[ aws . securityhub ]
получение-связей-политики-конфигурации-пакета
Описание
Возвращает связи между конфигурацией Security Hub и набором целевых учетных записей, организационных единиц или корневого элемента. Только делегированный администратор Security Hub может вызвать эту операцию из домашнего региона. Конфигурация может ссылаться на политику конфигурации или на самообслуживаемую конфигурацию.
См. также: Документация API AWS
Синтаксис
batch-get-configuration-policy-associations
--configuration-policy-association-identifiers <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--configuration-policy-association-identifiers (список)
Указывает один или несколько идентификаторов целевой учетной записи, идентификаторов организационной единицы (OU) или идентификатор корневого элемента для получения связей.
(структура)
Предоставляет подробную информацию о связи между конфигурацией Security Hub и целевой учетной записью, организационной единицей или корнем. Связь может существовать между целевым объектом и политикой конфигурации или между целевым объектом и самообслуживаемым поведением.
Целевой объект -> (структура помеченного объединения)
Целевая учетная запись, организационная единица или корень.
Примечание
Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан:AccountId, OrganizationalUnitId, RootId.AccountId -> (строка)
OrganizationalUnitId -> (строка)
RootId -> (строка)
Сокращенный синтаксис:
Target={AccountId=string,OrganizationalUnitId=string,RootId=string} ...
Синтаксис JSON:
[
{
"Target": {
"AccountId": "string",
"OrganizationalUnitId": "string",
"RootId": "string"
}
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный скелет JSON нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.
Общие параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить стандартный URL команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла с данными учетных записей.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.
--ca-bundle (строка)
Пакет сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который следует использовать для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставляющегося с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла непосредственно независимо от параметра cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-пейджер для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Чтобы получить подробные сведения о связи конфигурации для набора целевых объектов
В следующем batch-get-configuration-policy-associations примере извлекаются данные о связи для указанных целевых объектов. Вы можете указать идентификаторы учетных записей, идентификаторы организационных единиц или идентификатор корневого элемента для целевого объекта.
aws securityhub batch-get-configuration-policy-associations \
--target '{"OrganizationalUnitId": "ou-6hi7-8j91kl2m"}'
Вывод:
{
"ConfigurationPolicyId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"TargetId": "ou-6hi7-8j91kl2m",
"TargetType": "ORGANIZATIONAL_UNIT",
"AssociationType": "APPLIED",
"UpdatedAt": "2023-09-26T21:13:01.816000+00:00",
"AssociationStatus": "SUCCESS",
"AssociationStatusMessage": "Association applied successfully on this target."
}
Дополнительную информацию см. в разделе Просмотр политик конфигурации Security Hub в руководстве пользователя AWS Security Hub.
Вывод
ConfigurationPolicyAssociations -> (список)
Описание связей для целевых учетных записей, организационных единиц или корневого элемента.
(структура)
Объект, содержащий подробности связи политики конфигурации, возвращаемой в запросе ListConfigurationPolicyAssociations.
ConfigurationPolicyId -> (строка)
TargetId -> (строка)
TargetType -> (строка)
AssociationType -> (строка)
UpdatedAt -> (маркер времени)
AssociationStatus -> (строка)
AssociationStatusMessage -> (строка)
FAILED для AssociationStatus.UnprocessedConfigurationPolicyAssociations -> (список)
Массив связей политики конфигурации, по одной на каждый идентификатор связи политики конфигурации, указанный в запросе, но не обработанный из-за ошибки.
(структура)
Массив связей политики конфигурации, по одной на каждый идентификатор связи политики конфигурации, указанный в запросе BatchGetConfigurationPolicyAssociations, но не обработанный из-за ошибки.
ConfigurationPolicyAssociationIdentifiers -> (структура)
Идентификаторы связей политики конфигурации, указанные в запросе BatchGetConfigurationPolicyAssociations, но не обработанные из-за ошибки.
Target -> (структура помеченного объединения)
Целевая учетная запись, организационная единица или корень.
Примечание
Это структура помеченного объединения. Только один из следующих верхних ключей может быть задан:AccountId, OrganizationalUnitId, RootId.AccountId -> (строка)
OrganizationalUnitId -> (строка)
RootId -> (строка)
ErrorCode -> (строка)
ErrorReason -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|