[ aws . securityhub ]
batch-get-standards-control-associations
Описание
Для набора контролей безопасности и стандартов определяет, включён или выключен каждый контроль в рамках стандарта.
Вызовы этой операции возвращают ошибку RESOURCE_NOT_FOUND_EXCEPTION, когда подписка на стандарт для ассоциации имеет значение NOT_READY_FOR_UPDATES для StandardsControlsUpdatable.
См. также: Документация API AWS
Синтаксис
batch-get-standards-control-associations
--standards-control-association-ids <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--standards-control-association-ids (список)
Массив из одного или нескольких объектов, включающих контроль безопасности (определяется с помощью SecurityControlId , SecurityControlArn или комбинации обоих параметров) и Amazon Resource Name (ARN) стандарта. Это поле используется для запроса состояния включения/выключения контроля в указанном стандарте. Идентификатор или ARN контроля безопасности одинаковы для всех стандартов.
(структура)
Массив из одного или нескольких объектов, включающих контроль безопасности (определяется с помощью SecurityControlId , SecurityControlArn или комбинации обоих параметров) и Amazon Resource Name (ARN) стандарта. Идентификатор или ARN контроля безопасности одинаковы для всех стандартов.
SecurityControlId -> (строка)
SecurityControlId , SecurityControlArn или комбинации обоих параметров) контроля безопасности для всех стандартов.StandardsArn -> (строка)
Сокращённый синтаксис:
SecurityControlId=string,StandardsArn=string ...
Синтаксис JSON:
[
{
"SecurityControlId": "string",
"StandardsArn": "string"
}
...
]
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, полученные из JSON. Невозможно передавать произвольные двоичные значения с помощью значения JSON, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, будет проверена корректность входных данных команды и возвращён пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет параметры конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в руководстве пользователя AWS CLI для получения дополнительной информации.
Если не указано иное, во всех примерах используются правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Получение состояния включения/выключения контроля
Следующий пример batch-get-standards-control-associations определяет, включены ли указанные контролы в указанных стандартах.
aws securityhub batch-get-standards-control-associations \
--standards-control-association-ids '[{"SecurityControlId": "Config.1","StandardsArn": "arn:aws:securityhub:us-east-1:123456789012:ruleset/cis-aws-foundations-benchmark/v/1.2.0"}, {"SecurityControlId": "IAM.6","StandardsArn": "arn:aws:securityhub:us-east-1:123456789012:standards/aws-foundational-security-best-practices/v/1.0.0"}]'
Вывод:
{
"StandardsControlAssociationDetails": [
{
"StandardsArn": "arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0",
"SecurityControlId": "Config.1",
"SecurityControlArn": "arn:aws:securityhub:us-east-1:068873283051:security-control/Config.1",
"AssociationStatus": "ENABLED",
"RelatedRequirements": [
"CIS AWS Foundations 2.5"
],
"UpdatedAt": "2022-10-27T16:07:12.960000+00:00",
"StandardsControlTitle": "Ensure AWS Config is enabled",
"StandardsControlDescription": "AWS Config is a web service that performs configuration management of supported AWS resources within your account and delivers log files to you. The recorded information includes the configuration item (AWS resource), relationships between configuration items (AWS resources), and any configuration changes between resources. It is recommended to enable AWS Config in all regions.",
"StandardsControlArns": [
"arn:aws:securityhub:us-east-1:068873283051:control/cis-aws-foundations-benchmark/v/1.2.0/2.5"
]
},
{
"StandardsArn": "arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0",
"SecurityControlId": "IAM.6",
"SecurityControlArn": "arn:aws:securityhub:us-east-1:068873283051:security-control/IAM.6",
"AssociationStatus": "DISABLED",
"RelatedRequirements": [],
"UpdatedAt": "2022-11-22T21:30:35.080000+00:00",
"UpdatedReason": "test",
"StandardsControlTitle": "Hardware MFA should be enabled for the root user",
"StandardsControlDescription": "This AWS control checks whether your AWS account is enabled to use a hardware multi-factor authentication (MFA) device to sign in with root user credentials.",
"StandardsControlArns": [
"arn:aws:securityhub:us-east-1:068873283051:control/aws-foundational-security-best-practices/v/1.0.0/IAM.6"
]
}
]
}
Для получения дополнительной информации см. Включение и выключение контролей в определенных стандартах в руководстве пользователя AWS Security Hub.
Вывод
StandardsControlAssociationDetails -> (список)
Предоставляет состояние включения/выключения контроля безопасности в указанном стандарте и другие подробности о контроле по отношению к указанному стандарту.
(структура)
Предоставляет подробности о состоянии включения/выключения контроля в указанном стандарте.
StandardsArn -> (строка)
SecurityControlId -> (строка)
SecurityControlArn -> (строка)
arn:aws:securityhub:eu-central-1:123456789012:security-control/S3.1. Этот параметр не упоминает конкретный стандарт.AssociationStatus -> (строка)
RelatedRequirements -> (список)
Требование, которое лежит в основе контроля в рамках фреймворка соответствия, связанного со стандартом.
(строка)
UpdatedAt -> (метка времени)
UpdatedReason -> (строка)
StandardsControlTitle -> (строка)
StandardsControlDescription -> (строка)
StandardsControlArns -> (список)
Предоставляет входной параметр, который Security Hub использует для вызова API UpdateStandardsControl. Этот API можно использовать для включения или выключения контроля в указанном стандарте.
(строка)
UnprocessedAssociations -> (список)
Контроль безопасности (определяется с помощью SecurityControlId , SecurityControlArn или комбинации обоих параметров), состояние включения/выключения которого в указанном стандарте не может быть возвращено.
(структура)
Предоставляет подробности о контролях, состояние включения/выключения которых не удалось получить в указанном стандарте при вызове BatchUpdateStandardsControlAssociations. Также предоставляет подробности о причинах необработанного запроса.
StandardsControlAssociationId -> (структура)
Массив из одного или нескольких объектов, включающих контроль безопасности (определяется с помощью SecurityControlId , SecurityControlArn или комбинации обоих параметров) и Amazon Resource Name (ARN) стандарта. Этот параметр показывает конкретные контролы, состояние включения/выключения которых не удалось получить в указанных стандартах при вызове BatchUpdateStandardsControlAssociations.
SecurityControlId -> (строка)
SecurityControlId , SecurityControlArn или комбинации обоих параметров) контроля безопасности для всех стандартов.StandardsArn -> (строка)
ErrorCode -> (строка)
ErrorReason -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.