправляющее оповещение. Правило со статусом отправляет оповещения для действий правила DROP, ALERT и REJECT. Для получения дополнительной информации см. StatefulRule.
  • FLOW - Стандартные журналы потоков сетевого трафика. Движок правил со статусом записывает журналы потоков для всего сетевого трафика, который он получает. Каждый запись журнала потока захватывает сетевой поток для определенной стандартной группы правил без состояния.
  • TLS - Журналы для событий, связанных с инспекцией TLS. Для получения дополнительной информации см. Инспекция трафика SSL/TLS с конфигурациями инспекции TLS в руководстве разработчика Network Firewall.

LogDestinationType -> (строка)

Тип назначения хранения для отправки этих журналов. Вы можете отправлять журналы в ведро Amazon S3, группу журналов CloudWatch или поток доставки Firehose.

LogDestination -> (отображение)

Именованное местоположение для журналов, предоставляемое в соответствии с отображением ключ-значение, специфичное для выбранного типа назначения.

  • Для ведра Amazon S3 укажите имя ведра с ключом bucketName и, необязательно, префикс с ключом prefix. Следующий пример указывает ведро Amazon S3 с именем DOC-EXAMPLE-BUCKET и префиксом alerts: "LogDestination": { "bucketName": "DOC-EXAMPLE-BUCKET", "prefix": "alerts" }
  • Для группы журналов CloudWatch укажите имя группы журналов CloudWatch с ключом logGroup. Следующий пример указывает группу журналов с именем alert-log-group: "LogDestination": { "logGroup": "alert-log-group" }
  • Для потока доставки Firehose укажите имя потока доставки с ключом deliveryStream. Следующий пример указывает поток доставки с именем alert-delivery-stream: "LogDestination": { "deliveryStream": "alert-delivery-stream" }

key -> (строка)

value -> (строка)

Упрощённый синтаксис:

LogDestinationConfigs=[{LogType=string,LogDestinationType=string,LogDestination={KeyName1=string,KeyName2=string}},{LogType=string,LogDestinationType=string,LogDestination={KeyName1=string,KeyName2=string}}]

Синтаксис JSON:

{
  "LogDestinationConfigs": [
    {
      "LogType": "ALERT"|"FLOW"|"TLS",
      "LogDestinationType": "S3"|"CloudWatchLogs"|"KinesisDataFirehose",
      "LogDestination": {"string": "string"
        ...}
    }
    ...
  ]
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, поскольку строка будет интерпретирована буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI и не гарантирует обратной совместимости сгенерированного JSON-скелета.

Глобальные параметры

--debug (булево)

Включить отладочное ведение журнала.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI будет выполнять только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет параметры конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Сбор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет параметры конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить страницу CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматический запрос параметров ввода CLI.

Вывод

FirewallArn -> (строка)

Идентификатор ресурса Amazon (ARN) брандмауэра.

FirewallName -> (строка)

Описание имени брандмауэра. Изменить имя брандмауэра после создания нельзя.

LoggingConfiguration -> (структура)

Определяет, как Network Firewall выполняет ведение журнала для брандмауэра.

LogDestinationConfigs -> (список)

Определяет места назначения журналов для журналов брандмауэра. Network Firewall генерирует журналы для групп правил со сторой функциональностью.

(структура)

Определяет, куда Network Firewall отправляет журналы для брандмауэра для одного типа журналов. Это используется в LoggingConfiguration. Вы можете отправлять каждый тип журнала в ведро Amazon S3, группу журналов CloudWatch или поток доставки Firehose.

Network Firewall генерирует журналы для групп правил со сторой функциональностью. Вы можете сохранять типы журналов alert, flow и TLS.

LogType -> (строка)

Тип журнала для записи. Вы можете записывать следующие типы журналов из вашего движка Network Firewall со сторой функциональностью.

  • ALERT - Журналы для трафика, который соответствует вашим правилам со сторой функциональностью и имеет действие, отправляющее предупреждение. Правило со сторой функциональностью отправляет предупреждения для действий правила DROP, ALERT и REJECT. Дополнительная информация см. в StatefulRule.
  • FLOW - Стандартные журналы потоков сетевого трафика. Движок правил со сторой функциональностью записывает журналы потоков для всего сетевого трафика, который он получает. Каждый запись журнала потока фиксирует сетевой поток для определенной стандартной группы правил без сторой функциональностью.
  • TLS - Журналы событий, связанных с инспекцией TLS. Дополнительная информация см. в разделе Инспектирование трафика SSL/TLS с конфигурациями инспекции TLS в Руководстве разработчика Network Firewall.

LogDestinationType -> (строка)

Тип места назначения хранилища для отправки этих журналов. Вы можете отправлять журналы в ведро Amazon S3, группу журналов CloudWatch или поток доставки Firehose.

LogDestination -> (массив)

Именованное местоположение для журналов, предоставленное в отображении ключ:значение, специфичном для выбранного типа места назначения.

  • Для ведра Amazon S3 укажите имя ведра, с ключом bucketName , и необязательно укажите префикс с ключом prefix . Следующий пример указывает ведро Amazon S3 с именем DOC-EXAMPLE-BUCKET и префиксом alerts : "LogDestination": { "bucketName": "DOC-EXAMPLE-BUCKET", "prefix": "alerts" }
  • Для группы журналов CloudWatch укажите имя группы журналов CloudWatch, с ключом logGroup . Следующий пример указывает группу журналов с именем alert-log-group : "LogDestination": { "logGroup": "alert-log-group" }
  • Для потока доставки Firehose укажите имя потока доставки, с ключом deliveryStream . Следующий пример указывает поток доставки с именем alert-delivery-stream : "LogDestination": { "deliveryStream": "alert-delivery-stream" }

key -> (строка)

value -> (строка)

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API