Spec-Zone.ru › AWS CLI v2

[ aws . securityhub ]

batch-import-findings

Описание

Импортирует сведения о безопасности, сгенерированные поставщиком данных, в Security Hub. Этот процесс инициируется поставщиком данных для импорта сведений в Security Hub.

BatchImportFindings должен быть вызван одним из следующих способов:
  • Учетной записью Amazon Web Services, связанной с данными поиска, если вы используете стандартный ARN продукта или являетесь партнером, отправляющим данные поиска из учетной записи Amazon Web Services клиента. В этих случаях идентификатор учетной записи, с которой вы вызываете BatchImportFindings, должен совпадать с атрибутом AwsAccountId для данных поиска.
  • Учетной записью Amazon Web Services, включенной в список разрешенных учетных записей для официальной интеграции партнера. В этом случае вы можете вызвать BatchImportFindings из разрешенной учетной записи и отправить данные поиска из разных учетных записей клиентов в одной партии.

Максимальный размер данных поиска составляет 240 Кб. Любой файл поиска, превышающий этот размер, приведет к ошибке.

После создания данных поиска, BatchImportFindings не может быть использован для обновления следующих полей и объектов данных поиска, которые клиенты Security Hub используют для управления процессом расследования.

  • Note
  • UserDefinedFields
  • VerificationState
  • Workflow

Поставщики данных поиска также не должны использовать BatchImportFindings для обновления следующих атрибутов.

  • Confidence
  • Criticality
  • RelatedFindings
  • Severity
  • Types

Вместо этого, поставщики данных поиска используют FindingProviderFields для задания значений этих атрибутов.

См. также: Документация API AWS

Синопсис

  batch-import-findings
--findings <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--findings (список)

Список данных поиска для импорта. Для успешного импорта данные поиска должны соответствовать формату данных поиска Amazon Web Services. Максимальное количество данных поиска в одном запросе — 100.

(структура)

Обеспечивает согласованный формат для выявления проблем безопасности в Security Hub. Формат AwsSecurityFinding позволяет вам обмениваться результатами проверок между службами безопасности Amazon Web Services и сторонними решениями.

Примечание

Выявление проблемы — это потенциальная проблема безопасности, сгенерированная либо службами Amazon Web Services, либо интегрированными сторонними решениями и проверками стандартов.

SchemaVersion -> (строка)

Версия схемы, для которой отформатировано обнаружение. Значение равно 2018-10-08 .

Id -> (строка)

Уникальный идентификатор, специфичный для поставщика безопасности, для выявления проблемы.

Ограничения длины: Минимальная длина 1. Максимальная длина 512.

ProductArn -> (строка)

ARN, сгенерированный Security Hub, который уникально идентифицирует продукт, создающий результаты. Это может быть ARN для стороннего продукта, интегрированного в Security Hub, или ARN для пользовательской интеграции.

Ограничения длины: Минимальная длина 12. Максимальная длина 2048.

ProductName -> (строка)

Название продукта, который сгенерировал результат.

Security Hub автоматически заполняет этот атрибут для каждого выявления. Вы не можете обновить этот атрибут с помощью BatchImportFindings или BatchUpdateFindings. Исключением является пользовательская интеграция.

При использовании консоли или API Security Hub для фильтрации результатов по имени продукта, вы используете этот атрибут.

Ограничения длины: Минимальная длина 1. Максимальная длина 128.

CompanyName -> (строка)

Название компании, для продукта, который сгенерировал результат.

Security Hub автоматически заполняет этот атрибут для каждого выявления. Вы не можете обновить этот атрибут с помощью BatchImportFindings или BatchUpdateFindings. Исключением является пользовательская интеграция.

При использовании консоли или API Security Hub для фильтрации результатов по имени компании, вы используете этот атрибут.

Ограничения длины: Минимальная длина 1. Максимальная длина 128.

Region -> (строка)

Регион, из которого был сгенерирован результат.

Security Hub автоматически заполняет этот атрибут для каждого выявления. Вы не можете обновить его с помощью BatchImportFindings или BatchUpdateFindings.

Ограничения длины: Минимальная длина 1. Максимальная длина 16.

GeneratorId -> (строка)

Идентификатор компонента, специфичного для решения (дискретная единица логики), который сгенерировал результат. В решениях различных поставщиков безопасности этот генератор может называться правилом, проверкой, детектором, плагином или чем-то ещё.

Ограничения длины: Минимальная длина 1. Максимальная длина 512.

AwsAccountId -> (строка)

Идентификатор учетной записи Amazon Web Services, в которой был сгенерирован результат.

Ограничения длины: 12.

Types -> (список)

Один или несколько типов выявления в формате namespace/category/classifier, которые классифицируют результат.

Допустимые значения пространства имен: Проверки программного обеспечения и конфигураций | TTP | Эффекты | Необычное поведение | Выявление конфиденциальных данных

Элементы массива: Максимальное количество 50 элементов.

(строка)

FirstObservedAt -> (строка)

Указывает, когда поставщик безопасности впервые обнаружил потенциальную проблему безопасности, которую зафиксировал результат.

Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub, см. Раздел «Timestamp».

LastObservedAt -> (строка)

Указывает, когда поставщик безопасности в последний раз наблюдал изменение ресурса, связанного с выявлением.

Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub, см. Раздел «Timestamps» .

CreatedAt -> (строка)

Указывает, когда поставщик безопасности создал потенциальную проблему безопасности, которую зафиксировал результат.

Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub, см. Раздел «Timestamps» .

UpdatedAt -> (строка)

Указывает, когда поставщик безопасности в последний раз обновил запись о выявленной проблеме.

Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub, см. Раздел «Timestamps» .

Severity -> (структура)

Уровень серьезности выявления.

Product -> (двойное)

Устаревший. Этот атрибут не включён в результаты. Вместо предоставления Product, предоставьте Original.

Родной уровень серьезности, определенный службой Amazon Web Services или интегрированным партнёрским продуктом, который сгенерировал результат.

Label -> (строка)

Значение серьезности выявления. Допустимые значения:

  • INFORMATIONAL - Проблема не обнаружена.
  • LOW - Проблема не требует немедленного реагирования.
  • MEDIUM - Проблема требует решения, но не срочно.
  • HIGH - Проблема требует приоритетного решения.
  • CRITICAL - Проблема требует немедленного устранения, чтобы избежать ухудшения ситуации.

Если вы предоставляете Normalized и не предоставляете Label, то Label устанавливается автоматически следующим образом:

  • 0 - INFORMATIONAL
  • 1–39 - LOW
  • 40–69 - MEDIUM
  • 70–89 - HIGH
  • 90–100 - CRITICAL

Normalized -> (целое число)

Устаревший. Нормализованный уровень серьезности выявления. Вместо предоставления Normalized, предоставьте Label.

Значение Normalized может быть целым числом от 0 до 100.

Если вы предоставляете Label и не предоставляете Normalized, то Normalized устанавливается автоматически следующим образом:

  • INFORMATIONAL - 0
  • LOW - 1
  • MEDIUM - 40
  • HIGH - 70
  • CRITICAL - 90

Original -> (строка)

Родной уровень серьезности из продукта, который сгенерировал результат.

Ограничения длины: Минимальная длина 1. Максимальная длина 64.

Confidence -> (целое число)

Уверенность в выявленной проблеме. Уверенность определяется как вероятность того, что выявление точно идентифицирует поведение или проблему, которую оно должно было идентифицировать.

Уверенность оценивается по шкале от 0 до 100, где 0 означает нулевую уверенность, а 100 означает стопроцентную уверенность.

Criticality -> (целое число)

Уровень важности, назначенный ресурсам, связанным с результатом.

Значение 0 означает, что базовые ресурсы не имеют критической важности, а значение 100 зарезервировано для наиболее критически важных ресурсов.

Title -> (строка)

Заголовок выявления. Title — обязательное свойство.

Ограничения длины: Минимальная длина 1. Максимальная длина 256.

Description -> (строка)

Описание выявления. Description — обязательное свойство.

Ограничения длины: Минимальная длина 1. Максимальная длина 1024.

Remediation -> (структура)

Тип данных, описывающий варианты устранения проблемы для выявления.

Recommendation -> (структура)

Рекомендации по действиям для устранения проблемы, выявленной результатом.

Text -> (строка)

Описание рекомендуемых шагов по устранению проблемы, выявленной в результате.

Ограничения длины: Минимальная длина 1. Максимальная длина 512.

Url -> (строка)

Ссылка на страницу или сайт с информацией о том, как устранить выявленную проблему.

SourceUrl -> (строка)

Ссылка на страницу о текущем результате в решении поставщика безопасности.

ProductFields -> (словарь)

Тип данных, где поставщики безопасности могут включать дополнительные сведения, специфичные для решения, которые не являются частью определенного формата AwsSecurityFinding.

Может содержать до 50 пар ключ-значение. Для каждой пары ключ-значение ключ может содержать до 128 символов, а значение — до 2048 символов.

key -> (строка)

value -> (строка)

UserDefinedFields -> (словарь)

Список пар «имя/значение» строки, связанных с результатом. Это пользовательские, определенные пользователем поля, добавленные к результату.

Может содержать до 50 пар ключ-значение. Для каждой пары ключ-значение ключ может содержать до 128 символов, а значение — до 1024 символов.

key -> (строка)

value -> (строка)

Malware -> (список)

Список вредоносных программ, связанных с результатом.

Элементы массива: Максимальное количество 5 элементов.

(структура)

Список вредоносных программ, связанных с результатом.

Name -> (строка)

Название вредоносной программы, обнаруженной в результате.

Ограничения длины: Минимальная длина 1. Максимальная длина 64.

Type -> (строка)

Тип обнаруженной вредоносной программы.

Path -> (строка)

Путь к вредоносной программе в файловой системе.

Ограничения длины: Минимальная длина 1. Максимальная длина 512.

State -> (строка)

Состояние обнаруженной вредоносной программы.

Network -> (структура)

Подробные сведения о сетевой информации, связанные с результатом.

Direction -> (строка)

Направление сетевого трафика, связанного с результатом.

Protocol -> (строка)

Протокол сетевой информации, связанной с результатом.

Ограничения длины: Минимальная длина 1. Максимальная длина 16.

OpenPortRange -> (структура)

Диапазон открытых портов, присутствующих в сети.

Begin -> (целое число)

Первый порт в диапазоне.

End -> (целое число)

Последний порт в диапазоне.

SourceIpV4 -> (строка)

Исходный IPv4-адрес сетевой информации, связанной с результатом.

SourceIpV6 -> (строка)

Исходный IPv6-адрес сетевой информации, связанной с результатом.

SourcePort -> (целое число)

Исходный порт сетевой информации, связанной с результатом.

SourceDomain -> (строка)

Исходный домен сетевой информации, связанной с результатом.

Ограничения длины: Минимальная длина 1. Максимальная длина 128.

SourceMac -> (строка)

Исходный MAC-адрес сетевой информации, связанной с результатом.

DestinationIpV4 -> (строка)

Целевой IPv4-адрес сетевой информации, связанной с результатом.

DestinationIpV6 -> (строка)

Целевой IPv6-адрес сетевой информации, связанной с результатом.

DestinationPort -> (целое число)

Целевой порт сетевой информации, связанной с результатом.

DestinationDomain -> (строка)

Целевой домен сетевой информации, связанной с результатом.

Ограничения длины: Минимальная длина 1. Максимальная длина 128.

NetworkPath -> (список)

Предоставляет информацию о сетевом пути, относящемся к обнаружению. Каждый элемент под NetworkPath представляет собой компонент этого пути.

(структура)

Информация о компоненте сетевого пути.

ComponentId -> (строка)

Идентификатор компонента в сетевом пути.

Ограничения длины: минимум 1, максимум 32.

ComponentType -> (строка)

Тип компонента.

Ограничения длины: минимум 1, максимум 32.

Egress -> (структура)

Информация о компоненте, который следует за текущим компонентом в сетевом пути.

Protocol -> (строка)

Протокол, используемый для компонента.

Ограничения длины: минимум 1, максимум 16.

Destination -> (структура)

Информация о пункте назначения компонента.

Address -> (список)

IP-адреса пункта назначения.

(строка)

PortRanges -> (список)

Список диапазонов портов для пункта назначения.

(структура)

Диапазон портов.

Begin -> (целое число)

Первый порт в диапазоне портов.

End -> (целое число)

Последний порт в диапазоне портов.

Source -> (структура)

Информация об источнике компонента.

Address -> (список)

IP-адреса пункта назначения.

(строка)

PortRanges -> (список)

Список диапазонов портов для пункта назначения.

(структура)

Диапазон портов.

Begin -> (целое число)

Первый порт в диапазоне портов.

End -> (целое число)

Последний порт в диапазоне портов.

Ingress -> (структура)

Информация о компоненте, который предшествует текущему узлу в сетевом пути.

Protocol -> (строка)

Протокол, используемый для компонента.

Ограничения длины: минимум 1, максимум 16.

Destination -> (структура)

Информация о пункте назначения компонента.

Address -> (список)

IP-адреса пункта назначения.

(строка)

PortRanges -> (список)

Список диапазонов портов для пункта назначения.

(структура)

Диапазон портов.

Begin -> (целое число)

Первый порт в диапазоне портов.

End -> (целое число)

Последний порт в диапазоне портов.

Source -> (структура)

Информация об источнике компонента.

Address -> (список)

IP-адреса пункта назначения.

(строка)

PortRanges -> (список)

Список диапазонов портов для пункта назначения.

(структура)

Диапазон портов.

Begin -> (целое число)

Первый порт в диапазоне портов.

End -> (целое число)

Последний порт в диапазоне портов.

Process -> (структура)

Подробности информации о процессе, относящейся к обнаружению.

Name -> (строка)

Имя процесса.

Ограничения длины: минимум 1, максимум 64.

Path -> (строка)

Путь к исполняемому файлу процесса.

Ограничения длины: минимум 1, максимум 512.

Pid -> (целое число)

Идентификатор процесса.

ParentPid -> (целое число)

Идентификатор родительского процесса. Это поле принимает положительные целые числа от O до 2147483647.

LaunchedAt -> (строка)

Указывает время запуска процесса.

Дополнительную информацию о валидации и форматировании полей временных отметок в Security Hub см. в разделе Временные метки .

TerminatedAt -> (строка)

Указывает время завершения процесса.

Дополнительную информацию о валидации и форматировании полей временных отметок в Security Hub см. в разделе Временные метки .

Threats -> (список)

Подробности о выявленной угрозе в обнаружении безопасности и путях к файлам, которые были затронуты этой угрозой.

Элементы массива: минимальное количество 1 элемента. Максимальное количество 32 элементов.

(структура)

Предоставляет информацию об обнаруженной угрозе в обнаружении безопасности и путях к файлам, которые были затронуты этой угрозой.

Name -> (строка)

Имя угрозы.

Ограничения длины: минимум 1. Максимум 128.

Severity -> (строка)

Уровень серьезности угрозы.

Ограничения длины: минимум 1. Максимум 128.

ItemCount -> (целое число)

Общее количество элементов, в которых была обнаружена угроза.

FilePaths -> (список)

Предоставляет информацию о путях к файлам, которые были затронуты угрозой.

Элементы массива: минимальное количество 1 элемента. Максимальное количество 5 элементов.

(структура)

Предоставляет информацию о путях к файлам, которые были затронуты угрозой.

FilePath -> (строка)

Путь к зараженному или подозрительному файлу на ресурсе, на котором он был обнаружен.

Ограничения длины: минимум 1. Максимум 128.

FileName -> (строка)

Имя зараженного или подозрительного файла, соответствующего хэшу.

Ограничения длины: минимум 1. Максимум 128.

ResourceId -> (строка)

Amazon Resource Name (ARN) ресурса, на котором была обнаружена угроза.

Ограничения длины: минимум 1. Максимум 128.

Hash -> (строка)

Значение хэша для зараженного или подозрительного файла.

Ограничения длины: минимум 1. Максимум 128.

ThreatIntelIndicators -> (список)

Информация об индикаторах угроз, связанных с обнаружением.

Элементы массива: минимальное количество 1 элемента. Максимальное количество 5 элементов.

(структура)

Подробности об индикаторах угроз, связанных с обнаружением.

Type -> (строка)

Тип индикатора угрозы.

Value -> (строка)

Значение индикатора угрозы.

Ограничения длины: минимум 1. Максимум 512.

Category -> (строка)

Категория индикатора угрозы.

LastObservedAt -> (строка)

Указывает, когда было зафиксировано последнее проявление индикатора угрозы.

Дополнительную информацию о валидации и форматировании полей временных отметок в Security Hub см. в разделе Временные метки.

Source -> (строка)

Источник индикатора угрозы.

Ограничения длины: минимум 1. Максимум 64.

SourceUrl -> (строка)

Ссылка на страницу или сайт, где вы можете получить дополнительную информацию об индикаторе угрозы.

Resources -> (список)

Набор типов данных ресурсов, описывающих ресурсы, к которым относится обнаружение.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 32 элемента.

(структура)

Ресурс, связанный с обнаружением.

Тип -> (строка)

Тип ресурса, для которого предоставляются подробности. При возможности, задайте Type на один из поддерживаемых типов ресурсов. Например, если ресурс — это экземпляр EC2, то задайте Type на значение AwsEc2Instance.

Если ресурс не соответствует ни одному из предоставленных типов, то задайте Type на значение Other.

Ограничения длины: Минимальная длина 1. Максимальная длина 256.

Id -> (строка)

Канонический идентификатор данного типа ресурса.

Partition -> (строка)

Каноническое имя раздела Amazon Web Services, которому принадлежит регион.

Region -> (строка)

Каноническое внешнее имя региона Amazon Web Services, в котором расположен этот ресурс.

Ограничения длины: Минимальная длина 1. Максимальная длина 16.

ResourceRole -> (строка)

Определяет роль ресурса в обнаружении. Ресурс может быть либо инициатором, либо объектом действия обнаружения.

Tags -> (словарь)

Список тегов Amazon Web Services, связанных с ресурсом на момент обработки обнаружения. Теги должны соответствовать ограничениям и требованиям к именованию тегов Amazon Web Services.

ключ -> (строка)

значение -> (строка)

DataClassification -> (структура)

Содержит информацию о конфиденциальных данных, обнаруженных на ресурсе.

DetailedResultsLocation -> (строка)

Путь к папке или файлу, содержащему конфиденциальные данные.

Result -> (структура)

Подробности о конфиденциальных данных, обнаруженных на ресурсе.

MimeType -> (строка)

Тип содержимого, к которому относится обнаружение.

SizeClassified -> (целое число)

Общий размер затронутых данных в байтах.

AdditionalOccurrences -> (логическое значение)

Указывает, существуют ли дополнительные экземпляры конфиденциальных данных, которые не включены в обнаружение. Это происходит, когда количество экземпляров превышает максимальное количество, которое можно включить.

Status -> (структура)

Текущий статус обнаружения конфиденциальных данных.

Code -> (строка)

Код, представляющий статус обнаружения конфиденциальных данных.

Reason -> (строка)

Более подробное описание текущего статуса обнаружения конфиденциальных данных.

SensitiveData -> (список)

Предоставляет подробности о конфиденциальных данных, идентифицированных на основе встроенной конфигурации.

(структура)

Содержит обнаруженный экземпляр конфиденциальных данных, основанный на встроенных идентификаторах.

Category -> (строка)

Категория обнаруженных конфиденциальных данных. Например, категория может указывать, что конфиденциальные данные включают учетные данные, финансовую информацию или личную информацию.

Detections -> (список)

Список обнаруженных экземпляров конфиденциальных данных.

(структура)

Список обнаруженных экземпляров конфиденциальных данных.

Count -> (целое число)

Общее количество обнаруженных экземпляров конфиденциальных данных.

Type -> (строка)

Тип обнаруженных конфиденциальных данных. Например, тип может указывать, что данные являются адресом электронной почты.

Occurrences -> (структура)

Подробности о обнаруженных конфиденциальных данных.

LineRanges -> (список)

Экземпляры конфиденциальных данных, обнаруженные в текстовом файле без бинарного формата или файле Microsoft Word. Текстовые файлы без бинарного формата включают файлы HTML, XML, JSON и TXT.

(структура)

Указывает, где начинаются и заканчиваются конфиденциальные данные.

Start -> (целое число)

Номер строки (для диапазона строк) или символа (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End -> (целое число)

Номер строки (для диапазона строк) или символа (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn -> (целое число)

В строке, где начинаются конфиденциальные данные, столбец, в котором начинаются конфиденциальные данные.

OffsetRanges -> (список)

Экземпляры конфиденциальных данных, обнаруженные в двоичном файле.

(структура)

Указывает, где начинаются и заканчиваются конфиденциальные данные.

Start -> (целое число)

Номер строки (для диапазона строк) или символа (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End -> (целое число)

Номер строки (для диапазона строк) или символа (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn -> (целое число)

В строке, где начинаются конфиденциальные данные, столбец, в котором начинаются конфиденциальные данные.

Pages -> (список)

Экземпляры конфиденциальных данных в файлах Adobe Portable Document Format (PDF).

(структура)

Экземпляр конфиденциальных данных в файле Adobe Portable Document Format (PDF).

PageNumber -> (целое число)

Номер страницы, содержащей конфиденциальные данные.

LineRange -> (структура)

Экземпляр конфиденциальных данных, обнаруженный в текстовом файле без бинарного формата или файле Microsoft Word. Текстовые файлы без бинарного формата включают файлы HTML, XML, JSON и TXT.

Start -> (целое число)

Номер строки (для диапазона строк) или символа (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End -> (целое число)

Номер строки (для диапазона строк) или символа (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn -> (целое число)

В строке, где начинаются конфиденциальные данные, столбец, в котором начинаются конфиденциальные данные.

OffsetRange -> (структура)

Экземпляр конфиденциальных данных, обнаруженный в двоичном файле.

Start -> (целое число)

Номер строки (для диапазона строк) или символа (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End -> (целое число)

Номер строки (для диапазона строк) или символа (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn -> (целое число)

В строке, где начинаются конфиденциальные данные, столбец, в котором начинаются конфиденциальные данные.

Records -> (список)

Экземпляры конфиденциальных данных в контейнере Apache Avro или файле Apache Parquet.

(структура)

Экземпляр конфиденциальных данных в контейнере Apache Avro или файле Apache Parquet.

JsonPath -> (строка)

Путь в виде выражения JSONPath к полю в записи, содержащему данные. Если имя поля длиннее 20 символов, оно усекается. Если путь длиннее 250 символов, он усекается.

RecordIndex -> (целое число)

Индекс записи, начиная с 0, для записи, содержащей данные.

Cells -> (список)

Экземпляры конфиденциальных данных, обнаруженные в электронных таблицах Microsoft Excel, файлах CSV или TSV.

(структура)

Экземпляр конфиденциальных данных, обнаруженный в электронной таблице Microsoft Excel, файле CSV или TSV.

Column -> (целое число)

Номер столбца, содержащего данные. Для электронной таблицы Microsoft Excel номер столбца соответствует буквенным идентификаторам столбцов. Например, значение 1 для Column соответствует столбцу A в электронной таблице.

Row -> (целое число)

Номер строки, содержащей данные.

ColumnName -> (строка)

Имя столбца, содержащего данные.

CellReference -> (строка)

Для электронной таблицы Microsoft Excel указывает расположение ячейки в виде абсолютной ссылки. Например, Sheet2!C5 для ячейки C5 на листе Sheet2.

TotalCount -> (целое число)

Общее количество экземпляров конфиденциальных данных.

CustomDataIdentifiers -> (структура)

```

Предоставляет подробную информацию о конфиденциальных данных, которые были идентифицированы на основе настроек, определенных клиентом.

Detections -> (список)

Список обнаруженных экземпляров конфиденциальных данных.

(структура)

Список обнаруженных экземпляров конфиденциальных данных.

Count -> (целое число)

Общее количество обнаруженных случаев конфиденциальных данных.

Arn -> (строка)

ARN пользовательского идентификатора, который использовался для обнаружения конфиденциальных данных.

Name -> (строка)

Имя пользовательского идентификатора, который обнаружил конфиденциальные данные.

Occurrences -> (структура)

Подробная информация о обнаруженных конфиденциальных данных.

LineRanges -> (список)

Случаи обнаружения конфиденциальных данных в текстовом файле без бинарного формата или файле Microsoft Word. Текстовые файлы без бинарного формата включают файлы, такие как HTML, XML, JSON и TXT.

(структура)

Определяет, где начинаются и заканчиваются конфиденциальные данные.

Start -> (целое число)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End -> (целое число)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn -> (целое число)

В строке, где начинаются конфиденциальные данные, столбец внутри строки, где начинаются конфиденциальные данные.

OffsetRanges -> (список)

Случаи обнаружения конфиденциальных данных в бинарном текстовом файле.

(структура)

Определяет, где начинаются и заканчиваются конфиденциальные данные.

Start -> (целое число)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End -> (целое число)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn -> (целое число)

В строке, где начинаются конфиденциальные данные, столбец внутри строки, где начинаются конфиденциальные данные.

Pages -> (список)

Случаи обнаружения конфиденциальных данных в файле Adobe Portable Document Format (PDF).

(структура)

Случай обнаружения конфиденциальных данных в файле Adobe Portable Document Format (PDF).

PageNumber -> (целое число)

Номер страницы, содержащей конфиденциальные данные.

LineRange -> (структура)

Случай обнаружения конфиденциальных данных в текстовом файле без бинарного формата или файле Microsoft Word. Текстовые файлы без бинарного формата включают файлы, такие как HTML, XML, JSON и TXT.

Start -> (целое число)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End -> (целое число)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn -> (целое число)

В строке, где начинаются конфиденциальные данные, столбец внутри строки, где начинаются конфиденциальные данные.

OffsetRange -> (структура)

Случай обнаружения конфиденциальных данных в бинарном текстовом файле.

Start -> (целое число)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End -> (целое число)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn -> (целое число)

В строке, где начинаются конфиденциальные данные, столбец внутри строки, где начинаются конфиденциальные данные.

Records -> (список)

Случаи обнаружения конфиденциальных данных в контейнере Apache Avro или файле Apache Parquet.

(структура)

Случай обнаружения конфиденциальных данных в контейнере Apache Avro или файле Apache Parquet.

JsonPath -> (строка)

Путь в виде выражения JSONPath к полю в записи, содержащему данные. Если имя поля длиннее 20 символов, оно усекается. Если путь длиннее 250 символов, он усекается.

RecordIndex -> (целое число)

Индекс записи, начиная с 0, для записи, содержащей данные.

Cells -> (список)

Случаи обнаружения конфиденциальных данных в электронных таблицах Microsoft Excel, файлах CSV или TSV.

(структура)

Случай обнаружения конфиденциальных данных в электронной таблице Microsoft Excel, файле CSV или TSV.

Column -> (целое число)

Номер столбца, содержащего данные. Для электронной таблицы Microsoft Excel номер столбца соответствует буквенным идентификаторам столбцов. Например, значение 1 для Column соответствует столбцу A в таблице.

Row -> (целое число)

Номер строки, содержащей данные.

ColumnName -> (строка)

Имя столбца, содержащего данные.

CellReference -> (строка)

Для электронной таблицы Microsoft Excel предоставляет расположение ячейки в качестве абсолютной ссылки на ячейку, содержащую данные. Например, Sheet2!C5 для ячейки C5 на Sheet2.

TotalCount -> (целое число)

Общее количество случаев обнаружения конфиденциальных данных.

Details -> (структура)

Дополнительная информация о ресурсе, связанном с обнаружением.

AwsAutoScalingAutoScalingGroup -> (структура)

Подробности для группы автоматического масштабирования.

LaunchConfigurationName -> (строка)

Имя конфигурации запуска.

LoadBalancerNames -> (список)

Список балансировщиков нагрузки, связанных с группой.

(строка)

HealthCheckType -> (строка)

Сервис для проверки состояния. Допустимые значения — EC2 или ELB.

HealthCheckGracePeriod -> (целое)

Время в секундах, которое Amazon EC2 Auto Scaling ожидает, прежде чем проверить состояние работоспособности экземпляра EC2, который начал работу.

CreatedTime -> (строка)

Указывает время создания группы автоматического масштабирования.

Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки.

MixedInstancesPolicy -> (структура)

Политика смешанных экземпляров для группы автоматического масштабирования.

InstancesDistribution -> (структура)

Распределение экземпляров. Распределение экземпляров указывает распределение экземпляров On-Demand и Spot, максимальную цену для Spot-экземпляров и то, как группа автоматического масштабирования распределяет типы экземпляров для удовлетворения спроса On-Demand и Spot.

OnDemandAllocationStrategy -> (строка)

Способ распределения типов экземпляров для удовлетворения спроса On-Demand. Допустимое значение — prioritized.

OnDemandBaseCapacity -> (целое)

Минимальное количество емкости группы автоматического масштабирования, которое должно быть обеспечено экземплярами On-Demand.

OnDemandPercentageAboveBaseCapacity -> (целое)

Процент экземпляров On-Demand и Spot для дополнительной емкости за пределами OnDemandBaseCapacity.

SpotAllocationStrategy -> (строка)

Способ распределения экземпляров по пулам Spot. Допустимые значения:

  • lowest-price
  • capacity-optimized
  • capacity-optimized-prioritized

SpotInstancePools -> (целое)

Количество пулов Spot Instance, по которым следует распределить экземпляры Spot.

SpotMaxPrice -> (строка)

Максимальная цена за час использования Spot-экземпляра.

LaunchTemplate -> (структура)

Шаблон запуска для использования и типы экземпляров (переопределения) для развертывания экземпляров EC2 для удовлетворения спроса On-Demand и Spot.

LaunchTemplateSpecification -> (структура)

Шаблон запуска для использования в политике смешанных экземпляров.

LaunchTemplateId -> (строка)

Идентификатор шаблона запуска. Вы должны указать либо LaunchTemplateId, либо LaunchTemplateName.

LaunchTemplateName -> (строка)

Имя шаблона запуска. Вы должны указать либо LaunchTemplateId, либо LaunchTemplateName.

Version -> (строка)

Идентифицирует версию шаблона запуска. Вы можете указать идентификатор версии или использовать значения $Latest или $Default.

Overrides -> (список)

Значения свойств для переопределения значений в шаблоне запуска.

(структура)

Значения свойств для переопределения значений в шаблоне запуска.

InstanceType -> (строка)

Тип экземпляра. Например, m3.xlarge.

WeightedCapacity -> (строка)

Количество единиц емкости, предоставляемых указанным типом экземпляра в терминах виртуальных процессоров, памяти, хранилища, пропускной способности или других характеристик относительной производительности.

AvailabilityZones -> (список)

Список зон доступности для группы автоматического масштабирования.

(структура)

Зона доступности для группы автоматического масштабирования.

Value -> (строка)

Имя зоны доступности.

LaunchTemplate -> (структура)

Шаблон запуска для использования.

LaunchTemplateId -> (строка)

Идентификатор шаблона запуска. Вы должны указать либо LaunchTemplateId, либо LaunchTemplateName.

LaunchTemplateName -> (строка)

Имя шаблона запуска. Вы должны указать либо LaunchTemplateId, либо LaunchTemplateName.

Version -> (строка)

Идентифицирует версию шаблона запуска. Вы можете указать идентификатор версии или использовать значения $Latest или $Default.

CapacityRebalance -> (булево)

Указывает, включена ли перебалансировка емкости.

AwsCodeBuildProject -> (структура)

Подробности проекта CodeBuild.

EncryptionKey -> (строка)

Ключ KMS, используемый для шифрования артефактов выходных данных сборки.

Вы можете указать либо ARN ключа KMS, либо, если доступно, псевдоним ключа KMS (в формате alias/alias-name).

Artifacts -> (список)

Информация об артефактах сборки для проекта CodeBuild.

(структура)

Информация об артефактах сборки для проекта CodeBuild.

ArtifactIdentifier -> (строка)

Идентификатор определения артефакта.

EncryptionDisabled -> (булево)

Указывает, следует ли отключить шифрование артефакта. Действительно только когда Type является S3.

Location -> (строка)

Используется только когда Type является S3. Имя ведра S3, где расположен артефакт.

Name -> (строка)

Используется только когда Type является S3. Имя артефакта. Используется с NamepaceType и Path для определения шаблона хранения артефакта.

NamespaceType -> (строка)

Используется только когда Type является S3. Значение для использования в пространстве имён. Используется с Name и Path для определения шаблона хранения артефакта.

OverrideArtifactName -> (булево)

Указывает, будет ли имя, указанное в файле buildspec, перезаписывать имя артефакта.

Packaging -> (строка)

Используется только когда Type является S3. Тип создаваемого артефакта выходных данных.

Path -> (строка)

Используется только когда Type является S3. Путь к артефакту. Используется с Name и NamespaceType для определения шаблона хранения артефакта.

Type -> (строка)

Тип артефакта сборки.

Environment -> (структура)

Информация об окружении сборки для этого проекта сборки.

Certificate -> (строка)

Сертификат, который следует использовать с этим проектом сборки.

EnvironmentVariables -> (список)

Набор переменных среды, которые должны быть доступны для сборок проекта сборки.

(структура)

Информация о переменной среды, доступной для сборок проекта сборки.

Name -> (строка)

Имя переменной среды.

Type -> (строка)

Тип переменной среды.

Value -> (строка)

Значение переменной среды.

PrivilegedMode -> (булево)

Разрешить ли Docker-демон работать внутри контейнера Docker. Устанавливается в true, если проект сборки используется для создания образов Docker.

ImagePullCredentialsType -> (строка)

Тип учетных данных, которые CodeBuild использует для извлечения образов в вашей сборке.

Допустимые значения:

  • CODEBUILD указывает, что CodeBuild использует свои собственные учетные данные. Для этого требуется изменить политику вашего репозитория ECR так, чтобы доверять сервисному принципалу CodeBuild.
  • SERVICE_ROLE указывает, что CodeBuild использует роль службы вашего проекта сборки.

При использовании образа из другого аккаунта или частного реестра, вы должны использовать SERVICE_ROLE учетные данные. При использовании предварительно сконфигурированного образа CodeBuild, вы должны использовать CODEBUILD учетные данные.

RegistryCredential -> (структура)

Учетные данные для доступа к частному реестру.

Credential -> (строка)

ARN или имя учетных данных, созданных с помощью Secrets Manager.

Примечание

Учетные данные могут использовать только имя, если они существуют в вашем текущем регионе Amazon Web Services.

CredentialProvider -> (строка)

Сервис, который создал учетные данные для доступа к частному реестру Docker.

Допустимое значение, ``SECRETS_MANAGER`` , предназначено для Secrets Manager.

Type -> (строка)

Тип среды сборки, который следует использовать для связанных сборок.

Тип среды ARM_CONTAINER доступен только в регионах US East (N. Virginia), US East (Ohio), US West (Oregon), Europe (Ireland), Asia Pacific (Mumbai), Asia Pacific (Tokyo), Asia Pacific (Sydney) и Europe (Frankfurt).

Тип среды LINUX_CONTAINER с типом вычислений build.general1.2xlarge доступен только в регионах US East (N. Virginia), US East (N. Virginia), US West (Oregon), Canada (Central), Europe (Ireland), Europe (London), Europe (Frankfurt), Asia Pacific (Tokyo), Asia Pacific (Seoul), Asia Pacific (Singapore), Asia Pacific (Sydney), China (Beijing) и China (Ningxia).

Тип среды LINUX_GPU_CONTAINER доступен только в регионах US East (N. Virginia), US East (N. Virginia), US West (Oregon), Canada (Central), Europe (Ireland), Europe (London), Europe (Frankfurt), Asia Pacific (Tokyo), Asia Pacific (Seoul), Asia Pacific (Singapore), Asia Pacific (Sydney), China (Beijing) и China (Ningxia).

Допустимые значения: WINDOWS_CONTAINER | LINUX_CONTAINER | LINUX_GPU_CONTAINER | ARM_CONTAINER

Name -> (строка)

Имя проекта сборки.

Source -> (структура)

Информация о входном исходном коде для этого проекта сборки.

Type -> (строка)

Тип репозитория, содержащего исходный код для сборки. Допустимые значения:

  • BITBUCKET - Исходный код находится в репозитории Bitbucket.
  • CODECOMMIT - Исходный код находится в репозитории CodeCommit.
  • CODEPIPELINE - Настройки исходного кода указаны в действии источника конвейера в CodePipeline.
  • GITHUB - Исходный код находится в репозитории GitHub.
  • GITHUB_ENTERPRISE - Исходный код находится в репозитории GitHub Enterprise.
  • NO_SOURCE - Проект не имеет входного исходного кода.
  • S3 - Исходный код находится в ведре S3.

Location -> (строка)

Информация о расположении исходного кода для сборки.

Допустимые значения включают:

  • Для настроек исходного кода, указанных в действии источника конвейера в CodePipeline, местоположение не должно быть указано. Если оно указано, CodePipeline его игнорирует. Это потому, что CodePipeline использует настройки в действии источника конвейера, а не это значение.
  • Для исходного кода в репозитории CodeCommit, HTTPS URL для клонирования репозитория, содержащего исходный код и файл buildspec (например, https://git-codecommit.region-ID.amazonaws.com/v1/repos/repo-name).
  • Для исходного кода в ведре S3 input, одно из следующего.
    • Путь к файлу ZIP, содержащему исходный код (например, bucket-name/path/to/object-name.zip).
    • Путь к папке, содержащей исходный код (например, bucket-name/path/to/source-code/folder/).
  • Для исходного кода в репозитории GitHub, HTTPS URL для клонирования репозитория, содержащего исходный код и файл buildspec.
  • Для исходного кода в репозитории Bitbucket, HTTPS URL для клонирования репозитория, содержащего исходный код и файл buildspec.

GitCloneDepth -> (целое)

Информация о глубине клонирования Git для проекта сборки.

InsecureSsl -> (булево)

Игнорировать ли SSL предупреждения при подключении к исходному коду проекта?

ServiceRole -> (строка)

ARN роли IAM, которая позволяет CodeBuild взаимодействовать с зависимыми службами Amazon Web Services от имени учетной записи Amazon Web Services.

LogsConfig -> (структура)

Информация о логах для проекта сборки.

CloudWatchLogs -> (структура)

Информация о CloudWatch Logs для проекта сборки.

GroupName -> (строка)

Имя группы логов в CloudWatch Logs.

Status -> (строка)

Текущий статус логов в CloudWatch Logs для проекта сборки.

StreamName -> (строка)

Префикс имени потока CloudWatch Logs.

S3Logs -> (структура)

Информация о логах, созданных в ведре S3 для проекта сборки.

EncryptionDisabled -> (булево)

Отключить ли шифрование выходных данных логов сборки S3?

Location -> (строка)

ARN ведра S3 и префикс пути для логов S3.

Status -> (строка)

Текущий статус логов сборки в S3.

VpcConfig -> (структура)

Информация о конфигурации VPC, к которой обращается CodeBuild.

VpcId -> (строка)

ID VPC.

Subnets -> (список)

Список одного или нескольких идентификаторов подсетей в вашей VPC.

(строка)

SecurityGroupIds -> (список)

Список одного или нескольких идентификаторов групп безопасности в вашей VPC.

(строка)

SecondaryArtifacts -> (список)

Информация о дополнительных артефактах для проекта CodeBuild.

(структура)

Информация об артефактах сборки для проекта CodeBuild.

ArtifactIdentifier -> (строка)

Идентификатор определения артефакта.

EncryptionDisabled -> (булево)

Указывает, следует ли отключить шифрование артефакта. Действительно только когда Type является S3.

Location -> (строка)

Используется только когда Type является S3. Имя ведра S3, где расположен артефакт.

Name -> (строка)

Используется только когда Type является S3. Имя артефакта. Используется с NamepaceType и Path для определения шаблона хранения артефакта.

NamespaceType -> (строка)

Используется только когда Type является S3. Значение для использования в пространстве имён. Используется с Name и Path для определения шаблона хранения артефакта.

OverrideArtifactName -> (булево)

Указывает, будет ли имя, указанное в файле buildspec, перезаписывать имя артефакта.

Packaging -> (строка)

Используется только когда Type является S3. Тип создаваемого артефакта выходных данных.

Path -> (строка)

Используется только когда Type является S3. Путь к артефакту. Используется с Name и NamespaceType для определения шаблона хранения артефакта.

Type -> (строка)

Тип артефакта сборки.

AwsCloudFrontDistribution -> (структура)

Подробности о распределении CloudFront.

CacheBehaviors -> (структура)

Предоставляет информацию о конфигурации кэша для распределения.

Items -> (список)

Поведения кэша для распределения.

(структура)

Информация о поведении кэша для распределения.

ViewerProtocolPolicy -> (строка)

Протокол, который просмотрщики могут использовать для доступа к файлам в источнике. Вы можете указать следующие параметры:

  • allow-all - Просмотрщики могут использовать HTTP или HTTPS.
  • redirect-to-https - CloudFront отвечает на HTTP-запросы с кодом состояния HTTP 301 (Permanently Moved) и URL HTTPS. Затем просмотрщик использует новый URL для повторной отправки.
  • https-only - CloudFront отвечает на HTTP-запрос с кодом состояния HTTP 403 (Forbidden).

DefaultCacheBehavior -> (структура)

Поведение кэша по умолчанию для конфигурации.

ViewerProtocolPolicy -> (строка)

Протокол, который просмотрщики могут использовать для доступа к файлам в источнике. Вы можете указать следующие параметры:

  • allow-all - Просмотрщики могут использовать HTTP или HTTPS.
  • redirect-to-https - CloudFront отвечает на HTTP-запросы с кодом состояния HTTP 301 (Permanently Moved) и URL HTTPS. Затем просмотрщик использует новый URL для повторной отправки.
  • https-only - CloudFront отвечает на HTTP-запрос с кодом состояния HTTP 403 (Forbidden).

DefaultRootObject -> (строка)

Объект, который CloudFront отправляет в ответ на запросы от источника (например, index.html), когда просмотрщик запрашивает корневой URL для распределения (http://www.example.com) вместо объекта в вашем распределении (http://www.example.com/product-description.html).

DomainName -> (строка)

Доменное имя, соответствующее распределению.

ETag -> (строка)

Тег сущности — это хэш объекта.

LastModifiedTime -> (строка)

Указывает, когда распределение было в последний раз изменено.

Дополнительную информацию о проверке и форматировании полей времени в Security Hub см. в разделе Timestamps.

Logging -> (структура)

Сложный тип, который управляет тем, записываются ли журналы доступа для распределения.

Bucket -> (строка)

Ведро S3 для хранения журналов доступа.

Enabled -> (булево)

С помощью этого поля можно включить или отключить выбранное распределение.

IncludeCookies -> (булево)

Указывает, хотите ли вы, чтобы CloudFront включал куки в журналы доступа.

Prefix -> (строка)

Необязательная строка, которую вы хотите, чтобы CloudFront использовал в качестве префикса к именам файлов журналов доступа для этого распределения.

Origins -> (структура)

Сложный тип, содержащий информацию об источниках для этого распределения.

Items -> (список)

Сложный тип, содержащий источники или группы источников для этого распределения.

(структура)

Сложный тип, описывающий ведро Amazon S3, HTTP-сервер (например, веб-сервер), Elemental MediaStore или другой сервер, с которого CloudFront получает ваши файлы.

DomainName -> (строка)

Источники Amazon S3: имя DNS ведра S3, из которого вы хотите, чтобы CloudFront получал объекты для этого источника.

Id -> (строка)

Уникальный идентификатор источника или группы источников.

OriginPath -> (строка)

Необязательный элемент, который заставляет CloudFront запрашивать ваш контент из каталога в вашем ведре Amazon S3 или вашем пользовательском источнике.

S3OriginConfig -> (структура)

Источник — это ведро S3, которое не настроено для размещения статического веб-сайта.

OriginAccessIdentity -> (строка)

Идентификатор источника доступа CloudFront, который необходимо связать с источником.

CustomOriginConfig -> (структура)

Источник, который не является ведром Amazon S3, за исключением одного случая. Если ведро Amazon S3 настроено для размещения статического веб-сайта, используйте этот атрибут. Если ведро Amazon S3 не настроено для размещения статического веб-сайта, используйте тип S3OriginConfig вместо этого.

HttpPort -> (целое число)

HTTP-порт, который CloudFront использует для подключения к источнику.

HttpsPort -> (целое число)

HTTPS-порт, который CloudFront использует для подключения к источнику.

OriginKeepaliveTimeout -> (целое число)

Указывает, на сколько секунд CloudFront сохраняет соединение с источником.

OriginProtocolPolicy -> (строка)

Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику.

OriginReadTimeout -> (целое число)

Указывает, сколько секунд CloudFront ждет ответа от источника.

OriginSslProtocols -> (структура)

Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику через HTTPS.

Items -> (список)

Список, содержащий разрешенные протоколы SSL/TLS для этого распределения.

(строка)

Quantity -> (целое число)

Количество протоколов SSL/TLS, которые вы хотите разрешить CloudFront использовать при установлении HTTPS-соединения с этим источником.

OriginGroups -> (структура)

Предоставляет информацию о группах источников в распределении.

Items -> (список)

Список групп источников.

(структура)

Информация о группе источников для распределения CloudFront.

FailoverCriteria -> (структура)

Предоставляет критерии для переключения группы источников.

StatusCodes -> (структура)

Информация о кодах состояния, которые вызывают переключение группы источников.

Items -> (список)

Список значений кодов состояния, которые могут привести к переключению на следующий источник.

(целое число)

Quantity -> (целое число)

Количество кодов состояния, которые могут вызвать переключение.

ViewerCertificate -> (структура)

Предоставляет информацию о конфигурации TLS/SSL, которую распределение использует для связи с просмотрщиками.

AcmCertificateArn -> (строка)

ARN сертификата ACM. Используется, если сертификат хранится в ACM. Если вы предоставили ARN сертификата ACM, вы также должны предоставить MinimumCertificateVersion и SslSupportMethod.

Certificate -> (строка)

Идентификатор сертификата. Обратите внимание, что в CloudFront этот атрибут устарел.

CertificateSource -> (строка)

Источник сертификата, идентифицированного Certificate . Обратите внимание, что в CloudFront этот атрибут устарел.

CloudFrontDefaultCertificate -> (булево)

Использует ли распределение доменное имя CloudFront. Если установлено значение false , то вы предоставляете либо AcmCertificateArn , либо IamCertificateId.

IamCertificateId -> (строка)

Идентификатор сертификата IAM. Используется, если сертификат хранится в IAM. Если вы предоставляете IamCertificateId , то вы также должны предоставить MinimumProtocolVersion и SslSupportMethod.

MinimumProtocolVersion -> (строка)

Политика безопасности, которую CloudFront использует для HTTPS-соединений с просмотрщиками. Если SslSupportMethod имеет значение sni-only, то MinimumProtocolVersion должно быть TLSv1 или выше.

SslSupportMethod -> (строка)

Просмотрщики, которые распределение принимает для HTTPS-соединений.

Status -> (строка)

Указывает текущий статус распределения.

WebAclId -> (строка)

Уникальный идентификатор, который указывает WAF web ACL, если таковой имеется, для связи с этим распределением.

AwsEc2Instance -> (структура)

Подробности о экземпляре EC2, связанном с обнаружением.

Type -> (строка)

Тип экземпляра экземпляра.

ImageId -> (строка)

Идентификатор Amazon Machine Image (AMI) экземпляра.

IpV4Addresses -> (список)

IPv4-адреса, связанные с экземпляром.

(строка)

IpV6Addresses -> (список)

IPv6-адреса, связанные с экземпляром.

(строка)

KeyName -> (строка)

Имя ключа, связанное с экземпляром.

IamInstanceProfileArn -> (строка)

ARN профиля IAM экземпляра.

VpcId -> (строка)

Идентификатор VPC, в котором был запущен экземпляр.

SubnetId -> (строка)

Идентификатор подсети, в которой был запущен экземпляр.

LaunchedAt -> (строка)

Указывает, когда экземпляр был запущен.

Дополнительную информацию о проверке и форматировании полей времени в Security Hub см. в разделе Timestamps.

NetworkInterfaces -> (список)

Идентификаторы сетевых интерфейсов для экземпляра EC2. Сведения о каждом сетевом интерфейсе содержатся в соответствующем объекте AwsEc2NetworkInterfacesDetails.

(структура)

Идентифицирует сетевой интерфейс для экземпляра Amazon EC2.

NetworkInterfaceId -> (строка)

Идентификатор сетевого интерфейса. Сведения содержатся в соответствующем объекте AwsEc2NetworkInterfacesDetails.

VirtualizationType -> (строка)

Тип виртуализации Amazon Machine Image (AMI), необходимый для запуска экземпляра.

MetadataOptions -> (структура)

Подробности о параметрах метаданных для экземпляра Amazon EC2.

HttpEndpoint -> (строка)

Включает или отключает HTTP-точку входа метаданных на экземпляре.

HttpProtocolIpv6 -> (строка)

Включает или отключает IPv6-точку входа для метаданных экземпляра.

HttpPutResponseHopLimit -> (целое число)

Желаемый предел переходов HTTP PUT-ответа для запросов метаданных экземпляра. Чем больше число, тем дальше могут распространяться запросы метаданных экземпляра.

HttpTokens -> (строка)

Состояние использования маркеров для запросов метаданных вашего экземпляра.

InstanceMetadataTags -> (строка)

Указывает, разрешать ли доступ к тегам экземпляра из метаданных экземпляра.

Monitoring -> (структура)

Описание типа мониторинга, включенного для экземпляра.

State -> (строка)

Указывает, включен ли подробный мониторинг. В противном случае включен базовый мониторинг.

AwsEc2NetworkInterface -> (структура)

Подробности сетевого интерфейса EC2.

Attachment -> (структура)

Прикрепление сетевого интерфейса.

AttachTime -> (строка)

Указывает время начала прикрепления.

Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки.

AttachmentId -> (строка)

Идентификатор прикрепления сетевого интерфейса

DeleteOnTermination -> (булево)

Указывает, удаляется ли сетевой интерфейс при завершении работы экземпляра.

DeviceIndex -> (целое число)

Индекс устройства прикрепления сетевого интерфейса на экземпляре.

InstanceId -> (строка)

Идентификатор экземпляра.

InstanceOwnerId -> (строка)

Идентификатор учетной записи Amazon Web Services владельца экземпляра.

Status -> (строка)

Состояние прикрепления.

Допустимые значения: attaching | attached | detaching | detached

NetworkInterfaceId -> (строка)

Идентификатор сетевого интерфейса.

SecurityGroups -> (список)

Группы безопасности для сетевого интерфейса.

(структура)

Группа безопасности, связанная с сетевым интерфейсом.

GroupName -> (строка)

Название группы безопасности.

GroupId -> (строка)

Идентификатор группы безопасности.

SourceDestCheck -> (булево)

Указывает, проверяется ли трафик к экземпляру или от него.

IpV6Addresses -> (список)

IPv6-адреса, связанные с сетевым интерфейсом.

(структура)

Предоставляет информацию об IPv6-адресе, связанном с сетевым интерфейсом.

IpV6Address -> (строка)

IPv6-адрес.

PrivateIpAddresses -> (список)

Приватные IPv4-адреса, связанные с сетевым интерфейсом.

(структура)

Предоставляет информацию о приватном IPv4-адресе, связанном с сетевым интерфейсом.

PrivateIpAddress -> (строка)

IP-адрес.

PrivateDnsName -> (строка)

Приватное имя DNS для IP-адреса.

PublicDnsName -> (строка)

Общедоступное имя DNS сетевого интерфейса.

PublicIp -> (строка)

Адрес Elastic IP-адреса, привязанного к сетевому интерфейсу.

AwsEc2SecurityGroup -> (структура)

Подробности для группы безопасности EC2.

GroupName -> (строка)

Название группы безопасности.

GroupId -> (строка)

Идентификатор группы безопасности.

OwnerId -> (строка)

Идентификатор учетной записи Amazon Web Services владельца группы безопасности.

VpcId -> (строка)

[Только для VPC] Идентификатор VPC для группы безопасности.

IpPermissions -> (список)

Входящие правила, связанные с группой безопасности.

(структура)

Разрешение доступа для группы безопасности EC2.

IpProtocol -> (строка)

Имя IP-протокола (tcp , udp , icmp , icmpv6 ) или номер.

[Только для VPC] Используйте -1 для указания всех протоколов.

При авторизации правил группы безопасности, указание -1 или номер протокола, отличный от tcp , udp , icmp или icmpv6, позволяет трафику на все порты, независимо от указанного диапазона портов.

Для tcp , udp и icmp, необходимо указать диапазон портов.

Для icmpv6 диапазон портов необязателен. Если вы опустите диапазон портов, разрешается трафик для всех типов и кодов.

FromPort -> (целое число)

Начало диапазона портов для протоколов TCP и UDP или номер типа ICMP/ICMPv6.

Значение -1 указывает все типы ICMP/ICMPv6. Если вы указываете все типы ICMP/ICMPv6, вы должны указать все коды.

ToPort -> (целое число)

Конец диапазона портов для протоколов TCP и UDP или код ICMP/ICMPv6.

Значение -1 указывает все коды ICMP/ICMPv6. Если вы указываете все типы ICMP/ICMPv6, вы должны указать все коды.

UserIdGroupPairs -> (список)

Пары групп безопасности и идентификаторов учетных записей Amazon Web Services.

(структура)

Связь между группой безопасности и пользователем.

GroupId -> (строка)

Идентификатор группы безопасности.

GroupName -> (строка)

Название группы безопасности.

PeeringStatus -> (строка)

Состояние соединения VPC-перинга, если применимо.

UserId -> (строка)

Идентификатор учетной записи Amazon Web Services.

Для ссылочной группы безопасности в другой VPC в ответе возвращается идентификатор учетной записи ссылочной группы безопасности. Если ссылочная группа безопасности удалена, это значение не возвращается.

[EC2-Classic] Требуется при добавлении или удалении правил, которые ссылаются на группу безопасности в другой VPC.

VpcId -> (строка)

Идентификатор VPC для ссылочной группы безопасности, если применимо.

VpcPeeringConnectionId -> (строка)

Идентификатор соединения VPC-перинга, если применимо.

IpRanges -> (список)

Диапазоны IPv4.

(структура)

Диапазон IPv4-адресов.

CidrIp -> (строка)

Диапазон IPv4 CIDR. Вы можете указать либо диапазон CIDR, либо источник группы безопасности, но не оба. Для указания отдельного IPv4-адреса используйте префикс длины /32.

Ipv6Ranges -> (список)

Диапазоны IPv6.

(структура)

Диапазон IPv6-адресов.

CidrIpv6 -> (строка)

Диапазон IPv6 CIDR. Вы можете указать либо диапазон CIDR, либо источник группы безопасности, но не оба. Для указания отдельного IPv6-адреса используйте префикс длины /128.

PrefixListIds -> (список)

[Только для VPC] Идентификаторы списков префиксов для сервиса Amazon Web Services. При исходящих правилах это сервис Amazon Web Services, к которому можно получить доступ через VPC-точка доступа из экземпляров, связанных с группой безопасности.

(структура)

Идентификатор списка префиксов.

PrefixListId -> (строка)

Идентификатор префикса.

IpPermissionsEgress -> (список)

[Только для VPC] Исходящие правила, связанные с группой безопасности.

(структура)

Разрешение доступа для группы безопасности EC2.

IpProtocol -> (строка)

Имя IP-протокола (tcp , udp , icmp , icmpv6 ) или номер.

[Только для VPC] Используйте -1 для указания всех протоколов.

При авторизации правил группы безопасности, указание -1 или номер протокола, отличный от tcp , udp , icmp или icmpv6, позволяет трафику на все порты, независимо от указанного диапазона портов.

Для tcp , udp и icmp, необходимо указать диапазон портов.

Для icmpv6 диапазон портов необязателен. Если вы опустите диапазон портов, разрешается трафик для всех типов и кодов.

FromPort -> (целое число)

Начало диапазона портов для протоколов TCP и UDP или номер типа ICMP/ICMPv6.

Значение -1 указывает все типы ICMP/ICMPv6. Если вы указываете все типы ICMP/ICMPv6, вы должны указать все коды.

ToPort -> (целое число)

Конец диапазона портов для протоколов TCP и UDP или код ICMP/ICMPv6.

Значение -1 указывает все коды ICMP/ICMPv6. Если вы указываете все типы ICMP/ICMPv6, вы должны указать все коды.

UserIdGroupPairs -> (список)

Пары групп безопасности и идентификаторов учетных записей Amazon Web Services.

(структура)

Связь между группой безопасности и пользователем.

GroupId -> (строка)

Идентификатор группы безопасности.

GroupName -> (строка)

Название группы безопасности.

PeeringStatus -> (строка)

Состояние соединения VPC-перинга, если применимо.

UserId -> (строка)

Идентификатор учетной записи Amazon Web Services.

Для ссылочной группы безопасности в другой VPC в ответе возвращается идентификатор учетной записи ссылочной группы безопасности. Если ссылочная группа безопасности удалена, это значение не возвращается.

[EC2-Classic] Требуется при добавлении или удалении правил, которые ссылаются на группу безопасности в другой VPC.

VpcId -> (строка)

Идентификатор VPC для ссылочной группы безопасности, если применимо.

VpcPeeringConnectionId -> (строка)

Идентификатор соединения VPC-перинга, если применимо.

IpRanges -> (список)

Диапазоны IPv4.

(структура)

Диапазон IPv4-адресов.

CidrIp -> (строка)

Диапазон IPv4 CIDR. Вы можете указать либо диапазон CIDR, либо источник группы безопасности, но не оба. Для указания отдельного IPv4-адреса используйте префикс длины /32.

Ipv6Ranges -> (список)

Диапазоны IPv6.

(структура)

Диапазон IPv6-адресов.

CidrIpv6 -> (строка)

Диапазон IPv6 CIDR. Вы можете указать либо диапазон CIDR, либо источник группы безопасности, но не оба. Для указания отдельного IPv6-адреса используйте префикс длины /128.

PrefixListIds -> (список)

[Только для VPC] Идентификаторы списков префиксов для сервиса Amazon Web Services. При исходящих правилах это сервис Amazon Web Services, к которому можно получить доступ через VPC-точка доступа из экземпляров, связанных с группой безопасности.

(структура)

Идентификатор списка префиксов.

PrefixListId -> (строка)

Идентификатор префикса.

AwsEc2Volume -> (структура)

Подробности для тома Amazon EC2.

CreateTime -> (строка)

Указывает, когда был создан том.

Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки.

DeviceName -> (строка)

Имя устройства для тома, подключенного к экземпляру.

Encrypted -> (логическое значение)

Указывает, зашифрован ли том.

Size -> (целое число)

Размер тома в ГБ.

SnapshotId -> (строка)

Снимок, из которого был создан том.

Status -> (строка)

Состояние тома. Допустимые значения:

  • available
  • creating
  • deleted
  • deleting
  • error
  • in-use

KmsKeyId -> (строка)

ARN ключа KMS, используемого для защиты ключа шифрования тома.

Attachments -> (список)

Подключения тома.

(структура)

Подключение к тома Amazon EC2.

AttachTime -> (строка)

Дата и время начала подключения.

DeleteOnTermination -> (логическое значение)

Удалить том EBS при завершении работы экземпляра EC2.

InstanceId -> (строка)

Идентификатор экземпляра EC2.

Status -> (строка)

Состояние подключения тома. Допустимые значения:

  • attaching
  • attached
  • busy
  • detaching
  • detached

VolumeId -> (строка)

Идентификатор тома.

VolumeType -> (строка)

Тип тома.

VolumeScanStatus -> (строка)

Указывает, был ли просканирован или пропущен том.

AwsEc2Vpc -> (структура)

Подробности для сети VPC Amazon EC2.

CidrBlockAssociationSet -> (список)

Информация об ассоциациях IPv4 CIDR-блоков с VPC.

(структура)

Ассоциация IPv4 CIDR-блока.

AssociationId -> (строка)

Идентификатор ассоциации IPv4 CIDR-блока.

CidrBlock -> (строка)

IPv4 CIDR-блок.

CidrBlockState -> (строка)

Информация о состоянии IPv4 CIDR-блока.

Ipv6CidrBlockAssociationSet -> (список)

Информация об ассоциациях IPv6 CIDR-блоков с VPC.

(структура)

Ассоциация IPV6 CIDR-блока.

AssociationId -> (строка)

Идентификатор ассоциации IPv6 CIDR-блока.

Ipv6CidrBlock -> (строка)

IPv6 CIDR-блок.

CidrBlockState -> (строка)

Информация о состоянии CIDR-блока. Допустимые значения:

  • associating
  • associated
  • disassociating
  • disassociated
  • failed
  • failing

DhcpOptionsId -> (строка)

Идентификатор набора параметров DHCP (Dynamic Host Configuration Protocol), связанных с VPC. Если с VPC связаны параметры по умолчанию, то это значение равно default.

State -> (строка)

Текущее состояние VPC. Допустимые значения: available или pending.

AwsEc2Eip -> (структура)

Подробности об Elastic IP-адресе.

InstanceId -> (строка)

Идентификатор экземпляра EC2.

PublicIp -> (строка)

Общедоступный IP-адрес, связанный с экземпляром EC2.

AllocationId -> (строка)

Идентификатор, назначенный Amazon Web Services для выделения Elastic IP-адреса для использования с Amazon VPC.

AssociationId -> (строка)

Идентификатор, представляющий ассоциацию Elastic IP-адреса с экземпляром EC2.

Domain -> (строка)

Домен для выделения адреса.

Если адрес предназначен для использования с экземплярами EC2 в VPC, то Domain равен vpc. В противном случае, Domain равен standard.

PublicIpv4Pool -> (строка)

Идентификатор пула IP-адресов. Этот параметр позволяет Amazon EC2 выбрать IP-адрес из пула.

NetworkBorderGroup -> (строка)

Имя расположения, из которого рекламируется Elastic IP-адрес.

NetworkInterfaceId -> (строка)

Идентификатор сетевого интерфейса.

NetworkInterfaceOwnerId -> (строка)

Идентификатор учетной записи Amazon Web Services владельца сетевого интерфейса.

PrivateIpAddress -> (строка)

Приватный IP-адрес, связанный с Elastic IP-адресом.

AwsEc2Subnet -> (структура)

Подробности о подсети в Amazon EC2.

AssignIpv6AddressOnCreation -> (логическое значение)

Присвоить IPV6-адрес созданному сетевому интерфейсу в этой подсети.

AvailabilityZone -> (строка)

Зона доступности для подсети.

AvailabilityZoneId -> (строка)

Идентификатор зоны доступности для подсети.

AvailableIpAddressCount -> (целое число)

Количество доступных IPv4-адресов в подсети. Не включает адреса для остановленных экземпляров.

CidrBlock -> (строка)

IPV4 CIDR-блок, назначенный подсети.

DefaultForAz -> (логическое значение)

Является ли эта подсеть подсетью по умолчанию для зоны доступности.

MapPublicIpOnLaunch -> (логическое значение)

Получают ли экземпляры в этой подсети общедоступный IP-адрес.

OwnerId -> (строка)

Идентификатор учетной записи Amazon Web Services, владеющей подсетью.

State -> (строка)

Текущее состояние подсети. Допустимые значения: available или pending.

SubnetArn -> (строка)

ARN подсети.

SubnetId -> (строка)

Идентификатор подсети.

VpcId -> (строка)

Идентификатор VPC, содержащий подсеть.

Ipv6CidrBlockAssociationSet -> (список)

IPV6 CIDR-блоки, связанные с подсетью.

(структура)

Ассоциация IPV6 CIDR-блока.

AssociationId -> (строка)

Идентификатор ассоциации IPv6 CIDR-блока.

Ipv6CidrBlock -> (строка)

IPv6 CIDR-блок.

CidrBlockState -> (строка)

Информация о состоянии CIDR-блока. Допустимые значения:

  • associating
  • associated
  • disassociating
  • disassociated
  • failed
  • failing

AwsEc2NetworkAcl -> (структура)

Подробности о списке управления доступом для сети EC2 (ACL).

IsDefault -> (логическое значение)

Является ли это списком управления доступом по умолчанию для VPC.

NetworkAclId -> (строка)

Идентификатор списка управления доступом для сети.

OwnerId -> (строка)

Идентификатор учетной записи Amazon Web Services, владеющей списком управления доступом для сети.

VpcId -> (строка)

Идентификатор VPC для списка управления доступом для сети.

Associations -> (список)

Ассоциации между списком управления доступом для сети и подсетями.

(структура)

Ассоциация между списком управления доступом для сети и подсетью.

NetworkAclAssociationId -> (строка)

Идентификатор ассоциации между списком управления доступом для сети и подсетью.

NetworkAclId -> (строка)

Идентификатор списка управления доступом для сети.

SubnetId -> (строка)

Идентификатор подсети, связанной со списком управления доступом для сети.

Entries -> (список)

Набор правил в списке управления доступом для сети.

(структура)

Правило для списка управления доступом для сети. Каждое правило разрешает или запрещает доступ на основе IP-адреса, направления трафика, порта и протокола.

CidrBlock -> (строка)

Диапазон IPV4-сетей, для которых нужно запретить или разрешить доступ.

Egress -> (логическое значение)

Является ли правило правилом выхода. Правило выхода — это правило, применимое к трафику, выходящему из подсети.

IcmpTypeCode -> (структура)

Тип и код Internet Control Message Protocol (ICMP) для запрещения или разрешения доступа.

Code -> (целое число)

Код ICMP, для которого нужно запретить или разрешить доступ. Для запрещения или разрешения всех кодов используйте значение -1.

Type -> (целое число)

Тип ICMP, для которого нужно запретить или разрешить доступ. Для запрещения или разрешения всех типов используйте значение -1.

Ipv6CidrBlock -> (строка)

Диапазон IPV6-сетей, для которых нужно запретить или разрешить доступ.

PortRange -> (структура)

Для протоколов TCP или UDP — диапазон портов, к которым относится правило.

From -> (целое число)

Первый порт в диапазоне портов.

To -> (целое число)

Последний порт в диапазоне портов.

Protocol -> (строка)

Протокол, к которому относится правило. Для запрещения или разрешения доступа ко всем протоколам используйте значение -1.

RuleAction -> (строка)

Разрешение или запрещение доступа по правилу.

RuleNumber -> (целое число)

Номер правила. Правила обрабатываются в порядке их номера.

AwsElbv2LoadBalancer -> (структура)

Подробности о балансировщике нагрузки.

AvailabilityZones -> (список)

Зоны доступности для балансировщика нагрузки.

(структура)

Информация о зоне доступности.

ZoneName -> (строка)

Название зоны доступности.

SubnetId -> (строка)

Идентификатор подсети. Вы можете указать одну подсеть на зону доступности.

CanonicalHostedZoneId -> (строка)

Идентификатор размещенной зоны Amazon Route 53, связанной с балансировщиком нагрузки.

CreatedTime -> (строка)

Указывает время создания балансировщика нагрузки.

Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки.

DNSName -> (строка)

Общедоступное DNS-имя балансировщика нагрузки.

IpAddressType -> (строка)

Тип IP-адресов, используемых подсетями для вашего балансировщика нагрузки. Возможные значения — ipv4 (для IPv4-адресов) и dualstack (для IPv4 и IPv6-адресов).

Scheme -> (строка)

Узлы балансировщика нагрузки, обращенного к Интернету, имеют общедоступные IP-адреса.

SecurityGroups -> (список)

Идентификаторы групп безопасности для балансировщика нагрузки.

(строка)

State -> (структура)

Состояние балансировщика нагрузки.

Code -> (строка)

Код состояния. Начальное состояние балансировщика нагрузки — provisioning.

После того, как балансировщик нагрузки полностью настроен и готов маршрутизировать трафик, его состояние — active.

Если балансировщик нагрузки не смог настроиться, его состояние — failed.

Reason -> (строка)

Описание состояния.

Type -> (строка)

Тип балансировщика нагрузки.

VpcId -> (строка)

Идентификатор VPC для балансировщика нагрузки.

LoadBalancerAttributes -> (список)

Атрибуты балансировщика нагрузки.

(структура)

Атрибут балансировщика нагрузки.

Key -> (строка)

Название атрибута балансировщика нагрузки.

Value -> (строка)

Значение атрибута балансировщика нагрузки.

AwsElasticBeanstalkEnvironment -> (структура)

Подробности об окружении Elastic Beanstalk.

ApplicationName -> (строка)

Имя приложения, связанного с окружением.

Cname -> (строка)

URL CNAME для данного окружения.

DateCreated -> (строка)

Дата создания данного окружения.

DateUpdated -> (строка)

Дата последнего изменения данного окружения.

Description -> (строка)

Описание окружения.

EndpointUrl -> (строка)

Для окружений с балансировщиком нагрузки и автоматическим масштабированием — URL балансировщика нагрузки. Для окружений с одним экземпляром — IP-адрес экземпляра.

EnvironmentArn -> (строка)

ARN окружения.

EnvironmentId -> (строка)

Идентификатор окружения.

EnvironmentLinks -> (список)

Ссылки на другие окружения в той же группе.

(структура)

Содержит информацию о ссылке на другое окружение в той же группе.

EnvironmentName -> (строка)

Имя связанного окружения.

LinkName -> (строка)

Имя ссылки на окружение.

EnvironmentName -> (строка)

Имя окружения.

OptionSettings -> (список)

Параметр конфигурации для окружения.

(структура)

Параметр конфигурации для окружения.

Namespace -> (строка)

Тип ресурса, с которым связан параметр конфигурации.

OptionName -> (строка)

Название параметра.

ResourceName -> (строка)

Имя ресурса.

Value -> (строка)

Значение параметра конфигурации.

PlatformArn -> (строка)

ARN версии платформы для окружения.

SolutionStackName -> (строка)

Имя стека решений, развернутого с окружением.

Status -> (строка)

Текущий операционный статус окружения. Допустимые значения:

  • Aborting
  • Launching
  • LinkingFrom
  • LinkingTo
  • Ready
  • Terminated
  • Terminating
  • Updating

Tier -> (структура)

Уровень окружения.

Name -> (строка)

Имя уровня окружения. Допустимые значения — WebServer или Worker.

Type -> (строка)

Тип уровня окружения. Допустимые значения — Standard или SQS/HTTP.

Version -> (строка)

Версия уровня окружения.

VersionLabel -> (строка)

Версия приложения в окружении.

AwsElasticsearchDomain -> (структура)

Подробности для домена Elasticsearch.

AccessPolicies -> (строка)

Документ политики IAM, определяющий политики доступа для нового домена Elasticsearch.

DomainEndpointOptions -> (структура)

Дополнительные параметры для конечной точки домена.

EnforceHTTPS -> (булево)

Требовать ли, чтобы весь трафик в домен поступал по протоколу HTTPS.

TLSSecurityPolicy -> (строка)

Политика безопасности TLS, применяемая к конечной точке HTTPS домена OpenSearch.

Допустимые значения:

  • Policy-Min-TLS-1-0-2019-07, который поддерживает TLSv1.0 и более поздние версии
  • Policy-Min-TLS-1-2-2019-07, который поддерживает только TLSv1.2

DomainId -> (строка)

Уникальный идентификатор для домена Elasticsearch.

DomainName -> (строка)

Имя домена Elasticsearch.

Имена доменов уникальны для всех доменов, принадлежащих одному аккаунту в Регионе Amazon Web Services.

Имена доменов должны начинаться с маленькой буквы и иметь длину от 3 до 28 символов.

Допустимые символы: a-z (только строчные), 0-9 и – (дефис).

Endpoint -> (строка)

Специфичная для домена конечная точка для отправки запросов индексирования, поиска и загрузки данных в домен Elasticsearch.

Конечная точка — это URL-адрес службы.

Endpoints -> (карта)

Пара ключ-значение, которая существует, если домен Elasticsearch использует VPC-конечные точки.

ключ -> (строка)

значение -> (строка)

ElasticsearchVersion -> (строка)

Версия OpenSearch.

ElasticsearchClusterConfig -> (структура)

Информация о конфигурации кластера OpenSearch.

DedicatedMasterCount -> (целое число)

Количество экземпляров для использования в качестве узла мастера. Если этот атрибут указан, то DedicatedMasterEnabled должен быть true.

DedicatedMasterEnabled -> (булево)

Использовать ли выделенный мастер-узел для домена Elasticsearch. Выделенный мастер-узел выполняет задачи управления кластером, но не хранит данные и не отвечает на запросы загрузки данных.

DedicatedMasterType -> (строка)

Конфигурация оборудования компьютера, на котором размещен выделенный мастер-узел. Пример значения — m3.medium.elasticsearch. Если этот атрибут указан, то DedicatedMasterEnabled должен быть true.

Список допустимых значений см. в разделе Поддерживаемые типы экземпляров в Amazon OpenSearch Service в руководстве Amazon OpenSearch Service Developer Guide.

InstanceCount -> (целое число)

Количество узлов данных для использования в домене Elasticsearch.

InstanceType -> (строка)

Тип экземпляра для узлов данных. Например, m3.medium.elasticsearch.

Список допустимых значений см. в разделе Поддерживаемые типы экземпляров в Amazon OpenSearch Service в руководстве Amazon OpenSearch Service Developer Guide.

ZoneAwarenessConfig -> (структура)

Параметры конфигурации для зоны. Предоставляется, если ZoneAwarenessEnabled равно true.

AvailabilityZoneCount -> (целое число)

Количество зон доступности, которые использует домен. Допустимые значения 2 и 3. По умолчанию — 2.

ZoneAwarenessEnabled -> (булево)

Включить ли зону осознания для домена Elasticsearch. При включении зоны осознания OpenSearch распределяет узлы кластера и фрагменты индекса реплик по зонам доступности в одном регионе. Это предотвращает потерю данных и сводит к минимуму время простоя в случае сбоя узла или дата-центра.

EncryptionAtRestOptions -> (структура)

Подробности конфигурации шифрования при хранении.

Enabled -> (булево)

Включено ли шифрование при хранении.

KmsKeyId -> (строка)

Идентификатор KMS-ключа. Принимает форму 1a2a3a4-1a2a-3a4a-5a6a-1a2a3a4a5a6a.

LogPublishingOptions -> (структура)

Настройка публикации в CloudWatch Logs для домена Elasticsearch.

IndexSlowLogs -> (структура)

Настройка публикации журналов индексирования OpenSearch.

CloudWatchLogsLogGroupArn -> (строка)

ARN группы CloudWatch Logs для публикации журналов.

Enabled -> (булево)

Включена ли публикация журналов.

SearchSlowLogs -> (структура)

Настройка публикации медленных журналов поиска OpenSearch.

CloudWatchLogsLogGroupArn -> (строка)

ARN группы CloudWatch Logs для публикации журналов.

Enabled -> (булево)

Включена ли публикация журналов.

AuditLogs -> (структура)

Конфигурация журнала.

CloudWatchLogsLogGroupArn -> (строка)

ARN группы CloudWatch Logs для публикации журналов.

Enabled -> (булево)

Включена ли публикация журналов.

NodeToNodeEncryptionOptions -> (структура)

Подробности конфигурации шифрования между узлами.

Enabled -> (булево)

Включено ли шифрование между узлами.

ServiceSoftwareOptions -> (структура)

Информация о статусе домена относительно последнего программного обеспечения службы.

AutomatedUpdateDate -> (строка)

Эпохальное время закрытия окна развертывания для необходимых обновлений. После этого времени Amazon OpenSearch Service автоматически запланирует обновление программного обеспечения.

Cancellable -> (булево)

Можно ли отменить запрос на обновление домена.

CurrentVersion -> (строка)

Версия программного обеспечения службы, которая в настоящее время установлена в домене.

Description -> (строка)

Более подробное описание состояния программного обеспечения службы.

NewVersion -> (строка)

Самая последняя версия программного обеспечения службы.

UpdateAvailable -> (булево)

Доступно ли обновление программного обеспечения службы для домена.

UpdateStatus -> (строка)

Статус обновления программного обеспечения службы. Допустимые значения:

  • COMPLETED
  • ELIGIBLE
  • IN_PROGRESS
  • NOT_ELIGIBLE
  • PENDING_UPDATE

VPCOptions -> (структура)

Информация, которую OpenSearch получает на основе VPCOptions для домена.

AvailabilityZones -> (список)

Список зон доступности, связанных с подсетями VPC.

(строка)

SecurityGroupIds -> (список)

Список идентификаторов групп безопасности, связанных с VPC-конечными точками для домена.

(строка)

SubnetIds -> (список)

Список идентификаторов подсетей, связанных с VPC-конечными точками для домена.

(строка)

VPCId -> (строка)

Идентификатор VPC.

AwsS3Bucket -> (структура)

Подробности о ведре S3, связанном с обнаружением.

OwnerId -> (строка)

Канонический идентификатор пользователя владельца ведра S3.

OwnerName -> (строка)

Имя для отображения владельца ведра S3.

OwnerAccountId -> (строка)

Идентификатор учетной записи Amazon Web Services, принадлежащей учетной записи, владеющей ведром S3.

CreatedAt -> (строка)

Указывает, когда было создано ведро S3.

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. Временные метки.

ServerSideEncryptionConfiguration -> (структура)

Правила шифрования, применяемые к ведру S3.

Rules -> (список)

Правила шифрования, применяемые к ведру S3.

(структура)

Правило шифрования для применения к ведру S3.

ApplyServerSideEncryptionByDefault -> (структура)

Определяет стандартное шифрование на стороне сервера для применения к новым объектам в ведре. Если запрос объекта PUT не указывает никакого шифрования на стороне сервера, применяется это стандартное шифрование.

SSEAlgorithm -> (строка)

Алгоритм шифрования на стороне сервера для использования в стандартном шифровании. Допустимые значения — aws: kms или AES256.

KMSMasterKeyID -> (строка)

Идентификатор ключа KMS для использования в стандартном шифровании.

BucketLifecycleConfiguration -> (структура)

Конфигурация жизненного цикла объектов в указанном ведре.

Rules -> (список)

Правила жизненного цикла.

(структура)

Конфигурация для правила жизненного цикла.

AbortIncompleteMultipartUpload -> (структура)

Как Amazon S3 отвечает, когда многочастная загрузка не завершена. В частности, предоставляет количество дней, прежде чем Amazon S3 отменяет всю загрузку.

DaysAfterInitiation -> (целое число)

Количество дней после которого Amazon S3 отменяет незавершенную многочастную загрузку.

ExpirationDate -> (строка)

Дата, когда объекты перемещаются или удаляются.

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. Временные метки.

ExpirationInDays -> (целое число)

Срок хранения объектов в днях, которые подпадают под правило.

ExpiredObjectDeleteMarker -> (булево)

Удаляет ли Amazon S3 маркер удаления, у которого нет текущих версий. Если установлено значение true, маркер удаления истекает. Если установлено значение false, политика не выполняет никаких действий.

Если вы указали значение ExpiredObjectDeleteMarker, вы не можете указать ExpirationInDays или ExpirationDate.

Filter -> (структура)

Определяет объекты, к которым применяется правило.

Predicate -> (структура)

Настройка фильтра.

Operands -> (список)

Значения для использования в фильтре.

(структура)

Значение для использования в фильтре.

Prefix -> (строка)

Префикс текста для соответствия объектам.

Tag -> (структура)

Тег, назначенный соответствующим объектам.

Key -> (строка)

Ключ тега.

Value -> (строка)

Значение тега.

Type -> (строка)

Тип значения фильтра. Допустимые значения — LifecyclePrefixPredicate или LifecycleTagPredicate.

Prefix -> (строка)

Фильтр префикса.

Tag -> (структура)

Фильтр тегов.

Key -> (строка)

Ключ тега.

Value -> (строка)

Значение тега

Type -> (строка)

Используйте AND или OR для объединения операндов. Допустимые значения — LifecycleAndOperator или LifecycleOrOperator.

ID -> (строка)

Уникальный идентификатор правила.

NoncurrentVersionExpirationInDays -> (целое число)

Количество дней, в течение которых объект считается неактуальным, прежде чем Amazon S3 сможет выполнить связанное действие.

NoncurrentVersionTransitions -> (список)

Правила перехода, описывающие, когда неактуальные объекты переходят в указанный класс хранения.

(структура)

Правило перехода, описывающее, когда неактуальные объекты переходят в указанный класс хранения.

Days -> (целое число)

Количество дней, в течение которых объект считается неактуальным, прежде чем Amazon S3 сможет выполнить связанное действие.

StorageClass -> (строка)

Класс хранения, в который будет изменен объект после того, как он станет неактуальным в течение указанного количества дней.

Prefix -> (строка)

Префикс, определяющий один или несколько объектов, к которым применяется правило.

Status -> (строка)

Текущий статус правила. Указывает, применяется ли правило в настоящее время.

Transitions -> (список)

Правила перехода, указывающие, когда объекты переходят в указанный класс хранения.

(структура)

Правило для перехода объектов в определенные классы хранения.

Date -> (строка)

Дата, на которую объекты переходят в указанный класс хранения. Если вы указали Date, вы не можете указать Days.

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. Временные метки.

Days -> (целое число)

Количество дней, после которых объект переходит в указанный класс хранения. Если вы указали Days, вы не можете указать Date.

StorageClass -> (строка)

Класс хранения, в который переходит объект. Допустимые значения:

  • DEEP_ARCHIVE
  • GLACIER
  • INTELLIGENT_TIERING
  • ONEZONE_IA
  • STANDARD_IA

PublicAccessBlockConfiguration -> (структура)

Предоставляет информацию о конфигурации Amazon S3 Public Access Block для ведра S3.

BlockPublicAcls -> (булево)

Указывает, следует ли отклонять вызовы обновления ведра S3, если вызовы включают общедоступный список управления доступом (ACL).

BlockPublicPolicy -> (булево)

Указывает, следует ли отклонять вызовы обновления политики доступа для ведра S3 или точки доступа, если политика разрешает общедоступный доступ.

IgnorePublicAcls -> (булево)

Указывает, игнорирует ли Amazon S3 общедоступные ACL, связанные с ведром S3.

RestrictPublicBuckets -> (булево)

Указывает, следует ли ограничить доступ к точке доступа или ведру S3, имеющему общедоступную политику, только принципалами служб Amazon Web Services и авторизованными пользователями в рамках учетной записи владельца ведра S3.

AccessControlList -> (строка)

Список управления доступом для ведра S3.

BucketLoggingConfiguration -> (структура)

Конфигурация ведения журнала для ведра S3.

DestinationBucketName -> (строка)

Имя ведра S3, в котором хранятся файлы журналов для ведра S3.

LogFilePrefix -> (строка)

Префикс, добавляемый к файлам журналов для ведра S3.

BucketWebsiteConfiguration -> (структура)

Параметры конфигурации веб-сайта для ведра S3.

ErrorDocument -> (строка)

Имя документа ошибки для веб-сайта.

IndexDocumentSuffix -> (строка)

Имя документа индекса для веб-сайта.

RedirectAllRequestsTo -> (структура)

Поведение перенаправления запросов на веб-сайт.

Hostname -> (строка)

Имя хоста, на который следует перенаправить запросы.

Protocol -> (строка)

Протокол для использования при перенаправлении запросов. По умолчанию это поле использует тот же протокол, что и исходный запрос. Допустимые значения — http или https.

RoutingRules -> (список)

Правила применения перенаправлений для запросов на веб-сайт.

(структура)

Правило для перенаправления запросов на веб-сайт.

Condition -> (структура)

Условие, которое должно быть выполнено для применения правила маршрутизации.

HttpErrorCodeReturnedEquals -> (строка)

Указывает на перенаправление запроса, если код HTTP-ошибки соответствует этому значению.

KeyPrefixEquals -> (строка)

Указывает на перенаправление запроса, если префикс ключа соответствует этому значению.

Redirect -> (структура)

Предоставляет правила перенаправления запроса, если выполнено условие в Condition.

Hostname -> (строка)

Имя хоста для использования в запросе перенаправления.

HttpRedirectCode -> (строка)

Код HTTP-перенаправления для использования в ответе.

Protocol -> (строка)

Протокол для перенаправления запроса. По умолчанию используется протокол из исходного запроса.

ReplaceKeyPrefixWith -> (строка)

Префикс ключа объекта для использования в запросе перенаправления.

Не может быть указан, если присутствует ReplaceKeyWith.

ReplaceKeyWith -> (строка)

Конкретный ключ объекта для использования в запросе перенаправления.

Не может быть указан, если присутствует ReplaceKeyPrefixWith.

BucketNotificationConfiguration -> (структура)

Конфигурация уведомлений для ведра S3.

Configurations -> (список)

Конфигурации уведомлений ведра S3.

(структура)

Подробности конфигурации уведомлений ведра S3.

Events -> (список)

Список событий, которые вызывают уведомление.

(строка)

Filter -> (структура)

Фильтры, определяющие, какие ведра S3 генерируют уведомления.

S3KeyFilter -> (структура)

Подробности фильтра Amazon S3.

FilterRules -> (список)

Правила фильтра для фильтра.

(структура)

Подробности правила фильтра.

Name -> (строка)

Указывает, основан ли фильтр на префиксе или суффиксе ключа Amazon S3.

Value -> (строка)

Значение фильтра.

Destination -> (строка)

ARN функции Lambda, очереди Amazon SQS или темы Amazon SNS, которые генерируют уведомление.

Type -> (строка)

Указывает тип уведомления. Уведомления могут быть сгенерированы с использованием функций Lambda, очередей Amazon SQS или тем Amazon SNS, с соответствующими допустимыми значениями:

  • LambdaConfiguration
  • QueueConfiguration
  • TopicConfiguration

BucketVersioningConfiguration -> (структура)

Состояние версионирования ведра S3.

IsMfaDeleteEnabled -> (булево)

Указывает, включено ли MFA-удаление в конфигурации версионирования ведра S3. Если ведро S3 никогда не настраивалось с MFA-удалением, этот атрибут не включен.

Status -> (строка)

Статус версионирования ведра S3. Допустимые значения — Enabled или Suspended.

ObjectLockConfiguration -> (структура)

Указывает, какое правило Amazon S3 применяется по умолчанию к каждому новому объекту, помещенному в бакете.

ObjectLockEnabled -> (строка)

Указывает, включена ли в ведре конфигурация Object Lock.

Rule -> (структура)

Указывает правило Object Lock для указанного объекта.

DefaultRetention -> (структура)

Режим и период удержания Object Lock по умолчанию, которые вы хотите применить к новым объектам, помещенным в указанное ведро.

Days -> (целое число)

Количество дней, которое вы хотите указать для периода удержания по умолчанию.

Mode -> (строка)

Режим удержания Object Lock по умолчанию, который вы хотите применить к новым объектам, помещенным в указанное ведро.

Years -> (целое число)

Количество лет, которое вы хотите указать для периода удержания по умолчанию.

Name -> (строка)

Имя ведра.

AwsS3AccountPublicAccessBlock -> (структура)

Подробности о конфигурации Amazon S3 Public Access Block для учетной записи.

BlockPublicAcls -> (логическое значение)

Указывает, нужно ли отклонять вызовы обновления ведра S3, если эти вызовы включают общедоступный список управления доступом (ACL).

BlockPublicPolicy -> (логическое значение)

Указывает, нужно ли отклонять вызовы обновления политики доступа к ведру или точке доступа S3, если политика допускает общедоступный доступ.

IgnorePublicAcls -> (логическое значение)

Указывает, игнорирует ли Amazon S3 общедоступные ACL, связанные с ведром S3.

RestrictPublicBuckets -> (логическое значение)

Указывает, нужно ли ограничить доступ к точке доступа или ведру S3, имеющему общедоступную политику, только принципалами служб Amazon Web Services и авторизованными пользователями в рамках учетной записи владельца ведра S3.

AwsS3Object -> (структура)

Подробности об объекте S3, связанном с обнаружением.

LastModified -> (строка)

Указывает, когда объект был последний раз изменен.

Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

ETag -> (строка)

Непрозрачный идентификатор, присвоенный веб-сервером определенной версии ресурса, найденного по URL.

VersionId -> (строка)

Версия объекта.

ContentType -> (строка)

Стандартный MIME-тип, описывающий формат данных объекта.

ServerSideEncryption -> (строка)

Если объект хранится с помощью шифрования на стороне сервера, значение используемого алгоритма шифрования на стороне сервера при хранении этого объекта в Amazon S3.

SSEKMSKeyId -> (строка)

Идентификатор симметричного управляемого клиентом ключа KMS, который использовался для объекта.

AwsSecretsManagerSecret -> (структура)

Подробности о секрете Secrets Manager.

RotationRules -> (структура)

Определяет график вращения секрета.

AutomaticallyAfterDays -> (целое число)

Количество дней после предыдущего вращения, в течение которого секрет должен быть повернут.

RotationOccurredWithinFrequency -> (логическое значение)

Случилось ли вращение в указанную частоту вращения.

KmsKeyId -> (строка)

ARN, идентификатор ключа или псевдоним ключа KMS, используемого для шифрования SecretString или SecretBinary значений для версий этого секрета.

RotationEnabled -> (логическое значение)

Включено ли вращение.

RotationLambdaArn -> (строка)

ARN функции Lambda, которая вращает секрет.

Deleted -> (логическое значение)

Удален ли секрет.

Name -> (строка)

Имя секрета.

Description -> (строка)

Описание секрета, предоставленное пользователем.

AwsIamAccessKey -> (структура)

Подробности о ключе доступа IAM, связанном с обнаружением.

UserName -> (строка)

Пользователь, связанный с ключом доступа IAM, связанным с обнаружением.

Параметр UserName был заменен на параметр PrincipalName, потому что ключи доступа также могут быть назначены принципалам, которые не являются пользователями IAM.

Status -> (строка)

Статус ключа доступа IAM, связанного с обнаружением.

CreatedAt -> (строка)

Указывает, когда был создан ключ доступа IAM.

Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

PrincipalId -> (строка)

Идентификатор принципала, связанного с ключом доступа.

PrincipalType -> (строка)

Тип принципала, связанного с ключом доступа.

PrincipalName -> (строка)

Имя принципала.

AccountId -> (строка)

Идентификатор учетной записи Amazon Web Services для учетной записи ключа.

AccessKeyId -> (строка)

Идентификатор ключа доступа.

SessionContext -> (структура)

Информация о сеансе, для которого использовался ключ.

Attributes -> (структура)

Атрибуты сеанса, для которого использовался ключ.

MfaAuthenticated -> (логическое значение)

Указывает, использовалась ли для сеанса многофакторная аутентификация (MFA).

CreationDate -> (строка)

Указывает, когда была создана сессия.

Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

SessionIssuer -> (структура)

Информация о субъекте, создавшем сеанс.

Type -> (строка)

Тип принципала (пользователь, роль или группа), создавшего сеанс.

PrincipalId -> (строка)

Идентификатор принципала (пользователь, роль или группа), создавшего сеанс.

Arn -> (строка)

ARN сеанса.

AccountId -> (строка)

Идентификатор учетной записи Amazon Web Services, создавшей сеанс.

UserName -> (строка)

Имя принципала, создавшего сеанс.

AwsIamUser -> (структура)

Подробности об пользователе IAM.

AttachedManagedPolicies -> (список)

Список управляемых политик, прикрепленных к пользователю.

(структура)

Управляемая политика, прикрепленная к принципалу IAM.

PolicyName -> (строка)

Имя политики.

PolicyArn -> (строка)

ARN политики.

CreateDate -> (строка)

Указывает, когда был создан пользователь.

Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

GroupList -> (список)

Список групп IAM, к которым принадлежит пользователь.

(строка)

Path -> (строка)

Путь к пользователю.

PermissionsBoundary -> (структура)

Пределы разрешений для пользователя.

PermissionsBoundaryArn -> (строка)

ARN политики, используемой для установки пределов разрешений.

PermissionsBoundaryType -> (строка)

Тип использования пределов разрешений.

UserId -> (строка)

Уникальный идентификатор пользователя.

UserName -> (строка)

Имя пользователя.

UserPolicyList -> (список)

Список встроенных политик, встроенных в пользователя.

(структура)

Информация об встроенной политике, встроенной в пользователя.

PolicyName -> (строка)

Имя политики.

AwsIamPolicy -> (структура)

Подробности о политике разрешений IAM.

AttachmentCount -> (целое число)

Количество пользователей, групп и ролей, к которым прикреплена политика.

CreateDate -> (строка)

Дата создания политики.

Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

DefaultVersionId -> (строка)

Идентификатор версии политики по умолчанию.

Description -> (строка)

Описание политики.

IsAttachable -> (логическое значение)

Можно ли прикрепить политику к пользователю, группе или роли.

Path -> (строка)

Путь к политике.

PermissionsBoundaryUsageCount -> (целое число)

Количество пользователей и ролей, которые используют политику для установки пределов разрешений.

PolicyId -> (строка)

Уникальный идентификатор политики.

PolicyName -> (строка)

Имя политики.

PolicyVersionList -> (список)

Список версий политики.

(структура)

Версия политики IAM.

VersionId -> (строка)

Идентификатор версии политики.

IsDefaultVersion -> (логическое значение)

Является ли версия версией по умолчанию.

CreateDate -> (строка)

Указывает, когда была создана версия.

Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

UpdateDate -> (строка)

Дата последнего обновления политики.

Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

AwsApiGatewayV2Stage -> (структура)

Предоставляет информацию о стадии 2 версии Amazon API Gateway.

ClientCertificateId -> (строка)

Идентификатор сертификата клиента для стадии. Поддерживается только для вызовов API WebSocket.

CreatedDate -> (строка)

Указывает время создания стадии.

Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

Description -> (строка)

Описание стадии.

DefaultRouteSettings -> (структура)

Параметры маршрута по умолчанию для стадии.

DetailedMetricsEnabled -> (булево)

Указывает, включены ли подробные метрики.

LoggingLevel -> (строка)

Уровень ведения журнала. Уровень ведения журнала влияет на записи журнала, которые отправляются в CloudWatch Logs. Поддерживается только для API WebSocket.

Если уровень ведения журнала равен ERROR, то журналы содержат только записи уровня ошибок.

Если уровень ведения журнала равен INFO, то журналы содержат как события ERROR, так и дополнительные информационные события.

Допустимые значения: OFF | ERROR | INFO

DataTraceEnabled -> (булево)

Указывает, включено ли ведение журнала трассировки данных. Ведение журнала трассировки данных влияет на записи журнала, которые отправляются в CloudWatch Logs. Поддерживается только для API WebSocket.

ThrottlingBurstLimit -> (целое число)

Предел всплеска ограничения скорости.

ThrottlingRateLimit -> (двойное число)

Предел скорости ограничения скорости.

DeploymentId -> (строка)

Идентификатор развертывания, с которым связана стадия.

LastUpdatedDate -> (строка)

Указывает время последнего обновления стадии.

Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

RouteSettings -> (структура)

Параметры маршрута для стадии.

DetailedMetricsEnabled -> (булево)

Указывает, включены ли подробные метрики.

LoggingLevel -> (строка)

Уровень ведения журнала. Уровень ведения журнала влияет на записи журнала, которые отправляются в CloudWatch Logs. Поддерживается только для API WebSocket.

Если уровень ведения журнала равен ERROR, то журналы содержат только записи уровня ошибок.

Если уровень ведения журнала равен INFO, то журналы содержат как события ERROR, так и дополнительные информационные события.

Допустимые значения: OFF | ERROR | INFO

DataTraceEnabled -> (булево)

Указывает, включено ли ведение журнала трассировки данных. Ведение журнала трассировки данных влияет на записи журнала, которые отправляются в CloudWatch Logs. Поддерживается только для API WebSocket.

ThrottlingBurstLimit -> (целое число)

Предел всплеска ограничения скорости.

ThrottlingRateLimit -> (двойное число)

Предел скорости ограничения скорости.

StageName -> (строка)

Название стадии.

StageVariables -> (карта)

Карта, определяющая переменные стадии.

Имена переменных могут содержать буквенно-цифровые символы и символ подчеркивания.

Значения переменных могут содержать следующие символы:

  • Прописные и строчные буквы
  • Цифры
  • Специальные символы -._~:/?#&=,

key -> (строка)

value -> (строка)

AccessLogSettings -> (структура)

Информация о параметрах ведения журнала доступа для стадии.

Format -> (строка)

Однострочный формат журналов доступа к данным, как указано выбранными $context переменными. Формат должен включать как минимум $context.requestId.

DestinationArn -> (строка)

ARN группы журналов CloudWatch Logs, которая получает журналы доступа.

AutoDeploy -> (булево)

Указывает, вызывают ли обновления API автоматическое создание нового развертывания.

LastDeploymentStatusMessage -> (строка)

Статус последнего развертывания стадии. Поддерживается только в том случае, если для стадии включено автоматическое развертывание.

ApiGatewayManaged -> (булево)

Указывает, управляется ли стадия API Gateway.

AwsApiGatewayV2Api -> (структура)

Предоставляет информацию об API 2-й версии в Amazon API Gateway.

ApiEndpoint -> (строка)

URI API.

Использует формат `` <api-id> .execute-api.*<region>* .amazonaws.com``

Имя стадии обычно добавляется к URI для формирования полного пути к развернутой стадии API.

ApiId -> (строка)

Идентификатор API.

ApiKeySelectionExpression -> (строка)

Выражение выбора API ключа. Поддерживается только для API WebSocket.

CreatedDate -> (строка)

Указывает время создания API.

Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

Description -> (строка)

Описание API.

Version -> (строка)

Идентификатор версии API.

Name -> (строка)

Название API.

ProtocolType -> (строка)

Протокол API.

Допустимые значения: WEBSOCKET | HTTP

RouteSelectionExpression -> (строка)

Выражение выбора маршрута для API.

Для HTTP API должно быть ${request.method} ${request.path}. Это значение по умолчанию для HTTP API.

Для API WebSocket значения по умолчанию нет.

CorsConfiguration -> (структура)

Настройка кросс-доменного обмена ресурсами (CORS). Поддерживается только для HTTP API.

AllowOrigins -> (список)

Разрешенные источники для запросов CORS.

(строка)

AllowCredentials -> (булево)

Указывает, включает ли запрос CORS учетные данные.

ExposeHeaders -> (список)

Возвращаемые заголовки для запросов CORS.

(строка)

MaxAge -> (целое число)

Количество секунд, в течение которого браузер кэширует результаты предварительного запроса.

AllowMethods -> (список)

Разрешенные методы для запросов CORS.

(строка)

AllowHeaders -> (список)

Разрешенные заголовки для запросов CORS.

(строка)

AwsDynamoDbTable -> (структура)

Подробная информация о таблице DynamoDB.

AttributeDefinitions -> (список)

Список определений атрибутов для таблицы.

(структура)

Содержит определение атрибута для таблицы.

AttributeName -> (строка)

Имя атрибута.

AttributeType -> (строка)

Тип атрибута.

BillingModeSummary -> (структура)

Информация о тарификации для емкости чтения/записи в таблице.

BillingMode -> (строка)

Способ оплаты за пропускную способность чтения и записи и управления емкостью.

LastUpdateToPayPerRequestDateTime -> (строка)

Если режим оплаты — PAY_PER_REQUEST, указывает, когда режим оплаты был изменен на это значение.

Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.

CreationDateTime -> (строка)

Указывает время создания таблицы.

Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.

GlobalSecondaryIndexes -> (список)

Список глобальных вторичных индексов для таблицы.

(структура)

Информация о глобальном вторичном индексе для таблицы.

Backfilling -> (булево)

Флаг, указывающий на то, происходит ли в настоящее время заполнение индекса.

IndexArn -> (строка)

ARN индекса.

IndexName -> (строка)

Имя индекса.

IndexSizeBytes -> (целое большое)

Общий размер индекса в байтах.

IndexStatus -> (строка)

Текущий статус индекса.

  • ACTIVE
  • CREATING
  • DELETING
  • UPDATING

ItemCount -> (целое число)

Количество элементов в индексе.

KeySchema -> (список)

Схема ключей для индекса.

(структура)

Компонент схемы ключей для таблицы DynamoDB, глобального вторичного индекса или локального вторичного индекса.

AttributeName -> (строка)

Имя атрибута схемы ключей.

KeyType -> (строка)

Тип ключа, используемого для атрибута схемы ключей. Допустимые значения — HASH или RANGE.

Projection -> (структура)

Атрибуты, которые копируются из таблицы в индекс.

NonKeyAttributes -> (список)

Атрибуты, не являющиеся ключами, которые проецируются в индекс. Для каждого атрибута укажите имя атрибута.

(строка)

ProjectionType -> (строка)

Типы атрибутов, которые проецируются в индекс. Допустимые значения:

  • ALL
  • INCLUDE
  • KEYS_ONLY

ProvisionedThroughput -> (структура)

Информация о параметрах предварительно выделенной пропускной способности для индексов.

LastDecreaseDateTime -> (строка)

Указывает время последнего уменьшения предварительно выделенной пропускной способности.

Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.

LastIncreaseDateTime -> (строка)

Указывает время последнего увеличения предварительно выделенной пропускной способности.

Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.

NumberOfDecreasesToday -> (целое число)

Количество уменьшений предварительно выделенной пропускной способности в текущем UTC-календарном дне.

ReadCapacityUnits -> (целое число)

Максимальное количество чтений со строгой консистенцией, потребляемых в секунду, прежде чем DynamoDB вернёт ThrottlingException.

WriteCapacityUnits -> (целое число)

Максимальное количество записей, потребляемых в секунду, прежде чем DynamoDB вернёт ThrottlingException.

GlobalTableVersion -> (строка)

Версия используемых глобальных таблиц.

ItemCount -> (целое число)

Количество элементов в таблице.

KeySchema -> (список)

Структура первичного ключа таблицы.

(структура)

Компонент схемы ключей для таблицы DynamoDB, глобального вторичного индекса или локального вторичного индекса.

AttributeName -> (строка)

Имя атрибута схемы ключей.

KeyType -> (строка)

Тип ключа, используемого для атрибута схемы ключей. Допустимые значения — HASH или RANGE.

LatestStreamArn -> (строка)

ARN последнего потока для таблицы.

LatestStreamLabel -> (строка)

Метка последнего потока. Метка не является уникальным идентификатором.

LocalSecondaryIndexes -> (список)

Список локальных вторичных индексов для таблицы.

(структура)

Информация о локальном вторичном индексе для таблицы DynamoDB.

IndexArn -> (строка)

ARN индекса.

IndexName -> (строка)

Имя индекса.

KeySchema -> (список)

Полная схема ключей для индекса.

(структура)

Компонент схемы ключей для таблицы DynamoDB, глобального вторичного индекса или локального вторичного индекса.

AttributeName -> (строка)

Имя атрибута схемы ключей.

KeyType -> (строка)

Тип ключа, используемого для атрибута схемы ключей. Допустимые значения — HASH или RANGE.

Projection -> (структура)

Атрибуты, которые копируются из таблицы в индекс. Кроме атрибутов первичного ключа и ключа индекса, которые проецируются автоматически.

NonKeyAttributes -> (список)

Атрибуты, не являющиеся ключами, которые проецируются в индекс. Для каждого атрибута укажите имя атрибута.

(строка)

ProjectionType -> (строка)

Типы атрибутов, которые проецируются в индекс. Допустимые значения:

  • ALL
  • INCLUDE
  • KEYS_ONLY

ProvisionedThroughput -> (структура)

Информация о предварительно выделенной пропускной способности для таблицы.

LastDecreaseDateTime -> (строка)

Указывает время последнего уменьшения предварительно выделенной пропускной способности.

Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.

LastIncreaseDateTime -> (строка)

Указывает время последнего увеличения предварительно выделенной пропускной способности.

Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.

NumberOfDecreasesToday -> (целое число)

Количество уменьшений предварительно выделенной пропускной способности в текущем UTC-календарном дне.

ReadCapacityUnits -> (целое число)

Максимальное количество чтений со строгой консистенцией, потребляемых в секунду, прежде чем DynamoDB вернёт ThrottlingException.

WriteCapacityUnits -> (целое число)

Максимальное количество записей, потребляемых в секунду, прежде чем DynamoDB вернёт ThrottlingException.

Replicas -> (список)

Список реплик этой таблицы.

(структура)

Информация о реплике таблицы DynamoDB.

GlobalSecondaryIndexes -> (список)

Список глобальных вторичных индексов для реплики.

(структура)

Информация о глобальном вторичном индексе для реплики таблицы DynamoDB.

IndexName -> (строка)

Имя индекса.

ProvisionedThroughputOverride -> (структура)

Конфигурация, специфичная для реплики, для предварительно выделенной пропускной способности индекса.

ReadCapacityUnits -> (целое число)

Емкость чтения для реплики.

KmsMasterKeyId -> (строка)

Идентификатор ключа KMS, который будет использоваться для шифрования KMS для реплики.

ProvisionedThroughputOverride -> (структура)

Конфигурация, специфичная для реплики, для предварительно выделенной пропускной способности.

ReadCapacityUnits -> (целое число)

Емкость чтения для реплики.

RegionName -> (строка)

Название региона, где расположена реплика.

ReplicaStatus -> (строка)

Текущий статус реплики. Допустимые значения:

  • ACTIVE
  • CREATING
  • CREATION_FAILED
  • DELETING
  • UPDATING

ReplicaStatusDescription -> (строка)

Подробная информация о статусе реплики.

RestoreSummary -> (структура)

Информация о восстановлении таблицы.

SourceBackupArn -> (строка)

ARN исходной резервной копии, из которой была восстановлена таблица.

SourceTableArn -> (строка)

ARN исходной таблицы для резервной копии.

RestoreDateTime -> (строка)

Указывает момент времени, к которому была восстановлена таблица.

Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.

RestoreInProgress -> (булево)

Флаг, указывающий на то, происходит ли в настоящее время восстановление.

SseDescription -> (структура)

Информация о шифровании на стороне сервера для таблицы.

InaccessibleEncryptionDateTime -> (строка)

Если ключ недоступен, дата и время, когда DynamoDB обнаружил, что ключ недоступен.

Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.

Status -> (строка)

Статус шифрования на стороне сервера.

SseType -> (строка)

Тип шифрования на стороне сервера.

KmsMasterKeyArn -> (строка)

ARN ключа KMS, используемого для шифрования KMS.

StreamSpecification -> (структура)

Текущая конфигурация DynamoDB Streams для таблицы.

StreamEnabled -> (булево)

Указывает, включены ли DynamoDB Streams в таблице.

StreamViewType -> (строка)

Определяет информацию, которая записывается в таблицу.

TableId -> (строка)

Идентификатор таблицы.

TableName -> (строка)

Имя таблицы.

TableSizeBytes -> (целое большое)

Общий размер таблицы в байтах.

TableStatus -> (строка)

Текущий статус таблицы. Допустимые значения:

  • ACTIVE
  • ARCHIVED
  • ARCHIVING
  • CREATING
  • DELETING
  • INACCESSIBLE_ENCRYPTION_CREDENTIALS
  • UPDATING

DeletionProtectionEnabled -> (булево)

Указывает, включена ли защита от удаления (true) или отключена (false) для таблицы.

AwsApiGatewayStage -> (структура)

Предоставляет информацию о стадии Amazon API Gateway версии 1.

DeploymentId -> (строка)

Идентификатор развертывания, к которому указывает стадия.

ClientCertificateId -> (строка)

Идентификатор сертификата клиента для стадии.

StageName -> (строка)

Название стадии.

Description -> (строка)

Описание стадии.

CacheClusterEnabled -> (булево)

Указывает, включен ли кластер кэша для стадии.

CacheClusterSize -> (строка)

Если кластер кэша включен, размер кластера кэша.

CacheClusterStatus -> (строка)

Если кластер кэша включен, статус кластера кэша.

MethodSettings -> (список)

Определяет настройки метода для стадии.

(структура)

Определяет настройки метода для стадии.

MetricsEnabled -> (булево)

Указывает, включены ли метрики CloudWatch для метода.

LoggingLevel -> (строка)

Уровень ведения журнала для данного метода. Уровень ведения журнала влияет на записи журнала, отправленные в CloudWatch Logs.

Если уровень ведения журнала равен ERROR, то журналы содержат только записи уровня ошибки.

Если уровень ведения журнала равен INFO, то журналы содержат как ERROR события, так и дополнительные информационные события.

Допустимые значения: OFF | ERROR | INFO

DataTraceEnabled -> (булево)

Указывает, включено ли ведение трассировки данных для метода. Ведение трассировки данных влияет на записи журнала, отправленные в CloudWatch Logs.

ThrottlingBurstLimit -> (целое число)

Предел всплеска ограничения скорости для метода.

ThrottlingRateLimit -> (двойное)

Предел скорости ограничения скорости для метода.

CachingEnabled -> (булево)

Указывает, кэшируются ли ответы и возвращаются ли они для запросов. Для кэширования ответов должен быть включен кластер кэша на стадии.

CacheTtlInSeconds -> (целое число)

Указывает время жизни (TTL) в секундах для кэшированных ответов. Чем выше TTL, тем дольше кэшируется ответ.

CacheDataEncrypted -> (булево)

Указывает, зашифрованы ли кэшированные ответы.

RequireAuthorizationForCacheControl -> (булево)

Указывает, требуется ли авторизация для запроса по очистке кэша.

UnauthorizedCacheControlHeaderStrategy -> (строка)

Указывает, как обрабатывать незащищенные запросы к очистке кэша.

Допустимые значения: FAIL_WITH_403 | SUCCEED_WITH_RESPONSE_HEADER | SUCCEED_WITHOUT_RESPONSE_HEADER

HttpMethod -> (строка)

HTTP-метод. Вы можете использовать звездочку (*) в качестве подстановки, чтобы применить настройки метода к нескольким методам.

ResourcePath -> (строка)

Путь к ресурсу для данного метода. Слеши (/) закодированы как ~1. Первый слеш должен включать слеш.

Например, значение пути /resource/subresource должно быть закодировано как /~1resource~1subresource.

Для указания корневого пути используйте только слеш (/). Вы можете использовать звездочку (*) в качестве подстановки, чтобы применить настройки метода к нескольким методам.

Variables -> (карта)

Карта, определяющая переменные стадии для стадии.

Имена переменных могут содержать буквенно-цифровые символы и символы подчеркивания.

Значения переменных могут содержать следующие символы:

  • Прописные и строчные буквы
  • Цифры
  • Специальные символы -._~:/?#&=,

key -> (строка)

value -> (строка)

DocumentationVersion -> (строка)

Версия документации API, связанной со стадией.

AccessLogSettings -> (структура)

Настройки ведения журнала доступа для стадии.

Format -> (строка)

Формат журнала доступа в одну строку, как указано выбранными $context переменными. Формат должен включать по крайней мере $context.requestId.

DestinationArn -> (строка)

ARN группы журналов CloudWatch Logs, которая получает журналы доступа.

CanarySettings -> (структура)

Информация о настройках для развертывания кани в стадии.

PercentTraffic -> (двойное)

Процент трафика, перенаправленного на кани-развертывание.

DeploymentId -> (строка)

Идентификатор развертывания для кани-развертывания.

StageVariableOverrides -> (карта)

Переменные стадии, переопределенные в развертывании кани. Переменные включают новые переменные стадии, введенные в кани.

Каждая переменная представлена как карта строка-строка между именем переменной стадии и значением переменной.

key -> (строка)

value -> (строка)

UseStageCache -> (булево)

Указывает, использует ли кани-развертывание кэш стадии.

TracingEnabled -> (булево)

Указывает, включена ли активная трассировка с X-Ray для стадии.

CreatedDate -> (строка)

Указывает, когда была создана стадия.

Дополнительную информацию о валидации и форматировании полей временных меток в Security Hub см. в разделе Временные метки.

LastUpdatedDate -> (строка)

Указывает, когда стадия была последний раз обновлена.

Дополнительную информацию о валидации и форматировании полей временных меток в Security Hub см. в разделе Временные метки.

WebAclArn -> (строка)

ARN веб-ACL, связанной со стадией.

AwsApiGatewayRestApi -> (структура)

Предоставляет информацию об API REST в версии 1 Amazon API Gateway.

Id -> (строка)

Идентификатор API REST.

Name -> (строка)

Название API REST.

Description -> (строка)

Описание API REST.

CreatedDate -> (строка)

Указывает, когда был создан API.

Дополнительную информацию о валидации и форматировании полей временных меток в Security Hub см. в разделе Временные метки.

Version -> (строка)

Идентификатор версии API REST.

BinaryMediaTypes -> (список)

Список поддерживаемых бинарных типов медиа для API REST.

(строка)

MinimumCompressionSize -> (целое число)

Минимальный размер в байтах полезной нагрузки перед включением сжатия.

Если null, то сжатие отключено.

Если 0, то все полезные нагрузки сжимаются.

ApiKeySource -> (строка)

Источник API-ключа для измерения запросов в соответствии с планом использования.

HEADER указывает, нужно ли считывать API-ключ из заголовка X-API-Key запроса.

AUTHORIZER указывает, нужно ли считывать API-ключ из UsageIdentifierKey от пользовательского авторизатора.

EndpointConfiguration -> (структура)

Настройка конечной точки API REST.

Types -> (список)

Список типов конечных точек для API REST.

Для оптимизированного API-интерфейса edge конечный тип — EDGE. Для регионального API — REGIONAL. Для частного API — PRIVATE.

(строка)

AwsCloudTrailTrail -> (структура)

Предоставляет подробности о трейле CloudTrail.

CloudWatchLogsLogGroupArn -> (строка)

ARN группы журналов, куда отправляются журналы CloudTrail.

CloudWatchLogsRoleArn -> (строка)

ARN роли, которую использует конечная точка CloudWatch Events при записи в группу журналов.

HasCustomEventSelectors -> (булево)

Указывает, есть ли у трейла пользовательские селекторы событий.

HomeRegion -> (строка)

Регион, где был создан трейл.

IncludeGlobalServiceEvents -> (булево)

Указывает, публикует ли трейл события от глобальных сервисов, таких как IAM, в файлы журналов.

IsMultiRegionTrail -> (булево)

Указывает, применяется ли трейл только к текущему региону или ко всем регионам.

IsOrganizationTrail -> (булево)

Является ли трейл созданным для всех учетных записей в организации в Organizations или только для текущей учетной записи Amazon Web Services.

KmsKeyId -> (строка)

Идентификатор ключа KMS для шифрования журналов.

LogFileValidationEnabled -> (булево)

Указывает, включена ли валидация файла журнала CloudTrail.

Name -> (строка)

Название трейла.

S3BucketName -> (строка)

Имя S3-бакета, в который публикуются файлы журналов.

S3KeyPrefix -> (строка)

Префикс ключа S3. Префикс ключа добавляется после имени S3-бакета, в который публикуются файлы журналов.

SnsTopicArn -> (строка)

ARN темы SNS, используемой для уведомлений о доставке файла журнала.

SnsTopicName -> (строка)

Имя темы SNS, используемой для уведомлений о доставке файла журнала.

TrailArn -> (строка)

ARN трейла.

AwsSsmPatchCompliance -> (структура)

Предоставляет информацию о состоянии исправления на экземпляре на основе базовой линии исправления, которая использовалась для исправления экземпляра.

Patch -> (структура)

Информация о статусе исправления.

ComplianceSummary -> (структура)

Подробности о статусе соответствия исправления.

Status -> (строка)

Текущий статус соответствия исправления. Допустимые значения следующие:

  • COMPLIANT
  • NON_COMPLIANT
  • UNSPECIFIED_DATA

CompliantCriticalCount -> (целое число)

Для исправлений, которые соответствуют требованиям, количество с серьезностью CRITICAL.

CompliantHighCount -> (целое число)

Для исправлений, которые соответствуют требованиям, количество с серьезностью HIGH.

CompliantMediumCount -> (целое число)

Для исправлений, которые соответствуют требованиям, количество с серьезностью MEDIUM.

ExecutionType -> (строка)

Тип выполнения, который использовался для определения соответствия.

NonCompliantCriticalCount -> (целое число)

Для элементов исправлений, которые не соответствуют требованиям, количество элементов с серьезностью CRITICAL.

CompliantInformationalCount -> (целое число)

Для исправлений, которые соответствуют требованиям, количество с серьезностью INFORMATIONAL.

NonCompliantInformationalCount -> (целое число)

Для исправлений, которые не соответствуют требованиям, количество с серьезностью INFORMATIONAL.

CompliantUnspecifiedCount -> (целое число)

Для исправлений, которые соответствуют требованиям, количество с серьезностью UNSPECIFIED.

NonCompliantLowCount -> (целое число)

Для исправлений, которые не соответствуют требованиям, количество с серьезностью LOW.

NonCompliantHighCount -> (целое число)

Для исправлений, которые не соответствуют требованиям, количество с серьезностью HIGH.

CompliantLowCount -> (целое число)

Для исправлений, которые соответствуют требованиям, количество с серьезностью LOW.

ComplianceType -> (строка)

Тип ресурса, для которого было определено соответствие. Для AwsSsmPatchCompliance, ComplianceType является Patch.

PatchBaselineId -> (строка)

Идентификатор базовой линии исправлений. Базовая линия исправлений перечисляет исправления, которые одобрены для установки.

OverallSeverity -> (строка)

Самая высокая серьезность для исправлений. Допустимые значения следующие:

  • CRITICAL
  • HIGH
  • MEDIUM
  • LOW
  • INFORMATIONAL
  • UNSPECIFIED

NonCompliantMediumCount -> (целое число)

Для исправлений, которые не соответствуют требованиям, количество с серьезностью MEDIUM.

NonCompliantUnspecifiedCount -> (целое число)

Для исправлений, которые не соответствуют требованиям, количество с серьезностью UNSPECIFIED.

PatchGroup -> (строка)

Идентификатор группы исправлений, для которой было определено соответствие. Группа исправлений использует теги для группировки экземпляров EC2, которые должны иметь одинаковое соответствие исправлений.

AwsCertificateManagerCertificate -> (структура)

Предоставляет подробную информацию о сертификате Certificate Manager.

CertificateAuthorityArn -> (string)

ARN частного центра сертификации (CA), который будет использоваться для выдачи сертификата.

CreatedAt -> (string)

Указывает, когда был запрошен сертификат.

Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Временные метки .

DomainName -> (string)

Полное доменное имя (FQDN), например www.example.com, защищенное сертификатом.

DomainValidationOptions -> (list)

Содержит информацию об исходной валидации каждого доменного имени, которая происходит в результате запроса RequestCertificate.

Предоставляется только если тип сертификата AMAZON_ISSUED.

(структура)

Содержит информацию об одном из следующих:

  • Исходная валидация каждого доменного имени, которая происходит в результате запроса RequestCertificate
  • Валидация каждого доменного имени в сертификате в контексте управляемого обновления Certificate Manager

DomainName -> (string)

Полное доменное имя (FQDN) в сертификате.

ResourceRecord -> (structure)

Запись CNAME, которая добавляется в базу данных DNS для проверки домена.

Name -> (string)

Имя ресурса.

Type -> (string)

Тип ресурса.

Value -> (string)

Значение ресурса.

ValidationDomain -> (string)

Доменное имя, которое Certificate Manager использует для отправки электронных писем о проверке домена.

ValidationEmails -> (list)

Список адресов электронной почты, которые Certificate Manager использует для отправки электронных писем о проверке домена.

(string)

ValidationMethod -> (string)

Метод, используемый для проверки доменного имени.

ValidationStatus -> (string)

Статус проверки доменного имени.

ExtendedKeyUsages -> (list)

Содержит список объектов расширенного использования ключа X.509 v3 extension. Каждый объект указывает назначение, для которого может использоваться открытый ключ сертификата, и состоит из имени и идентификатора объекта (OID).

(структура)

Содержит информацию об объекте расширенного использования ключа X.509 v3 extension.

Name -> (string)

Имя значения расширения. Указывает назначение, для которого может использоваться открытый ключ сертификата.

OId -> (string)

Идентификатор объекта (OID) для значения расширения.

Формат - числа, разделенные точками.

FailureReason -> (string)

При запросе, завершившемся ошибкой, причина ошибки.

Допустимые значения: NO_AVAILABLE_CONTACTS | ADDITIONAL_VERIFICATION_REQUIRED | DOMAIN_NOT_ALLOWED | INVALID_PUBLIC_DOMAIN | DOMAIN_VALIDATION_DENIED | CAA_ERROR | PCA_LIMIT_EXCEEDED | PCA_INVALID_ARN | PCA_INVALID_STATE | PCA_REQUEST_FAILED | PCA_NAME_CONSTRAINTS_VALIDATION | PCA_RESOURCE_NOT_FOUND | PCA_INVALID_ARGS | PCA_INVALID_DURATION | PCA_ACCESS_DENIED | SLR_NOT_FOUND | OTHER

ImportedAt -> (string)

Указывает, когда сертификат был импортирован. Предоставляется, если тип сертификата IMPORTED.

Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Временные метки .

InUseBy -> (list)

Список ARN ресурсов Amazon Web Services, которые используют сертификат.

(string)

IssuedAt -> (string)

Указывает, когда сертификат был выдан. Предоставляется, если тип сертификата AMAZON_ISSUED.

Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Временные метки .

Issuer -> (string)

Имя центра сертификации, который выдал и подписал сертификат.

KeyAlgorithm -> (string)

Алгоритм, используемый для генерации пары открытый/закрытый ключ.

Допустимые значения: RSA_2048 | RSA_1024 |RSA_4096 | EC_prime256v1 | EC_secp384r1 | EC_secp521r1

KeyUsages -> (list)

Список объектов расширения X.509 v3, определяющих использование ключа.

(структура)

Содержит информацию об объекте расширения X.509 v3, определяющем использование ключа.

Name -> (string)

Имя расширения использования ключа.

NotAfter -> (string)

Время, после которого сертификат становится недействительным.

Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Временные метки .

NotBefore -> (string)

Время, до которого сертификат недействителен.

Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Временные метки .

Options -> (structure)

Указывает, следует ли добавить сертификат в журнал прозрачности.

CertificateTransparencyLoggingPreference -> (string)

Следует ли добавить сертификат в журнал прозрачности.

Допустимые значения: DISABLED | ENABLED

RenewalEligibility -> (string)

Подлежит ли сертификат обновлению.

Допустимые значения: ELIGIBLE | INELIGIBLE

RenewalSummary -> (structure)

Информация о статусе управляемого обновления Certificate Manager для сертификата. Предоставляется только если тип сертификата AMAZON_ISSUED.

DomainValidationOptions -> (list)

Информация о валидации каждого доменного имени в сертификате в контексте управляемого обновления Certificate Manager. Предоставляется только если тип сертификата AMAZON_ISSUED.

(структура)

Содержит информацию об одном из следующих:

  • Исходная валидация каждого доменного имени, которая происходит в результате запроса RequestCertificate
  • Валидация каждого доменного имени в сертификате в контексте управляемого обновления Certificate Manager

DomainName -> (string)

Полное доменное имя (FQDN) в сертификате.

ResourceRecord -> (structure)

Запись CNAME, которая добавляется в базу данных DNS для проверки домена.

Name -> (string)

Имя ресурса.

Type -> (string)

Тип ресурса.

Value -> (string)

Значение ресурса.

ValidationDomain -> (string)

Доменное имя, которое Certificate Manager использует для отправки электронных писем о проверке домена.

ValidationEmails -> (list)

Список адресов электронной почты, которые Certificate Manager использует для отправки электронных писем о проверке домена.

(string)

ValidationMethod -> (string)

Метод, используемый для проверки доменного имени.

ValidationStatus -> (string)

Статус проверки доменного имени.

RenewalStatus -> (string)

Статус управляемого обновления сертификата Certificate Manager.

Допустимые значения: PENDING_AUTO_RENEWAL | PENDING_VALIDATION | SUCCESS | FAILED

RenewalStatusReason -> (string)

Причина неудачи запроса обновления. Этот атрибут используется только когда RenewalStatus равен FAILED.

Допустимые значения: NO_AVAILABLE_CONTACTS | ADDITIONAL_VERIFICATION_REQUIRED | DOMAIN_NOT_ALLOWED | INVALID_PUBLIC_DOMAIN | DOMAIN_VALIDATION_DENIED | CAA_ERROR | PCA_LIMIT_EXCEEDED | PCA_INVALID_ARN | PCA_INVALID_STATE | PCA_REQUEST_FAILED | PCA_NAME_CONSTRAINTS_VALIDATION | PCA_RESOURCE_NOT_FOUND | PCA_INVALID_ARGS | PCA_INVALID_DURATION | PCA_ACCESS_DENIED | SLR_NOT_FOUND | OTHER

UpdatedAt -> (string)

Указывает, когда сводка обновления была обновлена в последний раз.

Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Временные метки .

Serial -> (string)

Серийный номер сертификата.

SignatureAlgorithm -> (string)

Алгоритм, используемый для подписи сертификата.

Status -> (string)

Статус сертификата.

Допустимые значения: PENDING_VALIDATION | ISSUED | INACTIVE | EXPIRED | VALIDATION_TIMED_OUT | REVOKED | FAILED

Subject -> (string)

Имя сущности, связанной с открытым ключом в сертификате.

SubjectAlternativeNames -> (list)

Одно или несколько доменных имён (дополнительные имена субъекта) в сертификате. Список содержит доменные имена, привязанные к открытому ключу в сертификате.

Дополнительные имена субъекта включают каноническое доменное имя (CN) сертификата и дополнительные доменные имена, которые могут использоваться для подключения к веб-сайту.

(string)

Type -> (string)

Источник сертификата. Для сертификатов, предоставляемых Certificate Manager, Type равно AMAZON_ISSUED. Для импортированных сертификатов с помощью ImportCertificate, Type равно IMPORTED.

Допустимые значения: IMPORTED | AMAZON_ISSUED | PRIVATE

AwsRedshiftCluster -> (structure)

Содержит сведения о кластере Amazon Redshift.

AllowVersionUpgrade -> (boolean)

Указывает, применяются ли автоматически обновления основных версий для кластера во время окна обслуживания.

AutomatedSnapshotRetentionPeriod -> (integer)

Количество дней, в течение которых сохраняются автоматические снимки кластера.

AvailabilityZone -> (string)

Имя зоны доступности, в которой расположен кластер.

ClusterAvailabilityStatus -> (string)

Статус доступности кластера для запросов. Возможные значения:

  • Available - Кластер доступен для запросов.
  • Unavailable - Кластер недоступен для запросов.
  • Maintenance - Кластер временно доступен для запросов из-за мероприятий по обслуживанию.
  • Modifying - Кластер временно доступен для запросов из-за изменений, которые изменяют кластер.
  • Failed - Кластер неисправен и недоступен для запросов.

ClusterCreateTime -> (string)

Указывает время создания кластера.

Дополнительную информацию о валидации и форматировании полей со временем в Security Hub см. в разделе Временные метки.

ClusterIdentifier -> (string)

Уникальный идентификатор кластера.

ClusterNodes -> (list)

Узлы в кластере.

(структура)

Узел в кластере Amazon Redshift.

NodeRole -> (string)

Роль узла. Узел может быть узлом-лидером или вычислительным узлом.

PrivateIpAddress -> (string)

Приватный IP-адрес узла.

PublicIpAddress -> (string)

Публичный IP-адрес узла.

ClusterParameterGroups -> (list)

Список групп параметров кластера, связанных с этим кластером.

(структура)

Группа параметров кластера, связанная с кластером Amazon Redshift.

ClusterParameterStatusList -> (list)

Список статусов параметров.

(структура)

Статус параметра в группе параметров кластера для кластера Amazon Redshift.

ParameterName -> (string)

Имя параметра.

ParameterApplyStatus -> (string)

Статус параметра. Указывает, синхронизирован ли параметр с базой данных, ожидает ли перезагрузки кластера или при его применении возникла ошибка.

Допустимые значения: in-sync | pending-reboot | applying | invalid-parameter | apply-deferred | apply-error | unknown-error

ParameterApplyErrorDescription -> (string)

Ошибка, которая помешала применению параметра к базе данных.

ParameterApplyStatus -> (string)

Статус обновлений параметров.

ParameterGroupName -> (string)

Имя группы параметров.

ClusterPublicKey -> (string)

Открытый ключ кластера.

ClusterRevisionNumber -> (string)

Конкретный номер ревизии базы данных в кластере.

ClusterSecurityGroups -> (list)

Список групп безопасности кластера, связанных с кластером.

(структура)

Группа безопасности, связанная с кластером.

ClusterSecurityGroupName -> (string)

Имя группы безопасности кластера.

Status -> (string)

Статус группы безопасности кластера.

ClusterSnapshotCopyStatus -> (structure)

Информация о целевом регионе и периоде хранения для копирования снимков между регионами.

DestinationRegion -> (string)

Целевой регион, в который автоматически копируются снимки при включенном копировании снимков между регионами.

ManualSnapshotRetentionPeriod -> (integer)

Количество дней, в течение которых сохраняются ручные снимки в целевом регионе после их копирования из исходного региона.

Если значение равно -1 , ручной снимок сохраняется неопределенно долго.

Допустимые значения: либо -1 , либо целое число от 1 до 3653

RetentionPeriod -> (integer)

Количество дней сохранения автоматических снимков в целевом регионе после их копирования из исходного региона.

SnapshotCopyGrantName -> (string)

Имя гранта на копирование снимков.

ClusterStatus -> (string)

Текущий статус кластера.

Допустимые значения: available | available, prep-for-resize | available, resize-cleanup |cancelling-resize | creating | deleting | final-snapshot | hardware-failure | incompatible-hsm |incompatible-network | incompatible-parameters | incompatible-restore | modifying | paused | rebooting | renaming | resizing | rotating-keys | storage-full | updating-hsm

ClusterSubnetGroupName -> (string)

Имя группы подсетей, связанной с кластером. Этот параметр действителен только при работе кластера в VPC.

ClusterVersion -> (string)

Идентификатор версии движка Amazon Redshift, работающего в кластере.

DBName -> (string)

Имя начальной базы данных, созданной при создании кластера.

То же имя возвращается на протяжении всего срока службы кластера.

Если начальная база данных не указана, по умолчанию создается база данных с именем devdev.

DeferredMaintenanceWindows -> (list)

Список временных окон, в течение которых откладывалось обслуживание.

(структура)

Временное окно, в течение которого откладывалось обслуживание кластера Amazon Redshift.

DeferMaintenanceEndTime -> (string)

Конец временного окна, в течение которого откладывалось обслуживание.

Дополнительную информацию о валидации и форматировании полей со временем в Security Hub см. в разделе Временные метки.

DeferMaintenanceIdentifier -> (string)

Идентификатор окна обслуживания.

DeferMaintenanceStartTime -> (string)

Начало временного окна, в течение которого откладывалось обслуживание.

Дополнительную информацию о валидации и форматировании полей со временем в Security Hub см. в разделе Временные метки.

ElasticIpStatus -> (structure)

Информация о статусе адреса Elastic IP (EIP).

ElasticIp -> (string)

Адрес Elastic IP для кластера.

Status -> (string)

Статус адреса Elastic IP.

ElasticResizeNumberOfNodeOptions -> (string)

Количество узлов, до которого можно изменить размер кластера с помощью метода elastic resize.

Encrypted -> (boolean)

Указывает, зашифрованы ли данные в кластере в состоянии покоя.

Endpoint -> (structure)

Точка подключения.

Address -> (string)

DNS-адрес кластера.

Port -> (integer)

Порт, на котором прослушивает движок базы данных.

EnhancedVpcRouting -> (boolean)

Указывает, создается ли кластер с включенной расширенной маршрутизацией VPC.

ExpectedNextSnapshotScheduleTime -> (string)

Указывает время, когда ожидается следующий снимок. Кластер должен иметь действительный график создания снимков и иметь включенные резервные копии.

Дополнительную информацию о валидации и форматировании полей со временем в Security Hub см. в разделе Временные метки.

ExpectedNextSnapshotScheduleTimeStatus -> (string)

Статус ожидаемого следующего снимка.

Допустимые значения: OnTrack | Pending

HsmStatus -> (structure)

Информация о том, завершил ли кластер Amazon Redshift применение любых изменений к настройкам модуля безопасности оборудования (HSM), указанных в команде изменения кластера.

HsmClientCertificateIdentifier -> (string)

Имя сертификата клиента HSM, используемого кластером Amazon Redshift для получения ключей шифрования данных, хранящихся в HSM.

HsmConfigurationIdentifier -> (string)

Имя конфигурации HSM, которая содержит информацию, которую кластер Amazon Redshift может использовать для извлечения и хранения ключей в HSM.

Status -> (string)

Указывает, завершил ли кластер Amazon Redshift применение любых изменений настроек HSM, указанных в команде изменения кластера.

Тип: Строка

Допустимые значения: active | applying

IamRoles -> (list)

Список ролей IAM, которые кластер может использовать для доступа к другим службам Amazon Web Services.

(структура)

Роль IAM, которую кластер может использовать для доступа к другим службам Amazon Web Services.

ApplyStatus -> (string)

Статус ассоциации роли IAM с кластером.

Допустимые значения: in-sync | adding | removing

IamRoleArn -> (string)

ARN роли IAM.

KmsKeyId -> (string)

Идентификатор ключа шифрования KMS, используемого для шифрования данных в кластере.

MaintenanceTrackName -> (string)

Имя трека обслуживания для кластера.

ManualSnapshotRetentionPeriod -> (integer)

Стандартное количество дней сохранения ручного снимка.

Если значение равно -1 , снимок сохраняется неопределенно долго.

Это значение не изменяет срок хранения существующих снимков.

Допустимые значения: либо -1 , либо целое число от 1 до 3653

MasterUsername -> (string)

Имя пользователя-мастера для кластера. Это имя используется для подключения к базе данных, указанной в качестве значения DBName.

NextMaintenanceWindowStartTime -> (string)

Указывает начало следующего окна обслуживания.

Дополнительную информацию о валидации и форматировании полей со временем в Security Hub см. в разделе Временные метки.

NodeType -> (string)

Тип узла для узлов в кластере.

NumberOfNodes -> (integer)

Количество вычислительных узлов в кластере.

PendingActions -> (list)

Список операций с кластером, ожидающих начала.

(строка)

PendingModifiedValues -> (structure)

Список изменений в кластере, которые в настоящее время находятся в ожидании.

AutomatedSnapshotRetentionPeriod -> (целое число)

Ожидаемое или текущее изменение периода хранения автоматических снимков.

ClusterIdentifier -> (строка)

Ожидаемое или текущее изменение идентификатора кластера.

ClusterType -> (строка)

Ожидаемое или текущее изменение типа кластера.

ClusterVersion -> (строка)

Ожидаемое или текущее изменение версии сервиса.

EncryptionType -> (строка)

Тип шифрования для кластера.

EnhancedVpcRouting -> (булево)

Указывает, следует ли создавать кластер с включенным расширенным маршрутизацией VPC.

MaintenanceTrackName -> (строка)

Имя плана технического обслуживания, на которое переключится кластер во время следующего окна технического обслуживания.

MasterUserPassword -> (строка)

Ожидаемое или текущее изменение пароля главного пользователя кластера.

NodeType -> (строка)

Ожидаемое или текущее изменение типа узла кластера.

NumberOfNodes -> (целое число)

Ожидаемое или текущее изменение количества узлов в кластере.

PubliclyAccessible -> (булево)

Ожидаемое или текущее изменение возможности подключения к кластеру из общедоступной сети.

PreferredMaintenanceWindow -> (строка)

Еженедельный интервал времени в формате UTC, в течение которого может выполняться техническое обслуживание системы.

Формат: `` <день> :ЧЧ:ММ-<день> :ЧЧ:ММ``

Для значений дня используйте mon | tue | wed | thu | fri | sat | sun

Например, sun:09:32-sun:10:02

PubliclyAccessible -> (булево)

Можно ли получить доступ к кластеру из общедоступной сети.

ResizeInfo -> (структура)

Информация об операции изменения размера кластера.

AllowCancelResize -> (булево)

Указывает, можно ли отменить операцию изменения размера.

ResizeType -> (строка)

Тип операции изменения размера.

Допустимые значения: ClassicResize

RestoreStatus -> (структура)

Информация о состоянии действия восстановления кластера. Применимо только к кластеру, созданному путем восстановления снимка.

CurrentRestoreRateInMegaBytesPerSecond -> (двойное число)

Количество мегабайт в секунду, передаваемых из резервного хранилища. Возвращает среднюю скорость для завершенного резервного копирования.

Это поле обновляется только при восстановлении на типы узлов DC2 и DS2.

ElapsedTimeInSeconds -> (длинное целое число)

Время выполнения текущего процесса восстановления или время завершения завершенного восстановления.

Это поле обновляется только при восстановлении на типы узлов DC2 и DS2.

EstimatedTimeToCompletionInSeconds -> (длинное целое число)

Ожидаемое время до завершения восстановления. Возвращает 0 для завершенного восстановления.

Это поле обновляется только при восстановлении на типы узлов DC2 и DS2.

ProgressInMegaBytes -> (длинное целое число)

Количество мегабайт, переданных из хранилища снимков.

Это поле обновляется только при восстановлении на типы узлов DC2 и DS2.

SnapshotSizeInMegaBytes -> (длинное целое число)

Размер набора данных снимка, используемого для восстановления кластера.

Это поле обновляется только при восстановлении на типы узлов DC2 и DS2.

Status -> (строка)

Статус действия восстановления.

Допустимые значения: starting | restoring | completed | failed

SnapshotScheduleIdentifier -> (строка)

Уникальный идентификатор расписания снимков кластера.

SnapshotScheduleState -> (строка)

Текущее состояние расписания снимков кластера.

Допустимые значения: MODIFYING | ACTIVE | FAILED

VpcId -> (строка)

Идентификатор VPC, в котором находится кластер (если кластер находится в VPC).

VpcSecurityGroups -> (список)

Список групп безопасности VPC, к которым принадлежит кластер (если кластер находится в VPC).

(структура)

Группа безопасности VPC, к которой принадлежит кластер (если кластер находится в VPC).

Status -> (строка)

Статус группы безопасности VPC.

VpcSecurityGroupId -> (строка)

Идентификатор группы безопасности VPC.

LoggingStatus -> (структура)

Информация о состоянии ведения журнала кластера.

BucketName -> (строка)

Имя корзины S3, в которой хранятся журналы.

LastFailureMessage -> (строка)

Сообщение, указывающее, что доставка журналов не удалась.

LastFailureTime -> (строка)

Последнее время, когда доставка журналов не удалась.

Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки.

LastSuccessfulDeliveryTime -> (строка)

Последнее время успешной доставки журналов.

Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки.

LoggingEnabled -> (булево)

Указывает, включено ли ведение журнала.

S3KeyPrefix -> (строка)

Префикс, применяемый к именам файлов журналов.

AwsElbLoadBalancer -> (структура)

Содержит сведения о Classic Load Balancer.

AvailabilityZones -> (список)

Список зон доступности для балансировщика нагрузки.

(строка)

BackendServerDescriptions -> (список)

Информация о конфигурации экземпляров EC2.

(структура)

Предоставляет информацию о конфигурации экземпляра EC2 для балансировщика нагрузки.

InstancePort -> (целое число)

Порт, на котором прослушивает экземпляр EC2.

PolicyNames -> (список)

Названия политик, включенных для экземпляра EC2.

(строка)

CanonicalHostedZoneName -> (строка)

Имя зоны размещения Amazon Route 53 для балансировщика нагрузки.

CanonicalHostedZoneNameID -> (строка)

Идентификатор зоны размещения Amazon Route 53 для балансировщика нагрузки.

CreatedTime -> (строка)

Указывает время создания балансировщика нагрузки.

Дополнительная информация о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

DnsName -> (строка)

DNS-имя балансировщика нагрузки.

HealthCheck -> (структура)

Информация о проверках состояния, выполняемых для балансировщика нагрузки.

HealthyThreshold -> (целое число)

Количество последовательных успешных проверок состояния, необходимых для перевода экземпляра в состояние Healthy.

Interval -> (целое число)

Приблизительный интервал (в секундах) между проверками состояния отдельных экземпляров.

Target -> (строка)

Экземпляр, который проверяется. Цель определяет протокол и порт. Доступные протоколы: TCP, SSL, HTTP и HTTPS. Допустимый диапазон портов: от 1 до 65535.

Для протоколов HTTP и HTTPS цель также определяет путь для проверки.

Для протокола TCP цель задается как ``TCP: <port> ``.

Для протокола SSL цель задается как ``SSL.*<port>* ``.

Для протоколов HTTP и HTTPS цель задается как `` <protocol> :<port> /<path to ping> ``.

Timeout -> (целое число)

Время (в секундах), в течение которого отсутствие ответа означает неудачную проверку состояния.

UnhealthyThreshold -> (целое число)

Количество последовательных неудачных проверок состояния, которые должны произойти, прежде чем экземпляр перейдет в состояние Unhealthy.

Instances -> (список)

Список экземпляров EC2 для балансировщика нагрузки.

(структура)

Предоставляет информацию об экземпляре EC2 для балансировщика нагрузки.

InstanceId -> (строка)

Идентификатор экземпляра.

ListenerDescriptions -> (список)

Политики, включенные для слушателей балансировщика нагрузки.

(структура)

Перечисляет политики, включенные для слушателя балансировщика нагрузки.

Listener -> (структура)

Информация о слушателе.

InstancePort -> (целое число)

Порт, на котором прослушивает экземпляр.

InstanceProtocol -> (строка)

Протокол для маршрутизации трафика к экземплярам.

Допустимые значения: HTTP | HTTPS | TCP | SSL

LoadBalancerPort -> (целое число)

Порт, на котором прослушивает балансировщик нагрузки.

В EC2-VPC можно указать любой порт из диапазона 1-65535.

В EC2-Classic можно указать любой порт из следующего списка: 25, 80, 443, 465, 587, 1024-65535.

Protocol -> (строка)

Транспортный протокол балансировщика нагрузки для маршрутизации.

Допустимые значения: HTTP | HTTPS | TCP | SSL

SslCertificateId -> (строка)

ARN сертификата сервера.

PolicyNames -> (список)

Политики, включенные для слушателя.

(строка)

LoadBalancerAttributes -> (структура)

Атрибуты балансировщика нагрузки.

AccessLog -> (структура)

Информация о конфигурации журнала доступа для балансировщика нагрузки.

Если журнал доступа включен, балансировщик нагрузки собирает подробную информацию обо всех запросах. Он передает информацию в указанный бакет S3.

EmitInterval -> (целое число)

Интервал (в минутах) для публикации журналов доступа.

Можно публиковать журналы доступа каждые 5 минут или каждые 60 минут.

Enabled -> (булево)

Указывает, включены ли журналы доступа для балансировщика нагрузки.

S3BucketName -> (строка)

Имя бакета S3, в котором хранятся журналы доступа.

S3BucketPrefix -> (строка)

Логическая иерархия, созданная для бакета S3.

Если префикс не указан, журнал размещается на корневом уровне бакета.

ConnectionDraining -> (структура)

Информация о конфигурации для исчерпания соединений для балансировщика нагрузки.

Если исчерпание соединений включено, балансировщик нагрузки позволяет завершить существующие запросы, прежде чем перенаправить трафик с дерегистрированного или неисправного экземпляра.

Enabled -> (булево)

Указывает, включено ли исчерпание соединений для балансировщика нагрузки.

Timeout -> (целое число)

Максимальное время (в секундах) удерживания открытых соединений до дерегистрации экземпляров.

ConnectionSettings -> (структура)

Настройки соединений для балансировщика нагрузки.

Если настроен таймаут бездействия, балансировщик нагрузки разрешает соединению оставаться бездействующим в течение указанного периода. Когда соединение бездействует, по нему не передаются данные.

IdleTimeout -> (целое число)

Время (в секундах), в течение которого соединение может быть бездействующим (по нему не передаются данные), прежде чем балансировщик нагрузки его закроет.

CrossZoneLoadBalancing -> (структура)

Настройки межзонного балансирования нагрузки для балансировщика.

Если межзонное балансирование нагрузки включено, балансировщик нагрузки распределяет трафик запросов равномерно по всем экземплярам независимо от зон доступности.

Enabled -> (булево)

Указывает, включено ли межзонное балансирование нагрузки для балансировщика.

AdditionalAttributes -> (список)

Дополнительные атрибуты для балансировщика нагрузки.

(структура)

Предоставляет информацию о дополнительных атрибутах для балансировщика нагрузки.

Key -> (строка)

Имя атрибута.

Value -> (строка)

Значение атрибута.

LoadBalancerName -> (строка)

Имя балансировщика нагрузки.

Policies -> (структура)

Политики для балансировщика нагрузки.

AppCookieStickinessPolicies -> (список)

Политики склеивания на основе cookie приложения, созданные с помощью CreateAppCookieStickinessPolicy.

(структура)

Содержит информацию о политике склеивания на основе cookie приложения, созданной с помощью CreateAppCookieStickinessPolicy.

CookieName -> (строка)

Имя cookie приложения, используемого для склеивания.

PolicyName -> (строка)

Мемоническое имя создаваемой политики. Имя должно быть уникальным в наборе политик для балансировщика нагрузки.

LbCookieStickinessPolicies -> (список)

Политики склеивания на основе cookie балансировщика, созданные с помощью CreateLBCookieStickinessPolicy.

(структура)

Содержит информацию о политике склеивания на основе cookie балансировщика, созданной с помощью CreateLBCookieStickinessPolicy.

CookieExpirationPeriod -> (длинное целое число)

Время (в секундах), по истечении которого cookie считается устаревшим. Если период истечения не указан, сессия склеивания сохраняется на время сессии браузера.

PolicyName -> (строка)

Имя политики. Имя должно быть уникальным в наборе политик для балансировщика нагрузки.

OtherPolicies -> (список)

Политики, отличные от политик склеивания.

(строка)

Scheme -> (строка)

Тип балансировщика. Указывается только если балансировщик находится в VPC.

Если Scheme равно internet-facing, балансировщик нагрузки имеет общедоступное DNS-имя, которое разрешается в общедоступный IP-адрес.

Если Scheme равно internal, балансировщик нагрузки имеет общедоступное DNS-имя, которое разрешается в частный IP-адрес.

SecurityGroups -> (список)

Группы безопасности для балансировщика нагрузки. Указывается только если балансировщик находится в VPC.

(строка)

SourceSecurityGroup -> (структура)

Информация о группе безопасности для балансировщика нагрузки. Это группа безопасности, используемая для правил входящего трафика.

GroupName -> (строка)

Название группы безопасности.

OwnerAlias -> (строка)

Владелец группы безопасности.

Subnets -> (список)

Список идентификаторов подсетей для балансировщика нагрузки.

(строка)

VpcId -> (строка)

Идентификатор VPC для балансировщика нагрузки.

AwsIamGroup -> (структура)

Содержит сведения о группе IAM.

AttachedManagedPolicies -> (список)

Список управляемых политик, прикрепленных к группе IAM.

(структура)

Управляемая политика, прикрепленная к IAM-сущности.

PolicyName -> (строка)

Название политики.

PolicyArn -> (строка)

ARN политики.

CreateDate -> (строка)

Указывает время создания группы IAM.

Дополнительная информация о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

GroupId -> (строка)

Идентификатор группы IAM.

GroupName -> (строка)

Название группы IAM.

GroupPolicyList -> (список)

Список встроенных политик, встроенных в группу.

(структура)

Управляемая политика, прикрепленная к группе IAM.

PolicyName -> (строка)

Название политики.

Path -> (строка)

Путь к группе.

AwsIamRole -> (структура)

Подробности о роли IAM.

AssumeRolePolicyDocument -> (строка)

Политика доверия, предоставляющая разрешение на принятие роли.

AttachedManagedPolicies -> (список)

Список управляемых политик, прикрепленных к роли.

(структура)

Управляемая политика, прикрепленная к принципалу IAM.

PolicyName -> (строка)

Имя политики.

PolicyArn -> (строка)

ARN политики.

CreateDate -> (строка)

Указывает время создания роли.

Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки .

InstanceProfileList -> (список)

Список профилей экземпляров, содержащих эту роль.

(структура)

Информация о профиле экземпляра.

Arn -> (строка)

ARN профиля экземпляра.

CreateDate -> (строка)

Указывает время создания профиля экземпляра.

Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки .

InstanceProfileId -> (строка)

Идентификатор профиля экземпляра.

InstanceProfileName -> (строка)

Имя профиля экземпляра.

Path -> (строка)

Путь к профилю экземпляра.

Roles -> (список)

Роли, связанные с профилем экземпляра.

(структура)

Информация о роли, связанной с профилем экземпляра.

Arn -> (строка)

ARN роли.

AssumeRolePolicyDocument -> (строка)

Политика, предоставляющая сущности разрешение на принятие роли.

CreateDate -> (строка)

Указывает время создания роли.

Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки .

Path -> (строка)

Путь к роли.

RoleId -> (строка)

Идентификатор роли.

RoleName -> (строка)

Имя роли.

PermissionsBoundary -> (структура)

Информация о политике, используемой для задания границ разрешений для принципала IAM.

PermissionsBoundaryArn -> (строка)

ARN политики, используемой для задания границ разрешений.

PermissionsBoundaryType -> (строка)

Тип использования для границ разрешений.

RoleId -> (строка)

Устойчивая и уникальная строка, идентифицирующая роль.

RoleName -> (строка)

Дружественное имя, идентифицирующее роль.

RolePolicyList -> (список)

Список встроенных политик, встроенных в роль.

(структура)

Встроенная политика, встроенная в роль.

PolicyName -> (строка)

Имя политики.

MaxSessionDuration -> (целое число)

Максимальная продолжительность сеанса (в секундах), которую вы хотите установить для указанной роли.

Path -> (строка)

Путь к роли.

AwsKmsKey -> (структура)

Подробности о ключе KMS.

AWSAccountId -> (строка)

Двенадцатизначный идентификатор учетной записи Amazon Web Services, владеющей ключом KMS.

CreationDate -> (двойное)

Указывает время создания ключа KMS.

Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки .

KeyId -> (строка)

Глобально уникальный идентификатор ключа KMS.

KeyManager -> (строка)

Менеджер ключа KMS. Ключи KMS в вашей учетной записи Amazon Web Services могут быть управляемыми клиентом или управляемыми Amazon Web Services.

KeyState -> (строка)

Состояние ключа KMS. Допустимые значения:

  • Disabled
  • Enabled
  • PendingDeletion
  • PendingImport
  • Unavailable

Origin -> (строка)

Источник материала ключа KMS.

Когда это значение равно AWS_KMS , материал ключа создал KMS.

Когда это значение равно EXTERNAL , материал ключа был импортирован из вашей существующей инфраструктуры управления ключами или ключ KMS не содержит материал ключа.

Когда это значение равно AWS_CLOUDHSM , материал ключа был создан в кластере CloudHSM, связанном с пользовательским хранилищем ключей.

Description -> (строка)

Описание ключа KMS.

KeyRotationStatus -> (булево)

Включена ли ротация ключа для ключа.

AwsLambdaFunction -> (структура)

Подробности о функции Lambda.

Code -> (структура)

Объект AwsLambdaFunctionCode.

S3Bucket -> (строка)

Ведро Amazon S3 в том же регионе Amazon Web Services, что и ваша функция. Ведро может находиться в другой учетной записи Amazon Web Services.

S3Key -> (строка)

Ключ Amazon S3 пакета развертывания.

S3ObjectVersion -> (строка)

Для версионированных объектов – версия объекта пакета развертывания, которую нужно использовать.

ZipFile -> (строка)

Кодированные в base64 содержимое пакета развертывания. Клиенты Amazon Web Services SDK и Amazon Web Services CLI обрабатывают кодирование за вас.

CodeSha256 -> (строка)

Хеш SHA256 пакета развертывания функции.

DeadLetterConfig -> (структура)

Очередь мертвых писем функции.

TargetArn -> (строка)

ARN очереди SQS или темы SNS.

Environment -> (структура)

Переменные окружения функции.

Variables -> (массив)

Ключевые пары переменных окружения.

key -> (строка)

value -> (строка)

Error -> (структура)

Объект AwsLambdaFunctionEnvironmentError.

ErrorCode -> (строка)

Код ошибки.

Message -> (строка)

Сообщение об ошибке.

FunctionName -> (строка)

Имя функции.

Handler -> (строка)

Функция, которую Lambda вызывает для начала выполнения вашей функции.

KmsKeyArn -> (строка)

Ключ KMS, используемый для шифрования переменных окружения функции. Этот ключ возвращается только в случае настройки пользовательского управляемого ключа.

LastModified -> (строка)

Указывает время последнего обновления функции.

Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки .

Layers -> (список)

Слои функции.

(структура)

Слой Lambda.

Arn -> (строка)

ARN слоя функции.

CodeSize -> (целое число)

Размер архива слоя в байтах.

MasterArn -> (строка)

Для функций Lambda@Edge – ARN основной функции.

MemorySize -> (целое число)

Память, выделенная функции.

RevisionId -> (строка)

Последняя обновленная редакция функции или псевдонима.

Role -> (строка)

Роль выполнения функции.

Runtime -> (строка)

Средство выполнения для функции Lambda.

Timeout -> (целое число)

Количество времени, которое Lambda позволяет функции работать перед ее остановкой.

TracingConfig -> (структура)

Настройка трассировки X-Ray функции.

Mode -> (строка)

Режим трассировки.

VpcConfig -> (структура)

Конфигурация сети функции.

SecurityGroupIds -> (список)

Список идентификаторов групп безопасности VPC.

(строка)

SubnetIds -> (список)

Список идентификаторов подсетей VPC.

(строка)

VpcId -> (строка)

Идентификатор VPC.

Version -> (строка)

Версия функции Lambda.

Architectures -> (список)

Архитектура набора инструкций, используемая функцией. Допустимые значения: x86_64 или arm64.

(строка)

PackageType -> (строка)

Тип пакета развертывания, используемого для развертывания кода функции в Lambda. Значение Image для контейнерного образа и Zip для архива файла .zip.

AwsLambdaLayerVersion -> (структура)

Подробности о версии слоя Lambda.

Version -> (длинное целое число)

Номер версии.

CompatibleRuntimes -> (список)

Совместимые среды выполнения функции слоя.

В этом списке содержатся устаревшие среды выполнения. Дополнительную информацию см. в разделе Политика устаревания среды выполнения в руководстве разработчика Lambda .

Максимальное количество элементов в массиве: 5.

Допустимые значения: nodejs | nodejs4.3 | nodejs6.10 | nodejs8.10 | nodejs10.x | nodejs12.x | nodejs14.x | nodejs16.x | java8 | java8.al2 | java11 | python2.7 | python3.6 | python3.7 | python3.8 | python3.9 | dotnetcore1.0 | dotnetcore2.0 | dotnetcore2.1 | dotnetcore3.1 | dotnet6 | nodejs4.3-edge | go1.x | ruby2.5 | ruby2.7 | provided | provided.al2 | nodejs18.x | python3.10 | java17 | ruby3.2 | python3.11 | nodejs20.x | provided.al2023 | python3.12 | java21

(строка)

CreatedDate -> (строка)

Указывает время создания версии.

Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки .

AwsRdsDbInstance -> (структура)

Подробности о базе данных Amazon RDS.

AssociatedRoles -> (список)

IAM-роли, связанные с экземпляром БД.

(структура)

IAM-роль, связанная с экземпляром БД.

RoleArn -> (строка)

Идентификатор ARN IAM-роли, связанной с экземпляром БД.

FeatureName -> (строка)

Название функции, связанной с IAM-ролью.

Status -> (строка)

Описывает состояние ассоциации между IAM-ролью и экземпляром БД. Свойство Status возвращает одно из следующих значений:

  • ACTIVE - Идентификатор ARN IAM-роли связан с экземпляром БД и может быть использован для доступа к другим службам Amazon Web Services от вашего имени.
  • PENDING - Идентификатор ARN IAM-роли связывается с экземпляром БД.
  • INVALID - Идентификатор ARN IAM-роли связан с экземпляром БД. Но экземпляр БД не может принять на себя IAM-роль для доступа к другим службам Amazon Web Services от вашего имени.

CACertificateIdentifier -> (строка)

Идентификатор сертификата CA для этого экземпляра БД.

DBClusterIdentifier -> (строка)

Если экземпляр БД является членом кластера БД, содержит имя кластера БД, членом которого является экземпляр БД.

DBInstanceIdentifier -> (строка)

Содержит предоставленный пользователем идентификатор экземпляра БД. Этот идентификатор является уникальным ключом, идентифицирующим экземпляр БД.

DBInstanceClass -> (строка)

Содержит имя класса вычислительной и оперативной памяти экземпляра БД.

DbInstancePort -> (целое число)

Указывает порт, на котором слушает экземпляр БД. Если экземпляр БД является частью кластера БД, это может быть другой порт, чем порт кластера БД.

DbiResourceId -> (строка)

Уникальный, неизменяемый идентификатор экземпляра БД, уникальный для региона Amazon Web Services. Этот идентификатор встречается в журналах CloudTrail всякий раз, когда к ключу KMS для экземпляра БД осуществляется доступ.

DBName -> (строка)

Значение этого параметра отличается в зависимости от используемого вами движка базы данных.

MySQL, MariaDB, SQL Server, PostgreSQL

Содержит имя начальной базы данных этого экземпляра, которое было предоставлено при создании, если оно было указано при создании экземпляра БД. Это же имя возвращается на протяжении всего срока службы экземпляра БД.

Oracle

Содержит Oracle System ID (SID) созданного экземпляра БД. Не отображается, когда возвращаемые параметры не относятся к экземпляру БД Oracle.

DeletionProtection -> (логическое значение)

Указывает, включена ли защита от удаления для экземпляра БД.

При включенной защите от удаления базу данных нельзя удалить.

Endpoint -> (структура)

Указывает конечную точку подключения.

Address -> (строка)

Указывает DNS-адрес экземпляра БД.

Port -> (целое число)

Указывает порт, на котором слушает движок базы данных.

HostedZoneId -> (строка)

Указывает ID, который Amazon Route 53 присваивает при создании выделенной зоны.

Engine -> (строка)

Предоставляет имя движка базы данных для использования в этом экземпляре БД.

EngineVersion -> (строка)

Указывает версию движка базы данных.

IAMDatabaseAuthenticationEnabled -> (логическое значение)

Истинно, если сопоставление учетных записей IAM с учетными записями базы данных включено, и ложно в противном случае.

Авторизация в базе данных IAM может быть включена для следующих движков баз данных.

  • Для MySQL 5.6, дополнительная версия 5.6.34 или выше
  • Для MySQL 5.7, дополнительная версия 5.7.16 или выше
  • Aurora 5.6 или выше

InstanceCreateTime -> (строка)

Указывает время создания экземпляра БД.

Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки .

KmsKeyId -> (строка)

Если StorageEncrypted истинно, идентификатор ключа KMS для зашифрованного экземпляра БД.

PubliclyAccessible -> (логическое значение)

Указывает параметры доступности для экземпляра БД.

Значение true указывает на экземпляр, доступный через Интернет, с публично разрешаемым DNS-именем, которое разрешается до публичного IP-адреса.

Значение false указывает на внутренний экземпляр с DNS-именем, которое разрешается до частного IP-адреса.

StorageEncrypted -> (логическое значение)

Указывает, зашифрован ли экземпляр БД.

TdeCredentialArn -> (строка)

Идентификатор ARN из хранилища ключей, с которым связан экземпляр для шифрования TDE.

VpcSecurityGroups -> (список)

Список групп безопасности VPC, к которым принадлежит экземпляр БД.

(структура)

Группа безопасности VPC, к которой принадлежит экземпляр БД.

VpcSecurityGroupId -> (строка)

Название группы безопасности VPC.

Status -> (строка)

Состояние группы безопасности VPC.

MultiAz -> (логическое значение)

Является ли экземпляр БД многозонной разверткой.

EnhancedMonitoringResourceArn -> (строка)

Идентификатор ARN потока журналов CloudWatch Logs, который получает данные о метриках усиленного мониторинга для экземпляра БД.

DbInstanceStatus -> (строка)

Текущее состояние экземпляра БД.

MasterUsername -> (строка)

Имя пользователя мастера экземпляра БД.

AllocatedStorage -> (целое число)

Объем памяти (в гигабайтах), который необходимо первоначально выделить для экземпляра БД.

PreferredBackupWindow -> (строка)

Диапазон времени каждый день, когда создаются автоматические резервные копии, если автоматические резервные копии включены.

Использует формат HH:MM-HH:MM . Например, 04:52-05:22 .

BackupRetentionPeriod -> (целое число)

Количество дней, в течение которых следует сохранять автоматические резервные копии.

DbSecurityGroups -> (список)

Список групп безопасности БД, которые необходимо назначить экземпляру БД.

(строка)

DbParameterGroups -> (список)

Список групп параметров БД, которые необходимо назначить экземпляру БД.

(структура)

Предоставляет информацию о группе параметров для экземпляра БД.

DbParameterGroupName -> (строка)

Название группы параметров.

ParameterApplyStatus -> (строка)

Статус обновлений параметров.

AvailabilityZone -> (строка)

Зона доступности, в которой будет создан экземпляр БД.

DbSubnetGroup -> (структура)

Информация о группе подсетей, связанной с экземпляром БД.

DbSubnetGroupName -> (строка)

Название группы подсетей.

DbSubnetGroupDescription -> (строка)

Описание группы подсетей.

VpcId -> (строка)

Идентификатор VPC группы подсетей.

SubnetGroupStatus -> (строка)

Состояние группы подсетей.

Subnets -> (список)

Список подсетей в группе подсетей.

(структура)

Информация о подсети в группе подсетей.

SubnetIdentifier -> (строка)

Идентификатор подсети в группе подсетей.

SubnetAvailabilityZone -> (структура)

Информация о зоне доступности для подсети в группе подсетей.

Name -> (строка)

Название зоны доступности для подсети в группе подсетей.

SubnetStatus -> (строка)

Состояние подсети в группе подсетей.

DbSubnetGroupArn -> (строка)

Идентификатор ARN группы подсетей.

PreferredMaintenanceWindow -> (строка)

Еженедельный интервал времени, в течение которого могут выполняться работы по техническому обслуживанию системы, в универсальном координированном времени (UTC).

Использует формат <day>:HH:MM-<day>:HH:MM .

Для значений дней используйте mon |tue |wed |thu |fri |sat |sun .

Например, sun:09:32-sun:10:02 .

PendingModifiedValues -> (структура)

Изменения в экземпляре БД, которые в настоящее время находятся в ожидании.

DbInstanceClass -> (строка)

Новый класс экземпляра БД.

AllocatedStorage -> (целое число)

Новое значение выделенного объема памяти для экземпляра БД.

MasterUserPassword -> (строка)

Новый пароль пользователя мастера для экземпляра БД.

Port -> (целое число)

Новый порт для экземпляра БД.

BackupRetentionPeriod -> (целое число)

Новый срок хранения резервных копий для экземпляра БД.

MultiAZ -> (логическое значение)

Указывает, что экземпляр БД одной зоны доступности изменяется на многозонную развертку.

EngineVersion -> (строка)

Новая версия движка для экземпляра БД.

LicenseModel -> (строка)

Новое значение лицензионной модели для экземпляра БД.

Iops -> (целое число)

Новое значение предоставленных IOPS для экземпляра БД.

DbInstanceIdentifier -> (строка)

Новый идентификатор экземпляра БД.

StorageType -> (строка)

Новый тип хранилища для экземпляра БД.

CaCertificateIdentifier -> (строка)

Новый идентификатор сертификата CA для экземпляра БД.

DbSubnetGroupName -> (строка)

Название новой группы подсетей для экземпляра БД.

PendingCloudWatchLogsExports -> (структура)

Список типов журналов, которые включаются или выключаются.

LogTypesToEnable -> (список)

Список типов журналов, которые включаются.

(строка)

LogTypesToDisable -> (список)

Список типов журналов, которые отключаются.

(строка)

ProcessorFeatures -> (список)

Характеристики процессора, которые обновляются.

(структура)

Функция процессора.

Name -> (строка)

Имя функции процессора. Допустимые значения: coreCount или threadsPerCore .

Value -> (строка)

Значение функции процессора.

LatestRestorableTime -> (строка)

Указывает последнее время, до которого база данных может быть восстановлена с помощью восстановления по состоянию на определенный момент времени.

Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки .

AutoMinorVersionUpgrade -> (логическое значение)

Указывает, применяются ли автоматически исправления незначительных версий.

ReadReplicaSourceDBInstanceIdentifier -> (строка)

Если этот экземпляр БД является репликой чтения, содержит идентификатор исходного экземпляра БД.

ReadReplicaDBInstanceIdentifiers -> (список)

Список идентификаторов читаемых реплик, связанных с этим экземпляром базы данных.

(строка)

ReadReplicaDBClusterIdentifiers -> (список)

Список идентификаторов кластеров Aurora DB, в которые экземпляр базы данных RDS реплицируется как читаемая реплика.

(строка)

LicenseModel -> (строка)

Информация о лицензионной модели для этого экземпляра базы данных.

Iops -> (целое число)

Указывает выделенные IOPS (операции ввода/вывода в секунду) для этого экземпляра базы данных.

OptionGroupMemberships -> (список)

Список членств в группах параметров для этого экземпляра базы данных.

(структура)

Членство в группе параметров.

OptionGroupName -> (строка)

Имя группы параметров.

Status -> (строка)

Статус членства в группе параметров.

CharacterSetName -> (строка)

Имя набора символов, связанного с этим экземпляром базы данных.

SecondaryAvailabilityZone -> (строка)

Для экземпляра базы данных с поддержкой нескольких зон доступности, имя вторичной зоны доступности.

StatusInfos -> (список)

Статус читаемой реплики. Если экземпляр не является читаемой репликой, это пусто.

(структура)

Информация о статусе читаемой реплики.

StatusType -> (строка)

Тип статуса. Для читаемой реплики тип статуса — репликация чтения.

Normal -> (логическое значение)

Указывает, работает ли экземпляр читаемой реплики нормально.

Status -> (строка)

Статус экземпляра читаемой реплики.

Message -> (строка)

Если читаемая реплика находится в состоянии ошибки, предоставляет подробности об ошибке.

StorageType -> (строка)

Тип хранилища для экземпляра базы данных.

DomainMemberships -> (список)

Записи членства в домене Active Directory, связанные с экземпляром базы данных.

(структура)

Информация о записи членства в домене Active Directory, связанной с экземпляром базы данных.

Domain -> (строка)

Идентификатор домена Active Directory.

Status -> (строка)

Статус членства в домене Active Directory для экземпляра базы данных.

Fqdn -> (строка)

Полное доменное имя домена Active Directory.

IamRoleName -> (строка)

Имя роли IAM для использования при выполнении вызовов API к службе каталогов.

CopyTagsToSnapshot -> (логическое значение)

Копировать теги ресурсов в снимки экземпляра базы данных.

MonitoringInterval -> (целое число)

Интервал, в секундах, между точками, когда для экземпляра базы данных собираются расширенные метрики мониторинга.

MonitoringRoleArn -> (строка)

ARN для роли IAM, которая разрешает Amazon RDS отправлять расширенные метрики мониторинга в CloudWatch Logs.

PromotionTier -> (целое число)

Порядок повышения уровня Aurora-реплики до основного экземпляра после отказа существующего основного экземпляра.

Timezone -> (строка)

Временная зона экземпляра базы данных.

PerformanceInsightsEnabled -> (логическое значение)

Указывает, включен ли Performance Insights для экземпляра базы данных.

PerformanceInsightsKmsKeyId -> (строка)

Идентификатор ключа KMS, используемого для шифрования данных Performance Insights.

PerformanceInsightsRetentionPeriod -> (целое число)

Количество дней хранения данных Performance Insights.

EnabledCloudWatchLogsExports -> (список)

Список типов журналов, которые этот экземпляр базы данных настроен экспортировать в CloudWatch Logs.

(строка)

ProcessorFeatures -> (список)

Количество ядер процессора и количество потоков на ядро для класса экземпляра базы данных.

(структура)

Функция процессора.

Name -> (строка)

Имя функции процессора. Допустимые значения: coreCount или threadsPerCore.

Value -> (строка)

Значение функции процессора.

ListenerEndpoint -> (структура)

Указывает конечную точку подключения.

Address -> (строка)

Указывает DNS-адрес экземпляра базы данных.

Port -> (целое число)

Указывает порт, на котором работает движок базы данных.

HostedZoneId -> (строка)

Указывает идентификатор, который Amazon Route 53 присваивает при создании зоны размещения.

MaxAllocatedStorage -> (целое число)

Верхний предел, до которого Amazon RDS может автоматически масштабировать хранилище экземпляра базы данных.

AwsSnsTopic -> (структура)

Подробности о теме SNS.

KmsMasterKeyId -> (строка)

Идентификатор управляемого ключа Amazon Web Services для Amazon SNS или ключа, управляемого клиентом.

Subscription -> (список)

Subscription — вложенное свойство, описывающее конечные точки подписки темы Amazon SNS.

(структура)

Оборачивающий тип для атрибутов подписки Amazon SNS.

Endpoint -> (строка)

Конечная точка подписки (формат зависит от протокола).

Protocol -> (строка)

Протокол подписки.

TopicName -> (строка)

Имя темы Amazon SNS.

Owner -> (строка)

Владелец подписки.

SqsSuccessFeedbackRoleArn -> (строка)

Указывает успешность доставки сообщений для темы Amazon SNS, на которую подписана конечная точка Amazon SQS.

SqsFailureFeedbackRoleArn -> (строка)

Указывает неудачу доставки сообщений для темы Amazon SNS, на которую подписана конечная точка Amazon SQS.

ApplicationSuccessFeedbackRoleArn -> (строка)

Указывает неудачу доставки сообщений для темы Amazon SNS, на которую подписана конечная точка платформенного приложения.

FirehoseSuccessFeedbackRoleArn -> (строка)

Указывает успешность доставки сообщений для темы Amazon SNS, на которую подписана конечная точка Amazon Kinesis Data Firehose.

FirehoseFailureFeedbackRoleArn -> (строка)

Указывает неудачу доставки сообщений для темы Amazon SNS, на которую подписана конечная точка Amazon Kinesis Data Firehose.

HttpSuccessFeedbackRoleArn -> (строка)

Указывает успешность доставки сообщений для темы Amazon SNS, на которую подписана конечная точка HTTP.

HttpFailureFeedbackRoleArn -> (строка)

Указывает неудачу доставки сообщений для темы Amazon SNS, на которую подписана конечная точка HTTP.

AwsSqsQueue -> (структура)

Подробности о очереди SQS.

KmsDataKeyReusePeriodSeconds -> (целое число)

Длительность в секундах, в течение которой Amazon SQS может повторно использовать ключ данных для шифрования или дешифрования сообщений, прежде чем снова обращаться к KMS.

KmsMasterKeyId -> (строка)

Идентификатор управляемого ключа Amazon Web Services для Amazon SQS или настраиваемого ключа KMS.

QueueName -> (строка)

Имя новой очереди.

DeadLetterTargetArn -> (строка)

ARN очереди «письма мертвых», в которую Amazon SQS перемещает сообщения после превышения значения maxReceiveCount.

AwsWafWebAcl -> (структура)

Подробности для WAF web ACL.

Name -> (строка)

Дружественное имя или описание web ACL. Вы не можете изменить имя web ACL после создания.

DefaultAction -> (строка)

Действие, которое необходимо выполнить, если ни одно из правил, содержащихся в web ACL, не совпадет.

Rules -> (список)

Массив, содержащий действие для каждого правила в web ACL, приоритет правила и идентификатор правила.

(структура)

Подробности для правила в web ACL WAF.

Action -> (структура)

Указывает действие, которое CloudFront или WAF выполняет, когда веб-запрос соответствует условиям в правиле.

Type -> (строка)

Указывает, как вы хотите, чтобы WAF реагировал на запросы, которые соответствуют настройкам в правиле.

Допустимые настройки включают в себя:

  • ALLOW - WAF разрешает запросы
  • BLOCK - WAF блокирует запросы
  • COUNT - WAF увеличивает счетчик запросов, которые соответствуют всем условиям в правиле. WAF затем продолжает проверку веб-запроса, основываясь на оставшихся правилах в web ACL. Вы не можете указать COUNT для действия по умолчанию для web ACL.

ExcludedRules -> (список)

Правила, которые нужно исключить из группы правил.

(структура)

Подробности о правиле, которое нужно исключить из группы правил.

RuleId -> (строка)

Уникальный идентификатор правила, которое нужно исключить из группы правил.

OverrideAction -> (структура)

Используйте OverrideAction для проверки вашей RuleGroup.

Любое правило в RuleGroup потенциально может заблокировать запрос. Если вы установите OverrideAction в None, то RuleGroup блокирует запрос, если любое отдельное правило в RuleGroup соответствует запросу и настроено на блокировку этого запроса.

Однако, если вы сначала хотите проверить RuleGroup, установите OverrideAction в Count. Тогда RuleGroup переопределяет любое действие блокировки, указанное отдельными правилами, содержащимися в группе. Вместо блокировки соответствующих запросов эти запросы подсчитываются.

ActivatedRule |OverrideAction применяется только при обновлении или добавлении RuleGroup в web ACL. В этом случае вы не используете ActivatedRule Action. Во всех остальных запросах обновления используется ActivatedRule Action вместо ActivatedRule OverrideAction.

Type -> (строка)

COUNT переопределяет действие, указанное отдельным правилом в пределах RuleGroup.

Если установлено в NONE, действие правила происходит.

Priority -> (целое число)

Указывает порядок оценки правил в web ACL. Правила с меньшим значением Priority оцениваются раньше, чем правила с большим значением. Значение должно быть уникальным целым числом. Если вы добавляете несколько правил в web ACL, значения не должны быть последовательными.

RuleId -> (строка)

Идентификатор правила.

Type -> (строка)

Тип правила.

Допустимые значения: REGULAR | RATE_BASED | GROUP

По умолчанию REGULAR.

WebAclId -> (строка)

Уникальный идентификатор web ACL.

AwsRdsDbSnapshot -> (структура)

Подробности о снимке резервной копии базы данных Amazon RDS.

DbSnapshotIdentifier -> (строка)

Имя или ARN снимка резервной копии БД, используемого для восстановления экземпляра БД.

DbInstanceIdentifier -> (строка)

Имя экземпляра БД.

SnapshotCreateTime -> (строка)

Время создания снимка в формате UTC.

Engine -> (строка)

Имя используемого движка СУБД для этого экземпляра БД. Допустимые значения:

  • aurora
  • aurora-mysql
  • aurora-postgresql
  • c
  • mariadb
  • mysql
  • oracle-ee
  • oracle-se
  • oracle-se1
  • oracle-se2
  • sqlserver-ee
  • sqlserver-ex
  • sqlserver-se
  • sqlserver-web

AllocatedStorage -> (целое число)

Объем памяти (в гигабайтах), который будет выделен для экземпляра базы данных.

Status -> (строка)

Статус снимка резервной копии БД.

Port -> (целое число)

Порт, на котором работал движок базы данных во время создания снимка.

AvailabilityZone -> (строка)

Указывает имя зоны доступности, в которой находился экземпляр БД во время создания снимка.

VpcId -> (строка)

ID VPC, связанный со снимком резервной копии БД.

InstanceCreateTime -> (строка)

Время создания экземпляра БД, со снимка которого была взята резервная копия (в формате UTC).

MasterUsername -> (строка)

Имя пользователя администратора для снимка резервной копии БД.

EngineVersion -> (строка)

Версия используемого движка базы данных.

LicenseModel -> (строка)

Модель лицензирования для восстановленного экземпляра БД.

SnapshotType -> (строка)

Тип снимка резервной копии БД.

Iops -> (целое число)

Значение запрограммированных операций ввода-вывода в секунду (IOPS) экземпляра БД на момент создания снимка.

OptionGroupName -> (строка)

Имя группы опций для снимка резервной копии БД.

PercentProgress -> (целое число)

Процент завершённого переноса данных.

SourceRegion -> (строка)

Регион Amazon Web Services, в котором был создан или скопирован снимок резервной копии БД.

SourceDbSnapshotIdentifier -> (строка)

ARN снимка резервной копии БД, с которого был скопирован снимок.

StorageType -> (строка)

Тип хранилища, связанный со снимком резервной копии БД. Допустимые значения:

  • gp2
  • io1
  • standard

TdeCredentialArn -> (строка)

ARN из хранилища ключей, который необходимо связать с экземпляром для шифрования TDE.

Encrypted -> (булево)

Зашифрован ли снимок резервной копии БД.

KmsKeyId -> (строка)

Если Encrypted является true, идентификатор ключа KMS для зашифрованного снимка резервной копии БД.

Timezone -> (строка)

Временная зона снимка резервной копии БД.

IamDatabaseAuthenticationEnabled -> (булево)

Включена ли возможность сопоставления учетных записей IAM с учетными записями базы данных.

ProcessorFeatures -> (список)

Количество ядер процессора и количество потоков на ядро для класса экземпляра БД.

(структура)

Функция процессора.

Name -> (строка)

Название функции процессора. Допустимые значения: coreCount или threadsPerCore.

Value -> (строка)

Значение функции процессора.

DbiResourceId -> (строка)

Идентификатор исходного экземпляра БД.

AwsRdsDbClusterSnapshot -> (структура)

Подробности о снимке резервной копии кластера баз данных Amazon RDS.

AvailabilityZones -> (список)

Список зон доступности, где можно создать экземпляры в кластере БД.

(строка)

SnapshotCreateTime -> (строка)

Указывает время создания снимка.

Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

Engine -> (строка)

Имя движка базы данных, который вы хотите использовать для этого экземпляра БД.

AllocatedStorage -> (целое число)

Указывает выделенный объем хранилища в гигабайтах (GiB).

Status -> (строка)

Статус этого снимка резервной копии кластера БД.

Port -> (целое число)

Номер порта, на котором экземпляры БД в кластере принимают соединения.

VpcId -> (строка)

ID VPC, связанный со снимком резервной копии кластера БД.

ClusterCreateTime -> (строка)

Указывает время создания кластера БД в формате UTC.

Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.

MasterUsername -> (строка)

Имя администратора для кластера БД.

EngineVersion -> (строка)

Версия используемого движка базы данных.

LicenseModel -> (строка)

Модель лицензирования для этого снимка резервной копии кластера БД.

SnapshotType -> (строка)

Тип снимка резервной копии кластера БД.

PercentProgress -> (целое число)

Указывает процент завершённого переноса данных.

StorageEncrypted -> (булево)

Зашифрован ли кластер БД.

KmsKeyId -> (строка)

ARN мастер-ключа KMS, используемого для шифрования экземпляров базы данных в кластере БД.

DbClusterIdentifier -> (строка)

Идентификатор кластера БД.

DbClusterSnapshotIdentifier -> (строка)

Идентификатор снимка резервной копии кластера БД.

IamDatabaseAuthenticationEnabled -> (булево)

Включена ли возможность сопоставления учетных записей IAM с учетными записями базы данных.

DbClusterSnapshotAttributes -> (список)

Содержит имя и значения атрибута ручного снимка резервной копии кластера БД.

(структура)

Содержит имя и значения атрибута ручного снимка резервной копии кластера Amazon Relational Database Service (RDS).

AttributeName -> (строка)

Имя атрибута ручного снимка резервной копии кластера БД. Атрибут с именем restore ссылается на список учетных записей Amazon Web Services, имеющих разрешение на копирование или восстановление ручного снимка резервной копии кластера БД.

AttributeValues -> (список)

Значение(я) атрибута ручного снимка резервной копии кластера БД. Если поле AttributeName установлено в restore, то этот элемент возвращает список идентификаторов учетных записей Amazon Web Services, имеющих разрешение на копирование или восстановление ручного снимка резервной копии кластера БД. Если значение all присутствует в списке, то ручной снимок резервной копии кластера БД является общедоступным и доступен для копирования или восстановления любой учетной записью Amazon Web Services.

(строка)

AwsRdsDbCluster -> (структура)

``` END_OF_DOCUMENT_MARKER

Подробная информация о кластере баз данных Amazon RDS.

AllocatedStorage -> (целое число)

Для всех типов баз данных, кроме Aurora, указывает размер выделенного хранилища в гигабайтах (GiB).

AvailabilityZones -> (список)

Список зон доступности (AZ), в которых могут быть созданы экземпляры в кластере баз данных.

(строка)

BackupRetentionPeriod -> (целое число)

Количество дней, в течение которых сохраняются автоматические резервные копии.

DatabaseName -> (строка)

Имя базы данных.

Status -> (строка)

Текущий статус этого кластера баз данных.

Endpoint -> (строка)

Точка подключения к первичному экземпляру кластера баз данных.

ReaderEndpoint -> (строка)

Точка подключения для чтения в кластере баз данных.

CustomEndpoints -> (список)

Список пользовательских точек подключения для кластера баз данных.

(строка)

MultiAz -> (булево)

Указывает, имеет ли кластер баз данных экземпляры в нескольких зонах доступности.

Engine -> (строка)

Имя используемого движка базы данных для этого кластера баз данных. Допустимые значения:

  • aurora
  • aurora-mysql
  • aurora-postgresql

EngineVersion -> (строка)

Номер версии используемого движка базы данных.

Port -> (целое число)

Номер порта, на котором экземпляры баз данных в кластере принимают подключения.

MasterUsername -> (строка)

Имя пользователя-владельца для кластера баз данных.

PreferredBackupWindow -> (строка)

Диапазон времени каждый день, когда создаются автоматические резервные копии, если автоматические резервные копии включены.

Используется формат HH:MM-HH:MM . Например, 04:52-05:22 .

PreferredMaintenanceWindow -> (строка)

Еженедельный диапазон времени, в течение которого может выполняться техническое обслуживание системы, в формате UTC.

Используется формат <day>:HH:MM-<day>:HH:MM .

Для значений дней используйте mon |tue |wed |thu |fri |sat |sun .

Например, sun:09:32-sun:10:02 .

ReadReplicaIdentifiers -> (список)

Идентификаторы реплик для чтения, ассоциированных с этим кластером баз данных.

(строка)

VpcSecurityGroups -> (список)

Список групп безопасности VPC, к которым принадлежит кластер баз данных.

(структура)

Группа безопасности VPC, к которой принадлежит экземпляр базы данных.

VpcSecurityGroupId -> (строка)

Имя группы безопасности VPC.

Status -> (строка)

Статус группы безопасности VPC.

HostedZoneId -> (строка)

Указывает идентификатор, назначенный Amazon Route 53 при создании зоны размещения.

StorageEncrypted -> (булево)

Зашифрован ли кластер баз данных.

KmsKeyId -> (строка)

ARN главного ключа KMS, используемого для шифрования экземпляров баз данных в кластере баз данных.

DbClusterResourceId -> (строка)

Идентификатор кластера баз данных. Идентификатор должен быть уникальным в каждом регионе Amazon Web Services и неизменяемым.

AssociatedRoles -> (список)

Список IAM-ролей, связанных с кластером баз данных.

(структура)

IAM-роль, связанная с кластером баз данных Amazon RDS.

RoleArn -> (строка)

ARN IAM-роли.

Status -> (строка)

Статус связи между IAM-ролью и кластером баз данных. Допустимые значения:

  • ACTIVE
  • INVALID
  • PENDING

ClusterCreateTime -> (строка)

Указывает время создания кластера баз данных в формате UTC.

Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Timestamps .

EnabledCloudWatchLogsExports -> (список)

Список типов журналов, которые этот кластер баз данных настроен на экспорт в CloudWatch Logs.

(строка)

EngineMode -> (строка)

Режим работы движка базы данных для кластера. Допустимые значения:

  • global
  • multimaster
  • parallelquery
  • provisioned
  • serverless

DeletionProtection -> (булево)

Включена ли защита от удаления для кластера баз данных.

HttpEndpointEnabled -> (булево)

Включена ли HTTP-точка подключения для кластера Aurora Serverless DB.

ActivityStreamStatus -> (строка)

Статус потока активности базы данных. Допустимые значения:

  • started
  • starting
  • stopped
  • stopping

CopyTagsToSnapshot -> (булево)

Копируются ли теги из кластера баз данных в снимки кластера баз данных.

CrossAccountClone -> (булево)

Является ли кластер баз данных клоном кластера баз данных, принадлежащего другому учетной записи Amazon Web Services.

DomainMemberships -> (список)

Записи членства в домене Active Directory, связанные с кластером баз данных.

(структура)

Информация о записи членства в домене Active Directory, связанной с экземпляром базы данных.

Domain -> (строка)

Идентификатор домена Active Directory.

Status -> (строка)

Статус членства в домене Active Directory для экземпляра базы данных.

Fqdn -> (строка)

Полное доменное имя домена Active Directory.

IamRoleName -> (строка)

Имя IAM-роли, используемой при выполнении вызовов API к службе каталогов.

DbClusterParameterGroup -> (строка)

Имя группы параметров кластера баз данных для кластера баз данных.

DbSubnetGroup -> (строка)

Группа подсетей, связанная с кластером баз данных, включая имя, описание и подсети в группе подсетей.

DbClusterOptionGroupMemberships -> (список)

Список членств в группах параметров для этого кластера баз данных.

(структура)

Информация о членстве в группе параметров для кластера баз данных.

DbClusterOptionGroupName -> (строка)

Имя группы параметров кластера баз данных.

Status -> (строка)

Статус группы параметров кластера баз данных.

DbClusterIdentifier -> (строка)

Идентификатор кластера баз данных, назначенный пользователем кластеру. Этот идентификатор является уникальным ключом, определяющим кластер баз данных.

DbClusterMembers -> (список)

Список экземпляров, составляющих кластер баз данных.

(структура)

Информация об экземпляре в кластере баз данных.

IsClusterWriter -> (булево)

Является ли член кластера первичным экземпляром для кластера баз данных.

PromotionTier -> (целое число)

Указывает порядок повышения реплики Aurora до первичного экземпляра при отказе существующего первичного экземпляра.

DbInstanceIdentifier -> (строка)

Идентификатор экземпляра для данного члена кластера баз данных.

DbClusterParameterGroupStatus -> (строка)

Статус группы параметров кластера баз данных для этого члена кластера баз данных.

IamDatabaseAuthenticationEnabled -> (булево)

Включена ли привязка учетных записей IAM к учетным записям баз данных.

AutoMinorVersionUpgrade -> (булево)

Применяются ли автоматически обновления мажорных версий для кластера.

AwsEcsCluster -> (структура)

Подробности о кластере Amazon ECS.

ClusterArn -> (string)

Идентификатор Amazon Resource Name (ARN) кластера.

ActiveServicesCount -> (integer)

Количество работающих сервисов в кластере в состоянии ACTIVE. Вы можете просмотреть эти сервисы с помощью операции API Amazon ECS ` ListServices https://docs.aws.amazon.com/AmazonECS/latest/APIReference/API_ListServices.html`__.

CapacityProviders -> (list)

Короткое имя одного или нескольких поставщиков ресурсов для добавления к кластеру.

(string)

ClusterSettings -> (list)

Настройки для создания кластера. В частности, используется для настройки включения CloudWatch Container Insights для кластера.

(structure)

Указывает, включить ли CloudWatch Container Insights для кластера ECS.

Name -> (string)

Имя настройки. Допустимое значение — containerInsights.

Value -> (string)

Значение настройки. Допустимые значения — disabled или enabled.

Configuration -> (structure)

Настройка команд запуска для кластера.

ExecuteCommandConfiguration -> (structure)

Содержит настройки команд запуска для кластера.

KmsKeyId -> (string)

Идентификатор ключа KMS, используемого для шифрования данных между локальным клиентом и контейнером.

LogConfiguration -> (structure)

Настройка регистрации результатов действий команд запуска. Требуется, если Logging — NONE.

CloudWatchEncryptionEnabled -> (boolean)

Включить ли шифрование журналов CloudWatch.

CloudWatchLogGroupName -> (string)

Имя группы журналов CloudWatch для отправки журналов.

S3BucketName -> (string)

Имя ведра S3 для отправки журналов.

S3EncryptionEnabled -> (boolean)

Включить ли шифрование журналов, отправляемых в ведро S3.

S3KeyPrefix -> (string)

Идентифицирует папку в ведре S3 для отправки журналов.

Logging -> (string)

Настройка регистрации для перенаправления журналов результатов команд запуска.

DefaultCapacityProviderStrategy -> (list)

Стратегия предоставления ресурсов по умолчанию для кластера. Стратегия предоставления ресурсов по умолчанию используется при запуске сервисов или задач без указанного типа запуска или стратегии предоставления ресурсов.

(structure)

Стратегия предоставления ресурсов по умолчанию для кластера. Стратегия предоставления ресурсов по умолчанию используется при запуске сервисов или задач без указанного типа запуска или стратегии предоставления ресурсов.

Base -> (integer)

Минимальное количество задач для запуска на указанном поставщике ресурсов.

CapacityProvider -> (string)

Имя поставщика ресурсов.

Weight -> (integer)

Относительный процент от общего количества запущенных задач, которые должны использовать поставщика ресурсов.

ClusterName -> (string)

Имя, используемое для идентификации кластера.

RegisteredContainerInstancesCount -> (integer)

Количество зарегистрированных контейнерных экземпляров в кластере. Это включает контейнерные экземпляры как в статусе ACTIVE, так и в DRAINING.

RunningTasksCount -> (integer)

Количество задач в кластере в состоянии RUNNING.

Status -> (string)

Статус кластера.

AwsEcsContainer -> (structure)

Предоставляет информацию о контейнере Docker, который является частью задачи.

Name -> (string)

Имя контейнера.

Image -> (string)

Используемый образ для контейнера.

MountPoints -> (list)

Точки монтирования томов данных в контейнере.

(structure)

Подробности о точке монтирования тома, используемой в определении контейнера.

SourceVolume -> (string)

Имя тома для монтирования. Должно быть именем тома, указанным в параметре name определения задачи volume.

ContainerPath -> (string)

Путь в контейнере для монтирования тома хоста.

Privileged -> (boolean)

При значении true контейнер получает повышенные привилегии на экземпляре хост-контейнера (аналогично пользователю root).

AwsEcsTaskDefinition -> (structure)

Подробности определения задачи. Определение задачи описывает контейнер и определения томов задачи Amazon Elastic Container Service.

ContainerDefinitions -> (list)

Определения контейнеров, описывающие контейнеры, составляющие задачу.

(structure)

Определение контейнера, описывающее контейнер в задаче.

Command -> (list)

Команда, передаваемая контейнеру.

(string)

Cpu -> (integer)

Количество единиц ЦП, зарезервированных для контейнера.

DependsOn -> (list)

Зависимости, определенные для запуска и завершения контейнера.

(structure)

Зависимость, определенная для запуска и завершения контейнера.

Condition -> (string)

Условие зависимости зависимого контейнера. Указывает требуемый статус зависимого контейнера перед запуском текущего контейнера. Допустимые значения:

  • COMPLETE
  • HEALTHY
  • SUCCESS
  • START

ContainerName -> (string)

Имя зависимого контейнера.

DisableNetworking -> (boolean)

Отключить ли сетевое взаимодействие внутри контейнера.

DnsSearchDomains -> (list)

Список DNS-доменных имен, которые предоставляются контейнеру.

(string)

DnsServers -> (list)

Список DNS-серверов, которые предоставляются контейнеру.

(string)

DockerLabels -> (map)

Ключевое-знаковое отображение меток для добавления к контейнеру.

key -> (string)

value -> (string)

DockerSecurityOptions -> (list)

Список строк для предоставления пользовательских меток для многоуровневых систем безопасности SELinux и AppArmor.

(string)

EntryPoint -> (list)

Точка входа, передаваемая контейнеру.

(string)

Environment -> (list)

Переменные окружения для передачи контейнеру.

(structure)

Переменная окружения для передачи контейнеру.

Name -> (string)

Имя переменной окружения.

Value -> (string)

Значение переменной окружения.

EnvironmentFiles -> (list)

Список файлов, содержащих переменные окружения для передачи контейнеру.

(structure)

Файл, содержащий переменные окружения для передачи контейнеру.

Type -> (string)

Тип файла окружения. Допустимое значение — s3.

Value -> (string)

ARN объекта S3, содержащего файл переменных окружения.

Essential -> (boolean)

Является ли контейнер важным. Все задачи должны содержать хотя бы один важный контейнер.

ExtraHosts -> (list)

Список соответствий имен хостов и IP-адресов для добавления в файл /etc/hosts контейнера.

(structure)

Соответствие имени хоста и IP-адреса для добавления в файл /etc/hosts контейнера.

Hostname -> (string)

Имя хоста для использования в записи /etc/hosts.

IpAddress -> (string)

IP-адрес для использования в записи /etc/hosts.

FirelensConfiguration -> (structure)

Настройка FireLens для контейнера. Указывает и настраивает маршрутизатор журналов для контейнерных журналов.

Options -> (map)

Настройки для настройки маршрутизатора журналов.

Допустимые ключи опций:

  • enable-ecs-log-metadata . Значение может быть true или false.
  • config-file-type . Значение может быть s3 или file.
  • config-file-value . Значение — это ARN S3 или путь к файлу.

key -> (string)

value -> (string)

Type -> (string)

Используемый маршрутизатор журналов. Допустимые значения — fluentbit или fluentd.

HealthCheck -> (structure)

Команда проверки работоспособности контейнера и связанные параметры конфигурации для контейнера.

Command -> (list)

Команда, выполняемая контейнером для определения его работоспособности.

(string)

Interval -> (integer)

Период времени в секундах между выполнением каждой проверки работоспособности. Значение по умолчанию — 30 секунд.

Retries -> (integer)

Количество попыток повторного выполнения проверки работоспособности при ошибке, прежде чем контейнер считается неработоспособным. Значение по умолчанию — 3.

StartPeriod -> (integer)

Необязательный период времени в секундах, позволяющий контейнерам завершить загрузку, прежде чем неудачные проверки работоспособности будут учтены для максимального количества попыток.

Timeout -> (integer)

Период времени в секундах ожидания успешного выполнения проверки работоспособности, прежде чем она считается неудачной. Значение по умолчанию — 5.

Hostname -> (string)

Имя хоста для контейнера.

Image -> (string)

Используемый образ для запуска контейнера.

Interactive -> (boolean)

Если значение true, контейнеризованные приложения могут быть развернуты, которые требуют stdin или tty.

Links -> (list)

Список ссылок для контейнера в формате `` container_name :alias `` . Позволяет контейнерам взаимодействовать друг с другом без необходимости отображения портов.

(string)

LinuxParameters -> (structure)

```

Модификации, специфичные для Linux, которые применяются к контейнеру, такие как возможности ядра Linux.

Capabilities -> (структура)

Возможности Linux для контейнера, которые добавляются или удаляются из конфигурации по умолчанию, предоставляемой Docker.

Add -> (список)

Возможности Linux для контейнера, которые добавляются к конфигурации по умолчанию, предоставляемой Docker. Допустимые значения следующие:

Допустимые значения: "ALL" | "AUDIT_CONTROL" |"AUDIT_WRITE" | "BLOCK_SUSPEND" | "CHOWN" | "DAC_OVERRIDE" | "DAC_READ_SEARCH" | "FOWNER" | "FSETID" | "IPC_LOCK" | "IPC_OWNER" | "KILL" | "LEASE" | "LINUX_IMMUTABLE" | "MAC_ADMIN" |"MAC_OVERRIDE" | "MKNOD" | "NET_ADMIN" | "NET_BIND_SERVICE" | "NET_BROADCAST" | "NET_RAW" | "SETFCAP" | "SETGID" | "SETPCAP" | "SETUID" | "SYS_ADMIN" | "SYS_BOOT" | "SYS_CHROOT" | "SYS_MODULE" | "SYS_NICE" | "SYS_PACCT" | "SYS_PTRACE" | "SYS_RAWIO" | "SYS_RESOURCE" | "SYS_TIME" | "SYS_TTY_CONFIG" | "SYSLOG" | "WAKE_ALARM"

(строка)

Drop -> (список)

Возможности Linux для контейнера, которые удаляются из конфигурации по умолчанию, предоставляемой Docker.

Допустимые значения: "ALL" | "AUDIT_CONTROL" |"AUDIT_WRITE" | "BLOCK_SUSPEND" | "CHOWN" | "DAC_OVERRIDE" | "DAC_READ_SEARCH" | "FOWNER" | "FSETID" | "IPC_LOCK" | "IPC_OWNER" | "KILL" | "LEASE" | "LINUX_IMMUTABLE" | "MAC_ADMIN" |"MAC_OVERRIDE" | "MKNOD" | "NET_ADMIN" | "NET_BIND_SERVICE" | "NET_BROADCAST" | "NET_RAW" | "SETFCAP" | "SETGID" | "SETPCAP" | "SETUID" | "SYS_ADMIN" | "SYS_BOOT" | "SYS_CHROOT" | "SYS_MODULE" | "SYS_NICE" | "SYS_PACCT" | "SYS_PTRACE" | "SYS_RAWIO" | "SYS_RESOURCE" | "SYS_TIME" | "SYS_TTY_CONFIG" | "SYSLOG" | "WAKE_ALARM"

(строка)

Devices -> (список)

Устройства хоста, которые необходимо экспонировать для контейнера.

(структура)

Устройство хоста, которое необходимо экспонировать для контейнера.

ContainerPath -> (строка)

Путь внутри контейнера, по которому нужно экспонировать устройство хоста.

HostPath -> (строка)

Путь к устройству на хост-контейнере.

Permissions -> (список)

Явные разрешения, предоставляемые контейнеру для устройства. По умолчанию контейнер имеет разрешения на чтение, запись и mknod для устройства.

(строка)

InitProcessEnabled -> (булево)

Выполнять ли init процесс внутри контейнера, который перенаправляет сигналы и собирает процессы.

MaxSwap -> (целое число)

Общий объем памяти подкачки (в МБ), которую может использовать контейнер.

SharedMemorySize -> (целое число)

Значение размера (в МБ) тома /dev/shm.

Swappiness -> (целое число)

Настраивает поведение контейнера в отношении подкачки памяти. Определяет, насколько активно страницы подкачиваются. Чем выше значение, тем активнее подкачка. По умолчанию 60.

Tmpfs -> (список)

Путь контейнера, параметры монтирования и размер (в МБ) монтирования tmpfs.

(структура)

Путь контейнера, параметры монтирования и размер (в МБ) монтирования tmpfs.

ContainerPath -> (строка)

Абсолютный путь к файлу, где будет смонтирован том tmpfs.

MountOptions -> (список)

Список параметров монтирования тома tmpfs.

Допустимые значения: "defaults" | "ro" | "rw" | "suid" | "nosuid" | "dev" | "nodev" |"exec" | "noexec" | "sync" | "async" | "dirsync" | "remount" | "mand" | "nomand" | "atime" | "noatime" | "diratime" | "nodiratime" | "bind" | "rbind" | "unbindable" | "runbindable" | "private" | "rprivate" | "shared" | "rshared" | "slave" | "rslave" | "relatime" | "norelatime" | "strictatime" | "nostrictatime" |"mode" | "uid" | "gid" | "nr_inodes" |"nr_blocks" | "mpol"

(строка)

Size -> (целое число)

Максимальный размер (в МБ) тома tmpfs.

LogConfiguration -> (структура)

Настройка параметров логов для контейнера.

LogDriver -> (строка)

Драйвер логов для использования с контейнером.

Допустимые значения на Fargate:

  • awsfirelens
  • awslogs
  • splunk

Допустимые значения на Amazon EC2:

  • awsfirelens
  • awslogs
  • fluentd
  • gelf
  • journald
  • json-file
  • logentries
  • splunk
  • syslog

Options -> (карта)

Настройки конфигурации, передаваемые драйверу логов. Требуется версия 1.19 API Docker Remote или выше на вашем экземпляре контейнера.

key -> (строка)

value -> (строка)

SecretOptions -> (список)

Секреты, передаваемые настройкам логов.

(структура)

Секрет, передаваемый настройкам логов.

Name -> (строка)

Имя секрета.

ValueFrom -> (строка)

Секрет для экспонирования контейнеру.

Значение — это полный ARN секрета Secrets Manager или полный ARN параметра в хранилище параметров Systems Manager.

Memory -> (целое число)

Объем (в МБ) памяти, предоставляемой контейнеру. Если контейнер попытается превысить указанный здесь объем памяти, контейнер будет остановлен. Общий объем памяти, зарезервированной для всех контейнеров в задаче, должен быть меньше значения памяти задачи, если оно указано.

MemoryReservation -> (целое число)

Мягкий лимит (в МБ) памяти, резервируемой для контейнера.

MountPoints -> (список)

Точки монтирования томов данных в контейнере.

(структура)

Точка монтирования томов данных в контейнере.

ContainerPath -> (строка)

Путь в контейнере для монтирования тома хоста.

ReadOnly -> (булево)

Имеет ли контейнер чтение-только доступ к тому.

SourceVolume -> (строка)

Имя тома для монтирования. Должно совпадать с именем тома, указанного в VolumeDetails для определения задачи.

Name -> (строка)

Имя контейнера.

PortMappings -> (список)

Список отображений портов для контейнера.

(структура)

Отображение порта для контейнера.

ContainerPort -> (целое число)

Номер порта в контейнере, привязанный к указанному пользователем или автоматически назначенному порту хоста.

HostPort -> (целое число)

Номер порта на экземпляре контейнера, который нужно зарезервировать для контейнера.

Protocol -> (строка)

Протокол, используемый для отображения порта. По умолчанию — tcp.

Privileged -> (булево)

Наделяются ли контейнер повышенными привилегиями на хост-экземпляре контейнера. Повышенные привилегии аналогичны привилегиям пользователя root.

PseudoTerminal -> (булево)

Выделить ли терминал TTY для контейнера.

ReadonlyRootFilesystem -> (булево)

Предоставить ли контейнеру чтение-только доступ к его корневой файловой системе.

RepositoryCredentials -> (структура)

Учетные данные для аутентификации в приватном репозитории.

CredentialsParameter -> (строка)

ARN секрета, содержащего учетные данные для аутентификации в приватном репозитории.

ResourceRequirements -> (список)

Тип и количество ресурсов, назначаемых контейнеру. Поддерживается только ресурс GPU.

(структура)

Ресурс, назначаемый контейнеру.

Type -> (строка)

Тип ресурса, назначаемого контейнеру. Допустимые значения — GPU или InferenceAccelerator.

Value -> (строка)

Значение для указанного типа ресурса.

Для GPU значение — количество физических GPU, которые резервирует Amazon ECS контейнерный агент для контейнера.

Для InferenceAccelerator значение должно соответствовать атрибуту DeviceName записи в InferenceAccelerators.

Secrets -> (список)

Секреты, передаваемые контейнеру.

(структура)

Секрет, передаваемый контейнеру.

Name -> (строка)

Имя секрета.

ValueFrom -> (строка)

Секрет, предоставляемый контейнеру. Значение — это полный ARN секрета Secrets Manager или полный ARN параметра в хранилище параметров Systems Manager.

StartTimeout -> (целое число)

Количество секунд ожидания перед отказом от разрешения зависимостей для контейнера.

StopTimeout -> (целое число)

Количество секунд ожидания перед остановкой контейнера, если он не завершит свою работу нормально.

SystemControls -> (список)

Список именованных параметров ядра, которые необходимо установить в контейнере.

(структура)

Именованный параметр ядра, который необходимо установить в контейнере.

Пространство имён -> (строка)

Именованный параметр ядра, для которого нужно установить значение.

Значение -> (строка)

Значение параметра.

Ulimits -> (список)

Список ограничений ulimits, которые необходимо установить в контейнере.

(структура)

Ограничение ulimits для установки в контейнере.

HardLimit -> (целое число)

Жесткое ограничение для типа ulimit.

Имя -> (строка)

Тип ограничения ulimit. Допустимые значения:

  • core
  • cpu
  • data
  • fsize
  • locks
  • memlock
  • msgqueue
  • nice
  • nofile
  • nproc
  • rss
  • rtprio
  • rttime
  • sigpending
  • stack

SoftLimit -> (целое число)

Мягкое ограничение для типа ulimit.

Пользователь -> (строка)

Пользователь для использования внутри контейнера.

Значение может использовать один из следующих форматов.

  • ``пользователь ``
  • *user* `` : группа ``
  • ``uid ``
  • *uid* `` : gid ``
  • *user* `` : gid ``
  • *uid* `` : группа ``

VolumesFrom -> (список)

Тома данных для монтирования из другого контейнера.

(структура)

Том данных для монтирования из другого контейнера.

ReadOnly -> (булево)

Использует ли контейнер только чтение для тома.

SourceContainer -> (строка)

Имя другого контейнера в рамках одного определения задачи, откуда монтируются тома.

Рабочая директория -> (строка)

Рабочая директория для выполнения команд внутри контейнера.

Cpu -> (строка)

Количество единиц ЦП, используемых задачей. Допустимые значения:

  • 256 (.25 vCPU)
  • 512 (.5 vCPU)
  • 1024 (1 vCPU)
  • 2048 (2 vCPU)
  • 4096 (4 vCPU)

ExecutionRoleArn -> (строка)

ARN роли выполнения задачи, которая предоставляет контейнерному агенту разрешение делать вызовы API от имени пользователя контейнера.

Семейство -> (строка)

Имя семейства, к которому относится это определение задачи.

InferenceAccelerators -> (список)

Ускорители Elastic Inference для использования контейнерами в задаче.

(структура)

Ускоритель Elastic Inference для использования контейнерами в задаче.

DeviceName -> (строка)

Имя устройства ускорителя Elastic Inference.

DeviceType -> (строка)

Тип ускорителя Elastic Inference для использования.

IpcMode -> (строка)

Пространство имен межпроцессного взаимодействия (IPC) для использования контейнерами в задаче. Допустимые значения:

  • host
  • none
  • task

Память -> (строка)

Объем памяти (в МБ), используемый задачей.

Для задач, размещенных на Amazon EC2, вы можете указать значение памяти на уровне задачи или на уровне контейнера. Для задач, размещенных на Fargate, вы должны использовать одно из указанных значений в * Руководстве разработчика Amazon Elastic Container Service *, что определяет диапазон поддерживаемых значений для параметров Cpu и Memory.

Режим сети -> (строка)

Режим сети Docker для использования контейнерами в задаче. Допустимые значения:

  • awsvpc
  • bridge
  • host
  • none

PidMode -> (строка)

Пространство имен процесса для использования контейнерами в задаче. Допустимые значения host или task.

PlacementConstraints -> (список)

Объекты ограничений размещения для использования задач.

(структура)

Объект ограничения размещения для использования задач.

Expression -> (строка)

Выражение языка запросов кластера для применения к ограничению.

Тип -> (строка)

Тип ограничения.

Настройка прокси -> (структура)

Подробные сведения о настройке прокси App Mesh.

Имя контейнера -> (строка)

Имя контейнера, который будет использоваться как прокси App Mesh.

ProxyConfigurationProperties -> (список)

Набор параметров конфигурации сети для предоставления плагину CNI (Container Network Interface), указанные в виде пар «ключ-значение».

(структура)

Параметр конфигурации сети для предоставления плагину CNI.

Имя -> (строка)

Имя свойства.

Значение -> (строка)

Значение свойства.

Тип -> (строка)

Тип прокси.

Требуемые совместимости -> (список)

Типы запуска задач, с которыми было проверено соответствие определения задачи.

(строка)

TaskRoleArn -> (строка)

Короткое имя или ARN роли IAM, которая предоставляет контейнерам в задаче разрешение вызывать операции API Amazon Web Services от вашего имени.

Volumes -> (список)

Определения томов данных для задачи.

(структура)

Том данных для монтирования из другого контейнера.

DockerVolumeConfiguration -> (структура)

Информация о томе Docker.

Автоматическое выделение -> (булево)

Автоматически ли создавать том Docker, если он еще не существует.

Драйвер -> (строка)

Драйвер тома Docker для использования.

DriverOpts -> (массив)

Карта параметров драйвера Docker, которые передаются.

ключ -> (строка)

значение -> (строка)

Метки -> (массив)

Пользовательские метаданные для добавления к тому Docker.

ключ -> (строка)

значение -> (строка)

Область -> (строка)

Область действия тома Docker, которая определяет его жизненный цикл. Тома Docker, область которых ограничена задачей, автоматически выделяются при запуске задачи и уничтожаются при остановке задачи. Тома Docker, которые совместно используются, сохраняются после остановки задачи. Допустимые значения shared или task.

EfsVolumeConfiguration -> (структура)

Информация о файловой системе Amazon Elastic File System, используемой для хранения задач.

AuthorizationConfig -> (структура)

Подробные сведения о конфигурации авторизации для файловой системы Amazon EFS.

AccessPointId -> (строка)

Идентификатор точки доступа Amazon EFS для использования.

Iam -> (строка)

Использовать ли роль IAM Amazon ECS, определенную в определении задачи, при монтировании файловой системы Amazon EFS.

FilesystemId -> (строка)

Идентификатор файловой системы Amazon EFS для использования.

RootDirectory -> (строка)

Директория в файловой системе Amazon EFS для монтирования в качестве корневой директории внутри хоста.

TransitEncryption -> (строка)

Включить ли шифрование данных Amazon EFS при передаче между хостом Amazon ECS и сервером Amazon EFS.

TransitEncryptionPort -> (целое число)

Порт для использования при отправке зашифрованных данных между хостом Amazon ECS и сервером Amazon EFS.

Хост -> (структура)

Информация о томе монтирования хоста.

SourcePath -> (строка)

Путь на хост-контейнере, представленный контейнеру.

Имя -> (строка)

Имя тома данных.

Статус -> (строка)

Статус определения задачи.

Контейнер -> (структура)

Подробные сведения о ресурсе контейнера, связанном с результатом.

ContainerRuntime -> (строка)

Запуск контейнера.

Имя -> (строка)

Имя контейнера, связанного с результатом.

ImageId -> (строка)

Идентификатор образа контейнера, связанного с результатом.

ImageName -> (строка)

Имя образа контейнера, связанного с результатом.

LaunchedAt -> (строка)

Указывает время запуска контейнера.

Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки .

VolumeMounts -> (список)

Предоставляет информацию о монтировании тома в контейнере.

(структура)

Описание монтирования тома в контейнере.

Имя -> (строка)

Имя тома.

MountPath -> (строка)

Путь в контейнере, в который должен быть смонтирован том.

Privileged -> (булево)

Когда этот параметр true, контейнер получает повышенные привилегии на хост-контейнерном экземпляре (подобно пользователю root).

Другие -> (массив)

Подробные сведения о ресурсе, отсутствующие в объекте сведений определенного типа. Используйте объект Other в следующих случаях.

  • Объект определенного типа не содержит все поля, которые вы хотите заполнить. В этом случае сначала заполните эти поля с помощью объекта определенного типа. Используйте объект Other для заполнения отсутствующих полей в объекте определенного типа.
  • Тип ресурса не имеет соответствующего объекта. Это включает ресурсы, для которых тип равен Other.

ключ -> (строка)

значение -> (строка)

AwsRdsEventSubscription -> (структура)

``` END_OF_DOCUMENT_MARKER

Подробности о подписке на уведомления о событиях RDS.

CustSubscriptionId -> (строка)

Идентификатор учетной записи, связанной с подпиской на уведомления о событиях.

CustomerAwsId -> (строка)

Идентификатор подписки на уведомления о событиях.

Enabled -> (булево)

Включена ли подписка на уведомления о событиях.

EventCategoriesList -> (список)

Список категорий событий для подписки на уведомления о событиях.

(строка)

EventSubscriptionArn -> (строка)

ARN подписки на уведомления о событиях.

SnsTopicArn -> (строка)

ARN темы SNS для отправки уведомлений о событиях.

SourceIdsList -> (список)

Список идентификаторов источников для подписки на уведомления о событиях.

(строка)

SourceType -> (строка)

Тип источника для подписки на уведомления о событиях.

Status -> (строка)

Состояние подписки на уведомления о событиях.

Допустимые значения: creating | modifying | deleting | active | no-permission | topic-not-exist

SubscriptionCreationTime -> (строка)

Дата и время создания подписки на уведомления о событиях.

Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Марки времени.

AwsEcsService -> (структура)

Подробности о службе в кластере ECS.

CapacityProviderStrategy -> (список)

Стратегия поставщика ресурсов, используемая службой.

(структура)

Элемент стратегии поставщика ресурсов, используемый службой.

Base -> (целое число)

Минимальное количество задач, выполняемых на поставщике ресурсов. Только один элемент стратегии может указать значение для Base .

Значение должно быть в диапазоне от 0 до 100000.

CapacityProvider -> (строка)

Короткое имя поставщика ресурсов.

Weight -> (целое число)

Относительный процент от общего числа задач, которые должны использовать поставщика ресурсов.

Если вес не указан, используется значение по умолчанию 0. По крайней мере, один поставщик ресурсов должен иметь вес, больший 0.

Значение может быть в диапазоне от 0 до 1000.

Cluster -> (строка)

ARN кластера, в котором размещена служба.

DeploymentConfiguration -> (структура)

Параметры развертывания службы. Включают количество задач, которые выполняются, и порядок запуска и остановки задач.

DeploymentCircuitBreaker -> (структура)

Определяет, произойдет ли сбой развертывания службы, если служба не может достичь стабильного состояния.

Enable -> (булево)

Включить ли логику защиты от сбоев развертывания службы.

Rollback -> (булево)

Производить ли откат службы, если развертывание службы завершилось сбоем. Если откат включен, при сбое развертывания служба откатывается до последнего успешно завершенного развертывания.

MaximumPercent -> (целое число)

Для службы, использующей тип развертывания поэтапного обновления (ECS), максимальное число задач в службе, которые разрешено находиться в состоянии RUNNING или PENDING во время развертывания, и для задач, использующих тип запуска EC2, когда контейнерные экземпляры находятся в состоянии DRAINING. Указывается в процентах от желаемого количества задач. Значение по умолчанию составляет 200%.

Для службы, использующей типы развертывания «синий/зеленый» (CODE_DEPLOY) или EXTERNAL, и задач, использующих тип запуска EC2, максимальное число задач в службе, которые остаются в состоянии RUNNING, пока контейнерные экземпляры находятся в состоянии DRAINING.

Для типа запуска Fargate значение максимального процента не используется.

MinimumHealthyPercent -> (целое число)

Для службы, использующей тип развертывания поэтапного обновления (ECS), минимальное число задач в службе, которые должны оставаться в состоянии RUNNING во время развертывания, и в то время как любые контейнерные экземпляры находятся в состоянии DRAINING, если служба содержит задачи, использующие тип запуска EC2. Выражается в процентах от желаемого числа задач. Значение по умолчанию составляет 100%.

Для службы, использующей типы развертывания «синий/зеленый» (CODE_DEPLOY) или EXTERNAL, и задач, использующих тип запуска EC2, минимальное число задач в службе, которые остаются в состоянии RUNNING, в то время как контейнерные экземпляры находятся в состоянии DRAINING.

Для типа запуска Fargate значение минимального процента здоровых задач не используется.

DeploymentController -> (структура)

Содержит тип контроллера развертывания, используемый службой.

Type -> (строка)

Тип развертывания поэтапного обновления (ECS) заменяет текущую работающую версию контейнера последней версией.

Тип развертывания «синий/зеленый» (CODE_DEPLOY) использует модель развертывания «синий/зеленый», которая поддерживается CodeDeploy. Эта модель развертывания позволяет проверить новое развертывание службы, прежде чем направить на него производственный трафик.

Тип развертывания «внешний» (EXTERNAL) позволяет использовать любой сторонний контроллер развертывания для полного контроля над процессом развертывания службы Amazon ECS.

Допустимые значения: ECS | CODE_DEPLOY | EXTERNAL

DesiredCount -> (целое число)

Количество экземпляров определения задачи, которые необходимо запустить в службе.

EnableEcsManagedTags -> (булево)

Включить ли управляемые Amazon ECS метки для задач в службе.

EnableExecuteCommand -> (булево)

Включена ли функция выполнения команды для службы.

HealthCheckGracePeriodSeconds -> (целое число)

После запуска задачи, количество секунд, в течение которых планировщик Amazon ECS игнорирует неисправные проверки состояния целевых экземпляров Elastic Load Balancing.

LaunchType -> (строка)

Тип запуска, используемый службой.

Допустимые значения: EC2 | FARGATE | EXTERNAL

LoadBalancers -> (список)

Информация о балансировщиках нагрузки, используемых службой.

(структура)

Информация о балансировщике нагрузки, используемом службой.

ContainerName -> (строка)

Имя контейнера, которое следует связать с балансировщиком нагрузки.

ContainerPort -> (целое число)

Порт в контейнере, который следует связать с балансировщиком нагрузки. Этот порт должен соответствовать containerPort в определении задачи, используемом задачами в службе. Для задач, использующих тип запуска EC2, контейнерный экземпляр, на котором они запускаются, должен разрешать входящий трафик по hostPort сопоставления портов.

LoadBalancerName -> (строка)

Имя балансировщика нагрузки, которое следует связать с Amazon ECS службой или набором задач.

Указывается только при использовании Classic Load Balancer. Для Application Load Balancer или Network Load Balancer имя балансировщика нагрузки опущено.

TargetGroupArn -> (строка)

ARN группы целевых экземпляров Elastic Load Balancing или групп, связанных со службой или набором задач.

Указывается только при использовании Application Load Balancer или Network Load Balancer. Для Classic Load Balancer ARN целевой группы опущено.

Name -> (строка)

Имя службы.

NetworkConfiguration -> (структура)

Для задач, использующих режим сети awsvpc, конфигурация подсети VPC и группы безопасности.

AwsVpcConfiguration -> (структура)

Конфигурация подсети VPC и группы безопасности.

AssignPublicIp -> (строка)

Получает ли эластичный сетевой интерфейс задачи общедоступный IP-адрес. Значение по умолчанию - DISABLED .

Допустимые значения: ENABLED | DISABLED

SecurityGroups -> (список)

Идентификаторы групп безопасности, связанные с задачей или службой.

Можно указать до пяти групп безопасности.

(строка)

Subnets -> (список)

Идентификаторы подсетей, связанные с задачей или службой.

Можно указать до 16 подсетей.

(строка)

PlacementConstraints -> (список)

Ограничения размещения для задач в службе.

(структура)

Ограничение размещения для задач в службе.

Expression -> (строка)

Выражение языка запросов кластера, применяемое к ограничению. Вы не можете указать выражение, если тип ограничения - distinctInstance .

Type -> (строка)

Тип ограничения. Используйте distinctInstance, чтобы запускать каждую задачу в определенной группе на разных контейнерных экземплярах. Используйте memberOf, чтобы ограничить выбор группой допустимых кандидатов.

Допустимые значения: distinctInstance | memberOf

PlacementStrategies -> (список)

Информация о том, как размещаются задачи для службы.

(структура)

Стратегия размещения, определяющая, как разместить задачи для службы.

Field -> (строка)

Поле, к которому применяется стратегия размещения.

Для стратегии размещения spread допустимые значения - instanceId (или host, что имеет тот же эффект), или любой платформенный или настраиваемый атрибут, который применяется к экземпляру контейнера, например, attribute:ecs.availability-zone.

Для стратегии размещения binpack допустимые значения - cpu и memory.

Для стратегии размещения random этот атрибут не используется.

Type -> (строка)

Тип стратегии размещения.

Стратегия размещения random случайным образом размещает задачи на доступных кандидатах.

Стратегия размещения spread равномерно распределяет размещение по доступным кандидатам на основе значения Field.

Стратегия binpack размещает задачи на доступных кандидатах с наименьшим доступным объемом ресурса, указанного в Field.

Допустимые значения: random | spread | binpack

PlatformVersion -> (строка)

Версия платформы, на которой необходимо запустить службу. Указывается только для задач, размещаемых на Fargate. Если версия платформы не указана, по умолчанию используется версия платформы LATEST.

PropagateTags -> (строка)

Указывает, нужно ли распространять метки из определения задачи на задачу или из службы на задачу. Если значение не предоставлено, метки не распространяются.

Допустимые значения: TASK_DEFINITION | SERVICE

Role -> (строка)

ARN роли IAM, связанной со службой. Роль позволяет агенту Amazon ECS контейнера регистрировать экземпляры контейнеров с балансировщиком нагрузки Elastic Load Balancing.

SchedulingStrategy -> (строка)

Стратегия планирования, которую необходимо использовать для службы.

Стратегия планирования REPLICA размещает и поддерживает желаемое количество задач в кластере. По умолчанию планировщик служб распределяет задачи по зонам доступности. Стратегии и ограничения размещения задач используются для настройки решений размещения задач.

Стратегия планирования DAEMON развертывает ровно одну задачу на каждом активном экземпляре контейнера, который удовлетворяет всем ограничениям размещения задач, указанным в кластере. Планировщик служб также оценивает ограничения размещения задач для выполняемых задач и останавливает задачи, которые не соответствуют ограничениям размещения.

Допустимые значения: REPLICA | DAEMON

ServiceArn -> (строка)

ARN службы.

ServiceName -> (строка)

Имя службы.

Имя может содержать до 255 символов. Может использовать буквы, цифры, подчеркивания и дефисы.

ServiceRegistries -> (список)

Информация о реестрах обнаружения служб, которые нужно назначить службе.

(структура)

Информация о реестре обнаружения служб, который нужно назначить службе.

ContainerName -> (строка)

Значение имени контейнера для использования службой обнаружения служб.

Если определение задачи использует режим сети bridge или host, вы должны указать ContainerName и ContainerPort.

Если определение задачи использует режим сети awsvpc и запись типа SRV DNS, вы должны указать либо ContainerName и ContainerPort, либо Port, но не оба.

ContainerPort -> (целое число)

Значение порта для использования службой обнаружения служб.

Если определение задачи использует режим сети bridge или host, вы должны указать ContainerName и ContainerPort.

Если определение задачи использует режим сети awsvpc и запись типа SRV DNS, вы должны указать либо ContainerName и ContainerPort, либо Port, но не оба.

Port -> (целое число)

Значение порта для использования службой обнаружения служб, которая указывает запись SRV. Это поле можно использовать, если используются одновременно режим сети awsvpc awsvpc и записи SRV.

RegistryArn -> (строка)

ARN реестра служб.

TaskDefinition -> (строка)

Определение задачи для использования задачами в службе.

AwsAutoScalingLaunchConfiguration -> (структура)

Предоставляет подробную информацию о конфигурации запуска.

AssociatePublicIpAddress -> (булево)

Для групп Auto Scaling, работающих в VPC, указывает, следует ли назначить общедоступный IP-адрес экземплярам группы.

BlockDeviceMappings -> (список)

Указывает устройства блочного хранилища для экземпляра.

(структура)

Устройство блочного хранилища для экземпляра.

DeviceName -> (строка)

Имя устройства, доступное экземпляру EC2. Например, /dev/sdh или xvdh.

Ebs -> (структура)

Параметры, используемые для автоматической настройки томов Amazon EBS при запуске экземпляра.

DeleteOnTermination -> (булево)

Удалить ли том при завершении работы экземпляра.

Encrypted -> (булево)

Зашифровать ли том.

Iops -> (целое число)

Количество операций ввода/вывода в секунду (IOPS), которые нужно зарезервировать для тома.

Поддерживается только для томов gp3 или io1. Требуется для томов io1. Не используется с томами standard, gp2, st1 или sc1.

SnapshotId -> (строка)

Идентификатор моментального снимка тома для использования.

Вы должны указать либо VolumeSize, либо SnapshotId.

VolumeSize -> (целое число)

Размер тома в GiB. Поддерживаемые размеры томов для каждого типа томов:

  • gp2 и gp3: 1-16 384
  • io1: 4-16 384
  • st1 и sc1: 125-16 384
  • standard: 1-1024

Вы должны указать либо SnapshotId, либо VolumeSize. Если вы укажете и SnapshotId, и VolumeSize, размер тома должен быть равен или больше размера моментального снимка.

VolumeType -> (строка)

Тип тома. Допустимые значения:

  • gp2
  • gp3
  • io1
  • sc1
  • st1
  • standard

NoDevice -> (булево)

Указать, следует ли подавлять устройство, включенное в сопоставление устройств блочного хранилища Amazon Machine Image (AMI).

Если NoDevice равно true, то вы не можете указать Ebs.

VirtualName -> (строка)

Имя виртуального устройства (например, ephemeral0).

Вы можете указать либо VirtualName, либо Ebs, но не оба.

ClassicLinkVpcId -> (строка)

Идентификатор VPC с включенной функцией ClassicLink, к которому подключены экземпляры EC2-Classic.

ClassicLinkVpcSecurityGroups -> (список)

Идентификаторы одного или нескольких наборов правил безопасности для VPC, указанных в ClassicLinkVPCId.

(строка)

CreatedTime -> (строка)

Дата и время создания конфигурации запуска.

Дополнительную информацию о проверке и формате полей временных отметок в Security Hub см. в разделе Timestamps.

EbsOptimized -> (булево)

Оптимизирована ли конфигурация запуска для ввода/вывода Amazon EBS.

IamInstanceProfile -> (строка)

Имя или ARN профиля экземпляра, связанного с ролью IAM для экземпляра. Профиль экземпляра содержит роль IAM.

ImageId -> (строка)

Идентификатор Amazon Machine Image (AMI), используемый для запуска экземпляров EC2.

InstanceMonitoring -> (структура)

Указывает тип мониторинга для экземпляров в группе.

Enabled -> (булево)

Если установлено значение true, экземпляры в группе запускаются с подробным мониторингом.

Если установлено значение false, экземпляры в группе запускаются с базовым мониторингом.

InstanceType -> (строка)

Тип экземпляра для экземпляров.

KernelId -> (строка)

Идентификатор ядра, связанного с AMI.

KeyName -> (строка)

Имя пары ключей.

LaunchConfigurationName -> (строка)

Имя конфигурации запуска.

PlacementTenancy -> (строка)

Тип выделения экземпляра. Экземпляр с выделением dedicated работает на изолированном оборудовании с выделенным арендатором и может быть запущен только в VPC.

RamdiskId -> (строка)

Идентификатор RAM-диска, связанного с AMI.

SecurityGroups -> (список)

Наборы правил безопасности для назначения экземплярам в группе Auto Scaling.

(строка)

SpotPrice -> (строка)

Максимальная почасовая цена, которую нужно заплатить за любой Spot-экземпляр, запущенный для удовлетворения запроса.

UserData -> (строка)

Данные пользователя, доступные запущенным экземплярам EC2. Должны быть закодированы в формате Base64.

MetadataOptions -> (структура)

Параметры метаданных для экземпляров.

HttpEndpoint -> (строка)

Включает или отключает HTTP-точку входа для метаданных на ваших экземплярах. По умолчанию точка входа для метаданных включена.

HttpPutResponseHopLimit -> (целое число)

Предел переходов ответа HTTP PUT для запросов метаданных экземпляра. Чем больше число, тем дальше могут перемещаться запросы метаданных экземпляра.

HttpTokens -> (строка)

Указывает, используется ли использование токенов required или optional для запросов метаданных. По умолчанию использование токенов optional.

AwsEc2VpnConnection -> (структура)

Подробности о подключении VPN Amazon EC2.

VpnConnectionId -> (строка)

Идентификатор подключения VPN.

State -> (строка)

Текущее состояние подключения VPN. Допустимые значения:

  • available
  • deleted
  • deleting
  • pending

CustomerGatewayId -> (строка)

Идентификатор шлюза клиента на вашей стороне подключения VPN.

CustomerGatewayConfiguration -> (строка)

Конфигурационная информация для шлюза клиента подключения VPN в формате XML.

Type -> (строка)

Тип подключения VPN.

VpnGatewayId -> (строка)

Идентификатор виртуального шлюза VPN на стороне Amazon Web Services.

Category -> (строка)

Категория подключения VPN. VPN обозначает подключение VPN Amazon Web Services. VPN-Classic обозначает подключение VPN Amazon Web Services Classic.

VgwTelemetry -> (список)

Информация о туннеле VPN.

(структура)

Информация о туннеле VPN.

AcceptedRouteCount -> (целое число)

Количество принятых маршрутов.

CertificateArn -> (строка)

ARN сертификата конечной точки туннеля VPN.

LastStatusChange -> (строка)

Дата и время последнего изменения состояния.

Дополнительную информацию о проверке и форматировании полей со временем в Security Hub см. в разделе Timestamps.

OutsideIpAddress -> (строка)

Интернет-маршрутизируемый IP-адрес внешнего интерфейса виртуального шлюза VPN.

Status -> (строка)

Состояние туннеля VPN. Допустимые значения: DOWN или UP.

StatusMessage -> (строка)

Если произошла ошибка, описание ошибки.

Options -> (структура)

Параметры подключения VPN.

StaticRoutesOnly -> (булево)

Использует ли подключение VPN только статические маршруты.

TunnelOptions -> (список)

Параметры туннеля VPN.

(структура)

Параметры туннеля VPN.

DpdTimeoutSeconds -> (целое число)

Количество секунд до истечения срока ожидания Dead Peer Detection (DPD).

IkeVersions -> (список)

Поддерживаемые версии Internet Key Exchange (IKE) для туннеля VPN.

(строка)

OutsideIpAddress -> (строка)

Внешний IP-адрес туннеля VPN.

Phase1DhGroupNumbers -> (список)

Разрешенные номера групп Diffie-Hellman для туннеля VPN для переговоров IKE фазы 1.

(целое число)

Phase1EncryptionAlgorithms -> (список)

Разрешенные алгоритмы шифрования для туннеля VPN для переговоров IKE фазы 1.

(строка)

Phase1IntegrityAlgorithms -> (список)

Разрешенные алгоритмы целостности для туннеля VPN для переговоров IKE фазы 1.

(строка)

Phase1LifetimeSeconds -> (целое число)

Время жизни фазы 1 переговоров IKE в секундах.

Phase2DhGroupNumbers -> (список)

Разрешенные номера групп Diffie-Hellman для туннеля VPN для переговоров IKE фазы 2.

(целое число)

Phase2EncryptionAlgorithms -> (список)

Разрешенные алгоритмы шифрования для туннеля VPN для переговоров IKE фазы 2.

(строка)

Phase2IntegrityAlgorithms -> (список)

Разрешенные алгоритмы целостности для туннеля VPN для переговоров IKE фазы 2.

(строка)

Phase2LifetimeSeconds -> (целое число)

Время жизни фазы 2 переговоров IKE в секундах.

PreSharedKey -> (строка)

Общий предварительно заданный ключ для установления первоначальной аутентификации между виртуальным шлюзом VPN и шлюзом клиента.

RekeyFuzzPercentage -> (целое число)

Процент окна переключений, который определяется RekeyMarginTimeSeconds, в течение которого время переключения выбирается случайным образом.

RekeyMarginTimeSeconds -> (целое число)

Время отступа в секундах до истечения срока действия фазы 2, в течение которого сторона Amazon Web Services подключения VPN выполняет IKE переключение ключей.

ReplayWindowSize -> (целое число)

Количество пакетов в окне повтора IKE.

TunnelInsideCidr -> (строка)

Диапазон внутренних IPv4-адресов туннеля.

Routes -> (список)

Статические маршруты, связанные с подключением VPN.

(структура)

Статические маршруты, связанные с подключением VPN.

DestinationCidrBlock -> (строка)

Диапазон CIDR, связанный с локальной подсетью центров обработки данных клиента.

State -> (строка)

Текущее состояние статического маршрута.

TransitGatewayId -> (строка)

Идентификатор шлюза транзита, связанный с подключением VPN.

AwsEcrContainerImage -> (структура)

Информация об изображении Amazon ECR.

RegistryId -> (строка)

Идентификатор учетной записи Amazon Web Services, связанный с реестром, к которому относится изображение.

RepositoryName -> (строка)

Имя репозитория, к которому относится изображение.

Architecture -> (строка)

Архитектура изображения. Допустимые значения:

  • arm64
  • i386
  • x86_64

ImageDigest -> (строка)

sha256 хеш-код манифеста изображения.

ImageTags -> (список)

Список тегов, связанных с изображением.

(строка)

ImagePublishedAt -> (строка)

Дата и время публикации изображения в репозиторий.

Дополнительную информацию о проверке и форматировании полей со временем в Security Hub см. в разделе Timestamps.

AwsOpenSearchServiceDomain -> (структура)

Подробности о домене Amazon OpenSearch Service.

Arn -> (строка)

ARN домена OpenSearch Service.

AccessPolicies -> (строка)

Документ политики IAM, определяющий политики доступа для домена OpenSearch Service.

DomainName -> (строка)

Имя конечной точки.

Id -> (строка)

Идентификатор домена.

DomainEndpoint -> (строка)

Конечная точка домена.

EngineVersion -> (строка)

Версия движка домена.

EncryptionAtRestOptions -> (структура)

Подробности о конфигурации шифрования в состоянии покоя.

Enabled -> (булево)

Включено ли шифрование в состоянии покоя.

KmsKeyId -> (строка)

Идентификатор ключа KMS.

NodeToNodeEncryptionOptions -> (структура)

Подробности о конфигурации шифрования между узлами.

Enabled -> (булево)

Включено ли шифрование между узлами.

ServiceSoftwareOptions -> (структура)

Информация о состоянии домена по отношению к последнему программному обеспечению сервиса.

AutomatedUpdateDate -> (строка)

Эпохальное время, когда закрывается окно развертывания для необходимых обновлений. После этого времени OpenSearch Service автоматически планирует обновление программного обеспечения.

Cancellable -> (булево)

Можно ли отменить запрос на обновление домена.

CurrentVersion -> (строка)

Версия программного обеспечения сервиса, которая в настоящее время установлена в домене.

Description -> (строка)

Более подробное описание состояния программного обеспечения сервиса.

NewVersion -> (строка)

Самая последняя версия программного обеспечения сервиса.

UpdateAvailable -> (булево)

Доступно ли обновление программного обеспечения сервиса для домена.

UpdateStatus -> (строка)

Состояние обновления программного обеспечения сервиса. Допустимые значения:

  • COMPLETED
  • ELIGIBLE
  • IN_PROGRESS
  • NOT_ELIGIBLE
  • PENDING_UPDATE

OptionalDeployment -> (булево)

Является ли обновление программного обеспечения сервиса необязательным.

ClusterConfig -> (структура)

Подробности о конфигурации кластера OpenSearch.

InstanceCount -> (целое)

Количество узлов данных, используемых в домене OpenSearch.

WarmEnabled -> (булево)

Включена ли UltraWarm.

WarmCount -> (целое)

Количество экземпляров UltraWarm.

DedicatedMasterEnabled -> (булево)

Использовать ли выделенный мастер-узел для домена OpenSearch. Выделенный мастер-узел выполняет задачи управления кластером, но не хранит данные и не отвечает на запросы по загрузке данных.

ZoneAwarenessConfig -> (структура)

Настройки для зональной осведомленности. Предоставляются, если ZoneAwarenessEnabled равно true.

AvailabilityZoneCount -> (целое)

Количество зон доступности, используемых домен. Допустимые значения 2 или 3. По умолчанию 2.

DedicatedMasterCount -> (целое)

Количество экземпляров, используемых для мастер-узла. Если этот атрибут указан, то DedicatedMasterEnabled должно быть true.

InstanceType -> (строка)

Тип экземпляра для ваших узлов данных.

Список допустимых значений см. в разделе Поддерживаемые типы экземпляров в Amazon OpenSearch Service в руководстве разработчика Amazon OpenSearch Service.

WarmType -> (строка)

Тип экземпляра UltraWarm.

ZoneAwarenessEnabled -> (булево)

Включить ли зональную осведомленность для домена OpenSearch. При включении зональной осведомленности OpenSearch Service распределяет узлы и фрагменты реплики индекса кластера по зонам доступности (AZ) в той же области. Это предотвращает потерю данных и сводит к минимуму время простоя в случае сбоя узла или дата-центра.

DedicatedMasterType -> (строка)

Конфигурация аппаратного обеспечения компьютера, на котором размещен выделенный мастер-узел.

Если этот атрибут указан, то DedicatedMasterEnabled должно быть true.

DomainEndpointOptions -> (структура)

Дополнительные параметры для конечной точки домена.

CustomEndpointCertificateArn -> (строка)

ARN сертификата безопасности. Сертификат управляется в ACM.

CustomEndpointEnabled -> (булево)

Включить ли пользовательскую конечную точку для домена.

EnforceHTTPS -> (булево)

Требовать ли, чтобы весь трафик в домен поступал по HTTPS.

CustomEndpoint -> (строка)

Полный URL пользовательской конечной точки.

TLSSecurityPolicy -> (строка)

Политика безопасности TLS, применяемая к HTTPS-конечной точке домена OpenSearch.

VpcOptions -> (структура)

Информация, полученная OpenSearch Service на основе VPCOptions для домена.

SecurityGroupIds -> (список)

Список идентификаторов групп безопасности, связанных с VPC-конечными точками для домена.

(строка)

SubnetIds -> (список)

Список идентификаторов подсетей, связанных с VPC-конечными точками для домена.

(строка)

LogPublishingOptions -> (структура)

Настройка публикации в CloudWatch Logs для домена OpenSearch.

IndexSlowLogs -> (структура)

Настройка публикации журналов индекса OpenSearch.

CloudWatchLogsLogGroupArn -> (строка)

ARN группы CloudWatch Logs для публикации журналов.

Enabled -> (булево)

Включена ли публикация журналов.

SearchSlowLogs -> (структура)

Настройка публикации медленных журналов поиска OpenSearch.

CloudWatchLogsLogGroupArn -> (строка)

ARN группы CloudWatch Logs для публикации журналов.

Enabled -> (булево)

Включена ли публикация журналов.

AuditLogs -> (структура)

Настройка публикации аудиторских журналов OpenSearch.

CloudWatchLogsLogGroupArn -> (строка)

ARN группы CloudWatch Logs для публикации журналов.

Enabled -> (булево)

Включена ли публикация журналов.

DomainEndpoints -> (карта)

Конечные точки домена. Используется, если домен OpenSearch находится в VPC.

Это карта пар ключ-значение. Ключ всегда vpc. Значение — конечная точка.

key -> (строка)

value -> (строка)

AdvancedSecurityOptions -> (структура)

Указывает параметры для тонкого управления доступом.

Enabled -> (булево)

Включить тонкое управление доступом.

InternalUserDatabaseEnabled -> (булево)

Включить внутреннюю базу данных пользователей.

MasterUserOptions -> (структура)

Указывает информацию о главном пользователе домена.

MasterUserArn -> (строка)

Amazon Resource Name (ARN) для главного пользователя.

MasterUserName -> (строка)

Имя пользователя для главного пользователя.

MasterUserPassword -> (строка)

Пароль главного пользователя.

AwsEc2VpcEndpointService -> (структура)

Подробности о конфигурации сервиса для VPC-конечной точки.

AcceptanceRequired -> (булево)

Требуется ли предварительное одобрение запросов от других учетных записей Amazon Web Services на создание конечной точки к сервису.

AvailabilityZones -> (список)

Зоны доступности, в которых доступен сервис.

(строка)

BaseEndpointDnsNames -> (список)

DNS-имена сервиса.

(строка)

ManagesVpcEndpoints -> (булево)

Управляет ли сервис своими VPC-конечными точками.

GatewayLoadBalancerArns -> (список)

ARN шлюзовых балансировщиков для сервиса.

(строка)

NetworkLoadBalancerArns -> (список)

ARN сетевых балансировщиков для сервиса.

(строка)

PrivateDnsName -> (строка)

Приватное DNS-имя сервиса.

ServiceId -> (строка)

Идентификатор сервиса.

ServiceName -> (строка)

Имя сервиса.

ServiceState -> (строка)

Текущее состояние сервиса. Допустимые значения:

  • Available
  • Deleted
  • Deleting
  • Failed
  • Pending

ServiceType -> (список)

Типы сервиса.

(структура)

Информация о типе сервиса для VPC-конечной точки.

ServiceType -> (строка)

Тип сервиса.

AwsXrayEncryptionConfig -> (структура)

Информация о конфигурации шифрования для X-Ray.

KeyId -> (строка)

Идентификатор ключа KMS, используемого для шифрования. Предоставляется, если Type равно KMS.

Status -> (строка)

Текущее состояние конфигурации шифрования. Допустимые значения ACTIVE или UPDATING.

Когда Status равно UPDATING, X-Ray может использовать как старое, так и новое шифрование.

Type -> (строка)

Тип шифрования. KMS указывает, что шифрование использует ключи KMS. NONE указывает стандартное шифрование.

AwsWafRateBasedRule -> (структура)

Подробности о правиле, основанном на частоте запросов, для глобальных ресурсов.

MetricName -> (строка)

Название метрик для правила, основанного на частоте запросов.

Name -> (строка)

Название правила, основанного на частоте запросов.

RateKey -> (строка)

Поле, которое WAF использует для определения вероятности того, что запросы поступают из одного источника и подлежат мониторингу частоты.

RateLimit -> (целое число)

Максимальное количество запросов с одинаковым значением для поля, указанного в RateKey, разрешённых в течение пятиминутного периода. Если количество запросов превышает RateLimit и выполняются другие предикаты, указанные в правиле, WAF запускает действие для правила.

RuleId -> (строка)

Уникальный идентификатор правила, основанного на частоте запросов.

MatchPredicates -> (список)

Предикаты, которые следует включить в правило, основанное на частоте запросов.

(структура)

Предикат соответствия. Предикат может искать характеристики, такие как определённые IP-адреса, географические местоположения или размеры.

DataId -> (строка)

Уникальный идентификатор предиката.

Negated -> (булево)

Если установлено в значение true, действия правила выполняются для запросов, соответствующих настройкам предиката.

Если установлено в значение false, действия правила выполняются для всех запросов, кроме тех, которые соответствуют настройкам предиката.

Type -> (строка)

Тип предиката. Допустимые значения следующие:

  • ByteMatch
  • GeoMatch
  • IPMatch
  • RegexMatch
  • SizeConstraint
  • SqlInjectionMatch
  • XssMatch

AwsWafRegionalRateBasedRule -> (структура)

Подробности о правиле, основанном на частоте запросов, для региональных ресурсов.

MetricName -> (строка)

Название метрик для правила, основанного на частоте запросов.

Name -> (строка)

Название правила, основанного на частоте запросов.

RateKey -> (строка)

Поле, которое WAF использует для определения вероятности того, что запросы поступают из одного источника и подлежат мониторингу частоты.

RateLimit -> (целое число)

Максимальное количество запросов с одинаковым значением для поля, указанного в RateKey, разрешённых в течение пятиминутного периода. Если количество запросов превышает RateLimit и выполняются другие предикаты, указанные в правиле, WAF запускает действие для правила.

RuleId -> (строка)

Уникальный идентификатор правила, основанного на частоте запросов.

MatchPredicates -> (список)

Предикаты, которые следует включить в правило, основанное на частоте запросов.

(структура)

Подробности предиката соответствия. Предикат может искать характеристики, такие как определённые IP-адреса, географические местоположения или размеры.

DataId -> (строка)

Уникальный идентификатор предиката.

Negated -> (булево)

Если установлено в значение true, действия правила выполняются для запросов, соответствующих настройкам предиката.

Если установлено в значение false, действия правила выполняются для всех запросов, кроме тех, которые соответствуют настройкам предиката.

Type -> (строка)

Тип предиката. Допустимые значения следующие:

  • ByteMatch
  • GeoMatch
  • IPMatch
  • RegexMatch
  • SizeConstraint
  • SqlInjectionMatch
  • XssMatch

AwsEcrRepository -> (структура)

Информация об репозитории Amazon Elastic Container Registry.

Arn -> (строка)

ARN репозитория.

ImageScanningConfiguration -> (структура)

Настройки сканирования образов для репозитория.

ScanOnPush -> (булево)

Сканировать образы после их отправки в репозиторий.

ImageTagMutability -> (строка)

Настройка изменяемости тегов для репозитория. Допустимые значения - IMMUTABLE или MUTABLE.

LifecyclePolicy -> (структура)

Информация о политике жизненного цикла для репозитория.

LifecyclePolicyText -> (строка)

Текст политики жизненного цикла.

RegistryId -> (строка)

Идентификатор учётной записи Amazon Web Services, связанной с реестром, содержащим репозиторий.

RepositoryName -> (строка)

Название репозитория.

RepositoryPolicyText -> (строка)

Текст политики репозитория.

AwsEksCluster -> (структура)

Подробности о кластере Amazon EKS.

Arn -> (строка)

ARN кластера.

CertificateAuthorityData -> (строка)

Данные сертификата авторитета для кластера.

ClusterStatus -> (строка)

Состояние кластера. Допустимые значения следующие:

  • ACTIVE
  • CREATING
  • DELETING
  • FAILED
  • PENDING
  • UPDATING

Endpoint -> (строка)

Адрес API-сервера Amazon EKS.

Name -> (строка)

Имя кластера.

ResourcesVpcConfig -> (структура)

Настройка VPC, используемая управляющей плоскостью кластера.

SecurityGroupIds -> (список)

Группы безопасности, связанные с сетевыми интерфейсами elastic между учётными записями, которые используются для обеспечения связи между вашими узлами и управляющей плоскостью Amazon EKS.

(строка)

SubnetIds -> (список)

Подсети, связанные с кластером.

(строка)

EndpointPublicAccess -> (булево)

Указывает, включен ли публичный API-сервер Amazon EKS. Если публичный API-сервер Amazon EKS выключен, API-сервер Kubernetes вашего кластера может принимать только запросы, исходящие из VPC кластера.

RoleArn -> (строка)

ARN роли IAM, предоставляющей разрешения управляющей плоскости Amazon EKS для выполнения вызовов операций API Amazon Web Services от вашего имени.

Version -> (строка)

Версия сервера Amazon EKS для кластера.

Logging -> (структура)

Настройка ведения журнала для кластера.

ClusterLogging -> (список)

Настройки ведения журнала кластера.

(структура)

Подробности настройки ведения журнала кластера.

Enabled -> (булево)

Включены ли типы ведения журнала, перечисленные в Types.

Types -> (список)

Список типов ведения журнала. Допустимые значения следующие:

  • api
  • audit
  • authenticator
  • controllerManager
  • scheduler

(строка)

AwsNetworkFirewallFirewallPolicy -> (структура)

Подробности о политике брандмауэра Network Firewall.

FirewallPolicy -> (структура)

Настройка политики брандмауэра.

StatefulRuleGroupReferences -> (список)

Группы правил состояния, используемые в политике брандмауэра.

(структура)

Группа правил состояния, используемая политикой брандмауэра.

ResourceArn -> (строка)

ARN группы правил состояния.

StatelessCustomActions -> (список)

Определения пользовательских действий, доступные для использования в настройке StatelessDefaultActions политики брандмауэра.

(структура)

Пользовательское действие, которое может быть использовано для обработки пакетов без состояния.

ActionDefinition -> (структура)

Определение пользовательского действия.

PublishMetricAction -> (структура)

Информация о метриках, которые необходимо опубликовать в CloudWatch.

Dimensions -> (список)

Определяет значения размеров CloudWatch для публикации.

(структура)

Определяет значение размера CloudWatch для публикации.

Value -> (строка)

Значение для измерения размерности пользовательской метрики.

ActionName -> (строка)

Название пользовательского действия.

StatelessDefaultActions -> (список)

Действия, которые необходимо выполнить для пакета, если он не соответствует ни одному из правил без состояния в политике.

Вы должны указать стандартное действие (aws:pass, aws:drop, aws:forward_to_sfe) и можете дополнительно включить пользовательское действие из StatelessCustomActions.

(строка)

StatelessFragmentDefaultActions -> (список)

Действия, которые необходимо выполнить для фрагментированного UDP-пакета, если он не соответствует ни одному из правил без состояния в политике.

Вы должны указать стандартное действие (aws:pass, aws:drop, aws:forward_to_sfe) и можете дополнительно включить пользовательское действие из StatelessCustomActions.

(строка)

StatelessRuleGroupReferences -> (список)

Группы правил без состояния, используемые в политике брандмауэра.

(структура)

Группа правил без состояния, используемая политикой брандмауэра.

Priority -> (целое число)

Порядок выполнения группы правил без состояния.

ResourceArn -> (строка)

ARN группы правил без состояния.

FirewallPolicyArn -> (строка)

ARN политики брандмауэра.

FirewallPolicyId -> (строка)

Идентификатор политики брандмауэра.

FirewallPolicyName -> (строка)

Название политики брандмауэра.

Description -> (строка)

Описание политики брандмауэра.

AwsNetworkFirewallFirewall -> (структура)

Подробности о брандмауэре Network Firewall.

DeleteProtection -> (boolean)

Указывает, защищен ли брандмауэр от удаления. Если установлено значение true, то брандмауэр удалить нельзя.

Description -> (string)

Описание брандмауэра.

FirewallArn -> (string)

ARN брандмауэра.

FirewallId -> (string)

Идентификатор брандмауэра.

FirewallName -> (string)

Дескриптивное имя брандмауэра.

FirewallPolicyArn -> (string)

ARN политики брандмауэра.

FirewallPolicyChangeProtection -> (boolean)

Указывает, защищен ли брандмауэр от изменения политики брандмауэра. Если установлено значение true, то вы не можете ассоциировать с брандмауэром другую политику.

SubnetChangeProtection -> (boolean)

Указывает, защищен ли брандмауэр от изменения ассоциаций подсетей. Если установлено значение true, то вы не можете сопоставить брандмауэр с другими подсетями.

SubnetMappings -> (list)

Общедоступные подсети, которые Network Firewall использует для брандмауэра. Каждая подсеть должна принадлежать разным зонам доступности.

(structure)

Общедоступная подсеть, используемая Network Firewall для брандмауэра.

SubnetId -> (string)

Идентификатор подсети

VpcId -> (string)

Идентификатор VPC, где используется брандмауэр.

AwsNetworkFirewallRuleGroup -> (structure)

Подробности о группе правил Network Firewall.

Capacity -> (integer)

Максимальное количество используемых ресурсов этой группы правил.

Description -> (string)

Описание группы правил.

RuleGroup -> (structure)

Подробности о группе правил.

RuleVariables -> (structure)

Дополнительные настройки для использования в указанных правилах.

IpSets -> (structure)

Список IP-адресов и диапазонов адресов в формате CIDR.

Definition -> (list)

Список IP-адресов и диапазонов.

(string)

PortSets -> (structure)

Список диапазонов портов.

Definition -> (list)

Список диапазонов портов.

(string)

RulesSource -> (structure)

Правила и действия для группы правил.

Для состоятельных групп правил может содержать RulesString, RulesSourceList или StatefulRules.

Для бессостоятельных групп правил содержит StatelessRulesAndCustomActions.

RulesSourceList -> (structure)

Критерии состоятельной инспекции для группы правил по списку доменов. Группа правил по списку доменов определяет доступ по определенным протоколам к определенным доменам.

GeneratedRulesType -> (string)

Указывает, разрешить или запретить доступ к доменам, перечисленным в Targets.

TargetTypes -> (list)

Протоколы, которые вы хотите инспектировать. Укажите LS_SNI для HTTPS. Укажите HTTP_HOST для HTTP. Вы можете указать любой или оба.

(string)

Targets -> (list)

Домены, которые вы хотите инспектировать в потоках трафика. Вы можете указать полные имена доменов или использовать префикс «.» в качестве подстановки. Например, .example.com соответствует всем доменам, заканчивающимся на example.com.

(string)

RulesString -> (string)

Критерии состоятельной инспекции, предоставленные в правилах системы предотвращения вторжений (IPS) совместимых с Suricata.

StatefulRules -> (list)

Спецификации правил Suricata.

(structure)

Спецификация правила Suricata.

Action -> (string)

Определяет, что Network Firewall должен сделать с пакетами в потоке трафика, когда поток соответствует критериям состоятельного правила.

Header -> (structure)

Критерии состоятельной инспекции для правила.

Destination -> (string)

IP-адрес или диапазон адресов назначения для инспекции в формате CIDR. Для сопоставления с любым адресом укажите ANY.

DestinationPort -> (string)

Порт назначения для инспекции. Вы можете указать отдельный порт, например, 1994. Вы также можете указать диапазон портов, например, 1990:1994. Для сопоставления с любым портом укажите ANY.

Direction -> (string)

Направление потока трафика для инспекции. Если установлено значение ANY, инспекция соответствует двустороннему трафику, как от источника к получателю, так и от получателя к источнику. Если установлено значение FORWARD, инспекция соответствует только трафику от источника к получателю.

Protocol -> (string)

Протокол для инспекции. Для проверки всех протоколов используйте IP.

Source -> (string)

IP-адрес или диапазон адресов источника для инспекции в формате CIDR. Для сопоставления с любым адресом укажите ANY.

SourcePort -> (string)

Порт источника для инспекции. Вы можете указать отдельный порт, например, 1994. Вы также можете указать диапазон портов, например, 1990:1994. Для сопоставления с любым портом укажите ANY.

RuleOptions -> (list)

Дополнительные параметры для правила.

(structure)

Параметр правила для состоятельного правила.

Keyword -> (string)

Ключевое слово для поиска.

Settings -> (list)

Список настроек.

(string)

StatelessRulesAndCustomActions -> (structure)

Бессостоятельные правила и настраиваемые действия, используемые группой бессостоятельных правил.

CustomActions -> (list)

Настраиваемые действия для группы правил.

(structure)

Определение настраиваемого действия. Настраиваемое действие — это необязательное, нестандартное действие для обработки бессостоятельных пакетов.

ActionDefinition -> (structure)

Определение настраиваемого действия.

PublishMetricAction -> (structure)

Информация об метриках, публикуемых в CloudWatch.

Dimensions -> (list)

Определяет значения размеров CloudWatch для публикации.

(structure)

Определяет значение размера CloudWatch для публикации.

Value -> (string)

Значение для использования в качестве размерности настраиваемой метрики.

ActionName -> (string)

Дескриптивное имя настраиваемого действия.

StatelessRules -> (list)

Бессостоятельные правила для группы правил.

(structure)

Бессостоятельное правило в группе правил.

Priority -> (integer)

Указывает порядок выполнения этого правила относительно всех правил в группе бессостоятельных правил.

RuleDefinition -> (structure)

Предоставляет определение бессостоятельного правила.

Actions -> (list)

Действия, которые необходимо выполнить над пакетом, соответствующим атрибутам соответствия определения бессостоятельного правила. Вы должны указать стандартное действие (aws:pass, aws:drop или aws:forward_to_sfe). Затем вы можете добавить настраиваемые действия.

(string)

MatchAttributes -> (structure)

Критерии, используемые Network Firewall для проверки отдельного пакета в инспекции бессостоятельного правила.

DestinationPorts -> (list)

Список диапазонов портов для указания портов назначения, подлежащих проверке.

(structure)

Диапазон портов для указания портов назначения, подлежащих проверке.

FromPort -> (integer)

Начальное значение порта для диапазона портов.

ToPort -> (integer)

Конечное значение порта для диапазона портов.

Destinations -> (list)

IP-адреса и диапазоны адресов назначения для проверки в формате CIDR.

(structure)

IP-адрес или диапазон назначения.

AddressDefinition -> (string)

IP-адрес или блок IP-адресов.

Protocols -> (list)

Протоколы для проверки.

(integer)

SourcePorts -> (list)

Список диапазонов портов для указания портов источника, подлежащих проверке.

(structure)

Диапазон портов для указания портов источника, подлежащих проверке.

FromPort -> (integer)

Начальное значение порта для диапазона портов.

ToPort -> (integer)

Конечное значение порта для диапазона портов.

Sources -> (list)

IP-адреса и диапазоны адресов источника для проверки в формате CIDR.

(structure)

IP-адрес или диапазон адреса источника для проверки.

AddressDefinition -> (string)

IP-адрес или блок IP-адресов.

TcpFlags -> (list)

Флаги и маски TCP для проверки.

(structure)

Набор флагов и масок TCP для проверки.

Flags -> (list)

Определяет флаги из настроек Masks, которые должны быть установлены для соответствия пакету. Флаги, которые указаны, должны быть установлены. Флаги, которые не указаны, не должны быть установлены.

(string)

Masks -> (list)

Набор флагов для учета при проверке. Если не указано, то все флаги проверяются.

(string)

RuleGroupArn -> (string)

ARN группы правил.

RuleGroupId -> (string)

Идентификатор группы правил.

RuleGroupName -> (string)

Дескриптивное имя группы правил.

Type -> (string)

Тип группы правил. Группа правил может быть состоятельной или бессостоятельной.

AwsRdsDbSecurityGroup -> (structure)

Подробности о группе безопасности Amazon RDS DB.

DbSecurityGroupArn -> (string)

ARN группы безопасности DB.

DbSecurityGroupDescription -> (string)

Предоставляет описание группы безопасности DB.

DbSecurityGroupName -> (string)

Указывает имя группы безопасности DB.

Ec2SecurityGroups -> (list)

Содержит список групп безопасности EC2.

(structure)

Информация о группе безопасности EC2 для группы безопасности RDS DB.

Ec2SecurityGroupId -> (string)

Указывает ID группы безопасности EC2.

Ec2SecurityGroupName -> (string)

Указывает имя группы безопасности EC2.

Ec2SecurityGroupOwnerId -> (string)

Предоставляет Amazon Web Services ID владельца группы безопасности EC2.

Status -> (string)

Предоставляет состояние группы безопасности EC2.

IpRanges -> (list)

Содержит список диапазонов IP-адресов.

(structure)

Информация о диапазоне IP-адресов для группы безопасности RDS DB.

CidrIp -> (string)

Указывает диапазон IP-адресов.

Status -> (string)

Указывает состояние диапазона IP-адресов.

OwnerId -> (string)

Предоставляет Amazon Web Services ID владельца конкретной группы безопасности DB.

VpcId -> (string)

Предоставляет ID VPC, связанной с группой безопасности DB.

AwsKinesisStream -> (структура)

Подробности о потоке данных Amazon Kinesis.

Имя -> (строка)

Имя потока Kinesis. Если вы не укажете имя, CloudFront сгенерирует уникальный физический идентификатор и использует его в качестве имени потока.

Arn -> (строка)

Amazon Resource Name (ARN) потока данных Kinesis.

StreamEncryption -> (структура)

При указании включает или обновляет шифрование на серверной стороне с помощью ключа KMS для указанного потока. Удаление этого свойства из шаблона стека и обновление стека отключает шифрование.

ТипШифрования -> (строка)

Тип шифрования для использования.

KeyId -> (строка)

Глобальный уникальный идентификатор управляемого клиентом ключа KMS для использования в шифровании.

ShardCount -> (целое число)

Количество фрагментов, используемых потоком.

RetentionPeriodHours -> (целое число)

Количество часов, в течение которых записи данных, хранящиеся в фрагментах, остаются доступными.

AwsEc2TransitGateway -> (структура)

Подробности о транзитной сети Amazon EC2, которая соединяет ваши виртуальные частные облака (VPC) и локальные сети.

Id -> (строка)

Идентификатор транзитной сети.

Описание -> (строка)

Описание транзитной сети.

DefaultRouteTablePropagation -> (строка)

Включить или отключить автоматическое распространение маршрутов в таблицу маршрутизации по умолчанию.

AutoAcceptSharedAttachments -> (строка)

Включить или отключить автоматическое принятие запросов на подключение.

DefaultRouteTableAssociation -> (строка)

Включить или отключить автоматическое подключение к таблице маршрутизации по умолчанию.

TransitGatewayCidrBlocks -> (список)

Блоки CIDR транзитной сети.

(строка)

AssociationDefaultRouteTableId -> (строка)

Идентификатор таблицы маршрутизации по умолчанию для подключения.

PropagationDefaultRouteTableId -> (строка)

Идентификатор таблицы маршрутизации по умолчанию для распространения.

VpnEcmpSupport -> (строка)

Включить или отключить поддержку протокола ECMP (Equal Cost Multipath).

DnsSupport -> (строка)

Включить или отключить поддержку DNS.

MulticastSupport -> (строка)

Указывает, поддерживается ли многоадресная рассылка в транзитной сети.

AmazonSideAsn -> (целое число)

Приватный автономный номер системы (ASN) для стороны Amazon сессии BGP.

AwsEfsAccessPoint -> (структура)

Подробности об узле доступа к Amazon EFS. Узел доступа — это приложение-специфический вид на файловую систему EFS, который применяет пользователя и группу операционной системы, а также путь к файловой системе к любому запросу к файловой системе, выполненному через узел доступа.

AccessPointId -> (строка)

Идентификатор узла доступа к Amazon EFS.

Arn -> (строка)

Amazon Resource Name (ARN) узла доступа к Amazon EFS.

ClientToken -> (строка)

Непрозрачная строка, указанная в запросе для обеспечения идемпотентного создания.

FileSystemId -> (строка)

Идентификатор файловой системы Amazon EFS, к которой применяется узел доступа.

PosixUser -> (структура)

Полная POSIX-идентификация, включая идентификатор пользователя, идентификатор группы и вторичные идентификаторы групп в узле доступа, которая используется для всех операций с файлами клиентами NFS, использующими этот узел доступа.

Gid -> (строка)

Идентификатор POSIX группы, используемый для всех операций с файловой системой с помощью этого узла доступа.

SecondaryGids -> (список)

Дополнительные идентификаторы POSIX групп, используемые для всех операций с файловой системой с помощью этого узла доступа.

(строка)

Uid -> (строка)

Идентификатор POSIX пользователя, используемый для всех операций с файловой системой с помощью этого узла доступа.

RootDirectory -> (структура)

Директория на файловой системе Amazon EFS, которую узел доступа предоставляет в качестве корневой директории клиентам NFS, использующим этот узел доступа для доступа к файловой системе EFS.

CreationInfo -> (структура)

Указывает идентификаторы POSIX и разрешения, которые необходимо применить к корневой директории узла доступа.

OwnerGid -> (строка)

Указывает идентификатор POSIX группы, который нужно применить к корневой директории.

OwnerUid -> (строка)

Указывает идентификатор POSIX пользователя, который нужно применить к корневой директории.

Permissions -> (строка)

Указывает POSIX-разрешения, которые нужно применить к корневой директории, в формате восьмеричного числа, представляющего биты режима файла.

Path -> (строка)

Указывает путь на файловой системе Amazon EFS, который нужно отобразить в качестве корневой директории для клиентов NFS, использующих этот узел доступа для доступа к файловой системе EFS. Путь может содержать до четырех поддиректорий. Если указанный путь не существует, требуется указать CreationInfo .

AwsCloudFormationStack -> (структура)

Подробности о стеке CloudFormation. Стек — это набор ресурсов Amazon Web Services, которые можно управлять как единым целым.

Capabilities -> (список)

Доступные возможности в стеке.

(строка)

CreationTime -> (строка)

Время создания стека.

Описание -> (строка)

Определяемое пользователем описание, связанное со стеком.

DisableRollback -> (булево)

Булево значение для включения или отключения отката при ошибках создания стека.

DriftInformation -> (структура)

Информация о том, отличается ли фактическая конфигурация стека от ожидаемой конфигурации, как определено в шаблоне стека и любых значениях, указанных в качестве параметров шаблона.

StackDriftStatus -> (строка)

Статус фактической конфигурации стека по сравнению с ожидаемой конфигурацией шаблона.

EnableTerminationProtection -> (булево)

Включена ли защита от завершения для стека.

LastUpdatedTime -> (строка)

Время последнего обновления вложенного стека. Это поле будет возвращено только в том случае, если стек был обновлён хотя бы один раз.

NotificationArns -> (список)

Amazon Resource Names (ARN) темы Amazon SNS, в которую публикуются события, связанные со стеком.

(строка)

Outputs -> (список)

Список структур вывода.

(структура)

Предоставляет информацию о выводе стека CloudFormation.

Описание -> (строка)

Определяемое пользователем описание, связанное с выводом.

OutputKey -> (строка)

Ключ, связанный с выводом.

OutputValue -> (строка)

Значение, связанное с выводом.

RoleArn -> (строка)

ARN роли IAM, связанной со стеком.

StackId -> (строка)

Уникальный идентификатор стека.

StackName -> (строка)

Имя, связанное со стеком.

StackStatus -> (строка)

Текущий статус стека.

StackStatusReason -> (строка)

Сообщение об успехе или ошибке, связанное со статусом стека.

TimeoutInMinutes -> (целое число)

Продолжительность времени в минутах, в течение которого CloudFormation ожидает, что вложенный стек достигнет состояния CREATE_COMPLETE.

AwsCloudWatchAlarm -> (структура)

Подробности об оповещении Amazon CloudWatch. Оповещение позволяет отслеживать и получать уведомления о ваших ресурсах и приложениях Amazon Web Services в нескольких регионах.

ActionsEnabled -> (boolean)

Указывает, должны ли выполняться действия при любых изменениях состояния оповещения.

AlarmActions -> (list)

Список действий, указанных как Amazon Resource Names (ARN), которые должны быть выполнены, когда это оповещение переходит в состояние ALARM из любого другого состояния.

(string)

AlarmArn -> (string)

ARN оповещения.

AlarmConfigurationUpdatedTimestamp -> (string)

Отметка времени последнего обновления конфигурации оповещения.

AlarmDescription -> (string)

Описание оповещения.

AlarmName -> (string)

Имя оповещения. Если вы не укажете имя, CloudFront сгенерирует уникальный физический идентификатор и использует его для имени оповещения.

ComparisonOperator -> (string)

Арифметическая операция для сравнения указанной статистики и порога. Указанное значение статистики используется в качестве первого операнда.

DatapointsToAlarm -> (integer)

Количество точек данных, которые должны превышать порог для срабатывания оповещения.

Dimensions -> (list)

Размеры метрики, связанной с оповещением.

(structure)

Подробности о размерах метрики, связанной с оповещением.

Name -> (string)

Имя размера.

Value -> (string)

Значение размера.

EvaluateLowSampleCountPercentile -> (string)

Используется только для оповещений, основанных на процентилях. Если ignore , состояние оповещения не меняется в периоды, когда доступно недостаточно точек данных для статистически значимых выводов. Если evaluate или этот параметр не используется, оповещение всегда оценивается и, возможно, меняет состояние, независимо от того, сколько точек данных доступно.

EvaluationPeriods -> (integer)

Количество периодов, в течение которых данные сравниваются с указанным порогом.

ExtendedStatistic -> (string)

Процентная статистика для метрики, связанной с оповещением.

InsufficientDataActions -> (list)

Действия, которые должны быть выполнены, когда это оповещение переходит в состояние INSUFFICIENT_DATA из любого другого состояния. Каждое действие указывается как ARN.

(string)

MetricName -> (string)

Имя метрики, связанной с оповещением. Это необходимо для оповещения, основанного на метрике. Для оповещения, основанного на математическом выражении, используется Metrics вместо этого, и вы не можете указать MetricName.

Namespace -> (string)

Пространство имен метрики, связанной с оповещением. Это необходимо для оповещения, основанного на метрике. Для оповещения, основанного на математическом выражении, вы не можете указать Namespace и вместо этого используете Metrics.

OkActions -> (list)

Действия, которые должны быть выполнены, когда это оповещение переходит в состояние OK из любого другого состояния. Каждое действие указывается как ARN.

(string)

Period -> (integer)

Период, в секундах, в течение которого применяется статистика. Это необходимо для оповещения, основанного на метрике.

Statistic -> (string)

Статистика метрики, связанной с оповещением, помимо процентилей. Для процентильных статистик используйте ExtendedStatistic.

Для оповещения, основанного на метрике, необходимо указать либо Statistic, либо ExtendedStatistic, но не оба.

Для оповещения, основанного на математическом выражении, вы не можете указать Statistic. Вместо этого вы используете Metrics.

Threshold -> (double)

Значение для сравнения с указанной статистикой.

ThresholdMetricId -> (string)

В оповещении, основанном на модели выявления аномалий, это идентификатор функции ANOMALY_DETECTION_BAND, используемой в качестве порога для оповещения.

TreatMissingData -> (string)

Устанавливает, как это оповещение должно обрабатывать отсутствующие точки данных.

Unit -> (string)

Единица измерения метрики, связанной с оповещением.

AwsEc2VpcPeeringConnection -> (structure)

Подробности о соединении VPC peering Amazon EC2. Соединение VPC peering — это сетевое соединение между двумя VPC, которое позволяет маршрутизировать трафик между ними в частном порядке.

AccepterVpcInfo -> (structure)

Информация о VPC-приемнике.

CidrBlock -> (string)

Блок CIDR IPv4 для VPC.

CidrBlockSet -> (list)

Информация о блоках CIDR IPv4 для VPC.

(structure)

Предоставляет подробную информацию о блоках CIDR IPv4 для VPC.

CidrBlock -> (string)

Блок CIDR IPv4 для VPC.

Ipv6CidrBlockSet -> (list)

Блок CIDR IPv6 для VPC.

(structure)

Предоставляет подробную информацию о блоках CIDR IPv6 для VPC.

Ipv6CidrBlock -> (string)

Блок CIDR IPv6 для VPC.

OwnerId -> (string)

Идентификатор учетной записи Amazon Web Services, которая владеет VPC.

PeeringOptions -> (structure)

Информация о параметрах соединения VPC peering для VPC-приемника или VPC-заявителя.

AllowDnsResolutionFromRemoteVpc -> (boolean)

Указывает, может ли локальный VPC разрешать общедоступные имена DNS до частных IP-адресов при запросе из экземпляров в подключенной VPC.

AllowEgressFromLocalClassicLinkToRemoteVpc -> (boolean)

Указывает, может ли локальное соединение ClassicLink общаться с подключенной VPC через соединение VPC peering.

AllowEgressFromLocalVpcToRemoteClassicLink -> (boolean)

Указывает, может ли локальный VPC общаться с подключенным соединением ClassicLink в подключенной VPC через соединение VPC peering.

Region -> (string)

Регион Amazon Web Services, в котором находится VPC.

VpcId -> (string)

Идентификатор VPC.

ExpirationTime -> (string)

Время истечения срока действия неподтвержденного соединения VPC peering.

RequesterVpcInfo -> (structure)

Информация о VPC-заявителе.

CidrBlock -> (string)

Блок CIDR IPv4 для VPC.

CidrBlockSet -> (list)

Информация о блоках CIDR IPv4 для VPC.

(structure)

Предоставляет подробную информацию о блоках CIDR IPv4 для VPC.

CidrBlock -> (string)

Блок CIDR IPv4 для VPC.

Ipv6CidrBlockSet -> (list)

Блок CIDR IPv6 для VPC.

(structure)

Предоставляет подробную информацию о блоках CIDR IPv6 для VPC.

Ipv6CidrBlock -> (string)

Блок CIDR IPv6 для VPC.

OwnerId -> (string)

Идентификатор учетной записи Amazon Web Services, которая владеет VPC.

PeeringOptions -> (structure)

Информация о параметрах соединения VPC peering для VPC-приемника или VPC-заявителя.

AllowDnsResolutionFromRemoteVpc -> (boolean)

Указывает, может ли локальный VPC разрешать общедоступные имена DNS до частных IP-адресов при запросе из экземпляров в подключенной VPC.

AllowEgressFromLocalClassicLinkToRemoteVpc -> (boolean)

Указывает, может ли локальное соединение ClassicLink общаться с подключенной VPC через соединение VPC peering.

AllowEgressFromLocalVpcToRemoteClassicLink -> (boolean)

Указывает, может ли локальный VPC общаться с подключенным соединением ClassicLink в подключенной VPC через соединение VPC peering.

Region -> (string)

Регион Amazon Web Services, в котором находится VPC.

VpcId -> (string)

Идентификатор VPC.

Status -> (structure)

Статус соединения VPC peering.

Code -> (string)

Статус соединения VPC peering.

Message -> (string)

Сообщение, которое предоставляет дополнительную информацию о статусе, если применимо.

VpcPeeringConnectionId -> (string)

Идентификатор соединения VPC peering.

AwsWafRegionalRuleGroup -> (structure)

Подробности о группе правил WAF для региональных ресурсов.

MetricName -> (string)

Имя метрик для этой группы правил.

Name -> (string)

Описание имени группы правил.

RuleGroupId -> (string)

Идентификатор группы правил.

Rules -> (list)

Предоставляет информацию о правилах, используемых для определения веб-запросов, которые вы хотите разрешить, заблокировать или подсчитать.

(structure)

Предоставляет информацию о правилах, присоединенных к группе правил.

Action -> (structure)

Действие, которое WAF должен выполнить для веб-запроса, когда он соответствует критериям, определенным в правиле.

Type -> (string)

Указывает объекты ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet, которые вы хотите добавить в правило, и для каждого объекта указывает, хотите ли вы отрицать настройки.

Priority -> (integer)

Если вы определяете более одного правила в web ACL, WAF оценивает каждый запрос по правилам в порядке, основанном на значении Priority.

RuleId -> (string)

Идентификатор правила.

Type -> (string)

Тип правила в группе правил.

AwsWafRegionalRule -> (structure)

Подробности о правиле WAF для региональных ресурсов.

MetricName -> (строка)

Имя метрик для правила.

Name -> (строка)

Дескриптивное имя правила.

PredicateList -> (список)

Указывает объекты ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet, которые вы хотите добавить в правило, а также указывает, хотите ли вы инвертировать настройки для каждого объекта.

(структура)

Предоставляет подробности об объектах ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet, которые вы хотите добавить в правило, а также указывает, хотите ли вы инвертировать настройки для каждого объекта.

DataId -> (строка)

Уникальный идентификатор предиката в правиле, например ByteMatchSetId или IPSetId.

Negated -> (булево)

Указывает, хотите ли вы, чтобы WAF разрешал, блокировал или учитывал запросы на основе настроек в ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet или SizeConstraintSet.

Type -> (строка)

Тип предиката в правиле, например ByteMatch или IPSet.

RuleId -> (строка)

Идентификатор правила.

AwsWafRegionalWebAcl -> (структура)

Подробности о списке управления доступом к веб-ресурсам WAF (web ACL) для региональных ресурсов.

DefaultAction -> (строка)

Действие, которое выполняется, если ни одно из правил, содержащихся в web ACL, не соответствует запросу.

MetricName -> (строка)

Имя метрик для данного web ACL.

Name -> (строка)

Дескриптивное имя web ACL.

RulesList -> (список)

Массив, содержащий действие для каждого правила в web ACL, приоритет правила и идентификатор правила.

(структура)

Комбинация объектов ByteMatchSet , IPSet и/или SqlInjectionMatchSet, определяющих веб-запросы, которые необходимо разрешать, блокировать или учитывать.

Action -> (структура)

Действие, которое WAF выполняет, когда веб-запрос соответствует всем условиям в правиле, например, разрешить, заблокировать или посчитать запрос.

Type -> (строка)

Для действий, связанных с правилом, действие, которое WAF выполняет, когда веб-запрос соответствует всем условиям правила.

OverrideAction -> (структура)

Переопределяет результат оценки правила в группе правил.

Type -> (строка)

Переопределяет результат оценки правила в группе правил.

Priority -> (целое число)

Порядок, в котором WAF оценивает правила в web ACL.

RuleId -> (строка)

Идентификатор правила WAF для региональных ресурсов, который следует ассоциировать с web ACL.

Type -> (строка)

Для действий, связанных с правилом, действие, которое WAF выполняет, когда веб-запрос соответствует всем условиям правила.

WebAclId -> (строка)

Идентификатор web ACL.

AwsWafRule -> (структура)

Подробности о правиле WAF для глобальных ресурсов.

MetricName -> (строка)

Имя метрик для этого правила.

Name -> (строка)

Дескриптивное имя правила.

PredicateList -> (список)

Указывает объекты ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet, которые вы хотите добавить в правило, а также указывает, хотите ли вы инвертировать настройки для каждого объекта.

(структура)

Предоставляет подробности об объектах ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet, которые вы хотите добавить в правило, а также указывает, хотите ли вы инвертировать настройки для каждого объекта.

DataId -> (строка)

Уникальный идентификатор предиката в правиле, например ByteMatchSetId или IPSetId.

Negated -> (булево)

Указывает, хотите ли вы, чтобы WAF разрешал, блокировал или учитывал запросы на основе настроек в ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet или SizeConstraintSet.

Type -> (строка)

Тип предиката в правиле, например ByteMatch или IPSet.

RuleId -> (строка)

Идентификатор правила WAF.

AwsWafRuleGroup -> (структура)

Подробности о группе правил WAF для глобальных ресурсов.

MetricName -> (строка)

Имя метрик для этой группы правил.

Name -> (строка)

Имя группы правил.

RuleGroupId -> (строка)

Идентификатор группы правил.

Rules -> (список)

Предоставляет информацию о правилах, прикрепленных к группе правил. Эти правила определяют веб-запросы, которые необходимо разрешать, блокировать или учитывать.

(структура)

Предоставляет информацию о правилах, прикрепленных к группе правил. Эти правила определяют веб-запросы, которые необходимо разрешать, блокировать или учитывать.

Action -> (структура)

Предоставляет информацию о том, какое действие WAF должно быть выполнено для веб-запроса, когда он соответствует критериям, определенным в правиле.

Type -> (строка)

Действие, которое WAF должен выполнить для веб-запроса, когда он соответствует условиям правила.

Priority -> (целое число)

Если вы определяете более одного правила в web ACL, WAF оценивает каждый запрос по правилам в порядке, основанном на значении Priority.

RuleId -> (строка)

Идентификатор правила.

Type -> (строка)

Тип правила.

AwsEcsTask -> (структура)

Подробности о задаче в кластере.

ClusterArn -> (строка)

Идентификатор ресурса Amazon (ARN) кластера, в котором размещена задача.

TaskDefinitionArn -> (строка)

ARN определения задачи, создающей задачу.

Version -> (строка)

Контрномер версии задачи.

CreatedAt -> (строка)

Маркер времени в формате Unix для момента создания задачи. Более точно, это время, когда задача перешла в состояние PENDING.

StartedAt -> (строка)

Маркер времени в формате Unix для момента запуска задачи. Более точно, это время, когда задача перешла из состояния PENDING в состояние RUNNING.

StartedBy -> (строка)

Тег, указанный при запуске задачи. Если задачу запустил сервис Amazon ECS, параметр startedBy содержит идентификатор развертывания этого сервиса.

Group -> (строка)

Имя группы задач, связанной с задачей.

Volumes -> (список)

Подробности о томе данных, используемом в определении задачи.

(структура)

Предоставляет информацию о томе данных, используемом в определении задачи.

Name -> (строка)

Имя тома. Допускается до 255 букв (строчные и прописные), цифр, подчеркиваний и дефисов. Это имя используется в параметре sourceVolume определения контейнера mountPoints.

Host -> (структура)

Этот параметр используется при использовании bind mount томов хоста. Содержимое параметра host определяет, сохраняется ли ваш том хоста при bind mount и где он хранится.

SourcePath -> (строка)

При использовании параметра host укажите sourcePath, чтобы указать путь на хост-контейнере, который будет представлен контейнеру.

Containers -> (список)

Контейнеры, связанные с задачей.

(структура)

Предоставляет информацию об Amazon ECS контейнере.

Name -> (строка)

Имя контейнера.

Image -> (строка)

Изображение, используемое для контейнера.

MountPoints -> (список)

Точки монтирования томов данных в контейнере.

(структура)

Подробности о точке монтирования тома, используемой в определении контейнера.

SourceVolume -> (строка)

Имя тома для монтирования. Должно быть именем тома, указанным в параметре name определения задачи volume.

ContainerPath -> (строка)

Путь в контейнере для монтирования тома хоста.

Privileged -> (булево)

При значении true контейнер получает повышенные привилегии на хост-контейнере (аналогично пользователю root).

AwsBackupBackupVault -> (структура)

Предоставляет информацию о резервной копии backup vault.

BackupVaultArn -> (строка)

Идентификатор ресурса Amazon (ARN), уникально определяющий резервный vault.

BackupVaultName -> (строка)

Имя логического контейнера, где хранятся резервные копии. Резервные хранилища определяются именами, уникальными для учетной записи Amazon Web Services, используемой для их создания, и региона Amazon Web Services, где они созданы. Они состоят из строчных букв, цифр и дефисов.

EncryptionKeyArn -> (строка)

Уникальный ARN, связанный с ключом шифрования на стороне сервера. Можно указать ключ для шифрования резервных копий из сервисов, поддерживающих полное управление Backup. Если ключ не указан, Backup создаёт ключ KMS по умолчанию.

Notifications -> (структура)

Уведомления о событиях Amazon SNS для указанного backup vault.

BackupVaultEvents -> (список)

Массив событий, указывающих статус задач резервного копирования ресурсов в backup vault. Поддерживаются следующие события:

  • BACKUP_JOB_STARTED | BACKUP_JOB_COMPLETED
  • COPY_JOB_STARTED | COPY_JOB_SUCCESSFUL | COPY_JOB_FAILED
  • RESTORE_JOB_STARTED | RESTORE_JOB_COMPLETED | RECOVERY_POINT_MODIFIED
  • S3_BACKUP_OBJECT_FAILED | S3_RESTORE_OBJECT_FAILED

(строка)

SnsTopicArn -> (строка)

Идентификатор ресурса Amazon (ARN) темы Amazon SNS для событий backup vault.

AccessPolicy -> (строка)

Политика на основе ресурсов, используемая для управления правами доступа к целевому backup vault.

AwsBackupBackupPlan -> (структура)

``` END_OF_DOCUMENT_MARKER

Предоставляет подробную информацию о плане резервного копирования.

BackupPlan -> (структура)

Уникально идентифицирует план резервного копирования, который необходимо связать с выбранными ресурсами.

BackupPlanName -> (строка)

Отображаемое имя плана резервного копирования.

AdvancedBackupSettings -> (список)

Список параметров резервного копирования для каждого типа ресурса.

(структура)

Предоставляет список параметров резервного копирования для каждого типа ресурса.

BackupOptions -> (карта)

Указывает параметр резервного копирования для выбранного ресурса. Этот параметр доступен только для задач резервного копирования Windows Volume Shadow Copy Service (VSS). Допустимые значения следующие:

  • Установлено в WindowsVSS: enabled, чтобы включить параметр резервного копирования WindowsVSS и создать резервную копию Windows VSS.
  • Установлено в WindowsVSS: disabled, чтобы создать обычную резервную копию. Параметр WindowsVSS не включен по умолчанию.

key -> (строка)

value -> (строка)

ResourceType -> (строка)

Имя типа ресурса. Поддерживается только тип ресурса Amazon EC2 instances с Windows VSS.

Единственное допустимое значение - EC2.

BackupPlanRule -> (список)

Массив объектов BackupRule, каждый из которых определяет запланированную задачу для резервного копирования выбранных ресурсов.

(структура)

Предоставляет подробную информацию об массиве объектов BackupRule, каждый из которых определяет запланированную задачу для резервного копирования выбранных ресурсов.

TargetBackupVault -> (строка)

Имя логической контейнера, в котором хранятся резервные копии. Имена резервных хранилищ уникальны для учетной записи Amazon Web Services, используемой для их создания, и региона Amazon Web Services, где они созданы. Они состоят из букв, цифр и дефисов.

StartWindowMinutes -> (целое число)

Значение в минутах после планирования резервного копирования, по истечении которого задача будет отменена, если она не стартует успешно.

ScheduleExpression -> (строка)

Выражение cron в формате UTC, указывающее, когда Backup инициирует задачу резервного копирования.

RuleName -> (строка)

Отображаемое имя правила резервного копирования. Должно содержать от 1 до 50 буквенно-цифровых символов или символов «-_.».

RuleId -> (строка)

Уникально идентифицирует правило, используемое для планирования резервного копирования выбранных ресурсов.

EnableContinuousBackup -> (булево значение)

Указывает, создает ли Backup непрерывные резервные копии, способные к восстановлению в определенный момент времени (PITR).

CompletionWindowMinutes -> (целое число)

Значение в минутах после успешного запуска задачи резервного копирования, по истечении которого она должна быть завершена, иначе Backup ее отменяет.

CopyActions -> (список)

Массив объектов CopyAction, каждый из которых содержит данные о операции копирования.

(структура)

Массив объектов CopyAction, каждый из которых содержит данные об операции копирования.

DestinationBackupVaultArn -> (строка)

Идентификатор ресурса Amazon (ARN), уникально идентифицирующий целевое хранилище резервных копий для скопированной резервной копии.

Lifecycle -> (структура)

Определяет, когда защищенный ресурс переходит в холодное хранилище и когда он истекает. Backup автоматически переводит и истекает резервные копии в соответствии с определенным вами жизненным циклом. Если вы не указываете жизненный цикл, Backup применяет политику жизненного цикла исходной резервной копии к резервной копии назначения.

Резервные копии, переведенные в холодное хранилище, должны храниться в холодном хранилище не менее 90 дней.

DeleteAfterDays -> (целое число)

Указывает количество дней после создания, по истечении которых точка восстановления удаляется. Должно быть больше 90 дней плюс MoveToColdStorageAfterDays.

MoveToColdStorageAfterDays -> (целое число)

Указывает количество дней после создания, по истечении которых точка восстановления перемещается в холодное хранилище.

Lifecycle -> (структура)

Определяет, когда защищенный ресурс переходит в холодное хранилище и когда он истекает. Backup автоматически переводит и истекает резервные копии в соответствии с определенным вами жизненным циклом. Если вы не указываете жизненный цикл, Backup применяет политику жизненного цикла исходной резервной копии к резервной копии назначения.

Резервные копии, переведенные в холодное хранилище, должны храниться в холодном хранилище не менее 90 дней.

DeleteAfterDays -> (целое число)

Указывает количество дней после создания, по истечении которых точка восстановления удаляется. Должно быть больше 90 дней плюс MoveToColdStorageAfterDays.

MoveToColdStorageAfterDays -> (целое число)

Указывает количество дней после создания, по истечении которых точка восстановления перемещается в холодное хранилище.

BackupPlanArn -> (строка)

Идентификатор ресурса Amazon (ARN), уникально идентифицирующий план резервного копирования.

BackupPlanId -> (строка)

Уникальный идентификатор плана резервного копирования.

VersionId -> (строка)

Уникальные случайным образом сгенерированные строки Unicode, закодированные в UTF-8. Идентификаторы версий нельзя редактировать.

AwsBackupRecoveryPoint -> (структура)

Предоставляет подробную информацию о резервной копии или точке восстановления Backup.

BackupSizeInBytes -> (целое число)

Размер резервной копии в байтах.

BackupVaultArn -> (строка)

Идентификатор ресурса Amazon (ARN), уникально идентифицирующий хранилище резервных копий.

BackupVaultName -> (строка)

Имя логической контейнера, в котором хранятся резервные копии. Имена резервных хранилищ уникальны для учетной записи Amazon Web Services, используемой для их создания, и региона Amazon Web Services, где они созданы. Они состоят из строчных букв, цифр и дефисов.

CalculatedLifecycle -> (структура)

Объект CalculatedLifecycle, содержащий DeleteAt и MoveToColdStorageAt отметки времени.

DeleteAt -> (строка)

Указывает количество дней после создания, по истечении которых точка восстановления удаляется. Должно быть больше 90 дней плюс MoveToColdStorageAfterDays.

MoveToColdStorageAt -> (строка)

Указывает количество дней после создания, по истечении которых точка восстановления перемещается в холодное хранилище.

CompletionDate -> (строка)

Дата и время завершения задачи создания точки восстановления в формате Unix и UTC. Значение CompletionDate точно до миллисекунд. Например, значение 1516925490.087 соответствует пятнице, 26 января 2018 года, 00:11:30.087.

CreatedBy -> (структура)

Содержит идентификационную информацию о создании точки восстановления, включая BackupPlanArn , BackupPlanId , BackupPlanVersion и BackupRuleId плана резервного копирования, используемого для ее создания.

BackupPlanArn -> (строка)

Идентификатор ресурса Amazon (ARN), уникально идентифицирующий план резервного копирования.

BackupPlanId -> (строка)

Уникально идентифицирует план резервного копирования.

BackupPlanVersion -> (строка)

Уникальные случайным образом сгенерированные строки Unicode, закодированные в UTF-8, длиной не более 1024 байтов. Идентификаторы версий нельзя редактировать.

BackupRuleId -> (строка)

Уникально идентифицирует правило, используемое для планирования резервного копирования выбранных ресурсов.

CreationDate -> (строка)

Дата и время создания точки восстановления в формате Unix и UTC. Значение CreationDate точно до миллисекунд. Например, значение 1516925490.087 соответствует пятнице, 26 января 2018 года, 00:11:30.087.

EncryptionKeyArn -> (строка)

ARN для ключа шифрования на стороне сервера, используемого для защиты ваших резервных копий.

IamRoleArn -> (строка)

Указывает IAM роль ARN, используемую для создания целевой точки восстановления.

IsEncrypted -> (булево значение)

Булевое значение, возвращаемое как TRUE, если указанная точка восстановления зашифрована, или FALSE, если точка восстановления не зашифрована.

LastRestoreTime -> (строка)

Дата и время последнего восстановления точки восстановления в формате Unix и UTC. Значение LastRestoreTime точно до миллисекунд. Например, значение 1516925490.087 соответствует пятнице, 26 января 2018 года, 00:11:30.087.

Lifecycle -> (структура)

Жизненный цикл определяет, когда защищенный ресурс переводится в холодное хранилище и когда он истекает. Backup автоматически переводит и истекает резервные копии в соответствии с заданным вами жизненным циклом.

DeleteAfterDays -> (целое число)

Указывает количество дней после создания, по истечении которых точка восстановления удаляется. Должно быть больше 90 дней плюс MoveToColdStorageAfterDays.

MoveToColdStorageAfterDays -> (целое число)

Указывает количество дней после создания, по истечении которых точка восстановления перемещается в холодное хранилище.

RecoveryPointArn -> (строка)

ARN, уникально идентифицирующий точку восстановления.

ResourceArn -> (строка)

ARN, уникально идентифицирующий ресурс. Формат ARN зависит от типа ресурса.

ResourceType -> (строка)

Тип ресурса Amazon Web Services, сохраненного как точка восстановления, например, том Amazon EBS или база данных Amazon RDS.

SourceBackupVaultArn -> (строка)

ARN хранилища резервных копий, откуда была изначально скопирована точка восстановления. Если точка восстановления восстановлена в той же учетной записи, это значение будет null.

Status -> (строка)

Код состояния, указывающий состояние точки восстановления. Допустимые значения следующие:

  • COMPLETED
  • DELETING
  • EXPIRED
  • PARTIAL

StatusMessage -> (строка)

Сообщение, объясняющее причину сбоя удаления точки восстановления.

StorageClass -> (строка)

Указывает тип хранилища точки восстановления. Допустимые значения следующие:

  • COLD
  • DELETED
  • WARM

AwsEc2LaunchTemplate -> (структура)

Указывает свойства для создания шаблона запуска Amazon Elastic Compute Cloud (Amazon EC2).

LaunchTemplateName -> (строка)

Название шаблона запуска.

Id -> (строка)

Идентификатор шаблона запуска.

LaunchTemplateData -> (структура)

Информация, которая должна быть включена в шаблон запуска.

BlockDeviceMappingSet -> (список)

Информация о сопоставлении блочных устройств для шаблона запуска Amazon EC2.

(структура)

Информация о сопоставлении блочных устройств для шаблона запуска Amazon Elastic Compute Cloud (Amazon EC2).

DeviceName -> (строка)

Имя устройства.

Ebs -> (структура)

Параметры, используемые для автоматической настройки томов Amazon EBS при запуске экземпляра.

DeleteOnTermination -> (булево)

Указывает, будет ли том EBS удален при завершении работы экземпляра.

Encrypted -> (булево)

Указывает, зашифрован ли том EBS. Зашифрованные тома могут быть подключены только к экземплярам, поддерживающим шифрование Amazon EBS. Если вы создаете том из моментального снимка, вы не можете указать значение шифрования.

Iops -> (целое число)

Количество операций ввода-вывода в секунду (IOPS).

KmsKeyId -> (строка)

Amazon Resource Name (ARN) симметричного ключа управления ключами (KMS) управляемого клиентом ключа, используемого для шифрования.

SnapshotId -> (строка)

Идентификатор моментального снимка EBS.

Throughput -> (целое число)

Пропускная способность для выделения объема gp3, максимальное значение 1000 МБ/с.

VolumeSize -> (целое число)

Размер тома в GiB. Вы должны указать либо ID моментального снимка, либо размер тома.

VolumeType -> (строка)

Тип тома.

NoDevice -> (строка)

Исключает устройство из сопоставления блочных устройств при указании пустой строки.

VirtualName -> (строка)

Имя виртуального устройства (ephemeralN). Тома хранилища экземпляра нумеруются, начиная с 0. Тип экземпляра с 2 доступными томами хранилища экземпляра может указать сопоставления для ephemeral0 и ephemeral1. Количество доступных томов хранилища экземпляра зависит от типа экземпляра.

CapacityReservationSpecification -> (структура)

Указывает опцию для назначения резервирования емкости экземпляра. Вы можете указать только одну опцию за раз.

CapacityReservationPreference -> (строка)

Указывает предпочтения резервирования емкости экземпляра. Если равно open, экземпляр может работать в любом открытом резервировании емкости с соответствующими атрибутами (тип экземпляра, платформа, зона доступности). Если равно none, экземпляр избегает работы в резервировании емкости, даже если оно доступно. Экземпляр работает в емкости On-Demand.

CapacityReservationTarget -> (структура)

Указывает целевое резервирование емкости.

CapacityReservationId -> (строка)

Идентификатор резервирования емкости, в котором должен работать экземпляр.

CapacityReservationResourceGroupArn -> (строка)

Amazon Resource Name (ARN) группы ресурсов резервирования емкости, в которой должен работать экземпляр.

CpuOptions -> (структура)

Указывает параметры процессора для экземпляра. Дополнительную информацию см. в разделе "Оптимизация параметров процессора" в руководстве пользователя Amazon Elastic Compute Cloud.

CoreCount -> (целое число)

Количество ядер процессора для экземпляра.

ThreadsPerCore -> (целое число)

Количество потоков на ядро процессора. Значение 1 отключает многопоточность для экземпляра. Значение по умолчанию - 2.

CreditSpecification -> (структура)

Указывает опцию кредитов для использования процессора экземпляра типа T2, T3 или T3a.

CpuCredits -> (строка)

Опция кредитов для использования процессора экземпляра типа T.

DisableApiStop -> (булево)

Указывает, включена ли защита от остановки экземпляра. Дополнительную информацию см. в руководстве пользователя Amazon EC2.

DisableApiTermination -> (булево)

Если этот параметр установлен на значение true, вы не можете завершить работу экземпляра с помощью консоли, CLI или API Amazon EC2. Если установлен на true, вы можете.

EbsOptimized -> (булево)

Указывает, оптимизирован ли экземпляр для ввода-вывода Amazon EBS.

ElasticGpuSpecificationSet -> (список)

Предоставляет сведения об ускорителях Elastic Graphics для добавления к экземпляру.

(структура)

Предоставляет сведения об описании ускорителя Elastic Graphics для шаблона запуска Amazon EC2.

Type -> (строка)

Тип ускорителя Elastic Graphics.

ElasticInferenceAcceleratorSet -> (список)

Ускоритель Amazon Elastic Inference для экземпляра.

(структура)

Предоставляет сведения об ускорителе Amazon Elastic Inference.

Count -> (целое число)

Количество ускорителей Amazon Elastic Inference для подключения к экземпляру.

Type -> (строка)

Тип ускорителя Amazon Elastic Inference.

EnclaveOptions -> (структура)

Указывает, включен ли экземпляр Amazon EC2 для Amazon Web Services Nitro Enclaves.

Enabled -> (булево)

Если этот параметр установлен на значение true, экземпляр включен для Amazon Web Services Nitro Enclaves.

HibernationOptions -> (структура)

Указывает, настроен ли ваш экземпляр Amazon EC2 для гибернации.

Configured -> (булево)

Если вы установите этот параметр в значение true, экземпляр будет включен для гибернации.

IamInstanceProfile -> (структура)

Имя или Amazon Resource Name (ARN) профиля IAM экземпляра.

Arn -> (строка)

Amazon Resource Name (ARN) профиля экземпляра.

Name -> (строка)

Имя профиля экземпляра.

ImageId -> (строка)

Идентификатор Amazon Machine Image (AMI).

InstanceInitiatedShutdownBehavior -> (строка)

Предоставляет варианты указания поведения завершения работы экземпляра, инициированного экземпляром.

InstanceMarketOptions -> (структура)

Указывает рынок (приобретение) для экземпляра.

MarketType -> (строка)

Тип рынка.

SpotOptions -> (структура)

Опции для Spot-экземпляров.

BlockDurationMinutes -> (целое число)

Устаревшее.

InstanceInterruptionBehavior -> (строка)

Поведение при прерывании Spot-экземпляра.

MaxPrice -> (строка)

Максимальная почасовая цена, которую вы готовы платить за Spot-экземпляры.

SpotInstanceType -> (строка)

Тип запроса Spot-экземпляра.

ValidUntil -> (строка)

Дата окончания запроса в формате UTC (YYYY-MM-DDTHH:MM:SSZ) для постоянных запросов.

InstanceRequirements -> (структура)

Атрибуты типов экземпляров. При указании атрибутов экземпляра Amazon EC2 идентифицирует типы экземпляров по этим атрибутам. Если вы укажете InstanceRequirements, вы не можете указать InstanceType.

AcceleratorCount -> (структура)

Минимальное и максимальное количество ускорителей (графических процессоров, FPGA или чипов Amazon Web Services Inferentia) на экземпляре.

Max -> (целое число)

Максимальное количество ускорителей. Если этот параметр не указан, максимального предела нет. Чтобы исключить типы экземпляров с поддержкой ускорителей, установите Max в 0.

Min -> (целое число)

Минимальное количество ускорителей. Если этот параметр не указан, минимального предела нет.

AcceleratorManufacturers -> (список)

Указывает, должны ли типы экземпляров иметь ускорители определённых производителей.

(строка)

AcceleratorNames -> (список)

Ускорители, которые должны быть на типе экземпляра.

(строка)

AcceleratorTotalMemoryMiB -> (структура)

Минимальный и максимальный объём общей памяти ускорителей в Мбайт.

Max -> (целое число)

Максимальный объём памяти в Мбайт. Если этот параметр не указан, максимального предела нет.

Min -> (целое число)

Минимальный объём памяти в Мбайт. Если 0 указан, максимального предела нет.

AcceleratorTypes -> (список)

Типы ускорителей, которые должны быть на типе экземпляра.

(строка)

BareMetal -> (строка)

Указывает, должны ли типы экземпляров с металлическими виртуальными машинами включаться, исключаться или быть обязательными.

BaselineEbsBandwidthMbps -> (структура)

Минимальная и максимальная базовая пропускная способность Amazon EBS в Мбит/с. Дополнительная информация доступна в разделе Amazon EBS оптимизированные экземпляры в Руководстве пользователя Amazon EC2.

Max -> (целое число)

Максимальная базовая пропускная способность в Мбит/с. Если этот параметр опущен, максимального предела нет.

Min -> (целое число)

Минимальная базовая пропускная способность в Мбит/с. Если этот параметр опущен, минимального предела нет.

BurstablePerformance -> (строка)

Указывает, должны ли типы экземпляров с функцией динамической производительности включаться, исключаться или быть обязательными. Дополнительная информация в разделе Экземпляры с функцией динамической производительности в Руководстве пользователя Amazon EC2.

CpuManufacturers -> (список)

Производители процессоров для включения.

(строка)

ExcludedInstanceTypes -> (список)

Типы экземпляров для исключения.

(строка)

InstanceGenerations -> (список)

Указывает, включены ли текущие или предыдущие поколения типов экземпляров.

(строка)

LocalStorage -> (строка)

Указывает, должны ли типы экземпляров с локальными томами включаться, исключаться или быть обязательными. Подробнее см. в разделе Локальный хранилище Amazon EC2 в Руководстве пользователя Amazon EC2.

LocalStorageTypes -> (список)

Требуемый тип локального хранилища.

(строка)

MemoryGiBPerVCpu -> (структура)

Минимальный и максимальный объём памяти на виртуальный процессор в Гбайт.

Max -> (двойное число)

Максимальный объём памяти на виртуальный процессор в Гбайт. Если этот параметр опущен, максимального предела нет.

Min -> (двойное число)

Минимальный объём памяти на виртуальный процессор в Гбайт. Если этот параметр опущен, минимального предела нет.

MemoryMiB -> (структура)

Минимальный и максимальный объём памяти в Мбайт.

Max -> (целое число)

Максимальный объём памяти в Мбайт.

Min -> (целое число)

Минимальный объём памяти в Мбайт.

NetworkInterfaceCount -> (структура)

Минимальное и максимальное количество сетевых интерфейсов.

Max -> (целое число)

Максимальное количество сетевых интерфейсов.

Min -> (целое число)

Минимальное количество сетевых интерфейсов.

OnDemandMaxPricePercentageOverLowestPrice -> (целое число)

Пороговое значение цены для экземпляров On-Demand. Это максимальная стоимость экземпляра On-Demand, выраженная в процентах выше цены самого дешёвого экземпляра текущего поколения типа M, C или R с указанными атрибутами. При выборе Amazon EC2 типов экземпляров с вашими атрибутами, типы экземпляров с ценой выше этого порога исключаются.

Параметр принимает целое число, которое Amazon EC2 интерпретирует как процент.

Высокое значение, такое как 999999, отключает защиту от цен.

RequireHibernateSupport -> (булево)

Указывает, должны ли типы экземпляров поддерживать гибернацию для экземпляров On-Demand.

SpotMaxPricePercentageOverLowestPrice -> (целое число)

Пороговое значение цены для экземпляров Spot. Это максимальная стоимость экземпляра Spot, выраженная в процентах выше цены самого дешёвого экземпляра текущего поколения типа M, C или R с указанными атрибутами. При выборе Amazon EC2 типов экземпляров с вашими атрибутами, типы экземпляров с ценой выше этого порога исключаются.

Параметр принимает целое число, которое Amazon EC2 интерпретирует как процент.

Высокое значение, такое как 999999, отключает защиту от цен.

TotalLocalStorageGB -> (структура)

Минимальный и максимальный объём общего локального хранилища в Гбайт.

Max -> (двойное число)

Максимальный объём общего локального хранилища в Гбайт.

Min -> (двойное число)

Минимальный объём общего локального хранилища в Гбайт.

VCpuCount -> (структура)

Минимальное и максимальное количество виртуальных процессоров.

Max -> (целое число)

Максимальное количество виртуальных процессоров.

Min -> (целое число)

Минимальное количество виртуальных процессоров.

InstanceType -> (строка)

Тип экземпляра. Дополнительная информация доступна в разделе Типы экземпляров в Руководстве пользователя Amazon EC2. Если вы укажете InstanceType, вы не можете указать InstanceRequirements.

KernelId -> (строка)

Идентификатор ядра.

KeyName -> (строка)

Имя пары ключей, позволяющей пользователям подключаться к экземпляру.

LicenseSet -> (список)

Указывает конфигурацию лицензии для экземпляра.

(структура)

Предоставляет сведения о конфигурации лицензии для экземпляра Amazon EC2.

LicenseConfigurationArn -> (строка)

Amazon Resource Name (ARN) конфигурации лицензии.

MaintenanceOptions -> (структура)

Параметры обслуживания вашего экземпляра.

AutoRecovery -> (строка)

Отключает автоматическое восстановление экземпляра или устанавливает его в стандартное значение.

MetadataOptions -> (структура)

Параметры метаданных для экземпляра. Дополнительная информация в разделе Метаданные экземпляра и пользовательские данные в Руководстве пользователя Amazon EC2.

HttpEndpoint -> (строка)

Включает или отключает HTTP-точку входа для метаданных экземпляров. Если параметр не указан, значение по умолчанию — включено, и вы не сможете получить доступ к метаданным экземпляра.

HttpProtocolIpv6 -> (строка)

Включает или отключает IPv6-точку входа для службы метаданных экземпляра.

HttpTokens -> (строка)

Состояние использования токенов для запросов метаданных вашего экземпляра.

HttpPutResponseHopLimit -> (целое число)

Желаемый предел переходов HTTP PUT для запросов метаданных экземпляра. Чем больше число, тем дальше запросы метаданных экземпляра могут путешествовать.

InstanceMetadataTags -> (строка)

Если установлено значение enabled, этот параметр разрешает доступ к меткам экземпляра из метаданных экземпляра. Если установлено значение disabled, доступ к меткам экземпляра из метаданных экземпляра отключается. Подробности в разделе Работа с метками экземпляра в метаданных экземпляра в Руководстве пользователя Amazon EC2.

Monitoring -> (структура)

Мониторинг экземпляра.

Enabled -> (булево)

Включает подробный мониторинг, если true указан. В противном случае включён базовый мониторинг. Дополнительная информация о подробном мониторинге доступна в разделе Включить или отключить подробный мониторинг для ваших экземпляров в Руководстве пользователя Amazon EC2.

NetworkInterfaceSet -> (список)

Указывает параметры сетевого интерфейса, подключенного к экземпляру.

(структура)

Один или несколько сетевых интерфейсов для подключения к экземпляру Amazon EC2. Если вы указываете сетевой интерфейс, вы также должны указать группы безопасности и подсети в качестве части сетевого интерфейса.

AssociateCarrierIpAddress -> (boolean)

Указывает, следует ли ассоциировать IP-адрес Carrier с eth0 для нового сетевого интерфейса. Вы используете этот параметр при запуске экземпляра в зоне Wavelength и хотите ассоциировать IP-адрес Carrier с сетевым интерфейсом. Дополнительную информацию см. в разделе IP-адрес Carrier в руководстве для разработчиков Wavelength.

AssociatePublicIpAddress -> (boolean)

Ассоциирует публичный IPv4-адрес с eth0 для нового сетевого интерфейса.

DeleteOnTermination -> (boolean)

Указывает, будет ли сетевой интерфейс удалён при завершении работы экземпляра.

Description -> (string)

Описание сетевого интерфейса.

DeviceIndex -> (integer)

Индекс устройства для подключения сетевого интерфейса.

Groups -> (list)

Идентификаторы одной или нескольких групп безопасности.

(string)

InterfaceType -> (string)

Тип сетевого интерфейса.

Ipv4PrefixCount -> (integer)

Количество IPv4-префиксов, которые будут автоматически назначены сетевому интерфейсу. Вы не можете использовать этот параметр, если используете параметр Ipv4Prefixes.

Ipv4Prefixes -> (list)

Один или несколько IPv4-префиксов, которые будут назначены сетевому интерфейсу. Вы не можете использовать этот параметр, если используете параметр Ipv4PrefixCount.

(структура)

Предоставляет подробную информацию об одном или нескольких IPv4-префиксах для сетевого интерфейса.

Ipv4Prefix -> (string)

IPv4-префикс. Дополнительную информацию см. в разделе Назначение префиксов сетевым интерфейсам Amazon EC2 в руководстве пользователя Amazon Elastic Compute Cloud.

Ipv6AddressCount -> (integer)

Количество IPv6-адресов, которые нужно назначить сетевому интерфейсу. Amazon EC2 автоматически выбирает IPv6-адреса из диапазона подсети. Вы не можете использовать этот параметр, если используете Ipv6Addresses.

Ipv6Addresses -> (list)

Один или несколько определенных IPv6-адресов из диапазона IPv6 CIDR вашей подсети. Вы не можете использовать этот параметр, если используете Ipv6AddressCount.

(структура)

Указывает IPv6-адрес в шаблоне запуска Amazon EC2.

Ipv6Address -> (string)

Один или несколько определенных IPv6-адресов из диапазона IPv6 CIDR вашей подсети.

Ipv6PrefixCount -> (integer)

Количество IPv6-префиксов, которые будут автоматически назначены сетевому интерфейсу. Вы не можете использовать этот параметр, если используете параметр Ipv6Prefix.

Ipv6Prefixes -> (list)

Один или несколько IPv6-префиксов, которые будут назначены сетевому интерфейсу. Вы не можете использовать этот параметр, если используете параметр Ipv6PrefixCount.

(структура)

Предоставляет подробную информацию об одном или нескольких IPv6-префиксах для назначения сетевому интерфейсу.

Ipv6Prefix -> (string)

IPv6-префикс.

NetworkCardIndex -> (integer)

Индекс сетевой карты. Некоторые типы экземпляров поддерживают несколько сетевых карт. Основной сетевой интерфейс должен быть назначен на сетевой индекс карты 0. По умолчанию используется сетевой индекс карты 0.

NetworkInterfaceId -> (string)

Идентификатор сетевого интерфейса.

PrivateIpAddress -> (string)

Основной частный IPv4-адрес сетевого интерфейса.

PrivateIpAddresses -> (list)

Один или несколько частных IPv4-адресов.

(структура)

Один или несколько частных IPv4-адресов.

Primary -> (boolean)

Указывает, является ли частный IPv4-адрес основным частным IPv4-адресом. Только один IPv4-адрес может быть назначен как основной.

PrivateIpAddress -> (string)

Частный IPv4-адрес.

SecondaryPrivateIpAddressCount -> (integer)

Количество дополнительных частных IPv4-адресов, которые нужно назначить сетевому интерфейсу.

SubnetId -> (string)

Идентификатор подсети для сетевого интерфейса.

Placement -> (структура)

Указывает размещение экземпляра.

Affinity -> (string)

Параметр родства для экземпляра на выделенном экземпляре EC2.

AvailabilityZone -> (string)

Зона доступности для экземпляра.

GroupName -> (string)

Имя группы размещения для экземпляра.

HostId -> (string)

Идентификатор выделенного экземпляра для экземпляра.

HostResourceGroupArn -> (string)

Amazon Resource Name (ARN) группы ресурсов хоста, в которой нужно запустить экземпляры.

PartitionNumber -> (integer)

Номер раздела, в котором должен быть запущен экземпляр.

SpreadDomain -> (string)

Зарезервировано для будущего использования.

Tenancy -> (string)

Тип аренды экземпляра (если экземпляр работает в VPC). Экземпляр с арендой dedicated работает на оборудовании с арендой на одного арендатора.

PrivateDnsNameOptions -> (структура)

Параметры имени хоста экземпляра.

EnableResourceNameDnsAAAARecord -> (boolean)

Указывает, следует ли отвечать на запросы DNS для имён хостов экземпляров с записями DNS AAAA.

EnableResourceNameDnsARecord -> (boolean)

Указывает, следует ли отвечать на запросы DNS для имён хостов экземпляров с записями DNS A.

HostnameType -> (string)

Тип имени хоста для экземпляров EC2.

RamDiskId -> (string)

Идентификатор RAM-диска.

SecurityGroupIdSet -> (list)

Один или несколько идентификаторов групп безопасности.

(string)

SecurityGroupSet -> (list)

Один или несколько имён групп безопасности. Для нестандартной VPC необходимо использовать идентификаторы групп безопасности. Нельзя указывать и идентификатор, и имя группы безопасности в одном запросе.

(string)

UserData -> (string)

Данные пользователя, доступные экземпляру.

DefaultVersionNumber -> (long)

Номер версии шаблона запуска по умолчанию.

LatestVersionNumber -> (long)

Последняя версия шаблона запуска.

AwsSageMakerNotebookInstance -> (структура)

Предоставляет подробную информацию об экземпляре блокнота Amazon SageMaker.

AcceleratorTypes -> (list)

Список типов экземпляров Amazon Elastic Inference, которые необходимо ассоциировать с экземпляром блокнота. В настоящее время только один тип экземпляра может быть ассоциирован с экземпляром блокнота.

(string)

AdditionalCodeRepositories -> (list)

Массив до трёх Git-репозиториев, связанных с экземпляром блокнота. Это могут быть имена Git-репозиториев, хранящихся в вашем аккаунте, или URL Git-репозиториев в CodeCommit или любом другом Git-репозитории. Эти репозитории клонируются на том же уровне, что и стандартный репозиторий вашего экземпляра блокнота. Дополнительную информацию см. в разделе Связывание Git-репозиториев с экземплярами блокнотов SageMaker AI в руководстве разработчика Amazon SageMaker AI.

(string)

DefaultCodeRepository -> (string)

Git-репозиторий, связанный с экземпляром блокнота как его основной репозиторий кода. Это может быть имя Git-репозитория, хранящегося в вашем аккаунте, или URL Git-репозитория в CodeCommit или любом другом Git-репозитории. При открытии экземпляра блокнота он откроется в каталоге, содержащем этот репозиторий. Дополнительную информацию см. в разделе Связывание Git-репозиториев с экземплярами блокнотов SageMaker AI в руководстве разработчика Amazon SageMaker AI.

DirectInternetAccess -> (string)

Устанавливает, предоставляет ли SageMaker AI доступ к интернету для экземпляра блокнота. Если вы установите это значение в Disabled, этот экземпляр блокнота может получить доступ только к ресурсам в вашей VPC и не сможет подключаться к SageMaker AI для обучения и работы с точками доступа, если вы не настроили шлюз NAT в вашей VPC.

FailureReason -> (string)

Если статус экземпляра Failed, причина его сбоя.

InstanceMetadataServiceConfiguration -> (структура)

Информация о конфигурации IMDS экземпляра блокнота.

MinimumInstanceMetadataServiceVersion -> (string)

Указывает минимальную версию IMDS, которую поддерживает экземпляр блокнота.

InstanceType -> (string)

Тип вычислительного экземпляра машинного обучения (ML), который нужно запустить для экземпляра блокнота.

KmsKeyId -> (string)

Amazon Resource Name (ARN) ключа управления ключами (KMS), который SageMaker AI использует для шифрования данных на подключенном к вашему экземпляру блокнота томе хранения. Предоставленный вами ключ KMS должен быть включен. Дополнительная информация приведена в разделе Включение и отключение ключей в руководстве разработчика Key Management Service.

NetworkInterfaceId -> (string)

Идентификатор сетевого интерфейса, созданного SageMaker AI при создании экземпляра.

NotebookInstanceArn -> (string)

Amazon Resource Name (ARN) экземпляра блокнота.

NotebookInstanceLifecycleConfigName -> (string)

Имя конфигурации жизненного цикла экземпляра блокнота.

NotebookInstanceName -> (string)

Имя нового экземпляра блокнота.

NotebookInstanceStatus -> (string)

Статус экземпляра блокнота.

PlatformIdentifier -> (string)

Идентификатор платформы среды выполнения экземпляра блокнота.

RoleArn -> (string)

Amazon Resource Name (ARN) роли IAM, связанной с экземпляром.

RootAccess -> (string)

Включен или выключен корневой доступ для пользователей экземпляра блокнота.

SecurityGroups -> (list)

Идентификаторы групп безопасности VPC.

(string)

SubnetId -> (string)

Идентификатор подсети VPC, к которой есть подключение с вашего вычислительного экземпляра ML.

Url -> (string)

URL, который вы используете для подключения к Jupyter notebook, работающему в вашем экземпляре блокнота.

VolumeSizeInGB -> (integer)

Размер в ГБ тома хранения ML, который необходимо подключить к экземпляру блокнота.

AwsWafv2WebAcl -> (структура)

Подробности о веб-списке управления доступом (ACL) WAFv2.

Имя -> (строка)

Имя веб-ACL.

Arn -> (строка)

Amazon Resource Name (ARN) веб-ACL, который вы хотите ассоциировать с ресурсом.

ManagedbyFirewallManager -> (логическое значение)

Указывает, управляемый ли этот веб-ACL Firewall Manager.

Id -> (строка)

Уникальный идентификатор веб-ACL.

Capacity -> (длинное целое число)

Единицы ёмкости веб-ACL (WCUs), которые в настоящее время используются этим веб-ACL.

CaptchaConfig -> (структура)

Определяет, как WAF должен обрабатывать оценки CAPTCHA для правил, у которых нет собственных CaptchaConfig настроек.

ImmunityTimeProperty -> (структура)

Определяет, как долго отметка времени CAPTCHA в токене остается действительной после успешного решения клиентом CAPTCHA.

ImmunityTime -> (длинное целое число)

Время в секундах, в течение которого отметка времени CAPTCHA или вызова считается действительной WAF.

DefaultAction -> (структура)

Действие, которое должно выполняться, если ни одно из правил, содержащихся в веб-ACL, не соответствует запросу.

Allow -> (структура)

Указывает, что WAF должен по умолчанию разрешать запросы.

CustomRequestHandling -> (структура)

Определяет пользовательскую обработку веб-запроса. Подробности о настройке веб-запросов и ответов см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF.

InsertHeaders -> (список)

HTTP-заголовки, которые необходимо вставить в запрос.

(структура)

Пользовательский заголовок для настройки запросов и ответов.

Name -> (строка)

Имя пользовательского заголовка.

Value -> (строка)

Значение пользовательского заголовка.

Block -> (структура)

Указывает, что WAF должен по умолчанию блокировать запросы.

CustomResponse -> (структура)

Определяет пользовательский ответ на веб-запрос. Подробности см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF.

CustomResponseBodyKey -> (строка)

Ссылка на тело ответа, которое WAF должен возвратить клиенту веб-запроса. Вы можете определить пользовательский ответ для действия правила или действия веб-ACL по умолчанию, установленного в блок.

ResponseCode -> (целое число)

HTTP-код состояния, который нужно вернуть клиенту. Список кодов состояния, которые можно использовать в пользовательских ответах, см. в разделе Поддерживаемые коды состояния для пользовательского ответа в Руководстве разработчика WAF.

ResponseHeaders -> (список)

HTTP-заголовки, которые нужно использовать в ответе.

(структура)

Пользовательский заголовок для настройки запросов и ответов.

Name -> (строка)

Имя пользовательского заголовка.

Value -> (строка)

Значение пользовательского заголовка.

Description -> (строка)

Описание веб-ACL, которое помогает с идентификацией.

Rules -> (список)

Правила, используемые для идентификации веб-запросов, которые вы хотите разрешить, заблокировать или подсчитать. Каждое правило включает в себя одно заявление верхнего уровня, которое WAF использует для определения совпадающих веб-запросов, и параметры, которые регулируют, как WAF обрабатывает их.

(структура)

Предоставляет информацию о правилах в группе правил. Правило идентифицирует веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать. Каждое правило включает одно основное утверждение, которое WAF использует для определения соответствующих веб-запросов, и параметры, которые определяют, как WAF их обрабатывает.

Action -> (структура)

Действие, которое WAF должен выполнить для веб-запроса, когда он соответствует утверждению правила. Настройки на уровне веб-ACL могут переопределять настройку действия правила.

Allow -> (структура)

Указывает WAF разрешить веб-запрос.

CustomRequestHandling -> (структура)

Определяет пользовательскую обработку веб-запроса. Подробности о настройке веб-запросов и ответов см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF.

InsertHeaders -> (список)

HTTP-заголовки, которые нужно вставить в запрос.

(структура)

Пользовательский заголовок для настройки запросов и ответов.

Name -> (строка)

Имя пользовательского заголовка.

Value -> (строка)

Значение пользовательского заголовка.

Block -> (структура)

Указывает WAF заблокировать веб-запрос.

CustomResponse -> (структура)

Определяет пользовательский ответ на веб-запрос. Подробности см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF.

CustomResponseBodyKey -> (строка)

Ссылка на тело ответа, которое WAF должен вернуть клиенту веб-запроса. Вы можете определить пользовательский ответ для действия правила или действия веб-ACL по умолчанию, установленного в блок.

ResponseCode -> (целое число)

HTTP-код состояния, который нужно вернуть клиенту. Список кодов состояния, которые можно использовать в пользовательских ответах, см. в разделе Поддерживаемые коды состояния для пользовательского ответа в Руководстве разработчика WAF.

ResponseHeaders -> (список)

HTTP-заголовки, которые нужно использовать в ответе.

(структура)

Пользовательский заголовок для настройки запросов и ответов.

Name -> (строка)

Имя пользовательского заголовка.

Value -> (строка)

Значение пользовательского заголовка.

Captcha -> (структура)

Указывает WAF выполнить проверку CAPTCHA для веб-запроса.

CustomRequestHandling -> (структура)

Определяет пользовательскую обработку веб-запроса, используемую, когда проверка CAPTCHA определяет, что токен запроса действителен и не истек. Дополнительную информацию см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF.

InsertHeaders -> (список)

HTTP-заголовки, которые нужно вставить в запрос.

(структура)

Пользовательский заголовок для настройки запросов и ответов.

Name -> (строка)

Имя пользовательского заголовка.

Value -> (строка)

Значение пользовательского заголовка.

Count -> (структура)

Указывает WAF подсчитать веб-запрос и продолжить оценку запроса, используя оставшиеся правила в веб-ACL.

CustomRequestHandling -> (структура)

Определяет пользовательскую обработку веб-запроса. Дополнительную информацию см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF.

InsertHeaders -> (список)

HTTP-заголовки, которые нужно вставить в запрос.

(структура)

Пользовательский заголовок для настройки запросов и ответов.

Name -> (строка)

Имя пользовательского заголовка.

Value -> (строка)

Значение пользовательского заголовка.

Name -> (строка)

Имя правила.

OverrideAction -> (строка)

Действие, которое нужно использовать вместо действия, полученного в результате оценки группы правил.

Priority -> (целое число)

Если вы определяете более одного правила в WebACL, WAF оценивает каждый запрос по правилам в порядке, основанном на значении Priority . WAF обрабатывает правила с более низким приоритетом сначала. Приоритеты не должны быть последовательными, но они должны быть все разные.

VisibilityConfig -> (структура)

Определяет и включает сборку метрик Amazon CloudWatch и образцов веб-запросов.

CloudWatchMetricsEnabled -> (логическое значение)

Логическое значение, указывающее, отправляет ли связанный ресурс метрики в Amazon CloudWatch. Список доступных метрик см. в разделе Метрики и измерения WAF в Руководстве разработчика WAF.

MetricName -> (строка)

Имя метрики Amazon CloudWatch.

SampledRequestsEnabled -> (логическое значение)

Логическое значение, указывающее, сохраняет ли WAF выборку веб-запросов, соответствующих правилам. Вы можете просмотреть образцы запросов в консоли WAF.

VisibilityConfig -> (структура)

Определяет и включает сборку метрик Amazon CloudWatch и образцов веб-запросов.

CloudWatchMetricsEnabled -> (логическое значение)

Логическое значение, указывающее, отправляет ли связанный ресурс метрики в Amazon CloudWatch. Список доступных метрик см. в разделе Метрики и измерения WAF в Руководстве разработчика WAF.

MetricName -> (строка)

Имя метрики Amazon CloudWatch.

SampledRequestsEnabled -> (логическое значение)

Логическое значение, указывающее, сохраняет ли WAF выборку веб-запросов, соответствующих правилам. Вы можете просмотреть образцы запросов в консоли WAF.

AwsWafv2RuleGroup -> (структура)

Подробности о группе правил WAFv2.

Capacity -> (long)

Единицы емкости веб-ACL (WCUs), необходимые для этой группы правил.

Description -> (string)

Описание группы правил, помогающее в идентификации.

Id -> (string)

Уникальный идентификатор группы правил.

Name -> (string)

Имя группы правил. Вы не можете изменить имя группы правил после ее создания.

Arn -> (string)

Amazon Resource Name (ARN) сущности.

Rules -> (list)

Утверждения правил, используемые для идентификации веб-запросов, которые вы хотите разрешить, заблокировать или подсчитать. Каждое правило включает одно утверждение верхнего уровня, которое WAF использует для идентификации соответствующих веб-запросов, и параметры, определяющие, как WAF обрабатывает их.

(structure)

Предоставляет подробности о правилах в группе правил. Правило определяет веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать. Каждое правило включает одно утверждение верхнего уровня (Statement), которое WAF использует для идентификации соответствующих веб-запросов, и параметры, которые управляют тем, как WAF обрабатывает их.

Action -> (structure)

Действие, которое WAF должен предпринять по отношению к веб-запросу, когда он соответствует утверждению правила. Настройки на уровне веб-ACL могут переопределять настройки действия правила.

Allow -> (structure)

Инструктирует WAF разрешить веб-запрос.

CustomRequestHandling -> (structure)

Определяет пользовательскую обработку веб-запроса. Сведения о настройке веб-запросов и ответов см. в разделе «Настройка веб-запросов и ответов в WAF» в Руководстве разработчика WAF.

InsertHeaders -> (list)

HTTP-заголовки, которые необходимо вставить в запрос.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Block -> (structure)

Инструктирует WAF заблокировать веб-запрос.

CustomResponse -> (structure)

Определяет пользовательский ответ на веб-запрос. Сведения см. в разделе «Настройка веб-запросов и ответов в WAF» в Руководстве разработчика WAF.

CustomResponseBodyKey -> (string)

Ссылается на тело ответа, которое вы хотите, чтобы WAF вернул клиенту веб-запроса. Вы можете определить пользовательский ответ для действия правила или по умолчанию для действия веб-ACL, установленного в режим блокировки.

ResponseCode -> (integer)

HTTP-код состояния, который нужно вернуть клиенту. Список кодов состояния, которые можно использовать в пользовательских ответах, см. в разделе «Поддерживаемые коды состояния пользовательского ответа» в Руководстве разработчика WAF.

ResponseHeaders -> (list)

HTTP-заголовки для использования в ответе.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Captcha -> (structure)

Инструктирует WAF выполнить проверку CAPTCHA по отношению к веб-запросу.

CustomRequestHandling -> (structure)

Определяет пользовательскую обработку веб-запроса, используемую, когда проверка CAPTCHA определяет, что маркер запроса действителен и не истек. Дополнительные сведения см. в разделе «Настройка веб-запросов и ответов в WAF» в Руководстве разработчика WAF.

InsertHeaders -> (list)

HTTP-заголовки, которые нужно вставить в запрос.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Count -> (structure)

Инструктирует WAF подсчитать веб-запрос и продолжить оценку запроса с помощью оставшихся правил в веб-ACL.

CustomRequestHandling -> (structure)

Определяет пользовательскую обработку веб-запроса. Дополнительные сведения см. в разделе «Настройка веб-запросов и ответов в WAF» в Руководстве разработчика WAF.

InsertHeaders -> (list)

HTTP-заголовки, которые нужно вставить в запрос.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Name -> (string)

Имя правила.

OverrideAction -> (string)

Действие, которое используется вместо действия, полученного в результате оценки группы правил.

Priority -> (integer)

Если вы определили более одного правила в WebACL, WAF оценивает каждый запрос по отношению к правилам в порядке, основанном на значении Priority. WAF обрабатывает правила с более низким приоритетом в первую очередь. Приоритеты не обязательно должны быть последовательными, но все они должны быть различными.

VisibilityConfig -> (structure)

Определяет и включает сборку метрик Amazon CloudWatch и образцов веб-запросов.

CloudWatchMetricsEnabled -> (boolean)

Логическое значение, указывающее, отправляет ли связанный ресурс метрики в Amazon CloudWatch. Список доступных метрик см. в разделе «Метрики и измерения WAF» в Руководстве разработчика WAF.

MetricName -> (string)

Имя метрики Amazon CloudWatch.

SampledRequestsEnabled -> (boolean)

Логическое значение, указывающее, должен ли WAF хранить выборку веб-запросов, соответствующих правилам. Вы можете просмотреть выборку запросов через консоль WAF.

Scope -> (string)

Указывает, предназначена ли группа правил для распределения Amazon CloudFront или для регионального приложения. Региональное приложение может быть Application Load Balancer (ALB), REST API Amazon API Gateway, GraphQL API AppSync или пользовательским пулом Amazon Cognito.

VisibilityConfig -> (structure)

Определяет и включает сборку метрик Amazon CloudWatch и образцов веб-запросов.

CloudWatchMetricsEnabled -> (boolean)

Логическое значение, указывающее, отправляет ли связанный ресурс метрики в Amazon CloudWatch. Список доступных метрик см. в разделе «Метрики и измерения WAF» в Руководстве разработчика WAF.

MetricName -> (string)

Имя метрики Amazon CloudWatch.

SampledRequestsEnabled -> (boolean)

Логическое значение, указывающее, должен ли WAF хранить выборку веб-запросов, соответствующих правилам. Вы можете просмотреть выборку запросов через консоль WAF.

AwsEc2RouteTable -> (structure)

Предоставляет подробности о таблице маршрутизации. Таблица маршрутизации содержит набор правил, называемых маршрутами, которые определяют, куда перенаправлять сетевой трафик из вашей подсети или шлюза.

AssociationSet -> (list)

Связи между таблицей маршрутизации и одной или несколькими подсетями или шлюзом.

(structure)

Связи между таблицей маршрутизации и одной или несколькими подсетями или шлюзом.

AssociationState -> (structure)

Состояние связи между таблицей маршрутизации и подсетью или шлюзом.

State -> (string)

Состояние связи.

StatusMessage -> (string)

Сообщение о состоянии, если применимо.

GatewayId -> (string)

Идентификатор интернет-шлюза или виртуального частного шлюза.

Main -> (boolean)

Указывает, является ли это основной таблицей маршрутизации.

RouteTableAssociationId -> (string)

Идентификатор связи.

RouteTableId -> (string)

Идентификатор таблицы маршрутизации.

SubnetId -> (string)

Идентификатор подсети. Идентификатор подсети не возвращается для неявной связи.

OwnerId -> (string)

Идентификатор учетной записи Amazon Web Services, владеющей таблицей маршрутизации.

PropagatingVgwSet -> (list)

Описание маршрута распространения виртуального частного шлюза.

(structure)

Описание маршрута распространения виртуального частного шлюза.

GatewayId -> (string)

Идентификатор виртуального частного шлюза.

RouteTableId -> (string)

Идентификатор таблицы маршрутизации.

RouteSet -> (list)

Маршруты в таблице маршрутизации.

(structure)

Предоставляет подробности о маршрутах в таблице маршрутизации.

CarrierGatewayId -> (string)

Идентификатор транспортного шлюза.

CoreNetworkArn -> (string)

Amazon Resource Name (ARN) основной сети.

DestinationCidrBlock -> (string)

IPv4 CIDR-блок, используемый для сопоставления с адресатом.

DestinationIpv6CidrBlock -> (string)

IPv6 CIDR-блок, используемый для сопоставления с адресатом.

DestinationPrefixListId -> (string)

Префикс конечного сервиса Amazon Web Services.

EgressOnlyInternetGatewayId -> (string)

Идентификатор интернет-шлюза только для выходящего трафика.

GatewayId -> (string)

Идентификатор шлюза, подключенного к вашей VPC.

InstanceId -> (string)

Идентификатор NAT-инстанса в вашей VPC.

InstanceOwnerId -> (string)

Идентификатор учетной записи Amazon Web Services, владеющей инстансом.

LocalGatewayId -> (string)

Идентификатор локального шлюза.

NatGatewayId -> (string)

Идентификатор NAT-шлюза.

NetworkInterfaceId -> (string)

Идентификатор сетевого интерфейса.

Origin -> (string)

Описание того, как был создан маршрут.

State -> (string)

Состояние маршрута.

TransitGatewayId -> (string)

Идентификатор шлюза транзитной сети.

VpcPeeringConnectionId -> (string)

Идентификатор соединения VPC-перинга.

VpcId -> (string)

Идентификатор виртуальной частной облачной сети (VPC).

AwsAmazonMqBroker -> (structure)

Предоставляет сведения о брокере сообщений AppSync. Брокер сообщений позволяет программным приложениям и компонентам взаимодействовать, используя различные языки программирования, операционные системы и формальные протоколы обмена сообщениями.

AuthenticationStrategy -> (строка)

Стратегия аутентификации, используемая для защиты брокера. По умолчанию используется SIMPLE .

AutoMinorVersionUpgrade -> (логическое значение)

Указывает, нужно ли автоматически обновлять новые второстепенные версии брокеров по мере выпуска новых версий, поддерживаемых Amazon MQ. Автоматические обновления происходят во время запланированного окна технического обслуживания брокера или после ручного перезапуска брокера.

BrokerArn -> (строка)

Amazon Resource Name (ARN) брокера.

BrokerName -> (строка)

Имя брокера.

DeploymentMode -> (строка)

Режим развертывания брокера.

EncryptionOptions -> (структура)

Параметры шифрования для брокера. Не применяется к брокеру RabbitMQ.

KmsKeyId -> (строка)

Ключ KMS, используемый для шифрования данных в состоянии покоя. Если не указан, Amazon MQ будет использовать ключ KMS по умолчанию для шифрования данных.

UseAwsOwnedKey -> (логическое значение)

Указывает, что для шифрования данных в состоянии покоя должен использоваться ключ KMS. По умолчанию устанавливается в true, если значение не указано (например, для брокеров RabbitMQ).

EngineType -> (строка)

Тип движка брокера.

EngineVersion -> (строка)

Версия движка брокера.

HostInstanceType -> (строка)

Тип экземпляра брокера.

BrokerId -> (строка)

Уникальный идентификатор, сгенерированный Amazon MQ для брокера.

LdapServerMetadata -> (структура)

Метаданные сервера Lightweight Directory Access Protocol (LDAP), используемого для аутентификации и авторизации подключений к брокеру. Это необязательный сервер резервного копирования.

Hosts -> (список)

Указывает расположение сервера LDAP, например, Amazon Web Services Directory Service для Microsoft Active Directory.

(строка)

RoleBase -> (строка)

Отличительное имя узла в дереве информации каталога (DIT) для поиска ролей или групп.

RoleName -> (строка)

Атрибут имени группы в записи роли, значение которого представляет имя этой роли.

RoleSearchMatching -> (строка)

Фильтр поиска LDAP, используемый для поиска ролей в roleBase.

RoleSearchSubtree -> (логическое значение)

Область поиска каталога для роли. Если установлено значение true, область поиска охватывает все поддерево.

ServiceAccountUsername -> (строка)

Имя пользователя для учетной записи сервиса, которая представляет собой учетную запись на вашем сервере LDAP, имеющая доступ для инициирования подключения.

UserBase -> (строка)

Выбирает конкретное поддерево дерева информации каталога (DIT) для поиска записей пользователей.

UserRoleName -> (строка)

Имя атрибута LDAP в записи пользователя каталога для групповой принадлежности пользователя.

UserSearchMatching -> (строка)

Фильтр поиска LDAP, используемый для поиска пользователей в userBase.

UserSearchSubtree -> (логическое значение)

Область поиска каталога для пользователя. Если установлено значение true, область поиска охватывает все поддерево.

Logs -> (структура)

Включает ведение журнала Amazon CloudWatch для брокеров.

Audit -> (логическое значение)

Включает ведение аудиторского журнала. Каждый выполненный пользователем управляющий операция с помощью JMX или веб-консоли ActiveMQ регистрируется. Не применяется к брокеру RabbitMQ.

General -> (логическое значение)

Включает ведение общего журнала.

AuditLogGroup -> (строка)

Местоположение группы журналов CloudWatch Logs, в которую отправляются аудиторские журналы.

GeneralLogGroup -> (строка)

Местоположение группы журналов CloudWatch Logs, в которую отправляются общие журналы.

Pending -> (структура)

Список сведений о журналах, которые должны быть включены для указанного брокера.

Audit -> (логическое значение)

Включает ведение аудиторского журнала. Каждый выполненный пользователем управляющий операция с помощью JMX или веб-консоли ActiveMQ регистрируется. Не применяется к брокеру RabbitMQ.

General -> (логическое значение)

Включает ведение общего журнала.

MaintenanceWindowStartTime -> (структура)

Запланированный временной интервал (UTC), в течение которого Amazon MQ начинает применять ожидающие обновления или исправления для брокера.

DayOfWeek -> (строка)

День недели, в который приходится окно технического обслуживания.

TimeOfDay -> (строка)

Время в 24-часовом формате, в который приходится окно технического обслуживания.

TimeZone -> (строка)

Часовой пояс в формате «Страна/Город» или в формате смещения UTC. UTC используется по умолчанию.

PubliclyAccessible -> (логическое значение)

Разрешает подключения из приложений за пределами VPC, содержащего подсети брокера.

SecurityGroups -> (список)

Список правил (минимум одно, максимум 125), разрешающих подключения к брокеру.

(строка)

StorageType -> (строка)

Тип хранилища брокера.

SubnetIds -> (список)

Список групп, определяющих подсети и диапазоны IP-адресов, которые может использовать брокер из разных зон доступности.

(строка)

Users -> (список)

Список всех имен пользователей брокера для указанного брокера. Не применяется к брокеру RabbitMQ.

(структура)

Предоставляет сведения о пользователях брокера для указанного брокера. Не применяется к брокеру RabbitMQ.

PendingChange -> (строка)

Тип ожидаемого изменения для пользователя брокера.

Username -> (строка)

Имя пользователя пользователя брокера.

AwsAppSyncGraphQlApi -> (структура)

Предоставляет подробную информацию об API AppSync Graph QL, позволяющем выполнять запросы к нескольким базам данных, микросервисам и API с помощью одного GraphQL-эндпоинта.

ApiId -> (строка)

Уникальный идентификатор API.

Id -> (строка)

Уникальный идентификатор API.

OpenIdConnectConfig -> (структура)

Определяет конфигурацию авторизации для использования сервиса, совместимого с OpenID Connect, с GraphQL-эндпоинтом AppSync.

AuthTtL -> (длинное целое число)

Количество миллисекунд, в течение которого токен действителен после аутентификации.

ClientId -> (строка)

Идентификатор клиента доверенной стороны в поставщике идентификации OpenID. Этот идентификатор обычно получается при регистрации доверенной стороны у поставщика идентификации OpenID. Вы можете указать регулярное выражение, чтобы AppSync мог выполнять проверку по нескольким идентификаторам клиентов одновременно.

IatTtL -> (длинное целое число)

Количество миллисекунд, в течение которого токен действителен после выдачи пользователю.

Issuer -> (строка)

Эмитент для конфигурации OIDC. Эмитент, возвращенный открытием, должен точно соответствовать значению iss в токенах доступа.

Name -> (строка)

Название API.

LambdaAuthorizerConfig -> (структура)

Определяет конфигурацию для авторизации функций Lambda.

AuthorizerResultTtlInSeconds -> (целое число)

Количество секунд, в течение которого ответ должен храниться в кэше. По умолчанию 5 минут (300 секунд).

AuthorizerUri -> (строка)

Идентификатор ресурса Amazon (ARN) функции Lambda, которая должна вызываться для авторизации. Это может быть стандартный ARN Lambda, ARN версии (…/v3) или ARN псевдонима.

IdentityValidationExpression -> (строка)

Регулярное выражение для проверки токенов перед вызовом функции Lambda.

XrayEnabled -> (логическое значение)

Указывает, следует ли использовать трассировку X-Ray для GraphQL-API.

Arn -> (строка)

Идентификатор ресурса Amazon (ARN) API.

UserPoolConfig -> (структура)

Конфигурация пулов пользователей Amazon Cognito.

AppIdClientRegex -> (строка)

Регулярное выражение для проверки входящего идентификатора приложения клиента Amazon Cognito. Если это значение не задано, фильтрация не применяется.

AwsRegion -> (строка)

Регион Amazon Web Services, в котором был создан пул пользователей.

DefaultAction -> (строка)

Действие, которое вы хотите, чтобы ваш GraphQL-API выполнял, когда запрос, использующий аутентификацию пулов пользователей Amazon Cognito, не соответствует конфигурации пулов пользователей Amazon Cognito.

UserPoolId -> (строка)

Идентификатор пула пользователей.

AuthenticationType -> (строка)

Тип конфигурации безопасности вашего GraphQL-API: ключ API, Identity and Access Management (IAM), OpenID Connect (OIDC), пулы пользователей Amazon Cognito или Lambda.

LogConfig -> (структура)

Конфигурация Amazon CloudWatch Logs.

CloudWatchLogsRoleArn -> (строка)

Идентификатор ресурса Amazon (ARN) роли сервиса, которую AppSync использует для публикации в CloudWatch Logs в вашем аккаунте.

ExcludeVerboseContent -> (логическое значение)

Установите в значение TRUE, чтобы исключить разделы, содержащие информацию, такую как заголовки, контекст и вычисленные шаблоны отображения, независимо от уровня ведения журнала.

FieldLogLevel -> (строка)

Уровень ведения журнала полей.

AdditionalAuthenticationProviders -> (список)

Список дополнительных поставщиков аутентификации для GraphQL-API.

(структура)

Список дополнительных поставщиков аутентификации для API GraphqlApi.

AuthenticationType -> (строка)

Тип конфигурации безопасности вашего GraphQL-API: ключ API, Identity and Access Management (IAM), OpenID Connect (OIDC), пулы пользователей Amazon Cognito или Lambda.

LambdaAuthorizerConfig -> (структура)

Конфигурация для авторизации функций Lambda.

AuthorizerResultTtlInSeconds -> (целое число)

Количество секунд, в течение которого ответ должен храниться в кэше. По умолчанию 5 минут (300 секунд).

AuthorizerUri -> (строка)

Идентификатор ресурса Amazon (ARN) функции Lambda, которая должна вызываться для авторизации. Это может быть стандартный ARN Lambda, ARN версии (…/v3) или ARN псевдонима.

IdentityValidationExpression -> (строка)

Регулярное выражение для проверки токенов перед вызовом функции Lambda.

OpenIdConnectConfig -> (структура)

Конфигурация OpenID Connect.

AuthTtL -> (длинное целое число)

Количество миллисекунд, в течение которого токен действителен после аутентификации.

ClientId -> (строка)

Идентификатор клиента доверенной стороны в поставщике идентификации OpenID. Этот идентификатор обычно получается при регистрации доверенной стороны у поставщика идентификации OpenID. Вы можете указать регулярное выражение, чтобы AppSync мог выполнять проверку по нескольким идентификаторам клиентов одновременно.

IatTtL -> (длинное целое число)

Количество миллисекунд, в течение которого токен действителен после выдачи пользователю.

Issuer -> (строка)

Эмитент для конфигурации OIDC. Эмитент, возвращенный открытием, должен точно соответствовать значению iss в токенах доступа.

UserPoolConfig -> (структура)

Конфигурация пулов пользователей Amazon Cognito.

AppIdClientRegex -> (строка)

Регулярное выражение для проверки входящего идентификатора приложения клиента Amazon Cognito. Если это значение не задано, фильтрация не применяется.

AwsRegion -> (строка)

Регион Amazon Web Services, в котором был создан пул пользователей.

DefaultAction -> (строка)

Действие, которое вы хотите, чтобы ваш GraphQL-API выполнял, когда запрос, использующий аутентификацию пулов пользователей Amazon Cognito, не соответствует конфигурации пулов пользователей Amazon Cognito.

UserPoolId -> (строка)

Идентификатор пула пользователей.

WafWebAclArn -> (строка)

Идентификатор ресурса Amazon (ARN) списка управления доступом веб-приложений WAF (web ACL), связанного с этим GraphQL-API, если он существует.

AwsEventSchemasRegistry -> (структура)

Схема определяет структуру событий, которые отправляются в Amazon EventBridge. Реестры схем являются контейнерами для схем. Они собирают и организуют схемы, чтобы ваши схемы были в логических группах.

Description -> (строка)

Описание создаваемого реестра.

RegistryArn -> (строка)

Идентификатор ресурса Amazon (ARN) реестра.

RegistryName -> (строка)

Имя реестра схем.

AwsGuardDutyDetector -> (структура)

Предоставляет подробную информацию об обнаружителе Amazon GuardDuty. Обнаружитель — это объект, представляющий службу GuardDuty. Обнаружитель необходим для того, чтобы GuardDuty заработал.

DataSources -> (структура)

Описывает, какие источники данных активированы для обнаружения.

CloudTrail -> (структура)

Объект, содержащий информацию о состоянии CloudTrail как источнике данных для обнаружения.

Status -> (строка)

Указывает, активирован ли CloudTrail как источник данных для обнаружения.

DnsLogs -> (структура)

Объект, содержащий информацию о состоянии журналов DNS как источнике данных для обнаружения.

Status -> (строка)

Описывает, включены ли журналы DNS в качестве источника данных для обнаружения.

FlowLogs -> (структура)

Объект, содержащий информацию о состоянии журналов VPC Flow Logs как источнике данных для обнаружения.

Status -> (строка)

Описывает, активированы ли журналы VPC Flow Logs как источник данных для обнаружения.

Kubernetes -> (структура)

Объект, содержащий информацию о состоянии источников данных Kubernetes для обнаружения.

AuditLogs -> (структура)

Описывает, активированы ли журналы аудита Kubernetes в качестве источника данных для обнаружения.

Status -> (строка)

Описывает, активированы ли журналы аудита Kubernetes как источник данных для обнаружения.

MalwareProtection -> (структура)

Объект, содержащий информацию о состоянии Malware Protection как источнике данных для обнаружения.

ScanEc2InstanceWithFindings -> (структура)

Описывает конфигурацию Malware Protection для EC2-инстансов с результатами поиска.

EbsVolumes -> (структура)

Описывает конфигурацию сканирования томов EBS (Malware Protection) в качестве источника данных.

Reason -> (строка)

Указывает причину, по которой сканирование томов EBS (Malware Protection) не активировано в качестве источника данных.

Status -> (строка)

Описывает, активировано ли сканирование томов EBS в качестве источника данных для обнаружения.

ServiceRole -> (строка)

Роль службы GuardDuty Malware Protection.

S3Logs -> (структура)

Объект, содержащий информацию о состоянии журналов событий данных S3 в качестве источника данных для обнаружения.

Status -> (строка)

Значение, которое описывает, автоматически ли включены журналы событий данных S3 для новых участников организации.

Features -> (список)

Описывает, какие функции активированы для обнаружения.

(структура)

Описывает, какие функции активированы для обнаружения.

Name -> (строка)

Указывает имя функции, активированной для обнаружения.

Status -> (строка)

Указывает состояние функции, активированной для обнаружения.

FindingPublishingFrequency -> (строка)

Частота публикации результатов поиска.

ServiceRole -> (строка)

Роль службы GuardDuty.

Status -> (строка)

Статус активации обнаружения.

AwsStepFunctionStateMachine -> (структура)

``` END_OF_DOCUMENT_MARKER

Предоставляет подробную информацию о машине состояний Step Functions, которая представляет собой поток, состоящий из ряда событийно-управляемых шагов.

Метка -> (строка)

Пользовательская или автоматически сгенерированная строка, которая идентифицирует состояние Map. Этот параметр присутствует только если stateMachineArn, указанный в входных данных, является квалифицированным ARN машины состояний.

Настройка ведения журналов -> (структура)

Используется для настройки параметров CloudWatch Logs.

Пункты назначения -> (список)

Массив объектов, описывающих место, куда будут регистрироваться события истории выполнения.

(структура)

Массив объектов, описывающих место, куда будут регистрироваться события истории выполнения.

Группа журналов CloudWatchLogs -> (структура)

Объект, описывающий группу журналов CloudWatch Logs. Для получения дополнительной информации см. Amazon Web Services::Logs::LogGroup в Руководстве пользователя CloudFormation.

Arn группы журналов -> (строка)

ARN (заканчивается на :* ) группы журналов CloudWatch Logs, в которую должны передаваться журналы.

Включать данные выполнения -> (булево)

Определяет, включать ли данные выполнения в журнал. Если установлено в false, данные исключаются.

Уровень -> (строка)

Определяет, какие категории событий истории выполнения регистрируются.

Имя -> (строка)

Имя машины состояний.

Arn роли -> (строка)

Amazon Resource Name (ARN) роли IAM, используемой при создании этой машины состояний.

Arn машины состояний -> (строка)

ARN, идентифицирующий машину состояний.

Статус -> (строка)

Текущий статус машины состояний.

Настройка отслеживания -> (структура)

Указывает, включено ли отслеживание X-Ray.

Включено -> (булево)

Если установлено в true, отслеживание X-Ray включено.

Тип -> (строка)

Тип машины состояний (STANDARD или EXPRESS).

Группа рабочих мест AwsAthena -> (структура)

Предоставляет информацию о группе рабочих мест Amazon Athena. Группа рабочих мест помогает разделить пользователей, команды, приложения или рабочие нагрузки. Она также помогает установить ограничения на обработку данных и отслеживать расходы.

Имя -> (строка)

Имя группы рабочих мест.

Описание -> (строка)

Описание группы рабочих мест.

Состояние -> (строка)

Включена или выключена группа рабочих мест.

Настройка -> (структура)

Настройка группы рабочих мест, включающая местоположение в Amazon Simple Storage Service (Amazon S3), где хранятся результаты запросов, используемый, если есть, метод шифрования результатов запросов, включены ли метрики Amazon CloudWatch для группы рабочих мест, и лимит на количество сканированных байтов (порог) за запрос, если он указан.

Настройка результатов -> (структура)

Местоположение в Amazon S3, где хранятся результаты запросов и вычислений, и используемый метод шифрования, если есть. Это параметры на стороне клиента. Если настройки группы рабочих мест перекрывают параметры на стороне клиента, запрос использует настройки группы рабочих мест.

Настройка шифрования -> (структура)

Указывает метод шифрования хранилищ данных пользователя в группе рабочих мест Athena.

Способ шифрования -> (строка)

Указывает, используется ли шифрование Amazon Simple Storage Service (Amazon S3) на стороне сервера с управляемыми Amazon S3 ключами (SSE_S3), шифрование на стороне сервера с ключами KMS (SSE_KMS) или шифрование на стороне клиента с ключами KMS, управляемыми клиентом (CSE_KMS).

Ключ KMS -> (строка)

Для SSE_KMS и CSE_KMS это Amazon Resource Name (ARN) или идентификатор ключа KMS.

Веб-сервис событий AwsEvents -> (структура)

Предоставляет данные о службе событий Amazon EventBridge для конечной точки. Веб-сервис событий - это маршрутизатор, который получает события и передает их нулю или нескольким пунктам назначения, или целевым объектам.

Arn -> (строка)

Amazon Resource Name (ARN) учетной записи, разрешенной для записи событий в текущую учетную запись.

Имя -> (строка)

Имя веб-сервиса событий.

Политика -> (строка)

Политика, которая позволяет внешней учетной записи отправлять события в вашу учетную запись.

Конечная точка AwsDms -> (структура)

Предоставляет подробную информацию о конечной точке Database Migration Service (DMS). Конечная точка предоставляет информацию о соединении, типе хранилища данных и расположении вашего хранилища данных.

Arn сертификата -> (строка)

Amazon Resource Name (ARN) сертификата SSL, который шифрует соединения между конечной точкой DMS и экземпляром репликации.

Имя базы данных -> (строка)

Имя базы данных конечной точки.

Arn конечной точки -> (строка)

Amazon Resource Name (ARN) конечной точки.

Идентификатор конечной точки -> (строка)

Идентификатор конечной точки базы данных.

Тип конечной точки -> (строка)

Тип конечной точки. Допустимые значения - source и target.

Имя движка -> (строка)

Тип движка для конечной точки, в зависимости от значения EndpointType.

Внешний идентификатор -> (строка)

Значение, которое можно использовать для межаккаунтовой проверки.

Дополнительные атрибуты подключения -> (строка)

Дополнительные атрибуты, связанные с подключением.

Идентификатор ключа Kms -> (строка)

Идентификатор ключа DMS, используемый для шифрования параметров подключения для конечной точки. Если вы не укажете значение параметра KmsKeyId, DMS использует ваш ключ шифрования по умолчанию. KMS создаёт ключ шифрования по умолчанию для вашей учетной записи Amazon Web Services. У вашей учетной записи Amazon Web Services есть разные ключи шифрования по умолчанию для каждого региона Amazon Web Services.

Порт -> (целое число)

Порт, используемый для доступа к конечной точке.

Имя сервера -> (строка)

Имя сервера, на котором расположена база данных конечной точки.

Режим SSL -> (строка)

Режим SSL, используемый для подключения к конечной точке. По умолчанию - none.

Имя пользователя -> (строка)

Имя пользователя, которое будет использоваться для входа в базу данных конечной точки.

Конечная точка AwsEvents -> (структура)

Предоставляет данные о глобальной конечной точке Amazon EventBridge. Конечная точка может улучшить доступность вашего приложения, сделав его регионально-устойчивым.

Arn -> (строка)

Amazon Resource Name (ARN) конечной точки.

Описание -> (строка)

Описание конечной точки.

Идентификатор конечной точки -> (строка)

Суффикс поддомена URL конечной точки. Например, если EndpointUrl - https://abcde.veo.endpoints.event.amazonaws.com, то EndpointId - abcde.veo.

URL конечной точки -> (строка)

URL конечной точки.

Веб-сервисы событий -> (список)

Веб-сервисы событий, используемые конечной точкой.

(структура)

Предоставляет данные о веб-сервисах событий Amazon EventBridge, с которыми связана конечная точка.

Arn веб-сервиса событий -> (строка)

Amazon Resource Name (ARN) веб-сервиса событий, с которым связана конечная точка.

Имя -> (строка)

Имя конечной точки.

Настройка репликации -> (структура)

Включена или выключена репликация событий для этой конечной точки. Значение по умолчанию - ENABLED, что означает необходимость предоставления RoleArn. Если у вас нет RoleArn или вы не хотите включать репликацию событий, установите значение в DISABLED.

Состояние -> (строка)

Состояние репликации событий.

Arn роли -> (строка)

ARN роли, используемой репликацией событий для конечной точки.

Настройка маршрутизации -> (структура)

Настройка маршрутизации конечной точки.

Настройка переключения -> (структура)

Настройка переключения для конечной точки. Это включает в себя, что вызывает переключение, и что происходит при его активации.

Основной -> (структура)

Основной регион конечной точки.

Проверка работоспособности -> (строка)

Amazon Resource Name (ARN) проверки работоспособности, используемой конечной точкой для определения того, вызывать ли переключение.

Вторичный -> (структура)

Регион, в который маршрутизируются события при переключении или включении репликации событий.

Маршрут -> (строка)

Определяет вторичный регион.

Состояние -> (строка)

Текущее состояние конечной точки.

Причина состояния -> (строка)

Причина, по которой конечная точка находится в текущем состоянии.

Задача репликации AwsDms -> (структура)

Предоставляет подробную информацию о задаче репликации DMS. Задача репликации перемещает набор данных из конечной точки источника в конечную точку назначения.

Начальная позиция CDC -> (строка)

Указывает, когда должна начаться операция захвата изменений (CDC). CCdcStartPosition или CCdcStartTime определяет, когда должна начаться операция CDC. Включается только значение одного из этих полей.

Начальное время CDC -> (строка)

Указывает начальное время операции CDC. CdcStartPosition или CCdcStartTime определяет, когда должна начаться операция CDC. Включается только значение одного из этих полей.

Конечная позиция CDC -> (строка)

Указывает, когда должна завершиться операция CDC. Значение может быть временем сервера или временем подтверждения.

Тип миграции -> (строка)

Тип миграции.

Идентификатор -> (строка)

Идентификатор задачи репликации.

Идентификатор ресурса -> (строка)

Имя ресурса для отображения в конце параметра EndpointArn ответа. Если вы не укажете значение ResourceIdentifier, DMS сгенерирует значение идентификатора по умолчанию для конца параметра EndpointArn.

Arn экземпляра репликации -> (строка)

Amazon Resource Name (ARN) экземпляра репликации.

Идентификатор задачи репликации -> (строка)

Определяемый пользователем идентификатор или имя задачи репликации.

Настройки задачи репликации -> (строка)

Настройки для задачи репликации.

Arn конечной точки источника -> (строка)

ARN конечной точки источника.

Карты таблиц -> (строка)

Карты таблиц для задачи репликации в формате JSON.

Arn конечной точки назначения -> (строка)

ARN конечной точки назначения.

Данные задачи -> (строка)

Дополнительная информация, необходимая задаче для миграции данных для определенных конечных точек источника и назначения.

Экземпляр репликации AwsDms -> (структура)

Предоставляет подробности о экземпляре репликации DMS. DMS использует экземпляр репликации для подключения к вашему хранилищу исходных данных, чтения исходных данных и форматирования данных для потребления целевым хранилищем.

AllocatedStorage -> (целое число)

Объем выделенного хранилища (в гигабайтах) для экземпляра репликации.

AutoMinorVersionUpgrade -> (логическое значение)

Указывает, применяются ли автоматически незначительные обновления движка к экземпляру репликации во время окна обслуживания.

AvailabilityZone -> (строка)

Зона доступности, в которой создан экземпляр репликации. Значение по умолчанию — случайная, выбранная системой зона доступности в регионе Amazon Web Services конечной точки, например, us-east-1d.

EngineVersion -> (строка)

Номер версии движка экземпляра репликации. Если номер версии движка не указан при создании экземпляра репликации, используется последняя доступная версия движка.

KmsKeyId -> (строка)

Идентификатор ключа KMS, используемый для шифрования данных в экземпляре репликации. Если вы не укажете значение для параметра KmsKeyId, DMS использует ваш ключ шифрования по умолчанию. KMS создаёт ключ шифрования по умолчанию для вашей учетной записи Amazon Web Services. У вашей учетной записи Amazon Web Services есть отдельный ключ шифрования по умолчанию для каждого региона Amazon Web Services.

MultiAZ -> (логическое значение)

Указывает, развернут ли экземпляр репликации в нескольких зонах доступности (AZ). Вы не можете установить параметр AvailabilityZone, если параметр MultiAZ установлен на true.

PreferredMaintenanceWindow -> (строка)

Время окна обслуживания для экземпляра репликации. Обновления экземпляра репликации выполняются в это время.

PubliclyAccessible -> (логическое значение)

Указывает параметры доступности для экземпляра репликации. Значение true соответствует экземпляру с общедоступным IP-адресом. Значение false соответствует экземпляру с частным IP-адресом. Значение по умолчанию — true.

ReplicationInstanceClass -> (строка)

Вычислительная и емкость памяти экземпляра репликации, определённые для указанного класса экземпляра репликации.

ReplicationInstanceIdentifier -> (строка)

Идентификатор экземпляра репликации.

ReplicationSubnetGroup -> (структура)

Группа подсетей для экземпляра репликации.

ReplicationSubnetGroupIdentifier -> (строка)

Идентификатор группы подсетей репликации.

VpcSecurityGroups -> (список)

Группа безопасности виртуальной частной сети (VPC) для экземпляра репликации.

(структура)

Предоставляет подробности о группе безопасности виртуальной частной сети (VPC), связанной с экземпляром репликации.

VpcSecurityGroupId -> (строка)

Идентификатор группы безопасности VPC, связанной с экземпляром репликации.

AwsRoute53HostedZone -> (структура)

Предоставляет сведения об узле размещения зоны Amazon Route 53, включая четыре имени серверов, назначенных узлу размещения зоны. Узел размещения зоны представляет собой набор записей, которые могут управляться вместе, принадлежащие одному доменному имени.

HostedZone -> (структура)

Объект, содержащий информацию об указанной зоне размещения.

Id -> (строка)

Идентификатор, присвоенный Route 53 зоне размещения при её создании.

Name -> (строка)

Имя домена. Для общедоступных зон размещения это имя, зарегистрированное у вашего регистратора DNS.

Config -> (структура)

Объект, включающий элемент Comment.

Comment -> (строка)

Любые комментарии, которые вы включаете относительно зоны размещения.

Vpcs -> (список)

Объект, содержащий информацию о виртуальных частных облаках Amazon (Amazon VPC), связанных с указанной зоной размещения.

(структура)

Для частных зон размещения это сложный тип, содержащий информацию о виртуальной частной сети Amazon.

Id -> (строка)

Идентификатор виртуальной частной сети Amazon.

Region -> (строка)

Регион Amazon Web Services, в котором была создана виртуальная частная сеть Amazon.

NameServers -> (список)

Объект, содержащий список авторитетных имен серверов для зоны размещения или для набора делегирования, пригодного для повторного использования.

(строка)

QueryLoggingConfig -> (структура)

Массив, содержащий один элемент QueryLoggingConfig для каждой конфигурации протоколирования запросов DNS, связанной с текущей учётной записью Amazon Web Services.

CloudWatchLogsLogGroupArn -> (структура)

Идентификатор ресурса Amazon (ARN) группы журналов Amazon CloudWatch Logs, в которую Route 53 публикует журналы.

CloudWatchLogsLogGroupArn -> (строка)

ARN группы журналов CloudWatch Logs, в которую Route 53 публикует журналы.

HostedZoneId -> (строка)

Идентификатор зоны размещения, для которой CloudWatch Logs ведёт протокол запросов.

Id -> (строка)

Идентификатор конфигурации протоколирования запросов DNS.

AwsMskCluster -> (структура)

Предоставляет подробности о кластере Amazon Managed Streaming for Apache Kafka (Amazon MSK).

ClusterInfo -> (структура)

Предоставляет информацию о кластере.

EncryptionInfo -> (структура)

Включает информацию о шифровании, такую как ключ KMS, используемый для шифрования данных в состоянии покоя, и нужно ли Amazon MSK шифровать данные в процессе передачи.

EncryptionInTransit -> (структура)

Настройки для шифрования данных в процессе передачи.

InCluster -> (логическое значение)

При установке в true, указывает, что общение между узлами-брокерами кластера зашифровано. При установке в false общение происходит в открытом виде. Значение по умолчанию — true.

ClientBroker -> (строка)

Указывает настройку шифрования данных при передаче между клиентами и брокерами.

EncryptionAtRest -> (структура)

Подробности шифрования объёма данных. Настройки шифрования в состоянии покоя для существующих кластеров изменить нельзя.

DataVolumeKMSKeyId -> (строка)

Идентификатор ресурса Amazon (ARN) ключа KMS для шифрования данных в состоянии покоя. Если вы не укажете ключ KMS, MSK создаст его за вас и будет использовать его.

CurrentVersion -> (строка)

Текущая версия кластера.

NumberOfBrokerNodes -> (целое число)

Количество узлов-брокеров в кластере.

ClusterName -> (строка)

Название кластера.

ClientAuthentication -> (структура)

Предоставляет информацию для различных режимов проверки подлинности клиента.

Sasl -> (структура)

Предоставляет подробности для проверки подлинности клиента с использованием SASL.

Iam -> (структура)

Предоставляет подробности для проверки подлинности клиента SASL с использованием IAM.

Enabled -> (логическое значение)

Указывает, включена ли проверка подлинности SASL/IAM или нет.

Scram -> (структура)

Подробности для проверки подлинности клиента SASL с использованием SCRAM.

Enabled -> (логическое значение)

Указывает, включена ли проверка подлинности SASL/SCRAM или нет.

Unauthenticated -> (структура)

Предоставляет подробности для разрешения отсутствия проверки подлинности клиента.

Enabled -> (логическое значение)

Указывает, разрешено ли отсутствие проверки подлинности или нет.

Tls -> (структура)

Предоставляет подробности для проверки подлинности клиента с использованием TLS.

CertificateAuthorityArnList -> (список)

Список Amazon Resource Names (ARN) частных центров сертификации Amazon Web Services. Amazon Web Services Private CA позволяет создавать иерархии центров сертификации (CA), включая корневые и подчиненные CA, без затрат и обслуживания, связанных с эксплуатацией локального CA.

(строка)

Enabled -> (логическое значение)

Указывает, включена ли проверка подлинности TLS или нет.

EnhancedMonitoring -> (строка)

Указывает уровень мониторинга для кластера.

AwsS3AccessPoint -> (структура)

Предоставляет подробности о точке доступа к Amazon Simple Storage Service (Amazon S3). Точки доступа S3 — это именованные сетевые конечные точки, прикреплённые к корзинам S3, которые вы можете использовать для выполнения операций с объектами S3.

AccessPointArn -> (строка)

Amazon Resource Name (ARN) точки доступа.

Alias -> (строка)

Имя или псевдоним точки доступа.

Bucket -> (строка)

Имя корзины S3, связанной с указанной точкой доступа.

BucketAccountId -> (строка)

Идентификатор учётной записи Amazon Web Services, связанной с корзиной S3, связанной с этой точкой доступа.

Name -> (строка)

Имя указанной точки доступа.

NetworkOrigin -> (строка)

Указывает, разрешает ли эта точка доступа доступ из общедоступного интернета.

PublicAccessBlockConfiguration -> (структура)

предоставляет информацию о конфигурации блокировки общедоступного доступа Amazon S3 для учётных записей.

BlockPublicAcls -> (логическое значение)

Указывает, отклоняются ли вызовы обновления корзины S3, если они включают общедоступный список управления доступом (ACL).

BlockPublicPolicy -> (логическое значение)

Указывает, отклоняются ли вызовы обновления политики доступа для корзины S3 или точки доступа, если политика допускает общедоступный доступ.

IgnorePublicAcls -> (логическое значение)

Указывает, игнорирует ли Amazon S3 общедоступные ACL, связанные с корзиной S3.

RestrictPublicBuckets -> (логическое значение)

Указывает, ограничен ли доступ к точке доступа или корзине S3, у которой есть общедоступная политика, только до принципалов сервисов Amazon Web Services и авторизованных пользователей в учётной записи владельца корзины S3.

VpcConfiguration -> (структура)

Содержит конфигурацию виртуальной частной сети (VPC) для указанной точки доступа.

VpcId -> (строка)

Если это поле указано, эта точка доступа будет допускать подключения только из указанного идентификатора VPC.

AwsEc2ClientVpnEndpoint -> (структура)

Предоставляет подробную информацию о конечной точке Клиентского VPN. Конечная точка Клиентского VPN — это ресурс, который вы создаете и настраиваете, чтобы включить и управлять сессиями клиентского VPN. Это конечная точка для всех сессий клиентского VPN.

ClientVpnEndpointId -> (строка)

Идентификатор конечной точки Клиентского VPN.

Description -> (строка)

Краткое описание конечной точки.

ClientCidrBlock -> (строка)

Диапазон IPv4-адресов в CIDR-нотации, из которого назначаются адреса клиентов.

DnsServer -> (список)

Информация о DNS-серверах, которые будут использоваться для разрешения DNS.

(строка)

SplitTunnel -> (булево)

Указывает, включен ли режим разделенного туннелирования в конечной точке Клиентского VPN.

TransportProtocol -> (строка)

Протокол передачи, используемый конечной точкой Клиентского VPN.

VpnPort -> (целое число)

Номер порта для конечной точки Клиентского VPN.

ServerCertificateArn -> (строка)

Amazon Resource Name (ARN) сертификата сервера.

AuthenticationOptions -> (список)

Информация об используемом методе аутентификации конечной точки Клиентского VPN.

(структура)

Информация об используемом методе аутентификации конечной точки Клиентского VPN.

Type -> (строка)

Используемый тип аутентификации.

ActiveDirectory -> (структура)

Информация об Active Directory, если применимо. При аутентификации по Active Directory клиенты аутентифицируются на основе существующих групп Active Directory.

DirectoryId -> (строка)

Идентификатор Active Directory, используемый для аутентификации.

MutualAuthentication -> (структура)

Информация о сертификатах аутентификации, если применимо.

ClientRootCertificateChain -> (строка)

Amazon Resource Name (ARN) клиентского сертификата.

FederatedAuthentication -> (структура)

Информация об поставщике идентификации IAM SAML, если применимо.

SamlProviderArn -> (строка)

Amazon Resource Name (ARN) поставщика идентификации IAM SAML.

SelfServiceSamlProviderArn -> (строка)

Amazon Resource Name (ARN) поставщика идентификации IAM SAML для портала самообслуживания.

ConnectionLogOptions -> (структура)

Информация о параметрах ведения журнала подключений клиента для конечной точки Клиентского VPN.

Enabled -> (булево)

Указывает, включено ли ведение журнала подключений клиента для конечной точки Клиентского VPN.

CloudwatchLogGroup -> (строка)

Имя группы журналов Amazon CloudWatch Logs, в которую публикуются данные журнала подключений.

CloudwatchLogStream -> (строка)

Имя потока журналов Amazon CloudWatch Logs, в который публикуются данные журнала подключений.

SecurityGroupIdSet -> (список)

Идентификаторы групп безопасности для целевой сети.

(строка)

VpcId -> (строка)

Идентификатор VPC.

SelfServicePortalUrl -> (строка)

URL портала самообслуживания.

ClientConnectOptions -> (структура)

Параметры для управления авторизацией подключений для новых подключений клиентов.

Enabled -> (булево)

Указывает, включены ли параметры подключения клиента.

LambdaFunctionArn -> (строка)

Amazon Resource Name (ARN) функции Lambda, используемой для авторизации подключений.

Status -> (структура)

Статус любых обновлений параметров подключения клиента.

Code -> (строка)

Код состояния.

Message -> (строка)

Сообщение состояния.

SessionTimeoutHours -> (целое число)

Максимальная продолжительность сессии VPN в часах.

ClientLoginBannerOptions -> (структура)

Параметры для включения настраиваемой текстовой баннера, который будет отображаться на клиентах, предоставляемых Amazon Web Services, при установлении сессии VPN.

Enabled -> (булево)

Текущее состояние функции текстовой баннера.

BannerText -> (строка)

Настраиваемый текст, который будет отображаться в баннере на клиентах, предоставляемых Amazon Web Services, при установлении сессии VPN.

ApplicationName -> (строка)

Название приложения, связанного с результатом проверки.

ApplicationArn -> (строка)

Amazon Resource Name (ARN) приложения, связанного с результатом проверки.

Compliance -> (структура)

Этот тип данных предназначен только для результатов проверки, сгенерированных в результате выполнения проверки по определенному правилу в поддерживаемом стандарте безопасности, таком как CIS Amazon Web Services Foundations. Содержит данные о результатах проверки, связанные со стандартами безопасности.

Status -> (строка)

Обычно обобщает результат проверки соответствия.

Для контролей Security Hub допустимые значения для Status следующие.

    • PASSED - Проверка стандартов пройдена для всех оцениваемых ресурсов.
    • WARNING - Не хватает некоторых данных или данная проверка не поддерживается для вашей конфигурации.
    • FAILED - Проверка стандартов не пройдена хотя бы для одного оцениваемого ресурса.
    • NOT_AVAILABLE - Проверка не могла быть выполнена из-за перебоев в работе сервиса, ошибки API или потому, что результат оценки Config был NOT_APPLICABLE . Если результат оценки Config был NOT_APPLICABLE для управления Security Hub, Security Hub автоматически архивирует результат проверки через 3 дня.

RelatedRequirements -> (список)

Обычно предоставляет требования к отраслевому или нормативному правовому регулированию, которые связаны с контролем. Проверка этого управления согласована с этими требованиями.

Элементы массива: Максимальное количество 32 элементов.

(строка)

StatusReasons -> (список)

Обычно используется для предоставления списка причин для значения Status.

(структура)

Предоставляет дополнительный контекст для значения Compliance.Status.

ReasonCode -> (строка)

Код, представляющий причину статуса контроля. Список кодов статуса причины и их значений см. в разделе «Подробная информация о соответствии для результатов проверки контролей» в руководстве пользователя Security Hub.

Description -> (строка)

Соответствующее описание для кода причины состояния.

SecurityControlId -> (строка)

Обычно предоставляет уникальный идентификатор управления во всех стандартах. Для контролей Security Hub этот поле состоит из сервиса Amazon Web Services и уникального номера, например, APIGateway.5.

AssociatedStandards -> (список)

Обычно предоставляет массив включенных стандартов безопасности, в которых в настоящее время включен контроль безопасности.

(структура)

Информация об включенном стандарте безопасности, в котором включен контроль безопасности.

StandardsId -> (строка)

Уникальный идентификатор стандарта, в котором включен контроль. Это поле состоит из части ресурса Amazon Resource Name (ARN), возвращаемой для стандарта в ответе API DescribeStandards.

SecurityControlParameters -> (список)

Обычно объект, который включает имена и значения параметров управления безопасностью.

(структура)

Параметр, который принимает управление безопасностью.

Name -> (строка)

Имя

Value -> (список)

Текущее значение параметра управления.

(строка)

VerificationState -> (строка)

Указывает достоверность результата проверки.

WorkflowState -> (строка)

Состояние рабочего процесса результата проверки.

Workflow -> (структура)

Предоставляет информацию о статусе расследования результата проверки.

Status -> (строка)

Статус расследования результата проверки. Состояние рабочего процесса относится к отдельному результату проверки. Оно не влияет на создание новых результатов проверки. Например, установка состояния рабочего процесса на SUPPRESSED или RESOLVED не препятствует созданию нового результата проверки для той же проблемы.

Допустимые значения следующие.

  • NEW - Начальное состояние результата проверки перед его просмотром. Security Hub также сбрасывает состояние рабочего процесса с NOTIFIED или RESOLVED на NEW в следующих случаях:
    • RecordState изменяется с ARCHIVED на ACTIVE.
    • ComplianceStatus изменяется с PASSED на WARNING, FAILED или NOT_AVAILABLE.
  • NOTIFIED - Указывает, что вы уведомили владельца ресурса о проблеме безопасности. Используется, когда первоначальный рецензент не является владельцем ресурса и требует вмешательства владельца ресурса.
  • SUPPRESSED - Указывает, что вы рассмотрели результат проверки и не считаете, что необходимы какие-либо действия. Результат проверки больше не обновляется.
  • RESOLVED - Результат проверки был рассмотрен, устранен и теперь считается разрешенным.

RecordState -> (строка)

Состояние записи результата проверки.

RelatedFindings -> (список)

Список связанных результатов проверки.

Элементы массива: Минимальное количество 1 элемент. Максимальное количество 10 элементов.

(структура)

Подробности о связанном результате проверки.

ProductArn -> (строка)

ARN продукта, который сгенерировал связанный результат проверки.

Id -> (строка)

Идентификатор, сгенерированный продуктом, для связанного результата проверки.

Note -> (структура)

Пользовательский примечание, добавленное к результату проверки.

Text -> (строка)

Текст примечания.

Ограничения длины: Минимум 1. Максимум 512.

UpdatedBy -> (строка)

Сущность, которая создала примечание.

UpdatedAt -> (строка)

Отметка времени, указывающая, когда было обновлено примечание.

Дополнительную информацию о валидации и формате полей отметки времени в Security Hub см. в разделе «Отметки времени».

Vulnerabilities -> (список)

Предоставляет список уязвимостей, связанных с выявленными проблемами.

(структура)

Уязвимость, связанная с выявленной проблемой.

Id -> (строка)

Идентификатор уязвимости.

VulnerablePackages -> (список)

Список программных пакетов, имеющих уязвимость.

(структура)

Информация о программном пакете.

Name -> (строка)

Название программного пакета.

Version -> (строка)

Версия программного пакета.

Epoch -> (строка)

Эпоха программного пакета.

Release -> (строка)

Релиз программного пакета.

Architecture -> (строка)

Архитектура, используемая для программного пакета.

PackageManager -> (строка)

Источник пакета.

FilePath -> (строка)

Путь к файловой системе до файла инвентаризации менеджера пакетов.

FixedInVersion -> (строка)

Версия программного пакета, в которой уязвимость устранена.

Remediation -> (строка)

Описание действий, которые может предпринять клиент для устранения уязвимости в программном пакете.

SourceLayerHash -> (строка)

Хэш исходного слоя уязвимого пакета.

SourceLayerArn -> (строка)

Amazon Resource Name (ARN) исходного слоя.

Cvss -> (список)

Значения CVSS из консультации, относящиеся к уязвимости.

(структура)

Значения CVSS из консультации, относящиеся к уязвимости.

Version -> (строка)

Версия CVSS для значения CVSS.

BaseScore -> (двойное)

Базовое значение CVSS.

BaseVector -> (строка)

Базовый вектор оценки для значения CVSS.

Source -> (строка)

Происхождение исходного значения и вектора CVSS.

Adjustments -> (список)

Корректировки метрик CVSS.

(структура)

Корректировка метрики CVSS.

Metric -> (строка)

Метрика для корректировки.

Reason -> (строка)

Причина корректировки.

RelatedVulnerabilities -> (список)

Список уязвимостей, связанных с данной уязвимостью.

(строка)

Vendor -> (структура)

Информация о поставщике, который генерирует отчет об уязвимости.

Name -> (строка)

Название поставщика.

Url -> (строка)

URL консультации по уязвимости.

VendorSeverity -> (строка)

Степень критичности, назначенная поставщиком уязвимости.

VendorCreatedAt -> (строка)

Указывает время создания консультации об уязвимости.

Дополнительную информацию о валидации и формате полей со временем в Security Hub см. в разделе Timestamps .

VendorUpdatedAt -> (строка)

Указывает время последнего обновления консультации об уязвимости.

Дополнительную информацию о валидации и формате полей со временем в Security Hub см. в разделе Timestamps .

ReferenceUrls -> (список)

Список URL-адресов, которые предоставляют дополнительную информацию об уязвимости.

(строка)

FixAvailable -> (строка)

Указывает, имеют ли все уязвимые пакеты в результате поиска значения для FixedInVersion и Remediation. Это поле оценивается для каждой уязвимости Id, основываясь на количестве уязвимых пакетов, имеющих значения как для FixedInVersion, так и для Remediation. Допустимые значения следующие:

  • YES, если все уязвимые пакеты имеют значения как для FixedInVersion, так и для Remediation
  • NO, если ни один уязвимый пакет не имеет значения для FixedInVersion и Remediation
  • PARTIAL в противном случае

EpssScore -> (двойное)

Значение системы прогнозирования эксплойтов (EPSS) для результата поиска.

ExploitAvailable -> (строка)

Доступен ли эксплойт для результата поиска.

LastKnownExploitAt -> (строка)

Дата и время последнего эксплойта, связанного с результатом поиска, обнаруженного в вашей среде.

CodeVulnerabilities -> (список)

Уязвимости, обнаруженные в коде вашей функции Lambda. Это поле относится к результатам поиска, которые Security Hub получает от Amazon Inspector.

(структура)

Предоставляет подробную информацию об уязвимостях, обнаруженных в коде вашей функции Lambda. Это поле относится к результатам поиска, которые Security Hub получает от Amazon Inspector.

Cwes -> (список)

Элемент Common Weakness Enumeration (CWE), связанный с обнаруженной уязвимостью в коде.

(строка)

FilePath -> (структура)

Предоставляет подробную информацию о расположении уязвимости в коде вашей функции Lambda.

EndLine -> (целое)

Номер последней строки кода, в которой расположена уязвимость.

FileName -> (строка)

Имя файла, в котором расположена уязвимость в коде.

FilePath -> (строка)

Путь к файлу кода, в котором расположена уязвимость.

StartLine -> (целое)

Номер первой строки кода, в которой расположена уязвимость.

SourceArn -> (строка)

Amazon Resource Name (ARN) слоя Lambda, в котором расположена уязвимость в коде.

PatchSummary -> (структура)

Предоставляет общий обзор состояния соответствия патчам для экземпляра по выбранному стандарту соответствия.

Id -> (строка)

Идентификатор стандарта соответствия, который использовался для определения состояния соответствия патчам.

Ограничения длины: Минимальная длина 1. Максимальная длина 256.

InstalledCount -> (целое)

Количество патчей из стандарта соответствия, которые были успешно установлены.

Значение может быть целым числом от 0 до 100000.

MissingCount -> (целое)

Количество патчей, которые входят в стандарт соответствия, но не установлены. Счет включает патчи, которые не удалось установить.

Значение может быть целым числом от 0 до 100000.

FailedCount -> (целое)

Количество патчей из стандарта соответствия, которые не удалось установить.

Значение может быть целым числом от 0 до 100000.

InstalledOtherCount -> (целое)

Количество установленных патчей, которые не входят в стандарт соответствия.

Значение может быть целым числом от 0 до 100000.

InstalledRejectedCount -> (целое)

Количество установленных патчей, которые также находятся в списке патчей, отклоненных клиентом.

Значение может быть целым числом от 0 до 100000.

InstalledPendingReboot -> (целое)

Количество патчей, которые были применены, но для которых требуется перезагрузка экземпляра, чтобы их можно было отметить как установленные.

Значение может быть целым числом от 0 до 100000.

OperationStartTime -> (строка)

Указывает время начала операции.

Дополнительную информацию о валидации и формате полей со временем в Security Hub см. в разделе Timestamps .

OperationEndTime -> (строка)

Указывает время завершения операции.

Дополнительную информацию о валидации и формате полей со временем в Security Hub см. в разделе Timestamps .

RebootOption -> (строка)

Выбранный параметр перезагрузки для экземпляра.

Ограничения длины: Минимальная длина 1. Максимальная длина 256.

Operation -> (строка)

Тип операции по применению патчей. Для Patch Manager значения — SCAN и INSTALL.

Ограничения длины: Минимальная длина 1. Максимальная длина 256.

Action -> (структура)

Предоставляет подробности о действии, которое повлияло на ресурс или было выполнено над ним.

ActionType -> (строка)

Тип обнаруженного действия. Возможные типы действий:

  • NETWORK_CONNECTION
  • AWS_API_CALL
  • DNS_REQUEST
  • PORT_PROBE

NetworkConnectionAction -> (структура)

Включается, если ActionType имеет значение NETWORK_CONNECTION. Предоставляет подробности о обнаруженном сетевом подключении.

ConnectionDirection -> (строка)

Направление запроса сетевого подключения (IN или OUT).

RemoteIpDetails -> (структура)

Информация о удалённом IP-адресе, который инициировал запрос сетевого подключения.

IpAddressV4 -> (строка)

IP-адрес.

Organization -> (структура)

Организация интернет-провайдера (ISP), связанная с удалённым IP-адресом.

Asn -> (целое число)

Номер автономной системы (ASN) интернет-провайдера

AsnOrg -> (строка)

Название организации, которая зарегистрировала ASN.

Isp -> (строка)

Информация об интернет-провайдере (ISP).

Org -> (строка)

Название интернет-провайдера.

Country -> (структура)

Страна, в которой находится удалённый IP-адрес.

CountryCode -> (строка)

Двухбуквенный код страны ISO 3166 для страны.

CountryName -> (строка)

Название страны.

City -> (структура)

Город, в котором находится удалённый IP-адрес.

CityName -> (строка)

Название города.

GeoLocation -> (структура)

Координаты местоположения удалённого IP-адреса.

Lon -> (двойное)

Долгота местоположения.

Lat -> (двойное)

Широта местоположения.

RemotePortDetails -> (структура)

Информация о порте на удалённом IP-адресе.

Port -> (целое число)

Номер порта.

PortName -> (строка)

Имя порта удалённого подключения.

Ограничения по длине: 128.

LocalPortDetails -> (структура)

Информация о порте на экземпляре EC2.

Port -> (целое число)

Номер порта.

PortName -> (строка)

Имя порта локального подключения.

Ограничения по длине: 128.

Protocol -> (строка)

Протокол, используемый для запроса сетевого подключения.

Ограничения по длине: Минимальная длина 1. Максимальная длина 64.

Blocked -> (булево)

Указывает, был ли запрос сетевого подключения заблокирован.

AwsApiCallAction -> (структура)

Включается, если ActionType имеет значение AWS_API_CALL. Предоставляет подробности об обнаруженном вызове API.

Api -> (строка)

Название метода API, который был выпущен.

Ограничения по длине: 128.

ServiceName -> (строка)

Название сервиса Amazon Web Services, которому принадлежит метод API.

Ограничения по длине: 128.

CallerType -> (строка)

Указывает, был ли вызов API инициирован удалённым IP-адресом (remoteip) или доменным именем DNS (domain).

RemoteIpDetails -> (структура)

Приводится, если CallerType имеет значение remoteip. Предоставляет информацию о удалённом IP-адресе, с которого был произведён вызов API.

IpAddressV4 -> (строка)

IP-адрес.

Organization -> (структура)

Организация интернет-провайдера (ISP), связанная с удалённым IP-адресом.

Asn -> (целое число)

Номер автономной системы (ASN) интернет-провайдера

AsnOrg -> (строка)

Название организации, которая зарегистрировала ASN.

Isp -> (строка)

Информация об интернет-провайдере (ISP).

Org -> (строка)

Название интернет-провайдера.

Country -> (структура)

Страна, в которой находится удалённый IP-адрес.

CountryCode -> (строка)

Двухбуквенный код страны ISO 3166 для страны.

CountryName -> (строка)

Название страны.

City -> (структура)

Город, в котором находится удалённый IP-адрес.

CityName -> (строка)

Название города.

GeoLocation -> (структура)

Координаты местоположения удалённого IP-адреса.

Lon -> (двойное)

Долгота местоположения.

Lat -> (двойное)

Широта местоположения.

DomainDetails -> (структура)

Приводится, если CallerType имеет значение domain. Предоставляет информацию о доменном имени DNS, с которого был произведён вызов API.

Domain -> (строка)

Имя доменного имени DNS, которое выпустило вызов API.

Ограничения по длине: 128.

AffectedResources -> (массив)

Идентифицирует ресурсы, которые были затронуты вызовом API.

ключ -> (строка)

значение -> (строка)

FirstSeen -> (строка)

Отметка времени, которая указывает, когда вызов API был впервые обнаружен.

Для получения дополнительной информации о валидации и форматировании полей временных меток в Security Hub, см. Временные метки .

LastSeen -> (строка)

Отметка времени, которая указывает, когда вызов API был последний раз обнаружен.

Для получения дополнительной информации о валидации и форматировании полей временных меток в Security Hub, см. Временные метки .

DnsRequestAction -> (структура)

Включается, если ActionType имеет значение DNS_REQUEST. Предоставляет подробности о запросе DNS, который был обнаружен.

Domain -> (строка)

Домен DNS, связанный с запросом DNS.

Ограничения по длине: 128.

Protocol -> (строка)

Протокол, который использовался для запроса DNS.

Ограничения по длине: Минимальная длина 1. Максимальная длина 64.

Blocked -> (булево)

Указывает, был ли запрос DNS заблокирован.

PortProbeAction -> (структура)

Включается, если ActionType имеет значение PORT_PROBE. Предоставляет подробности о зонде порта, который был обнаружен.

PortProbeDetails -> (список)

Информация о портах, затронутых зондированием портов.

(структура)

Сканирование порта, которое было частью зондирования порта. Для каждого сканирования PortProbeDetails предоставляет информацию о локальном IP-адресе и порту, которые были просканированы, и удалённом IP-адресе, с которого было инициировано сканирование.

LocalPortDetails -> (структура)

Предоставляет информацию о порте, который был просканирован.

Port -> (целое число)

Номер порта.

PortName -> (строка)

Имя порта локального подключения.

Ограничения по длине: 128.

LocalIpDetails -> (структура)

Предоставляет информацию об IP-адресе, где находится просканированный порт.

IpAddressV4 -> (строка)

IP-адрес.

RemoteIpDetails -> (структура)

Предоставляет информацию об удалённом IP-адресе, который выполнил сканирование.

IpAddressV4 -> (строка)

IP-адрес.

Organization -> (структура)

Организация интернет-провайдера (ISP), связанная с удалённым IP-адресом.

Asn -> (целое число)

Номер автономной системы (ASN) интернет-провайдера

AsnOrg -> (строка)

Название организации, которая зарегистрировала ASN.

Isp -> (строка)

Информация об интернет-провайдере (ISP).

Org -> (строка)

Название интернет-провайдера.

Country -> (структура)

Страна, в которой находится удалённый IP-адрес.

CountryCode -> (строка)

Двухбуквенный код страны ISO 3166 для страны.

CountryName -> (строка)

Название страны.

City -> (структура)

Город, в котором находится удалённый IP-адрес.

CityName -> (строка)

Название города.

GeoLocation -> (структура)

Координаты местоположения удалённого IP-адреса.

Lon -> (двойное)

Долгота местоположения.

Lat -> (двойное)

Широта местоположения.

Blocked -> (булево)

Указывает, был ли запрос зондирования портов заблокирован.

FindingProviderFields -> (структура)

В запросе BatchImportFindings поставщики находок используют FindingProviderFields для предоставления и обновления собственных значений для уверенности, критичности, связанных находок, серьёзности и типов.

Confidence -> (целое число)

Уровень уверенности в находке. Уверенность определяется как вероятность того, что находка точно идентифицирует поведение или проблему, которую она должна была идентифицировать.

Уверенность оценивается по шкале от 0 до 100, где 0 означает ноль процентов уверенности, а 100 означает сто процентов уверенности.

Criticality -> (целое число)

Уровень важности, назначенный ресурсам, связанным с находкой.

Значение 0 означает, что базовые ресурсы не имеют критичности, а значение 100 зарезервировано для самых критических ресурсов.

RelatedFindings -> (список)

Список находок, связанных с текущей находкой.

(структура)

Подробности о связанной находке.

ProductArn -> (строка)

ARN продукта, который сгенерировал связанную находку.

Id -> (строка)

Идентификатор, сгенерированный продуктом, для связанной находки.

Severity -> (структура)

Серьёзность находки.

Label -> (строка)

Метка серьёзности, назначенная находке поставщиком находок.

Original -> (строка)

Исходное значение серьёзности, предоставленное поставщиком находок.

Ограничения по длине: Минимальная длина 1. Максимальная длина 64.

Types -> (список)

Один или несколько типов находок в формате namespace/category/classifier, которые классифицируют находку.

Допустимые значения пространства имён: Проверки программного обеспечения и конфигурации | TTPs | Эффекты | Необычное поведение | Идентификации конфиденциальных данных

(строка)

Sample -> (булево)

Указывает, является ли находка образцом находки.

GeneratorDetails -> (структура)

Предоставляет метаданные для детектора Amazon CodeGuru, связанного с результатом поиска. Это поле относится к результатам поиска, связанным с функциями Lambda. Amazon Inspector определяет нарушения политики и уязвимости в коде функции Lambda на основе внутренних детекторов, разработанных совместно с Amazon CodeGuru. Security Hub получает эти результаты поиска.

Имя -> (строка)

Название детектора, используемого для выявления уязвимости в коде.

Описание -> (строка)

Описание детектора, используемого для выявления уязвимости в коде.

Метки -> (список)

Массив меток, используемых для идентификации детектора, связанного с результатом поиска.

Члены массива: Минимальное количество 0 элементов. Максимальное количество 10 элементов.

(строка)

ОбработаноВ -> (строка)

Отметка времени, указывающая, когда Security Hub получил результат поиска и начал его обработку.

Дополнительную информацию о валидации и формате полей отметки времени в Security Hub см. в разделе Отметки времени .

ИмяАккаунтаAws -> (строка)

Название учетной записи Amazon Web Services, из которой был сгенерирован результат поиска.

Ограничения длины: Минимальная длина 1. Максимальная длина 50.

Обнаружение -> (структура)

Предоставляет подробности о последовательности атак Amazon GuardDuty Extended Threat Detection. GuardDuty генерирует обнаружение последовательности атак, когда несколько событий соответствуют потенциально подозрительной активности. Чтобы получать обнаружения последовательностей атак GuardDuty в Security Hub, GuardDuty должен быть включён. Дополнительную информацию см. в разделе GuardDuty Extended Threat Detection в руководстве пользователя Amazon GuardDuty.

Sequence -> (структура)

Предоставляет подробности о последовательности атак.

Uid -> (строка)

Уникальный идентификатор последовательности атак.

Actors -> (список)

Предоставляет информацию об участниках, вовлеченных в последовательность атак.

(структура)

Информация об угрожающем участнике, определённом в последовательности атак Amazon GuardDuty Extended Threat Detection. GuardDuty генерирует обнаружение последовательности атак, когда несколько событий соответствуют потенциально подозрительной активности. Чтобы получать обнаружения последовательностей атак GuardDuty в Security Hub, GuardDuty должен быть включён. Дополнительную информацию см. в разделе GuardDuty Extended Threat Detection в руководстве пользователя Amazon GuardDuty.

Id -> (строка)

Идентификатор угрожающего участника.

User -> (структура)

Содержит информацию об учётных данных пользователя, используемых угрожающим участником.

Name -> (строка)

Имя угрожающего участника.

Uid -> (строка)

Уникальный идентификатор угрожающего участника.

Type -> (строка)

Тип пользователя.

CredentialUid -> (строка)

Уникальный идентификатор учётных данных пользователя угрожающего участника.

Account -> (структура)

Учётная запись угрожающего участника.

Uid -> (строка)

Уникальный идентификатор учётной записи пользователя, участвующего в последовательности атак.

Name -> (строка)

Имя учётной записи пользователя, участвующего в последовательности атак.

Session -> (структура)

Содержит информацию о сеансе пользователя, в котором началась активность.

Uid -> (строка)

Уникальный идентификатор сеанса.

MfaStatus -> (строка)

Указывает, использовалась ли многофакторная аутентификация (MFA) для аутентификации во время сеанса.

В CloudTrail это значение можно найти как userIdentity.sessionContext.attributes.mfaAuthenticated.

CreatedTime -> (целое число)

Маркер времени создания сеанса.

В CloudTrail это значение можно найти как userIdentity.sessionContext.attributes.creationDate.

Issuer -> (строка)

Выдающий сеанс.

В CloudTrail это значение можно найти как userIdentity.sessionContext.sessionIssuer.arn.

Endpoints -> (список)

Содержит информацию о сетевых узлах, которые использовались в последовательности атак.

(структура)

Содержит информацию о сетевых узлах, участвующих в последовательности атак Amazon GuardDuty Extended Threat Detection. GuardDuty генерирует обнаружение последовательности атак, когда несколько событий соответствуют потенциально подозрительной активности. Чтобы получать обнаружения последовательностей атак GuardDuty в Security Hub, GuardDuty должен быть включён. Дополнительную информацию см. в разделе GuardDuty Extended Threat Detection в руководстве пользователя Amazon GuardDuty.

Это поле может содержать информацию о сетевых узлах, связанных с ресурсом в обнаружении последовательности атак, или о конкретном сетевом узле, используемом для атаки.

Id -> (строка)

Идентификатор сетевого узла, участвующего в последовательности атак.

Ip -> (строка)

IP-адрес, используемый в сетевом узле.

Domain -> (строка)

Информация о домене для сетевого узла.

Port -> (целое число)

Номер порта, связанный с сетевым узлом.

Location -> (структура)

Информация о местоположении сетевого узла.

City -> (строка)

Название города.

Country -> (строка)

Название страны.

Lat -> (двойное)

Широта местоположения узла.

Lon -> (двойное)

Долгота местоположения узла.

AutonomousSystem -> (структура)

Номер автономной системы (ASN) сетевого узла.

Name -> (строка)

Имя, связанное с AS.

Number -> (целое число)

Уникальный номер, идентифицирующий AS.

Connection -> (структура)

Информация о сетевом соединении.

Direction -> (строка)

Направление потока сетевого трафика.

Signals -> (список)

Содержит информацию о сигналах, участвующих в последовательности атак.

(структура)

Содержит информацию о сигналах, участвующих в последовательности атак Amazon GuardDuty Extended Threat Detection. Последовательность атак — это тип угрозы, обнаруженный GuardDuty. GuardDuty генерирует обнаружение последовательности атак, когда несколько событий, или сигналов, соответствуют потенциально подозрительной активности. При интеграции GuardDuty и Security Hub GuardDuty отправляет обнаружения последовательностей атак в Security Hub.

Сигнал может быть активностью API или обнаружением, которое GuardDuty использует для обнаружения обнаружения последовательности атак.

Type -> (строка)

Тип сигнала, используемого для идентификации последовательности атак.

Сигналы могут быть обнаружениями GuardDuty или активностью, наблюдаемой в источниках данных, которые отслеживает GuardDuty. Дополнительную информацию см. в разделе Основные источники данных GuardDuty в руководстве пользователя Amazon GuardDuty.

Тип сигнала может иметь одно из следующих значений. Ниже приведены соответствующие описания:

  • FINDING - Отдельное сгенерированное обнаружение GuardDuty.
  • CLOUD_TRAIL - Активность, наблюдаемая в журналах CloudTrail.
  • S3_DATA_EVENTS - Активность, наблюдаемая в событиях данных CloudTrail для Amazon Simple Storage Service (S3). Активности, связанные с этим типом, будут отображаться только при включении функции защиты GuardDuty S3 в вашей учётной записи. Дополнительную информацию о защите S3 и шагах по её включению см. в разделе Защита S3 в руководстве пользователя Amazon GuardDuty.

Id -> (строка)

Идентификатор сигнала.

Title -> (строка)

Описание обнаружения GuardDuty.

ProductArn -> (строка)

Идентификатор ресурса Amazon (ARN) продукта, который сгенерировал сигнал.

ResourceIds -> (список)

ARN или идентификатор ресурса Amazon Web Services, связанного с сигналом.

(строка)

SignalIndicators -> (список)

Содержит информацию об индикаторах, связанных с сигналами в этом обнаружении последовательности атак. Значения для SignalIndicators являются подмножеством значений для SequenceIndicators, но значения в этих полях не всегда совпадают 1:1.

(структура)

Содержит информацию об индикаторах, наблюдаемых в последовательности атак Amazon GuardDuty Extended Threat Detection. Индикаторы включают набор сигналов, которые могут быть активностью API или обнаружениями, которые GuardDuty использует для обнаружения обнаружения последовательности атак. GuardDuty генерирует обнаружение последовательности атак, когда несколько сигналов соответствуют потенциально подозрительной активности. Чтобы получать обнаружения последовательностей атак GuardDuty в Security Hub, должны быть включены GuardDuty и защита GuardDuty S3. Дополнительную информацию см. в разделе GuardDuty Extended Threat Detection в руководстве пользователя Amazon GuardDuty.

Key -> (строка)

Имя индикатора, присутствующего в обнаружении последовательности атак.

Values -> (список)

Значения, связанные с каждым ключом индикатора. Например, если ключ индикатора — SUSPICIOUS_NETWORK, то значением будет имя сети. Если ключ индикатора — ATTACK_TACTIC, то значением будет одна из тактик MITRE.

(строка)

Title -> (строка)

Заголовок, описывающий индикатор.

Type -> (строка)

Тип индикатора.

Name -> (строка)

Имя сигнала GuardDuty. Например, когда тип сигнала — FINDING, имя сигнала — имя обнаружения.

CreatedAt -> (целое число)

Маркер времени, когда было замечено первое обнаружение или активность, связанная с этим сигналом.

UpdatedAt -> (целое число)

Маркер времени последнего наблюдения за этим сигналом.

FirstSeenAt -> (целое число)

Маркер времени первого наблюдения за этим сигналом.

LastSeenAt -> (целое число)

Маркер времени последнего наблюдения за этим сигналом.

Severity -> (двойное)

Уровень серьёзности, связанный с сигналом. Дополнительную информацию об уровне серьёзности см. в разделе Уровни серьёзности обнаружений GuardDuty в руководстве пользователя Amazon GuardDuty.

Count -> (целое число)

Количество наблюдений за этим сигналом.

ActorIds -> (список)

Идентификаторы угрожающих участников, участвовавших в сигнале.

(строка)

EndpointIds -> (список)

Информация об идентификаторах конечных точек, связанных с этим сигналом.

(строка)

SequenceIndicators -> (список)

Содержит информацию об индикаторах, наблюдаемых в последовательности атак. Значения для SignalIndicators являются подмножеством значений для SequenceIndicators, но значения в этих полях не всегда совпадают 1:1.

(структура)

Содержит информацию об индикаторах, наблюдаемых в последовательности атак Amazon GuardDuty Extended Threat Detection. Индикаторы включают набор сигналов, которые могут быть активностью API или обнаружениями, которые GuardDuty использует для обнаружения обнаружения последовательности атак. GuardDuty генерирует обнаружение последовательности атак, когда несколько сигналов соответствуют потенциально подозрительной активности. Чтобы получать обнаружения последовательностей атак GuardDuty в Security Hub, должны быть включены GuardDuty и защита GuardDuty S3. Дополнительную информацию см. в разделе GuardDuty Extended Threat Detection в руководстве пользователя Amazon GuardDuty.

Key -> (строка)

Имя индикатора, присутствующего в обнаружении последовательности атак.

Values -> (список)

Значения, связанные с каждым ключом индикатора. Например, если ключ индикатора — SUSPICIOUS_NETWORK, то значением будет имя сети. Если ключ индикатора — ATTACK_TACTIC, то значением будет одна из тактик MITRE.

(строка)

Title -> (строка)

Заголовок, описывающий индикатор.

Type -> (строка)

Тип индикатора.

Синтаксис JSON:

[
  {
    "SchemaVersion": "string",
    "Id": "string",
    "ProductArn": "string",
    "ProductName": "string",
    "CompanyName": "string",
    "Region": "string",
    "GeneratorId": "string",
    "AwsAccountId": "string",
    "Types": ["string", ...],
    "FirstObservedAt": "string",
    "LastObservedAt": "string",
    "CreatedAt": "string",
    "UpdatedAt": "string",
    "Severity": {
      "Product": double,
      "Label": "INFORMATIONAL"|"LOW"|"MEDIUM"|"HIGH"|"CRITICAL",
      "Normalized": integer,
      "Original": "string"
    },
    "Confidence": integer,
    "Criticality": integer,
    "Title": "string",
    "Description": "string",
    "Remediation": {
      "Recommendation": {
        "Text": "string",
        "Url": "string"
      }
    },
    "SourceUrl": "string",
    "ProductFields": {"string": "string"
      ...},
    "UserDefinedFields": {"string": "string"
      ...},
    "Malware": [
      {
        "Name": "string",
        "Type": "ADWARE"|"BLENDED_THREAT"|"BOTNET_AGENT"|"COIN_MINER"|"EXPLOIT_KIT"|"KEYLOGGER"|"MACRO"|"POTENTIALLY_UNWANTED"|"SPYWARE"|"RANSOMWARE"|"REMOTE_ACCESS"|"ROOTKIT"|"TROJAN"|"VIRUS"|"WORM",
        "Path": "string",
        "State": "OBSERVED"|"REMOVAL_FAILED"|"REMOVED"
      }
      ...
    ],
    "Network": {
      "Direction": "IN"|"OUT",
      "Protocol": "string",
      "OpenPortRange": {
        "Begin": integer,
        "End": integer
      },
      "SourceIpV4": "string",
      "SourceIpV6": "string",
      "SourcePort": integer,
      "SourceDomain": "string",
      "SourceMac": "string",
      "DestinationIpV4": "string",
      "DestinationIpV6": "string",
      "DestinationPort": integer,
      "DestinationDomain": "string"
    },
    "NetworkPath": [
      {
        "ComponentId": "string",
        "ComponentType": "string",
        "Egress": {
          "Protocol": "string",
          "Destination": {
            "Address": ["string", ...],
            "PortRanges": [
              {
                "Begin": integer,
                "End": integer
              }
              ...
            ]
          },
          "Source": {
            "Address": ["string", ...],
            "PortRanges": [
              {
                "Begin": integer,
                "End": integer
              }
              ...
            ]
          }
        },
        "Ingress": {
          "Protocol": "string",
          "Destination": {
            "Address": ["string", ...],
            "PortRanges": [
              {
                "Begin": integer,
                "End": integer
              }
              ...
            ]
          },
          "Source": {
            "Address": ["string", ...],
            "PortRanges": [
              {
                "Begin": integer,
                "End": integer
              }
              ...
            ]
          }
        }
      }
      ...
    ],
    "Process": {
      "Name": "string",
      "Path": "string",
      "Pid": integer,
      "ParentPid": integer,
      "LaunchedAt": "string",
      "TerminatedAt": "string"
    },
    "Threats": [
      {
        "Name": "string",
        "Severity": "string",
        "ItemCount": integer,
        "FilePaths": [
          {
            "FilePath": "string",
            "FileName": "string",
            "ResourceId": "string",
            "Hash": "string"
          }
          ...
        ]
      }
      ...
    ],
    "ThreatIntelIndicators": [
      {
        "Type": "DOMAIN"|"EMAIL_ADDRESS"|"HASH_MD5"|"HASH_SHA1"|"HASH_SHA256"|"HASH_SHA512"|"IPV4_ADDRESS"|"IPV6_ADDRESS"|"MUTEX"|"PROCESS"|"URL",
        "Value": "string",
        "Category": "BACKDOOR"|"CARD_STEALER"|"COMMAND_AND_CONTROL"|"DROP_SITE"|"EXPLOIT_SITE"|"KEYLOGGER",
        "LastObservedAt": "string",
        "Source": "string",
        "SourceUrl": "string"
      }
      ...
    ],
    "Resources": [
      {
        "Type": "string",
        "Id": "string",
        "Partition": "aws"|"aws-cn"|"aws-us-gov",
        "Region": "string",
        "ResourceRole": "string",
        "Tags": {"string": "string"
          ...},
        "DataClassification": {
          "DetailedResultsLocation": "string",
          "Result": {
            "MimeType": "string",
            "SizeClassified": long,
            "AdditionalOccurrences": true|false,
            "Status": {
              "Code": "string",
              "Reason": "string"
            },
            "SensitiveData": [
              {
                "Category": "string",
                "Detections": [
                  {
                    "Count": long,
                    "Type": "string",
                    "Occurrences": {
                      "LineRanges": [
                        {
                          "Start": long,
                          "End": long,
                          "StartColumn": long
                        }
                        ...
                      ],
                      "OffsetRanges": [
                        {
                          "Start": long,
                          "End": long,
                          "StartColumn": long
                        }
                        ...
                      ],
                      "Pages": [
                        {
                          "PageNumber": long,
                          "LineRange": {
                            "Start": long,
                            "End": long,
                            "StartColumn": long
                          },
                          "OffsetRange": {
                            "Start": long,
                            "End": long,
                            "StartColumn": long
                          }
                        }
                        ...
                      ],
                      "Records": [
                        {
                          "JsonPath": "string",
                          "RecordIndex": long
                        }
                        ...
                      ],
                      "Cells": [
                        {
                          "Column": long,
                          "Row": long,
                          "ColumnName": "string",
                          "CellReference": "string"
                        }
                        ...
                      ]
                    }
                  }
                  ...
                ],
                "TotalCount": long
              }
              ...
            ],
            "CustomDataIdentifiers": {
              "Detections": [
                {
                  "Count": long,
                  "Arn": "string",
                  "Name": "string",
                  "Occurrences": {
                    "LineRanges": [
                      {
                        "Start": long,
                        "End": long,
                        "StartColumn": long
                      }
                      ...
                    ],
                    "OffsetRanges": [
                      {
                        "Start": long,
                        "End": long,
                        "StartColumn": long
                      }
                      ...
                    ],
                    "Pages": [
                      {
                        "PageNumber": long,
                        "LineRange": {
                          "Start": long,
                          "End": long,
                          "StartColumn": long
                        },
                        "OffsetRange": {
                          "Start": long,
                          "End": long,
                          "StartColumn": long
                        }
                      }
                      ...
                    ],
                    "Records": [
                      {
                        "JsonPath": "string",
                        "RecordIndex": long
                      }
                      ...
                    ],
                    "Cells": [
                      {
                        "Column": long,
                        "Row": long,
                        "ColumnName": "string",
                        "CellReference": "string"
                      }
                      ...
                    ]
                  }
                }
                ...
              ],
              "TotalCount": long
            }
          }
        },
        "Details": {
          "AwsAutoScalingAutoScalingGroup": {
            "LaunchConfigurationName": "string",
            "LoadBalancerNames": ["string", ...],
            "HealthCheckType": "string",
            "HealthCheckGracePeriod": integer,
            "CreatedTime": "string",
            "MixedInstancesPolicy": {
              "InstancesDistribution": {
                "OnDemandAllocationStrategy": "string",
                "OnDemandBaseCapacity": integer,
                "OnDemandPercentageAboveBaseCapacity": integer,
                "SpotAllocationStrategy": "string",
                "SpotInstancePools": integer,
                "SpotMaxPrice": "string"
              },
              "LaunchTemplate": {
                "LaunchTemplateSpecification": {
                  "LaunchTemplateId": "string",
                  "LaunchTemplateName": "string",
                  "Version": "string"
                },
                "Overrides": [
                  {
                    "InstanceType": "string",
                    "WeightedCapacity": "string"
                  }
                  ...
                ]
              }
            },
            "AvailabilityZones": [
              {
                "Value": "string"
              }
              ...
            ],
            "LaunchTemplate": {
              "LaunchTemplateId": "string",
              "LaunchTemplateName": "string",
              "Version": "string"
            },
            "CapacityRebalance": true|false
          },
          "AwsCodeBuildProject": {
            "EncryptionKey": "string",
            "Artifacts": [
              {
                "ArtifactIdentifier": "string",
                "EncryptionDisabled": true|false,
                "Location": "string",
                "Name": "string",
                "NamespaceType": "string",
                "OverrideArtifactName": true|false,
                "Packaging": "string",
                "Path": "string",
                "Type": "string"
              }
              ...
            ],
            "Environment": {
              "Certificate": "string",
              "EnvironmentVariables": [
                {
                  "Name": "string",
                  "Type": "string",
                  "Value": "string"
                }
                ...
              ],
              "PrivilegedMode": true|false,
              "ImagePullCredentialsType": "string",
              "RegistryCredential": {
                "Credential": "string",
                "CredentialProvider": "string"
              },
              "Type": "string"
            },
            "Name": "string",
            "Source": {
              "Type": "string",
              "Location": "string",
              "GitCloneDepth": integer,
              "InsecureSsl": true|false
            },
            "ServiceRole": "string",
            "LogsConfig": {
              "CloudWatchLogs": {
                "GroupName": "string",
                "Status": "string",
                "StreamName": "string"
              },
              "S3Logs": {
                "EncryptionDisabled": true|false,
                "Location": "string",
                "Status": "string"
              }
            },
            "VpcConfig": {
              "VpcId": "string",
              "Subnets": ["string", ...],
              "SecurityGroupIds": ["string", ...]
            },
            "SecondaryArtifacts": [
              {
                "ArtifactIdentifier": "string",
                "EncryptionDisabled": true|false,
                "Location": "string",
                "Name": "string",
                "NamespaceType": "string",
                "OverrideArtifactName": true|false,
                "Packaging": "string",
                "Path": "string",
                "Type": "string"
              }
              ...
            ]
          },
          "AwsCloudFrontDistribution": {
            "CacheBehaviors": {
              "Items": [
                {
                  "ViewerProtocolPolicy": "string"
                }
                ...
              ]
            },
            "DefaultCacheBehavior": {
              "ViewerProtocolPolicy": "string"
            },
            "DefaultRootObject": "string",
            "DomainName": "string",
            "ETag": "string",
            "LastModifiedTime": "string",
            "Logging": {
              "Bucket": "string",
              "Enabled": true|false,
              "IncludeCookies": true|false,
              "Prefix": "string"
            },
            "Origins": {
              "Items": [
                {
                  "DomainName": "string",
                  "Id": "string",
                  "OriginPath": "string",
                  "S3OriginConfig": {
                    "OriginAccessIdentity": "string"
                  },
                  "CustomOriginConfig": {
                    "HttpPort": integer,
                    "HttpsPort": integer,
                    "OriginKeepaliveTimeout": integer,
                    "OriginProtocolPolicy": "string",
                    "OriginReadTimeout": integer,
                    "OriginSslProtocols": {
                      "Items": ["string", ...],
                      "Quantity": integer
                    }
                  }
                }
                ...
              ]
            },
            "OriginGroups": {
              "Items": [
                {
                  "FailoverCriteria": {
                    "StatusCodes": {
                      "Items": [integer, ...],
                      "Quantity": integer
                    }
                  }
                }
                ...
              ]
            },
            "ViewerCertificate": {
              "AcmCertificateArn": "string",
              "Certificate": "string",
              "CertificateSource": "string",
              "CloudFrontDefaultCertificate": true|false,
              "IamCertificateId": "string",
              "MinimumProtocolVersion": "string",
              "SslSupportMethod": "string"
            },
            "Status": "string",
            "WebAclId": "string"
          },
          "AwsEc2Instance": {
            "Type": "string",
            "ImageId": "string",
            "IpV4Addresses": ["string", ...],
            "IpV6Addresses": ["string", ...],
            "KeyName": "string",
            "IamInstanceProfileArn": "string",
            "VpcId": "string",
            "SubnetId": "string",
            "LaunchedAt": "string",
            "NetworkInterfaces": [
              {
                "NetworkInterfaceId": "string"
              }
              ...
            ],
            "VirtualizationType": "string",
            "MetadataOptions": {
              "HttpEndpoint": "string",
              "HttpProtocolIpv6": "string",
              "HttpPutResponseHopLimit": integer,
              "HttpTokens": "string",
              "InstanceMetadataTags": "string"
            },
            "Monitoring": {
              "State": "string"
            }
          },
          "AwsEc2NetworkInterface": {
            "Attachment": {
              "AttachTime": "string",
              "AttachmentId": "string",
              "DeleteOnTermination": true|false,
              "DeviceIndex": integer,
              "InstanceId": "string",
              "InstanceOwnerId": "string",
              "Status": "string"
            },
            "NetworkInterfaceId": "string",
            "SecurityGroups": [
              {
                "GroupName": "string",
                "GroupId": "string"
              }
              ...
            ],
            "SourceDestCheck": true|false,
            "IpV6Addresses": [
              {
                "IpV6Address": "string"
              }
              ...
            ],
            "PrivateIpAddresses": [
              {
                "PrivateIpAddress": "string",
                "PrivateDnsName": "string"
              }
              ...
            ],
            "PublicDnsName": "string",
            "PublicIp": "string"
          },
          "AwsEc2SecurityGroup": {
            "GroupName": "string",
            "GroupId": "string",
            "OwnerId": "string",
            "VpcId": "string",
            "IpPermissions": [
              {
                "IpProtocol": "string",
                "FromPort": integer,
                "ToPort": integer,
                "UserIdGroupPairs": [
                  {
                    "GroupId": "string",
                    "GroupName": "string",
                    "PeeringStatus": "string",
                    "UserId": "string",
                    "VpcId": "string",
                    "VpcPeeringConnectionId": "string"
                  }
                  ...
                ],
                "IpRanges": [
                  {
                    "CidrIp": "string"
                  }
                  ...
                ],
                "Ipv6Ranges": [
                  {
                    "CidrIpv6": "string"
                  }
                  ...
                ],
                "PrefixListIds": [
                  {
                    "PrefixListId": "string"
                  }
                  ...
                ]
              }
              ...
            ],
            "IpPermissionsEgress": [
              {
                "IpProtocol": "string",
                "FromPort": integer,
                "ToPort": integer,
                "UserIdGroupPairs": [
                  {
                    "GroupId": "string",
                    "GroupName": "string",
                    "PeeringStatus": "string",
                    "UserId": "string",
                    "VpcId": "string",
                    "VpcPeeringConnectionId": "string"
                  }
                  ...
                ],
                "IpRanges": [
                  {
                    "CidrIp": "string"
                  }
                  ...
                ],
                "Ipv6Ranges": [
                  {
                    "CidrIpv6": "string"
                  }
                  ...
                ],
                "PrefixListIds": [
                  {
                    "PrefixListId": "string"
                  }
                  ...
                ]
              }
              ...
            ]
          },
          "AwsEc2Volume": {
            "CreateTime": "string",
            "DeviceName": "string",
            "Encrypted": true|false,
            "Size": integer,
            "SnapshotId": "string",
            "Status": "string",
            "KmsKeyId": "string",
            "Attachments": [
              {
                "AttachTime": "string",
                "DeleteOnTermination": true|false,
                "InstanceId": "string",
                "Status": "string"
              }
              ...
            ],
            "VolumeId": "string",
            "VolumeType": "string",
            "VolumeScanStatus": "string"
          },
          "AwsEc2Vpc": {
            "CidrBlockAssociationSet": [
              {
                "AssociationId": "string",
                "CidrBlock": "string",
                "CidrBlockState": "string"
              }
              ...
            ],
            "Ipv6CidrBlockAssociationSet": [
              {
                "AssociationId": "string",
                "Ipv6CidrBlock": "string",
                "CidrBlockState": "string"
              }
              ...
            ],
            "DhcpOptionsId": "string",
            "State": "string"
          },
          "AwsEc2Eip": {
            "InstanceId": "string",
            "PublicIp": "string",
            "AllocationId": "string",
            "AssociationId": "string",
            "Domain": "string",
            "PublicIpv4Pool": "string",
            "NetworkBorderGroup": "string",
            "NetworkInterfaceId": "string",
            "NetworkInterfaceOwnerId": "string",
            "PrivateIpAddress": "string"
          },
          "AwsEc2Subnet": {
            "AssignIpv6AddressOnCreation": true|false,
            "AvailabilityZone": "string",
            "AvailabilityZoneId": "string",
            "AvailableIpAddressCount": integer,
            "CidrBlock": "string",
            "DefaultForAz": true|false,
            "MapPublicIpOnLaunch": true|false,
            "OwnerId": "string",
            "State": "string",
            "SubnetArn": "string",
            "SubnetId": "string",
            "VpcId": "string",
            "Ipv6CidrBlockAssociationSet": [
              {
                "AssociationId": "string",
                "Ipv6CidrBlock": "string",
                "CidrBlockState": "string"
              }
              ...
            ]
          },
          "AwsEc2NetworkAcl": {
            "IsDefault": true|false,
            "NetworkAclId": "string",
            "OwnerId": "string",
            "VpcId": "string",
            "Associations": [
              {
                "NetworkAclAssociationId": "string",
                "NetworkAclId": "string",
                "SubnetId": "string"
              }
              ...
            ],
            "Entries": [
              {
                "CidrBlock": "string",
                "Egress": true|false,
                "IcmpTypeCode": {
                  "Code": integer,
                  "Type": integer
                },
                "Ipv6CidrBlock": "string",
                "PortRange": {
                  "From": integer,
                  "To": integer
                },
                "Protocol": "string",
                "RuleAction": "string",
                "RuleNumber": integer
              }
              ...
            ]
          },
          "AwsElbv2LoadBalancer": {
            "AvailabilityZones": [
              {
                "ZoneName": "string",
                "SubnetId": "string"
              }
              ...
            ],
            "CanonicalHostedZoneId": "string",
            "CreatedTime": "string",
            "DNSName": "string",
            "IpAddressType": "string",
            "Scheme": "string",
            "SecurityGroups": ["string", ...],
            "State": {
              "Code": "string",
              "Reason": "string"
            },
            "Type": "string",
            "VpcId": "string",
            "LoadBalancerAttributes": [
              {
                "Key": "string",
                "Value": "string"
              }
              ...
            ]
          },
          "AwsElasticBeanstalkEnvironment": {
            "ApplicationName": "string",
            "Cname": "string",
            "DateCreated": "string",
            "DateUpdated": "string",
            "Description": "string",
            "EndpointUrl": "string",
            "EnvironmentArn": "string",
            "EnvironmentId": "string",
            "EnvironmentLinks": [
              {
                "EnvironmentName": "string",
                "LinkName": "string"
              }
              ...
            ],
            "EnvironmentName": "string",
            "OptionSettings": [
              {
                "Namespace": "string",
                "OptionName": "string",
                "ResourceName": "string",
                "Value": "string"
              }
              ...
            ],
            "PlatformArn": "string",
            "SolutionStackName": "string",
            "Status": "string",
            "Tier": {
              "Name": "string",
              "Type": "string",
              "Version": "string"
            },
            "VersionLabel": "string"
          },
          "AwsElasticsearchDomain": {
            "AccessPolicies": "string",
            "DomainEndpointOptions": {
              "EnforceHTTPS": true|false,
              "TLSSecurityPolicy": "string"
            },
            "DomainId": "string",
            "DomainName": "string",
            "Endpoint": "string",
            "Endpoints": {"string": "string"
              ...},
            "ElasticsearchVersion": "string",
            "ElasticsearchClusterConfig": {
              "DedicatedMasterCount": integer,
              "DedicatedMasterEnabled": true|false,
              "DedicatedMasterType": "string",
              "InstanceCount": integer,
              "InstanceType": "string",
              "ZoneAwarenessConfig": {
                "AvailabilityZoneCount": integer
              },
              "ZoneAwarenessEnabled": true|false
            },
            "EncryptionAtRestOptions": {
              "Enabled": true|false,
              "KmsKeyId": "string"
            },
            "LogPublishingOptions": {
              "IndexSlowLogs": {
                "CloudWatchLogsLogGroupArn": "string",
                "Enabled": true|false
              },
              "SearchSlowLogs": {
                "CloudWatchLogsLogGroupArn": "string",
                "Enabled": true|false
              },
              "AuditLogs": {
                "CloudWatchLogsLogGroupArn": "string",
                "Enabled": true|false
              }
            },
            "NodeToNodeEncryptionOptions": {
              "Enabled": true|false
            },
            "ServiceSoftwareOptions": {
              "AutomatedUpdateDate": "string",
              "Cancellable": true|false,
              "CurrentVersion": "string",
              "Description": "string",
              "NewVersion": "string",
              "UpdateAvailable": true|false,
              "UpdateStatus": "string"
            },
            "VPCOptions": {
              "AvailabilityZones": ["string", ...],
              "SecurityGroupIds": ["string", ...],
              "SubnetIds": ["string", ...],
              "VPCId": "string"
            }
          },
          "AwsS3Bucket": {
            "OwnerId": "string",
            "OwnerName": "string",
            "OwnerAccountId": "string",
            "CreatedAt": "string",
            "ServerSideEncryptionConfiguration": {
              "Rules": [
                {
                  "ApplyServerSideEncryptionByDefault": {
                    "SSEAlgorithm": "string",
                    "KMSMasterKeyID": "string"
                  }
                }
                ...
              ]
            },
            "BucketLifecycleConfiguration": {
              "Rules": [
                {
                  "AbortIncompleteMultipartUpload": {
                    "DaysAfterInitiation": integer
                  },
                  "ExpirationDate": "string",
                  "ExpirationInDays": integer,
                  "ExpiredObjectDeleteMarker": true|false,
                  "Filter": {
                    "Predicate": {
                      "Operands": [
                        {
                          "Prefix": "string",
                          "Tag": {
                            "Key": "string",
                            "Value": "string"
                          },
                          "Type": "string"
                        }
                        ...
                      ],
                      "Prefix": "string",
                      "Tag": {
                        "Key": "string",
                        "Value": "string"
                      },
                      "Type": "string"
                    }
                  },
                  "ID": "string",
                  "NoncurrentVersionExpirationInDays": integer,
                  "NoncurrentVersionTransitions": [
                    {
                      "Days": integer,
                      "StorageClass": "string"
                    }
                    ...
                  ],
                  "Prefix": "string",
                  "Status": "string",
                  "Transitions": [
                    {
                      "Date": "string",
                      "Days": integer,
                      "StorageClass": "string"
                    }
                    ...
                  ]
                }
                ...
              ]
            },
            "PublicAccessBlockConfiguration": {
              "BlockPublicAcls": true|false,
              "BlockPublicPolicy": true|false,
              "IgnorePublicAcls": true|false,
              "RestrictPublicBuckets": true|false
            },
            "AccessControlList": "string",
            "BucketLoggingConfiguration": {
              "DestinationBucketName": "string",
              "LogFilePrefix": "string"
            },
            "BucketWebsiteConfiguration": {
              "ErrorDocument": "string",
              "IndexDocumentSuffix": "string",
              "RedirectAllRequestsTo": {
                "Hostname": "string",
                "Protocol": "string"
              },
              "RoutingRules": [
                {
                  "Condition": {
                    "HttpErrorCodeReturnedEquals": "string",
                    "KeyPrefixEquals": "string"
                  },
                  "Redirect": {
                    "Hostname": "string",
                    "HttpRedirectCode": "string",
                    "Protocol": "string",
                    "ReplaceKeyPrefixWith": "string",
                    "ReplaceKeyWith": "string"
                  }
                }
                ...
              ]
            },
            "BucketNotificationConfiguration": {
              "Configurations": [
                {
                  "Events": ["string", ...],
                  "Filter": {
                    "S3KeyFilter": {
                      "FilterRules": [
                        {
                          "Name": "Prefix"|"Suffix",
                          "Value": "string"
                        }
                        ...
                      ]
                    }
                  },
                  "Destination": "string",
                  "Type": "string"
                }
                ...
              ]
            },
            "BucketVersioningConfiguration": {
              "IsMfaDeleteEnabled": true|false,
              "Status": "string"
            },
            "ObjectLockConfiguration": {
              "ObjectLockEnabled": "string",
              "Rule": {
                "DefaultRetention": {
                  "Days": integer,
                  "Mode": "string",
                  "Years": integer
                }
              }
            },
            "Name": "string"
          },
          "AwsS3AccountPublicAccessBlock": {
            "BlockPublicAcls": true|false,
            "BlockPublicPolicy": true|false,
            "IgnorePublicAcls": true|false,
            "RestrictPublicBuckets": true|false
          },
          "AwsS3Object": {
            "LastModified": "string",
            "ETag": "string",
            "VersionId": "string",
            "ContentType": "string",
            "ServerSideEncryption": "string",
            "SSEKMSKeyId": "string"
          },
          "AwsSecretsManagerSecret": {
            "RotationRules": {
              "AutomaticallyAfterDays": integer
            },
            "RotationOccurredWithinFrequency": true|false,
            "KmsKeyId": "string",
            "RotationEnabled": true|false,
            "RotationLambdaArn": "string",
            "Deleted": true|false,
            "Name": "string",
            "Description": "string"
          },
          "AwsIamAccessKey": {
            "UserName": "string",
            "Status": "Active"|"Inactive",
            "CreatedAt": "string",
            "PrincipalId": "string",
            "PrincipalType": "string",
            "PrincipalName": "string",
            "AccountId": "string",
            "AccessKeyId": "string",
            "SessionContext": {
              "Attributes": {
                "MfaAuthenticated": true|false,
                "CreationDate": "string"
              },
              "SessionIssuer": {
                "Type": "string",
                "PrincipalId": "string",
                "Arn": "string",
                "AccountId": "string",
                "UserName": "string"
              }
            }
          },
          "AwsIamUser": {
            "AttachedManagedPolicies": [
              {
                "PolicyName": "string",
                "PolicyArn": "string"
              }
              ...
            ],
            "CreateDate": "string",
            "GroupList": ["string", ...],
            "Path": "string",
            "PermissionsBoundary": {
              "PermissionsBoundaryArn": "string",
              "PermissionsBoundaryType": "string"
            },
            "UserId": "string",
            "UserName": "string",
            "UserPolicyList": [
              {
                "PolicyName": "string"
              }
              ...
            ]
          },
          "AwsIamPolicy": {
            "AttachmentCount": integer,
            "CreateDate": "string",
            "DefaultVersionId": "string",
            "Description": "string",
            "IsAttachable": true|false,
            "Path": "string",
            "PermissionsBoundaryUsageCount": integer,
            "PolicyId": "string",
            "PolicyName": "string",
            "PolicyVersionList": [
              {
                "VersionId": "string",
                "IsDefaultVersion": true|false,
                "CreateDate": "string"
              }
              ...
            ],
            "UpdateDate": "string"
          },
          "AwsApiGatewayV2Stage": {
            "ClientCertificateId": "string",
            "CreatedDate": "string",
            "Description": "string",
            "DefaultRouteSettings": {
              "DetailedMetricsEnabled": true|false,
              "LoggingLevel": "string",
              "DataTraceEnabled": true|false,
              "ThrottlingBurstLimit": integer,
              "ThrottlingRateLimit": double
            },
            "DeploymentId": "string",
            "LastUpdatedDate": "string",
            "RouteSettings": {
              "DetailedMetricsEnabled": true|false,
              "LoggingLevel": "string",
              "DataTraceEnabled": true|false,
              "ThrottlingBurstLimit": integer,
              "ThrottlingRateLimit": double
            },
            "StageName": "string",
            "StageVariables": {"string": "string"
              ...},
            "AccessLogSettings": {
              "Format": "string",
              "DestinationArn": "string"
            },
            "AutoDeploy": true|false,
            "LastDeploymentStatusMessage": "string",
            "ApiGatewayManaged": true|false
          },
          "AwsApiGatewayV2Api": {
            "ApiEndpoint": "string",
            "ApiId": "string",
            "ApiKeySelectionExpression": "string",
            "CreatedDate": "string",
            "Description": "string",
            "Version": "string",
            "Name": "string",
            "ProtocolType": "string",
            "RouteSelectionExpression": "string",
            "CorsConfiguration": {
              "AllowOrigins": ["string", ...],
              "AllowCredentials": true|false,
              "ExposeHeaders": ["string", ...],
              "MaxAge": integer,
              "AllowMethods": ["string", ...],
              "AllowHeaders": ["string", ...]
            }
          },
          "AwsDynamoDbTable": {
            "AttributeDefinitions": [
              {
                "AttributeName": "string",
                "AttributeType": "string"
              }
              ...
            ],
            "BillingModeSummary": {
              "BillingMode": "string",
              "LastUpdateToPayPerRequestDateTime": "string"
            },
            "CreationDateTime": "string",
            "GlobalSecondaryIndexes": [
              {
                "Backfilling": true|false,
                "IndexArn": "string",
                "IndexName": "string",
                "IndexSizeBytes": long,
                "IndexStatus": "string",
                "ItemCount": integer,
                "KeySchema": [
                  {
                    "AttributeName": "string",
                    "KeyType": "string"
                  }
                  ...
                ],
                "Projection": {
                  "NonKeyAttributes": ["string", ...],
                  "ProjectionType": "string"
                },
                "ProvisionedThroughput": {
                  "LastDecreaseDateTime": "string",
                  "LastIncreaseDateTime": "string",
                  "NumberOfDecreasesToday": integer,
                  "ReadCapacityUnits": integer,
                  "WriteCapacityUnits": integer
                }
              }
              ...
            ],
            "GlobalTableVersion": "string",
            "ItemCount": integer,
            "KeySchema": [
              {
                "AttributeName": "string",
                "KeyType": "string"
              }
              ...
            ],
            "LatestStreamArn": "string",
            "LatestStreamLabel": "string",
            "LocalSecondaryIndexes": [
              {
                "IndexArn": "string",
                "IndexName": "string",
                "KeySchema": [
                  {
                    "AttributeName": "string",
                    "KeyType": "string"
                  }
                  ...
                ],
                "Projection": {
                  "NonKeyAttributes": ["string", ...],
                  "ProjectionType": "string"
                }
              }
              ...
            ],
            "ProvisionedThroughput": {
              "LastDecreaseDateTime": "string",
              "LastIncreaseDateTime": "string",
              "NumberOfDecreasesToday": integer,
              "ReadCapacityUnits": integer,
              "WriteCapacityUnits": integer
            },
            "Replicas": [
              {
                "GlobalSecondaryIndexes": [
                  {
                    "IndexName": "string",
                    "ProvisionedThroughputOverride": {
                      "ReadCapacityUnits": integer
                    }
                  }
                  ...
                ],
                "KmsMasterKeyId": "string",
                "ProvisionedThroughputOverride": {
                  "ReadCapacityUnits": integer
                },
                "RegionName": "string",
                "ReplicaStatus": "string",
                "ReplicaStatusDescription": "string"
              }
              ...
            ],
            "RestoreSummary": {
              "SourceBackupArn": "string",
              "SourceTableArn": "string",
              "RestoreDateTime": "string",
              "RestoreInProgress": true|false
            },
            "SseDescription": {
              "InaccessibleEncryptionDateTime": "string",
              "Status": "string",
              "SseType": "string",
              "KmsMasterKeyArn": "string"
            },
            "StreamSpecification": {
              "StreamEnabled": true|false,
              "StreamViewType": "string"
            },
            "TableId": "string",
            "TableName": "string",
            "TableSizeBytes": long,
            "TableStatus": "string",
            "DeletionProtectionEnabled": true|false
          },
          "AwsApiGatewayStage": {
            "DeploymentId": "string",
            "ClientCertificateId": "string",
            "StageName": "string",
            "Description": "string",
            "CacheClusterEnabled": true|false,
            "CacheClusterSize": "string",
            "CacheClusterStatus": "string",
            "MethodSettings": [
              {
                "MetricsEnabled": true|false,
                "LoggingLevel": "string",
                "DataTraceEnabled": true|false,
                "ThrottlingBurstLimit": integer,
                "ThrottlingRateLimit": double,
                "CachingEnabled": true|false,
                "CacheTtlInSeconds": integer,
                "CacheDataEncrypted": true|false,
                "RequireAuthorizationForCacheControl": true|false,
                "UnauthorizedCacheControlHeaderStrategy": "string",
                "HttpMethod": "string",
                "ResourcePath": "string"
              }
              ...
            ],
            "Variables": {"string": "string"
              ...},
            "DocumentationVersion": "string",
            "AccessLogSettings": {
              "Format": "string",
              "DestinationArn": "string"
            },
            "CanarySettings": {
              "PercentTraffic": double,
              "DeploymentId": "string",
              "StageVariableOverrides": {"string": "string"
                ...},
              "UseStageCache": true|false
            },
            "TracingEnabled": true|false,
            "CreatedDate": "string",
            "LastUpdatedDate": "string",
            "WebAclArn": "string"
          },
          "AwsApiGatewayRestApi": {
            "Id": "string",
            "Name": "string",
            "Description": "string",
            "CreatedDate": "string",
            "Version": "string",
            "BinaryMediaTypes": ["string", ...],
            "MinimumCompressionSize": integer,
            "ApiKeySource": "string",
            "EndpointConfiguration": {
              "Types": ["string", ...]
            }
          },
          "AwsCloudTrailTrail": {
            "CloudWatchLogsLogGroupArn": "string",
            "CloudWatchLogsRoleArn": "string",
            "HasCustomEventSelectors": true|false,
            "HomeRegion": "string",
            "IncludeGlobalServiceEvents": true|false,
            "IsMultiRegionTrail": true|false,
            "IsOrganizationTrail": true|false,
            "KmsKeyId": "string",
            "LogFileValidationEnabled": true|false,
            "Name": "string",
            "S3BucketName": "string",
            "S3KeyPrefix": "string",
            "SnsTopicArn": "string",
            "SnsTopicName": "string",
            "TrailArn": "string"
          },
          "AwsSsmPatchCompliance": {
            "Patch": {
              "ComplianceSummary": {
                "Status": "string",
                "CompliantCriticalCount": integer,
                "CompliantHighCount": integer,
                "CompliantMediumCount": integer,
                "ExecutionType": "string",
                "NonCompliantCriticalCount": integer,
                "CompliantInformationalCount": integer,
                "NonCompliantInformationalCount": integer,
                "CompliantUnspecifiedCount": integer,
                "NonCompliantLowCount": integer,
                "NonCompliantHighCount": integer,
                "CompliantLowCount": integer,
                "ComplianceType": "string",
                "PatchBaselineId": "string",
                "OverallSeverity": "string",
                "NonCompliantMediumCount": integer,
                "NonCompliantUnspecifiedCount": integer,
                "PatchGroup": "string"
              }
            }
          },
          "AwsCertificateManagerCertificate": {
            "CertificateAuthorityArn": "string",
            "CreatedAt": "string",
            "DomainName": "string",
            "DomainValidationOptions": [
              {
                "DomainName": "string",
                "ResourceRecord": {
                  "Name": "string",
                  "Type": "string",
                  "Value": "string"
                },
                "ValidationDomain": "string",
                "ValidationEmails": ["string", ...],
                "ValidationMethod": "string",
                "ValidationStatus": "string"
              }
              ...
            ],
            "ExtendedKeyUsages": [
              {
                "Name": "string",
                "OId": "string"
              }
              ...
            ],
            "FailureReason": "string",
            "ImportedAt": "string",
            "InUseBy": ["string", ...],
            "IssuedAt": "string",
            "Issuer": "string",
            "KeyAlgorithm": "string",
            "KeyUsages": [
              {
                "Name": "string"
              }
              ...
            ],
            "NotAfter": "string",
            "NotBefore": "string",
            "Options": {
              "CertificateTransparencyLoggingPreference": "string"
            },
            "RenewalEligibility": "string",
            "RenewalSummary": {
              "DomainValidationOptions": [
                {
                  "DomainName": "string",
                  "ResourceRecord": {
                    "Name": "string",
                    "Type": "string",
                    "Value": "string"
                  },
                  "ValidationDomain": "string",
                  "ValidationEmails": ["string", ...],
                  "ValidationMethod": "string",
                  "ValidationStatus": "string"
                }
                ...
              ],
              "RenewalStatus": "string",
              "RenewalStatusReason": "string",
              "UpdatedAt": "string"
            },
            "Serial": "string",
            "SignatureAlgorithm": "string",
            "Status": "string",
            "Subject": "string",
            "SubjectAlternativeNames": ["string", ...],
            "Type": "string"
          },
          "AwsRedshiftCluster": {
            "AllowVersionUpgrade": true|false,
            "AutomatedSnapshotRetentionPeriod": integer,
            "AvailabilityZone": "string",
            "ClusterAvailabilityStatus": "string",
            "ClusterCreateTime": "string",
            "ClusterIdentifier": "string",
            "ClusterNodes": [
              {
                "NodeRole": "string",
                "PrivateIpAddress": "string",
                "PublicIpAddress": "string"
              }
              ...
            ],
            "ClusterParameterGroups": [
              {
                "ClusterParameterStatusList": [
                  {
                    "ParameterName": "string",
                    "ParameterApplyStatus": "string",
                    "ParameterApplyErrorDescription": "string"
                  }
                  ...
                ],
                "ParameterApplyStatus": "string",
                "ParameterGroupName": "string"
              }
              ...
            ],
            "ClusterPublicKey": "string",
            "ClusterRevisionNumber": "string",
            "ClusterSecurityGroups": [
              {
                "ClusterSecurityGroupName": "string",
                "Status": "string"
              }
              ...
            ],
            "ClusterSnapshotCopyStatus": {
              "DestinationRegion": "string",
              "ManualSnapshotRetentionPeriod": integer,
              "RetentionPeriod": integer,
              "SnapshotCopyGrantName": "string"
            },
            "ClusterStatus": "string",
            "ClusterSubnetGroupName": "string",
            "ClusterVersion": "string",
            "DBName": "string",
            "DeferredMaintenanceWindows": [
              {
                "DeferMaintenanceEndTime": "string",
                "DeferMaintenanceIdentifier": "string",
                "DeferMaintenanceStartTime": "string"
              }
              ...
            ],
            "ElasticIpStatus": {
              "ElasticIp": "string",
              "Status": "string"
            },
            "ElasticResizeNumberOfNodeOptions": "string",
            "Encrypted": true|false,
            "Endpoint": {
              "Address": "string",
              "Port": integer
            },
            "EnhancedVpcRouting": true|false,
            "ExpectedNextSnapshotScheduleTime": "string",
            "ExpectedNextSnapshotScheduleTimeStatus": "string",
            "HsmStatus": {
              "HsmClientCertificateIdentifier": "string",
              "HsmConfigurationIdentifier": "string",
              "Status": "string"
            },
            "IamRoles": [
              {
                "ApplyStatus": "string",
                "IamRoleArn": "string"
              }
              ...
            ],
            "KmsKeyId": "string",
            "MaintenanceTrackName": "string",
            "ManualSnapshotRetentionPeriod": integer,
            "MasterUsername": "string",
            "NextMaintenanceWindowStartTime": "string",
            "NodeType": "string",
            "NumberOfNodes": integer,
            "PendingActions": ["string", ...],
            "PendingModifiedValues": {
              "AutomatedSnapshotRetentionPeriod": integer,
              "ClusterIdentifier": "string",
              "ClusterType": "string",
              "ClusterVersion": "string",
              "EncryptionType": "string",
              "EnhancedVpcRouting": true|false,
              "MaintenanceTrackName": "string",
              "MasterUserPassword": "string",
              "NodeType": "string",
              "NumberOfNodes": integer,
              "PubliclyAccessible": true|false
            },
            "PreferredMaintenanceWindow": "string",
            "PubliclyAccessible": true|false,
            "ResizeInfo": {
              "AllowCancelResize": true|false,
              "ResizeType": "string"
            },
            "RestoreStatus": {
              "CurrentRestoreRateInMegaBytesPerSecond": double,
              "ElapsedTimeInSeconds": long,
              "EstimatedTimeToCompletionInSeconds": long,
              "ProgressInMegaBytes": long,
              "SnapshotSizeInMegaBytes": long,
              "Status": "string"
            },
            "SnapshotScheduleIdentifier": "string",
            "SnapshotScheduleState": "string",
            "VpcId": "string",
            "VpcSecurityGroups": [
              {
                "Status": "string",
                "VpcSecurityGroupId": "string"
              }
              ...
            ],
            "LoggingStatus": {
              "BucketName": "string",
              "LastFailureMessage": "string",
              "LastFailureTime": "string",
              "LastSuccessfulDeliveryTime": "string",
              "LoggingEnabled": true|false,
              "S3KeyPrefix": "string"
            }
          },
          "AwsElbLoadBalancer": {
            "AvailabilityZones": ["string", ...],
            "BackendServerDescriptions": [
              {
                "InstancePort": integer,
                "PolicyNames": ["string", ...]
              }
              ...
            ],
            "CanonicalHostedZoneName": "string",
            "CanonicalHostedZoneNameID": "string",
            "CreatedTime": "string",
            "DnsName": "string",
            "HealthCheck": {
              "HealthyThreshold": integer,
              "Interval": integer,
              "Target": "string",
              "Timeout": integer,
              "UnhealthyThreshold": integer
            },
            "Instances": [
              {
                "InstanceId": "string"
              }
              ...
            ],
            "ListenerDescriptions": [
              {
                "Listener": {
                  "InstancePort": integer,
                  "InstanceProtocol": "string",
                  "LoadBalancerPort": integer,
                  "Protocol": "string",
                  "SslCertificateId": "string"
                },
                "PolicyNames": ["string", ...]
              }
              ...
            ],
            "LoadBalancerAttributes": {
              "AccessLog": {
                "EmitInterval": integer,
                "Enabled": true|false,
                "S3BucketName": "string",
                "S3BucketPrefix": "string"
              },
              "ConnectionDraining": {
                "Enabled": true|false,
                "Timeout": integer
              },
              "ConnectionSettings": {
                "IdleTimeout": integer
              },
              "CrossZoneLoadBalancing": {
                "Enabled": true|false
              },
              "AdditionalAttributes": [
                {
                  "Key": "string",
                  "Value": "string"
                }
                ...
              ]
            },
            "LoadBalancerName": "string",
            "Policies": {
              "AppCookieStickinessPolicies": [
                {
                  "CookieName": "string",
                  "PolicyName": "string"
                }
                ...
              ],
              "LbCookieStickinessPolicies": [
                {
                  "CookieExpirationPeriod": long,
                  "PolicyName": "string"
                }
                ...
              ],
              "OtherPolicies": ["string", ...]
            },
            "Scheme": "string",
            "SecurityGroups": ["string", ...],
            "SourceSecurityGroup": {
              "GroupName": "string",
              "OwnerAlias": "string"
            },
            "Subnets": ["string", ...],
            "VpcId": "string"
          },
          "AwsIamGroup": {
            "AttachedManagedPolicies": [
              {
                "PolicyName": "string",
                "PolicyArn": "string"
              }
              ...
            ],
            "CreateDate": "string",
            "GroupId": "string",
            "GroupName": "string",
            "GroupPolicyList": [
              {
                "PolicyName": "string"
              }
              ...
            ],
            "Path": "string"
          },
          "AwsIamRole": {
            "AssumeRolePolicyDocument": "string",
            "AttachedManagedPolicies": [
              {
                "PolicyName": "string",
                "PolicyArn": "string"
              }
              ...
            ],
            "CreateDate": "string",
            "InstanceProfileList": [
              {
                "Arn": "string",
                "CreateDate": "string",
                "InstanceProfileId": "string",
                "InstanceProfileName": "string",
                "Path": "string",
                "Roles": [
                  {
                    "Arn": "string",
                    "AssumeRolePolicyDocument": "string",
                    "CreateDate": "string",
                    "Path": "string",
                    "RoleId": "string",
                    "RoleName": "string"
                  }
                  ...
                ]
              }
              ...
            ],
            "PermissionsBoundary": {
              "PermissionsBoundaryArn": "string",
              "PermissionsBoundaryType": "string"
            },
            "RoleId": "string",
            "RoleName": "string",
            "RolePolicyList": [
              {
                "PolicyName": "string"
              }
              ...
            ],
            "MaxSessionDuration": integer,
            "Path": "string"
          },
          "AwsKmsKey": {
            "AWSAccountId": "string",
            "CreationDate": double,
            "KeyId": "string",
            "KeyManager": "string",
            "KeyState": "string",
            "Origin": "string",
            "Description": "string",
            "KeyRotationStatus": true|false
          },
          "AwsLambdaFunction": {
            "Code": {
              "S3Bucket": "string",
              "S3Key": "string",
              "S3ObjectVersion": "string",
              "ZipFile": "string"
            },
            "CodeSha256": "string",
            "DeadLetterConfig": {
              "TargetArn": "string"
            },
            "Environment": {
              "Variables": {"string": "string"
                ...},
              "Error": {
                "ErrorCode": "string",
                "Message": "string"
              }
            },
            "FunctionName": "string",
            "Handler": "string",
            "KmsKeyArn": "string",
            "LastModified": "string",
            "Layers": [
              {
                "Arn": "string",
                "CodeSize": integer
              }
              ...
            ],
            "MasterArn": "string",
            "MemorySize": integer,
            "RevisionId": "string",
            "Role": "string",
            "Runtime": "string",
            "Timeout": integer,
            "TracingConfig": {
              "Mode": "string"
            },
            "VpcConfig": {
              "SecurityGroupIds": ["string", ...],
              "SubnetIds": ["string", ...],
              "VpcId": "string"
            },
            "Version": "string",
            "Architectures": ["string", ...],
            "PackageType": "string"
          },
          "AwsLambdaLayerVersion": {
            "Version": long,
            "CompatibleRuntimes": ["string", ...],
            "CreatedDate": "string"
          },
          "AwsRdsDbInstance": {
            "AssociatedRoles": [
              {
                "RoleArn": "string",
                "FeatureName": "string",
                "Status": "string"
              }
              ...
            ],
            "CACertificateIdentifier": "string",
            "DBClusterIdentifier": "string",
            "DBInstanceIdentifier": "string",
            "DBInstanceClass": "string",
            "DbInstancePort": integer,
            "DbiResourceId": "string",
            "DBName": "string",
            "DeletionProtection": true|false,
            "Endpoint": {
              "Address": "string",
              "Port": integer,
              "HostedZoneId": "string"
            },
            "Engine": "string",
            "EngineVersion": "string",
            "IAMDatabaseAuthenticationEnabled": true|false,
            "InstanceCreateTime": "string",
            "KmsKeyId": "string",
            "PubliclyAccessible": true|false,
            "StorageEncrypted": true|false,
            "TdeCredentialArn": "string",
            "VpcSecurityGroups": [
              {
                "VpcSecurityGroupId": "string",
                "Status": "string"
              }
              ...
            ],
            "MultiAz": true|false,
            "EnhancedMonitoringResourceArn": "string",
            "DbInstanceStatus": "string",
            "MasterUsername": "string",
            "AllocatedStorage": integer,
            "PreferredBackupWindow": "string",
            "BackupRetentionPeriod": integer,
            "DbSecurityGroups": ["string", ...],
            "DbParameterGroups": [
              {
                "DbParameterGroupName": "string",
                "ParameterApplyStatus": "string"
              }
              ...
            ],
            "AvailabilityZone": "string",
            "DbSubnetGroup": {
              "DbSubnetGroupName": "string",
              "DbSubnetGroupDescription": "string",
              "VpcId": "string",
              "SubnetGroupStatus": "string",
              "Subnets": [
                {
                  "SubnetIdentifier": "string",
                  "SubnetAvailabilityZone": {
                    "Name": "string"
                  },
                  "SubnetStatus": "string"
                }
                ...
              ],
              "DbSubnetGroupArn": "string"
            },
            "PreferredMaintenanceWindow": "string",
            "PendingModifiedValues": {
              "DbInstanceClass": "string",
              "AllocatedStorage": integer,
              "MasterUserPassword": "string",
              "Port": integer,
              "BackupRetentionPeriod": integer,
              "MultiAZ": true|false,
              "EngineVersion": "string",
              "LicenseModel": "string",
              "Iops": integer,
              "DbInstanceIdentifier": "string",
              "StorageType": "string",
              "CaCertificateIdentifier": "string",
              "DbSubnetGroupName": "string",
              "PendingCloudWatchLogsExports": {
                "LogTypesToEnable": ["string", ...],
                "LogTypesToDisable": ["string", ...]
              },
              "ProcessorFeatures": [
                {
                  "Name": "string",
                  "Value": "string"
                }
                ...
              ]
            },
            "LatestRestorableTime": "string",
            "AutoMinorVersionUpgrade": true|false,
            "ReadReplicaSourceDBInstanceIdentifier": "string",
            "ReadReplicaDBInstanceIdentifiers": ["string", ...],
            "ReadReplicaDBClusterIdentifiers": ["string", ...],
            "LicenseModel": "string",
            "Iops": integer,
            "OptionGroupMemberships": [
              {
                "OptionGroupName": "string",
                "Status": "string"
              }
              ...
            ],
            "CharacterSetName": "string",
            "SecondaryAvailabilityZone": "string",
            "StatusInfos": [
              {
                "StatusType": "string",
                "Normal": true|false,
                "Status": "string",
                "Message": "string"
              }
              ...
            ],
            "StorageType": "string",
            "DomainMemberships": [
              {
                "Domain": "string",
                "Status": "string",
                "Fqdn": "string",
                "IamRoleName": "string"
              }
              ...
            ],
            "CopyTagsToSnapshot": true|false,
            "MonitoringInterval": integer,
            "MonitoringRoleArn": "string",
            "PromotionTier": integer,
            "Timezone": "string",
            "PerformanceInsightsEnabled": true|false,
            "PerformanceInsightsKmsKeyId": "string",
            "PerformanceInsightsRetentionPeriod": integer,
            "EnabledCloudWatchLogsExports": ["string", ...],
            "ProcessorFeatures": [
              {
                "Name": "string",
                "Value": "string"
              }
              ...
            ],
            "ListenerEndpoint": {
              "Address": "string",
              "Port": integer,
              "HostedZoneId": "string"
            },
            "MaxAllocatedStorage": integer
          },
          "AwsSnsTopic": {
            "KmsMasterKeyId": "string",
            "Subscription": [
              {
                "Endpoint": "string",
                "Protocol": "string"
              }
              ...
            ],
            "TopicName": "string",
            "Owner": "string",
            "SqsSuccessFeedbackRoleArn": "string",
            "SqsFailureFeedbackRoleArn": "string",
            "ApplicationSuccessFeedbackRoleArn": "string",
            "FirehoseSuccessFeedbackRoleArn": "string",
            "FirehoseFailureFeedbackRoleArn": "string",
            "HttpSuccessFeedbackRoleArn": "string",
            "HttpFailureFeedbackRoleArn": "string"
          },
          "AwsSqsQueue": {
            "KmsDataKeyReusePeriodSeconds": integer,
            "KmsMasterKeyId": "string",
            "QueueName": "string",
            "DeadLetterTargetArn": "string"
          },
          "AwsWafWebAcl": {
            "Name": "string",
            "DefaultAction": "string",
            "Rules": [
              {
                "Action": {
                  "Type": "string"
                },
                "ExcludedRules": [
                  {
                    "RuleId": "string"
                  }
                  ...
                ],
                "OverrideAction": {
                  "Type": "string"
                },
                "Priority": integer,
                "RuleId": "string",
                "Type": "string"
              }
              ...
            ],
            "WebAclId": "string"
          },
          "AwsRdsDbSnapshot": {
            "DbSnapshotIdentifier": "string",
            "DbInstanceIdentifier": "string",
            "SnapshotCreateTime": "string",
            "Engine": "string",
            "AllocatedStorage": integer,
            "Status": "string",
            "Port": integer,
            "AvailabilityZone": "string",
            "VpcId": "string",
            "InstanceCreateTime": "string",
            "MasterUsername": "string",
            "EngineVersion": "string",
            "LicenseModel": "string",
            "SnapshotType": "string",
            "Iops": integer,
            "OptionGroupName": "string",
            "PercentProgress": integer,
            "SourceRegion": "string",
            "SourceDbSnapshotIdentifier": "string",
            "StorageType": "string",
            "TdeCredentialArn": "string",
            "Encrypted": true|false,
            "KmsKeyId": "string",
            "Timezone": "string",
            "IamDatabaseAuthenticationEnabled": true|false,
            "ProcessorFeatures": [
              {
                "Name": "string",
                "Value": "string"
              }
              ...
            ],
            "DbiResourceId": "string"
          },
          "AwsRdsDbClusterSnapshot": {
            "AvailabilityZones": ["string", ...],
            "SnapshotCreateTime": "string",
            "Engine": "string",
            "AllocatedStorage": integer,
            "Status": "string",
            "Port": integer,
            "VpcId": "string",
            "ClusterCreateTime": "string",
            "MasterUsername": "string",
            "EngineVersion": "string",
            "LicenseModel": "string",
            "SnapshotType": "string",
            "PercentProgress": integer,
            "StorageEncrypted": true|false,
            "KmsKeyId": "string",
            "DbClusterIdentifier": "string",
            "DbClusterSnapshotIdentifier": "string",
            "IamDatabaseAuthenticationEnabled": true|false,
            "DbClusterSnapshotAttributes": [
              {
                "AttributeName": "string",
                "AttributeValues": ["string", ...]
              }
              ...
            ]
          },
          "AwsRdsDbCluster": {
            "AllocatedStorage": integer,
            "AvailabilityZones": ["string", ...],
            "BackupRetentionPeriod": integer,
            "DatabaseName": "string",
            "Status": "string",
            "Endpoint": "string",
            "ReaderEndpoint": "string",
            "CustomEndpoints": ["string", ...],
            "MultiAz": true|false,
            "Engine": "string",
            "EngineVersion": "string",
            "Port": integer,
            "MasterUsername": "string",
            "PreferredBackupWindow": "string",
            "PreferredMaintenanceWindow": "string",
            "ReadReplicaIdentifiers": ["string", ...],
            "VpcSecurityGroups": [
              {
                "VpcSecurityGroupId": "string",
                "Status": "string"
              }
              ...
            ],
            "HostedZoneId": "string",
            "StorageEncrypted": true|false,
            "KmsKeyId": "string",
            "DbClusterResourceId": "string",
            "AssociatedRoles": [
              {
                "RoleArn": "string",
                "Status": "string"
              }
              ...
            ],
            "ClusterCreateTime": "string",
            "EnabledCloudWatchLogsExports": ["string", ...],
            "EngineMode": "string",
            "DeletionProtection": true|false,
            "HttpEndpointEnabled": true|false,
            "ActivityStreamStatus": "string",
            "CopyTagsToSnapshot": true|false,
            "CrossAccountClone": true|false,
            "DomainMemberships": [
              {
                "Domain": "string",
                "Status": "string",
                "Fqdn": "string",
                "IamRoleName": "string"
              }
              ...
            ],
            "DbClusterParameterGroup": "string",
            "DbSubnetGroup": "string",
            "DbClusterOptionGroupMemberships": [
              {
                "DbClusterOptionGroupName": "string",
                "Status": "string"
              }
              ...
            ],
            "DbClusterIdentifier": "string",
            "DbClusterMembers": [
              {
                "IsClusterWriter": true|false,
                "PromotionTier": integer,
                "DbInstanceIdentifier": "string",
                "DbClusterParameterGroupStatus": "string"
              }
              ...
            ],
            "IamDatabaseAuthenticationEnabled": true|false,
            "AutoMinorVersionUpgrade": true|false
          },
          "AwsEcsCluster": {
            "ClusterArn": "string",
            "ActiveServicesCount": integer,
            "CapacityProviders": ["string", ...],
            "ClusterSettings": [
              {
                "Name": "string",
                "Value": "string"
              }
              ...
            ],
            "Configuration": {
              "ExecuteCommandConfiguration": {
                "KmsKeyId": "string",
                "LogConfiguration": {
                  "CloudWatchEncryptionEnabled": true|false,
                  "CloudWatchLogGroupName": "string",
                  "S3BucketName": "string",
                  "S3EncryptionEnabled": true|false,
                  "S3KeyPrefix": "string"
                },
                "Logging": "string"
              }
            },
            "DefaultCapacityProviderStrategy": [
              {
                "Base": integer,
                "CapacityProvider": "string",
                "Weight": integer
              }
              ...
            ],
            "ClusterName": "string",
            "RegisteredContainerInstancesCount": integer,
            "RunningTasksCount": integer,
            "Status": "string"
          },
          "AwsEcsContainer": {
            "Name": "string",
            "Image": "string",
            "MountPoints": [
              {
                "SourceVolume": "string",
                "ContainerPath": "string"
              }
              ...
            ],
            "Privileged": true|false
          },
          "AwsEcsTaskDefinition": {
            "ContainerDefinitions": [
              {
                "Command": ["string", ...],
                "Cpu": integer,
                "DependsOn": [
                  {
                    "Condition": "string",
                    "ContainerName": "string"
                  }
                  ...
                ],
                "DisableNetworking": true|false,
                "DnsSearchDomains": ["string", ...],
                "DnsServers": ["string", ...],
                "DockerLabels": {"string": "string"
                  ...},
                "DockerSecurityOptions": ["string", ...],
                "EntryPoint": ["string", ...],
                "Environment": [
                  {
                    "Name": "string",
                    "Value": "string"
                  }
                  ...
                ],
                "EnvironmentFiles": [
                  {
                    "Type": "string",
                    "Value": "string"
                  }
                  ...
                ],
                "Essential": true|false,
                "ExtraHosts": [
                  {
                    "Hostname": "string",
                    "IpAddress": "string"
                  }
                  ...
                ],
                "FirelensConfiguration": {
                  "Options": {"string": "string"
                    ...},
                  "Type": "string"
                },
                "HealthCheck": {
                  "Command": ["string", ...],
                  "Interval": integer,
                  "Retries": integer,
                  "StartPeriod": integer,
                  "Timeout": integer
                },
                "Hostname": "string",
                "Image": "string",
                "Interactive": true|false,
                "Links": ["string", ...],
                "LinuxParameters": {
                  "Capabilities": {
                    "Add": ["string", ...],
                    "Drop": ["string", ...]
                  },
                  "Devices": [
                    {
                      "ContainerPath": "string",
                      "HostPath": "string",
                      "Permissions": ["string", ...]
                    }
                    ...
                  ],
                  "InitProcessEnabled": true|false,
                  "MaxSwap": integer,
                  "SharedMemorySize": integer,
                  "Swappiness": integer,
                  "Tmpfs": [
                    {
                      "ContainerPath": "string",
                      "MountOptions": ["string", ...],
                      "Size": integer
                    }
                    ...
                  ]
                },
                "LogConfiguration": {
                  "LogDriver": "string",
                  "Options": {"string": "string"
                    ...},
                  "SecretOptions": [
                    {
                      "Name": "string",
                      "ValueFrom": "string"
                    }
                    ...
                  ]
                },
                "Memory": integer,
                "MemoryReservation": integer,
                "MountPoints": [
                  {
                    "ContainerPath": "string",
                    "ReadOnly": true|false,
                    "SourceVolume": "string"
                  }
                  ...
                ],
                "Name": "string",
                "PortMappings": [
                  {
                    "ContainerPort": integer,
                    "HostPort": integer,
                    "Protocol": "string"
                  }
                  ...
                ],
                "Privileged": true|false,
                "PseudoTerminal": true|false,
                "ReadonlyRootFilesystem": true|false,
                "RepositoryCredentials": {
                  "CredentialsParameter": "string"
                },
                "ResourceRequirements": [
                  {
                    "Type": "string",
                    "Value": "string"
                  }
                  ...
                ],
                "Secrets": [
                  {
                    "Name": "string",
                    "ValueFrom": "string"
                  }
                  ...
                ],
                "StartTimeout": integer,
                "StopTimeout": integer,
                "SystemControls": [
                  {
                    "Namespace": "string",
                    "Value": "string"
                  }
                  ...
                ],
                "Ulimits": [
                  {
                    "HardLimit": integer,
                    "Name": "string",
                    "SoftLimit": integer
                  }
                  ...
                ],
                "User": "string",
                "VolumesFrom": [
                  {
                    "ReadOnly": true|false,
                    "SourceContainer": "string"
                  }
                  ...
                ],
                "WorkingDirectory": "string"
              }
              ...
            ],
            "Cpu": "string",
            "ExecutionRoleArn": "string",
            "Family": "string",
            "InferenceAccelerators": [
              {
                "DeviceName": "string",
                "DeviceType": "string"
              }
              ...
            ],
            "IpcMode": "string",
            "Memory": "string",
            "NetworkMode": "string",
            "PidMode": "string",
            "PlacementConstraints": [
              {
                "Expression": "string",
                "Type": "string"
              }
              ...
            ],
            "ProxyConfiguration": {
              "ContainerName": "string",
              "ProxyConfigurationProperties": [
                {
                  "Name": "string",
                  "Value": "string"
                }
                ...
              ],
              "Type": "string"
            },
            "RequiresCompatibilities": ["string", ...],
            "TaskRoleArn": "string",
            "Volumes": [
              {
                "DockerVolumeConfiguration": {
                  "Autoprovision": true|false,
                  "Driver": "string",
                  "DriverOpts": {"string": "string"
                    ...},
                  "Labels": {"string": "string"
                    ...},
                  "Scope": "string"
                },
                "EfsVolumeConfiguration": {
                  "AuthorizationConfig": {
                    "AccessPointId": "string",
                    "Iam": "string"
                  },
                  "FilesystemId": "string",
                  "RootDirectory": "string",
                  "TransitEncryption": "string",
                  "TransitEncryptionPort": integer
                },
                "Host": {
                  "SourcePath": "string"
                },
                "Name": "string"
              }
              ...
            ],
            "Status": "string"
          },
          "Container": {
            "ContainerRuntime": "string",
            "Name": "string",
            "ImageId": "string",
            "ImageName": "string",
            "LaunchedAt": "string",
            "VolumeMounts": [
              {
                "Name": "string",
                "MountPath": "string"
              }
              ...
            ],
            "Privileged": true|false
          },
          "Other": {"string": "string"
            ...},
          "AwsRdsEventSubscription": {
            "CustSubscriptionId": "string",
            "CustomerAwsId": "string",
            "Enabled": true|false,
            "EventCategoriesList": ["string", ...],
            "EventSubscriptionArn": "string",
            "SnsTopicArn": "string",
            "SourceIdsList": ["string", ...],
            "SourceType": "string",
            "Status": "string",
            "SubscriptionCreationTime": "string"
          },
          "AwsEcsService": {
            "CapacityProviderStrategy": [
              {
                "Base": integer,
                "CapacityProvider": "string",
                "Weight": integer
              }
              ...
            ],
            "Cluster": "string",
            "DeploymentConfiguration": {
              "DeploymentCircuitBreaker": {
                "Enable": true|false,
                "Rollback": true|false
              },
              "MaximumPercent": integer,
              "MinimumHealthyPercent": integer
            },
            "DeploymentController": {
              "Type": "string"
            },
            "DesiredCount": integer,
            "EnableEcsManagedTags": true|false,
            "EnableExecuteCommand": true|false,
            "HealthCheckGracePeriodSeconds": integer,
            "LaunchType": "string",
            "LoadBalancers": [
              {
                "ContainerName": "string",
                "ContainerPort": integer,
                "LoadBalancerName": "string",
                "TargetGroupArn": "string"
              }
              ...
            ],
            "Name": "string",
            "NetworkConfiguration": {
              "AwsVpcConfiguration": {
                "AssignPublicIp": "string",
                "SecurityGroups": ["string", ...],
                "Subnets": ["string", ...]
              }
            },
            "PlacementConstraints": [
              {
                "Expression": "string",
                "Type": "string"
              }
              ...
            ],
            "PlacementStrategies": [
              {
                "Field": "string",
                "Type": "string"
              }
              ...
            ],
            "PlatformVersion": "string",
            "PropagateTags": "string",
            "Role": "string",
            "SchedulingStrategy": "string",
            "ServiceArn": "string",
            "ServiceName": "string",
            "ServiceRegistries": [
              {
                "ContainerName": "string",
                "ContainerPort": integer,
                "Port": integer,
                "RegistryArn": "string"
              }
              ...
            ],
            "TaskDefinition": "string"
          },
          "AwsAutoScalingLaunchConfiguration": {
            "AssociatePublicIpAddress": true|false,
            "BlockDeviceMappings": [
              {
                "DeviceName": "string",
                "Ebs": {
                  "DeleteOnTermination": true|false,
                  "Encrypted": true|false,
                  "Iops": integer,
                  "SnapshotId": "string",
                  "VolumeSize": integer,
                  "VolumeType": "string"
                },
                "NoDevice": true|false,
                "VirtualName": "string"
              }
              ...
            ],
            "ClassicLinkVpcId": "string",
            "ClassicLinkVpcSecurityGroups": ["string", ...],
            "CreatedTime": "string",
            "EbsOptimized": true|false,
            "IamInstanceProfile": "string",
            "ImageId": "string",
            "InstanceMonitoring": {
              "Enabled": true|false
            },
            "InstanceType": "string",
            "KernelId": "string",
            "KeyName": "string",
            "LaunchConfigurationName": "string",
            "PlacementTenancy": "string",
            "RamdiskId": "string",
            "SecurityGroups": ["string", ...],
            "SpotPrice": "string",
            "UserData": "string",
            "MetadataOptions": {
              "HttpEndpoint": "string",
              "HttpPutResponseHopLimit": integer,
              "HttpTokens": "string"
            }
          },
          "AwsEc2VpnConnection": {
            "VpnConnectionId": "string",
            "State": "string",
            "CustomerGatewayId": "string",
            "CustomerGatewayConfiguration": "string",
            "Type": "string",
            "VpnGatewayId": "string",
            "Category": "string",
            "VgwTelemetry": [
              {
                "AcceptedRouteCount": integer,
                "CertificateArn": "string",
                "LastStatusChange": "string",
                "OutsideIpAddress": "string",
                "Status": "string",
                "StatusMessage": "string"
              }
              ...
            ],
            "Options": {
              "StaticRoutesOnly": true|false,
              "TunnelOptions": [
                {
                  "DpdTimeoutSeconds": integer,
                  "IkeVersions": ["string", ...],
                  "OutsideIpAddress": "string",
                  "Phase1DhGroupNumbers": [integer, ...],
                  "Phase1EncryptionAlgorithms": ["string", ...],
                  "Phase1IntegrityAlgorithms": ["string", ...],
                  "Phase1LifetimeSeconds": integer,
                  "Phase2DhGroupNumbers": [integer, ...],
                  "Phase2EncryptionAlgorithms": ["string", ...],
                  "Phase2IntegrityAlgorithms": ["string", ...],
                  "Phase2LifetimeSeconds": integer,
                  "PreSharedKey": "string",
                  "RekeyFuzzPercentage": integer,
                  "RekeyMarginTimeSeconds": integer,
                  "ReplayWindowSize": integer,
                  "TunnelInsideCidr": "string"
                }
                ...
              ]
            },
            "Routes": [
              {
                "DestinationCidrBlock": "string",
                "State": "string"
              }
              ...
            ],
            "TransitGatewayId": "string"
          },
          "AwsEcrContainerImage": {
            "RegistryId": "string",
            "RepositoryName": "string",
            "Architecture": "string",
            "ImageDigest": "string",
            "ImageTags": ["string", ...],
            "ImagePublishedAt": "string"
          },
          "AwsOpenSearchServiceDomain": {
            "Arn": "string",
            "AccessPolicies": "string",
            "DomainName": "string",
            "Id": "string",
            "DomainEndpoint": "string",
            "EngineVersion": "string",
            "EncryptionAtRestOptions": {
              "Enabled": true|false,
              "KmsKeyId": "string"
            },
            "NodeToNodeEncryptionOptions": {
              "Enabled": true|false
            },
            "ServiceSoftwareOptions": {
              "AutomatedUpdateDate": "string",
              "Cancellable": true|false,
              "CurrentVersion": "string",
              "Description": "string",
              "NewVersion": "string",
              "UpdateAvailable": true|false,
              "UpdateStatus": "string",
              "OptionalDeployment": true|false
            },
            "ClusterConfig": {
              "InstanceCount": integer,
              "WarmEnabled": true|false,
              "WarmCount": integer,
              "DedicatedMasterEnabled": true|false,
              "ZoneAwarenessConfig": {
                "AvailabilityZoneCount": integer
              },
              "DedicatedMasterCount": integer,
              "InstanceType": "string",
              "WarmType": "string",
              "ZoneAwarenessEnabled": true|false,
              "DedicatedMasterType": "string"
            },
            "DomainEndpointOptions": {
              "CustomEndpointCertificateArn": "string",
              "CustomEndpointEnabled": true|false,
              "EnforceHTTPS": true|false,
              "CustomEndpoint": "string",
              "TLSSecurityPolicy": "string"
            },
            "VpcOptions": {
              "SecurityGroupIds": ["string", ...],
              "SubnetIds": ["string", ...]
            },
            "LogPublishingOptions": {
              "IndexSlowLogs": {
                "CloudWatchLogsLogGroupArn": "string",
                "Enabled": true|false
              },
              "SearchSlowLogs": {
                "CloudWatchLogsLogGroupArn": "string",
                "Enabled": true|false
              },
              "AuditLogs": {
                "CloudWatchLogsLogGroupArn": "string",
                "Enabled": true|false
              }
            },
            "DomainEndpoints": {"string": "string"
              ...},
            "AdvancedSecurityOptions": {
              "Enabled": true|false,
              "InternalUserDatabaseEnabled": true|false,
              "MasterUserOptions": {
                "MasterUserArn": "string",
                "MasterUserName": "string",
                "MasterUserPassword": "string"
              }
            }
          },
          "AwsEc2VpcEndpointService": {
            "AcceptanceRequired": true|false,
            "AvailabilityZones": ["string", ...],
            "BaseEndpointDnsNames": ["string", ...],
            "ManagesVpcEndpoints": true|false,
            "GatewayLoadBalancerArns": ["string", ...],
            "NetworkLoadBalancerArns": ["string", ...],
            "PrivateDnsName": "string",
            "ServiceId": "string",
            "ServiceName": "string",
            "ServiceState": "string",
            "ServiceType": [
              {
                "ServiceType": "string"
              }
              ...
            ]
          },
          "AwsXrayEncryptionConfig": {
            "KeyId": "string",
            "Status": "string",
            "Type": "string"
          },
          "AwsWafRateBasedRule": {
            "MetricName": "string",
            "Name": "string",
            "RateKey": "string",
            "RateLimit": long,
            "RuleId": "string",
            "MatchPredicates": [
              {
                "DataId": "string",
                "Negated": true|false,
                "Type": "string"
              }
              ...
            ]
          },
          "AwsWafRegionalRateBasedRule": {
            "MetricName": "string",
            "Name": "string",
            "RateKey": "string",
            "RateLimit": long,
            "RuleId": "string",
            "MatchPredicates": [
              {
                "DataId": "string",
                "Negated": true|false,
                "Type": "string"
              }
              ...
            ]
          },
          "AwsEcrRepository": {
            "Arn": "string",
            "ImageScanningConfiguration": {
              "ScanOnPush": true|false
            },
            "ImageTagMutability": "string",
            "LifecyclePolicy": {
              "LifecyclePolicyText": "string",
              "RegistryId": "string"
            },
            "RepositoryName": "string",
            "RepositoryPolicyText": "string"
          },
          "AwsEksCluster": {
            "Arn": "string",
            "CertificateAuthorityData": "string",
            "ClusterStatus": "string",
            "Endpoint": "string",
            "Name": "string",
            "ResourcesVpcConfig": {
              "SecurityGroupIds": ["string", ...],
              "SubnetIds": ["string", ...],
              "EndpointPublicAccess": true|false
            },
            "RoleArn": "string",
            "Version": "string",
            "Logging": {
              "ClusterLogging": [
                {
                  "Enabled": true|false,
                  "Types": ["string", ...]
                }
                ...
              ]
            }
          },
          "AwsNetworkFirewallFirewallPolicy": {
            "FirewallPolicy": {
              "StatefulRuleGroupReferences": [
                {
                  "ResourceArn": "string"
                }
                ...
              ],
              "StatelessCustomActions": [
                {
                  "ActionDefinition": {
                    "PublishMetricAction": {
                      "Dimensions": [
                        {
                          "Value": "string"
                        }
                        ...
                      ]
                    }
                  },
                  "ActionName": "string"
                }
                ...
              ],
              "StatelessDefaultActions": ["string", ...],
              "StatelessFragmentDefaultActions": ["string", ...],
              "StatelessRuleGroupReferences": [
                {
                  "Priority": integer,
                  "ResourceArn": "string"
                }
                ...
              ]
            },
            "FirewallPolicyArn": "string",
            "FirewallPolicyId": "string",
            "FirewallPolicyName": "string",
            "Description": "string"
          },
          "AwsNetworkFirewallFirewall": {
            "DeleteProtection": true|false,
            "Description": "string",
            "FirewallArn": "string",
            "FirewallId": "string",
            "FirewallName": "string",
            "FirewallPolicyArn": "string",
            "FirewallPolicyChangeProtection": true|false,
            "SubnetChangeProtection": true|false,
            "SubnetMappings": [
              {
                "SubnetId": "string"
              }
              ...
            ],
            "VpcId": "string"
          },
          "AwsNetworkFirewallRuleGroup": {
            "Capacity": integer,
            "Description": "string",
            "RuleGroup": {
              "RuleVariables": {
                "IpSets": {
                  "Definition": ["string", ...]
                },
                "PortSets": {
                  "Definition": ["string", ...]
                }
              },
              "RulesSource": {
                "RulesSourceList": {
                  "GeneratedRulesType": "string",
                  "TargetTypes": ["string", ...],
                  "Targets": ["string", ...]
                },
                "RulesString": "string",
                "StatefulRules": [
                  {
                    "Action": "string",
                    "Header": {
                      "Destination": "string",
                      "DestinationPort": "string",
                      "Direction": "string",
                      "Protocol": "string",
                      "Source": "string",
                      "SourcePort": "string"
                    },
                    "RuleOptions": [
                      {
                        "Keyword": "string",
                        "Settings": ["string", ...]
                      }
                      ...
                    ]
                  }
                  ...
                ],
                "StatelessRulesAndCustomActions": {
                  "CustomActions": [
                    {
                      "ActionDefinition": {
                        "PublishMetricAction": {
                          "Dimensions": [
                            {
                              "Value": "string"
                            }
                            ...
                          ]
                        }
                      },
                      "ActionName": "string"
                    }
                    ...
                  ],
                  "StatelessRules": [
                    {
                      "Priority": integer,
                      "RuleDefinition": {
                        "Actions": ["string", ...],
                        "MatchAttributes": {
                          "DestinationPorts": [
                            {
                              "FromPort": integer,
                              "ToPort": integer
                            }
                            ...
                          ],
                          "Destinations": [
                            {
                              "AddressDefinition": "string"
                            }
                            ...
                          ],
                          "Protocols": [integer, ...],
                          "SourcePorts": [
                            {
                              "FromPort": integer,
                              "ToPort": integer
                            }
                            ...
                          ],
                          "Sources": [
                            {
                              "AddressDefinition": "string"
                            }
                            ...
                          ],
                          "TcpFlags": [
                            {
                              "Flags": ["string", ...],
                              "Masks": ["string", ...]
                            }
                            ...
                          ]
                        }
                      }
                    }
                    ...
                  ]
                }
              }
            },
            "RuleGroupArn": "string",
            "RuleGroupId": "string",
            "RuleGroupName": "string",
            "Type": "string"
          },
          "AwsRdsDbSecurityGroup": {
            "DbSecurityGroupArn": "string",
            "DbSecurityGroupDescription": "string",
            "DbSecurityGroupName": "string",
            "Ec2SecurityGroups": [
              {
                "Ec2SecurityGroupId": "string",
                "Ec2SecurityGroupName": "string",
                "Ec2SecurityGroupOwnerId": "string",
                "Status": "string"
              }
              ...
            ],
            "IpRanges": [
              {
                "CidrIp": "string",
                "Status": "string"
              }
              ...
            ],
            "OwnerId": "string",
            "VpcId": "string"
          },
          "AwsKinesisStream": {
            "Name": "string",
            "Arn": "string",
            "StreamEncryption": {
              "EncryptionType": "string",
              "KeyId": "string"
            },
            "ShardCount": integer,
            "RetentionPeriodHours": integer
          },
          "AwsEc2TransitGateway": {
            "Id": "string",
            "Description": "string",
            "DefaultRouteTablePropagation": "string",
            "AutoAcceptSharedAttachments": "string",
            "DefaultRouteTableAssociation": "string",
            "TransitGatewayCidrBlocks": ["string", ...],
            "AssociationDefaultRouteTableId": "string",
            "PropagationDefaultRouteTableId": "string",
            "VpnEcmpSupport": "string",
            "DnsSupport": "string",
            "MulticastSupport": "string",
            "AmazonSideAsn": integer
          },
          "AwsEfsAccessPoint": {
            "AccessPointId": "string",
            "Arn": "string",
            "ClientToken": "string",
            "FileSystemId": "string",
            "PosixUser": {
              "Gid": "string",
              "SecondaryGids": ["string", ...],
              "Uid": "string"
            },
            "RootDirectory": {
              "CreationInfo": {
                "OwnerGid": "string",
                "OwnerUid": "string",
                "Permissions": "string"
              },
              "Path": "string"
            }
          },
          "AwsCloudFormationStack": {
            "Capabilities": ["string", ...],
            "CreationTime": "string",
            "Description": "string",
            "DisableRollback": true|false,
            "DriftInformation": {
              "StackDriftStatus": "string"
            },
            "EnableTerminationProtection": true|false,
            "LastUpdatedTime": "string",
            "NotificationArns": ["string", ...],
            "Outputs": [
              {
                "Description": "string",
                "OutputKey": "string",
                "OutputValue": "string"
              }
              ...
            ],
            "RoleArn": "string",
            "StackId": "string",
            "StackName": "string",
            "StackStatus": "string",
            "StackStatusReason": "string",
            "TimeoutInMinutes": integer
          },
          "AwsCloudWatchAlarm": {
            "ActionsEnabled": true|false,
            "AlarmActions": ["string", ...],
            "AlarmArn": "string",
            "AlarmConfigurationUpdatedTimestamp": "string",
            "AlarmDescription": "string",
            "AlarmName": "string",
            "ComparisonOperator": "string",
            "DatapointsToAlarm": integer,
            "Dimensions": [
              {
                "Name": "string",
                "Value": "string"
              }
              ...
            ],
            "EvaluateLowSampleCountPercentile": "string",
            "EvaluationPeriods": integer,
            "ExtendedStatistic": "string",
            "InsufficientDataActions": ["string", ...],
            "MetricName": "string",
            "Namespace": "string",
            "OkActions": ["string", ...],
            "Period": integer,
            "Statistic": "string",
            "Threshold": double,
            "ThresholdMetricId": "string",
            "TreatMissingData": "string",
            "Unit": "string"
          },
          "AwsEc2VpcPeeringConnection": {
            "AccepterVpcInfo": {
              "CidrBlock": "string",
              "CidrBlockSet": [
                {
                  "CidrBlock": "string"
                }
                ...
              ],
              "Ipv6CidrBlockSet": [
                {
                  "Ipv6CidrBlock": "string"
                }
                ...
              ],
              "OwnerId": "string",
              "PeeringOptions": {
                "AllowDnsResolutionFromRemoteVpc": true|false,
                "AllowEgressFromLocalClassicLinkToRemoteVpc": true|false,
                "AllowEgressFromLocalVpcToRemoteClassicLink": true|false
              },
              "Region": "string",
              "VpcId": "string"
            },
            "ExpirationTime": "string",
            "RequesterVpcInfo": {
              "CidrBlock": "string",
              "CidrBlockSet": [
                {
                  "CidrBlock": "string"
                }
                ...
              ],
              "Ipv6CidrBlockSet": [
                {
                  "Ipv6CidrBlock": "string"
                }
                ...
              ],
              "OwnerId": "string",
              "PeeringOptions": {
                "AllowDnsResolutionFromRemoteVpc": true|false,
                "AllowEgressFromLocalClassicLinkToRemoteVpc": true|false,
                "AllowEgressFromLocalVpcToRemoteClassicLink": true|false
              },
              "Region": "string",
              "VpcId": "string"
            },
            "Status": {
              "Code": "string",
              "Message": "string"
            },
            "VpcPeeringConnectionId": "string"
          },
          "AwsWafRegionalRuleGroup": {
            "MetricName": "string",
            "Name": "string",
            "RuleGroupId": "string",
            "Rules": [
              {
                "Action": {
                  "Type": "string"
                },
                "Priority": integer,
                "RuleId": "string",
                "Type": "string"
              }
              ...
            ]
          },
          "AwsWafRegionalRule": {
            "MetricName": "string",
            "Name": "string",
            "PredicateList": [
              {
                "DataId": "string",
                "Negated": true|false,
                "Type": "string"
              }
              ...
            ],
            "RuleId": "string"
          },
          "AwsWafRegionalWebAcl": {
            "DefaultAction": "string",
            "MetricName": "string",
            "Name": "string",
            "RulesList": [
              {
                "Action": {
                  "Type": "string"
                },
                "OverrideAction": {
                  "Type": "string"
                },
                "Priority": integer,
                "RuleId": "string",
                "Type": "string"
              }
              ...
            ],
            "WebAclId": "string"
          },
          "AwsWafRule": {
            "MetricName": "string",
            "Name": "string",
            "PredicateList": [
              {
                "DataId": "string",
                "Negated": true|false,
                "Type": "string"
              }
              ...
            ],
            "RuleId": "string"
          },
          "AwsWafRuleGroup": {
            "MetricName": "string",
            "Name": "string",
            "RuleGroupId": "string",
            "Rules": [
              {
                "Action": {
                  "Type": "string"
                },
                "Priority": integer,
                "RuleId": "string",
                "Type": "string"
              }
              ...
            ]
          },
          "AwsEcsTask": {
            "ClusterArn": "string",
            "TaskDefinitionArn": "string",
            "Version": "string",
            "CreatedAt": "string",
            "StartedAt": "string",
            "StartedBy": "string",
            "Group": "string",
            "Volumes": [
              {
                "Name": "string",
                "Host": {
                  "SourcePath": "string"
                }
              }
              ...
            ],
            "Containers": [
              {
                "Name": "string",
                "Image": "string",
                "MountPoints": [
                  {
                    "SourceVolume": "string",
                    "ContainerPath": "string"
                  }
                  ...
                ],
                "Privileged": true|false
              }
              ...
            ]
          },
          "AwsBackupBackupVault": {
            "BackupVaultArn": "string",
            "BackupVaultName": "string",
            "EncryptionKeyArn": "string",
            "Notifications": {
              "BackupVaultEvents": ["string", ...],
              "SnsTopicArn": "string"
            },
            "AccessPolicy": "string"
          },
          "AwsBackupBackupPlan": {
            "BackupPlan": {
              "BackupPlanName": "string",
              "AdvancedBackupSettings": [
                {
                  "BackupOptions": {"string": "string"
                    ...},
                  "ResourceType": "string"
                }
                ...
              ],
              "BackupPlanRule": [
                {
                  "TargetBackupVault": "string",
                  "StartWindowMinutes": long,
                  "ScheduleExpression": "string",
                  "RuleName": "string",
                  "RuleId": "string",
                  "EnableContinuousBackup": true|false,
                  "CompletionWindowMinutes": long,
                  "CopyActions": [
                    {
                      "DestinationBackupVaultArn": "string",
                      "Lifecycle": {
                        "DeleteAfterDays": long,
                        "MoveToColdStorageAfterDays": long
                      }
                    }
                    ...
                  ],
                  "Lifecycle": {
                    "DeleteAfterDays": long,
                    "MoveToColdStorageAfterDays": long
                  }
                }
                ...
              ]
            },
            "BackupPlanArn": "string",
            "BackupPlanId": "string",
            "VersionId": "string"
          },
          "AwsBackupRecoveryPoint": {
            "BackupSizeInBytes": long,
            "BackupVaultArn": "string",
            "BackupVaultName": "string",
            "CalculatedLifecycle": {
              "DeleteAt": "string",
              "MoveToColdStorageAt": "string"
            },
            "CompletionDate": "string",
            "CreatedBy": {
              "BackupPlanArn": "string",
              "BackupPlanId": "string",
              "BackupPlanVersion": "string",
              "BackupRuleId": "string"
            },
            "CreationDate": "string",
            "EncryptionKeyArn": "string",
            "IamRoleArn": "string",
            "IsEncrypted": true|false,
            "LastRestoreTime": "string",
            "Lifecycle": {
              "DeleteAfterDays": long,
              "MoveToColdStorageAfterDays": long
            },
            "RecoveryPointArn": "string",
            "ResourceArn": "string",
            "ResourceType": "string",
            "SourceBackupVaultArn": "string",
            "Status": "string",
            "StatusMessage": "string",
            "StorageClass": "string"
          },
          "AwsEc2LaunchTemplate": {
            "LaunchTemplateName": "string",
            "Id": "string",
            "LaunchTemplateData": {
              "BlockDeviceMappingSet": [
                {
                  "DeviceName": "string",
                  "Ebs": {
                    "DeleteOnTermination": true|false,
                    "Encrypted": true|false,
                    "Iops": integer,
                    "KmsKeyId": "string",
                    "SnapshotId": "string",
                    "Throughput": integer,
                    "VolumeSize": integer,
                    "VolumeType": "string"
                  },
                  "NoDevice": "string",
                  "VirtualName": "string"
                }
                ...
              ],
              "CapacityReservationSpecification": {
                "CapacityReservationPreference": "string",
                "CapacityReservationTarget": {
                  "CapacityReservationId": "string",
                  "CapacityReservationResourceGroupArn": "string"
                }
              },
              "CpuOptions": {
                "CoreCount": integer,
                "ThreadsPerCore": integer
              },
              "CreditSpecification": {
                "CpuCredits": "string"
              },
              "DisableApiStop": true|false,
              "DisableApiTermination": true|false,
              "EbsOptimized": true|false,
              "ElasticGpuSpecificationSet": [
                {
                  "Type": "string"
                }
                ...
              ],
              "ElasticInferenceAcceleratorSet": [
                {
                  "Count": integer,
                  "Type": "string"
                }
                ...
              ],
              "EnclaveOptions": {
                "Enabled": true|false
              },
              "HibernationOptions": {
                "Configured": true|false
              },
              "IamInstanceProfile": {
                "Arn": "string",
                "Name": "string"
              },
              "ImageId": "string",
              "InstanceInitiatedShutdownBehavior": "string",
              "InstanceMarketOptions": {
                "MarketType": "string",
                "SpotOptions": {
                  "BlockDurationMinutes": integer,
                  "InstanceInterruptionBehavior": "string",
                  "MaxPrice": "string",
                  "SpotInstanceType": "string",
                  "ValidUntil": "string"
                }
              },
              "InstanceRequirements": {
                "AcceleratorCount": {
                  "Max": integer,
                  "Min": integer
                },
                "AcceleratorManufacturers": ["string", ...],
                "AcceleratorNames": ["string", ...],
                "AcceleratorTotalMemoryMiB": {
                  "Max": integer,
                  "Min": integer
                },
                "AcceleratorTypes": ["string", ...],
                "BareMetal": "string",
                "BaselineEbsBandwidthMbps": {
                  "Max": integer,
                  "Min": integer
                },
                "BurstablePerformance": "string",
                "CpuManufacturers": ["string", ...],
                "ExcludedInstanceTypes": ["string", ...],
                "InstanceGenerations": ["string", ...],
                "LocalStorage": "string",
                "LocalStorageTypes": ["string", ...],
                "MemoryGiBPerVCpu": {
                  "Max": double,
                  "Min": double
                },
                "MemoryMiB": {
                  "Max": integer,
                  "Min": integer
                },
                "NetworkInterfaceCount": {
                  "Max": integer,
                  "Min": integer
                },
                "OnDemandMaxPricePercentageOverLowestPrice": integer,
                "RequireHibernateSupport": true|false,
                "SpotMaxPricePercentageOverLowestPrice": integer,
                "TotalLocalStorageGB": {
                  "Max": double,
                  "Min": double
                },
                "VCpuCount": {
                  "Max": integer,
                  "Min": integer
                }
              },
              "InstanceType": "string",
              "KernelId": "string",
              "KeyName": "string",
              "LicenseSet": [
                {
                  "LicenseConfigurationArn": "string"
                }
                ...
              ],
              "MaintenanceOptions": {
                "AutoRecovery": "string"
              },
              "MetadataOptions": {
                "HttpEndpoint": "string",
                "HttpProtocolIpv6": "string",
                "HttpTokens": "string",
                "HttpPutResponseHopLimit": integer,
                "InstanceMetadataTags": "string"
              },
              "Monitoring": {
                "Enabled": true|false
              },
              "NetworkInterfaceSet": [
                {
                  "AssociateCarrierIpAddress": true|false,
                  "AssociatePublicIpAddress": true|false,
                  "DeleteOnTermination": true|false,
                  "Description": "string",
                  "DeviceIndex": integer,
                  "Groups": ["string", ...],
                  "InterfaceType": "string",
                  "Ipv4PrefixCount": integer,
                  "Ipv4Prefixes": [
                    {
                      "Ipv4Prefix": "string"
                    }
                    ...
                  ],
                  "Ipv6AddressCount": integer,
                  "Ipv6Addresses": [
                    {
                      "Ipv6Address": "string"
                    }
                    ...
                  ],
                  "Ipv6PrefixCount": integer,
                  "Ipv6Prefixes": [
                    {
                      "Ipv6Prefix": "string"
                    }
                    ...
                  ],
                  "NetworkCardIndex": integer,
                  "NetworkInterfaceId": "string",
                  "PrivateIpAddress": "string",
                  "PrivateIpAddresses": [
                    {
                      "Primary": true|false,
                      "PrivateIpAddress": "string"
                    }
                    ...
                  ],
                  "SecondaryPrivateIpAddressCount": integer,
                  "SubnetId": "string"
                }
                ...
              ],
              "Placement": {
                "Affinity": "string",
                "AvailabilityZone": "string",
                "GroupName": "string",
                "HostId": "string",
                "HostResourceGroupArn": "string",
                "PartitionNumber": integer,
                "SpreadDomain": "string",
                "Tenancy": "string"
              },
              "PrivateDnsNameOptions": {
                "EnableResourceNameDnsAAAARecord": true|false,
                "EnableResourceNameDnsARecord": true|false,
                "HostnameType": "string"
              },
              "RamDiskId": "string",
              "SecurityGroupIdSet": ["string", ...],
              "SecurityGroupSet": ["string", ...],
              "UserData": "string"
            },
            "DefaultVersionNumber": long,
            "LatestVersionNumber": long
          },
          "AwsSageMakerNotebookInstance": {
            "AcceleratorTypes": ["string", ...],
            "AdditionalCodeRepositories": ["string", ...],
            "DefaultCodeRepository": "string",
            "DirectInternetAccess": "string",
            "FailureReason": "string",
            "InstanceMetadataServiceConfiguration": {
              "MinimumInstanceMetadataServiceVersion": "string"
            },
            "InstanceType": "string",
            "KmsKeyId": "string",
            "NetworkInterfaceId": "string",
            "NotebookInstanceArn": "string",
            "NotebookInstanceLifecycleConfigName": "string",
            "NotebookInstanceName": "string",
            "NotebookInstanceStatus": "string",
            "PlatformIdentifier": "string",
            "RoleArn": "string",
            "RootAccess": "string",
            "SecurityGroups": ["string", ...],
            "SubnetId": "string",
            "Url": "string",
            "VolumeSizeInGB": integer
          },
          "AwsWafv2WebAcl": {
            "Name": "string",
            "Arn": "string",
            "ManagedbyFirewallManager": true|false,
            "Id": "string",
            "Capacity": long,
            "CaptchaConfig": {
              "ImmunityTimeProperty": {
                "ImmunityTime": long
              }
            },
            "DefaultAction": {
              "Allow": {
                "CustomRequestHandling": {
                  "InsertHeaders": [
                    {
                      "Name": "string",
                      "Value": "string"
                    }
                    ...
                  ]
                }
              },
              "Block": {
                "CustomResponse": {
                  "CustomResponseBodyKey": "string",
                  "ResponseCode": integer,
                  "ResponseHeaders": [
                    {
                      "Name": "string",
                      "Value": "string"
                    }
                    ...
                  ]
                }
              }
            },
            "Description": "string",
            "Rules": [
              {
                "Action": {
                  "Allow": {
                    "CustomRequestHandling": {
                      "InsertHeaders": [
                        {
                          "Name": "string",
                          "Value": "string"
                        }
                        ...
                      ]
                    }
                  },
                  "Block": {
                    "CustomResponse": {
                      "CustomResponseBodyKey": "string",
                      "ResponseCode": integer,
                      "ResponseHeaders": [
                        {
                          "Name": "string",
                          "Value": "string"
                        }
                        ...
                      ]
                    }
                  },
                  "Captcha": {
                    "CustomRequestHandling": {
                      "InsertHeaders": [
                        {
                          "Name": "string",
                          "Value": "string"
                        }
                        ...
                      ]
                    }
                  },
                  "Count": {
                    "CustomRequestHandling": {
                      "InsertHeaders": [
                        {
                          "Name": "string",
                          "Value": "string"
                        }
                        ...
                      ]
                    }
                  }
                },
                "Name": "string",
                "OverrideAction": "string",
                "Priority": integer,
                "VisibilityConfig": {
                  "CloudWatchMetricsEnabled": true|false,
                  "MetricName": "string",
                  "SampledRequestsEnabled": true|false
                }
              }
              ...
            ],
            "VisibilityConfig": {
              "CloudWatchMetricsEnabled": true|false,
              "MetricName": "string",
              "SampledRequestsEnabled": true|false
            }
          },
          "AwsWafv2RuleGroup": {
            "Capacity": long,
            "Description": "string",
            "Id": "string",
            "Name": "string",
            "Arn": "string",
            "Rules": [
              {
                "Action": {
                  "Allow": {
                    "CustomRequestHandling": {
                      "InsertHeaders": [
                        {
                          "Name": "string",
                          "Value": "string"
                        }
                        ...
                      ]
                    }
                  },
                  "Block": {
                    "CustomResponse": {
                      "CustomResponseBodyKey": "string",
                      "ResponseCode": integer,
                      "ResponseHeaders": [
                        {
                          "Name": "string",
                          "Value": "string"
                        }
                        ...
                      ]
                    }
                  },
                  "Captcha": {
                    "CustomRequestHandling": {
                      "InsertHeaders": [
                        {
                          "Name": "string",
                          "Value": "string"
                        }
                        ...
                      ]
                    }
                  },
                  "Count": {
                    "CustomRequestHandling": {
                      "InsertHeaders": [
                        {
                          "Name": "string",
                          "Value": "string"
                        }
                        ...
                      ]
                    }
                  }
                },
                "Name": "string",
                "OverrideAction": "string",
                "Priority": integer,
                "VisibilityConfig": {
                  "CloudWatchMetricsEnabled": true|false,
                  "MetricName": "string",
                  "SampledRequestsEnabled": true|false
                }
              }
              ...
            ],
            "Scope": "string",
            "VisibilityConfig": {
              "CloudWatchMetricsEnabled": true|false,
              "MetricName": "string",
              "SampledRequestsEnabled": true|false
            }
          },
          "AwsEc2RouteTable": {
            "AssociationSet": [
              {
                "AssociationState": {
                  "State": "string",
                  "StatusMessage": "string"
                },
                "GatewayId": "string",
                "Main": true|false,
                "RouteTableAssociationId": "string",
                "RouteTableId": "string",
                "SubnetId": "string"
              }
              ...
            ],
            "OwnerId": "string",
            "PropagatingVgwSet": [
              {
                "GatewayId": "string"
              }
              ...
            ],
            "RouteTableId": "string",
            "RouteSet": [
              {
                "CarrierGatewayId": "string",
                "CoreNetworkArn": "string",
                "DestinationCidrBlock": "string",
                "DestinationIpv6CidrBlock": "string",
                "DestinationPrefixListId": "string",
                "EgressOnlyInternetGatewayId": "string",
                "GatewayId": "string",
                "InstanceId": "string",
                "InstanceOwnerId": "string",
                "LocalGatewayId": "string",
                "NatGatewayId": "string",
                "NetworkInterfaceId": "string",
                "Origin": "string",
                "State": "string",
                "TransitGatewayId": "string",
                "VpcPeeringConnectionId": "string"
              }
              ...
            ],
            "VpcId": "string"
          },
          "AwsAmazonMqBroker": {
            "AuthenticationStrategy": "string",
            "AutoMinorVersionUpgrade": true|false,
            "BrokerArn": "string",
            "BrokerName": "string",
            "DeploymentMode": "string",
            "EncryptionOptions": {
              "KmsKeyId": "string",
              "UseAwsOwnedKey": true|false
            },
            "EngineType": "string",
            "EngineVersion": "string",
            "HostInstanceType": "string",
            "BrokerId": "string",
            "LdapServerMetadata": {
              "Hosts": ["string", ...],
              "RoleBase": "string",
              "RoleName": "string",
              "RoleSearchMatching": "string",
              "RoleSearchSubtree": true|false,
              "ServiceAccountUsername": "string",
              "UserBase": "string",
              "UserRoleName": "string",
              "UserSearchMatching": "string",
              "UserSearchSubtree": true|false
            },
            "Logs": {
              "Audit": true|false,
              "General": true|false,
              "AuditLogGroup": "string",
              "GeneralLogGroup": "string",
              "Pending": {
                "Audit": true|false,
                "General": true|false
              }
            },
            "MaintenanceWindowStartTime": {
              "DayOfWeek": "string",
              "TimeOfDay": "string",
              "TimeZone": "string"
            },
            "PubliclyAccessible": true|false,
            "SecurityGroups": ["string", ...],
            "StorageType": "string",
            "SubnetIds": ["string", ...],
            "Users": [
              {
                "PendingChange": "string",
                "Username": "string"
              }
              ...
            ]
          },
          "AwsAppSyncGraphQlApi": {
            "ApiId": "string",
            "Id": "string",
            "OpenIdConnectConfig": {
              "AuthTtL": long,
              "ClientId": "string",
              "IatTtL": long,
              "Issuer": "string"
            },
            "Name": "string",
            "LambdaAuthorizerConfig": {
              "AuthorizerResultTtlInSeconds": integer,
              "AuthorizerUri": "string",
              "IdentityValidationExpression": "string"
            },
            "XrayEnabled": true|false,
            "Arn": "string",
            "UserPoolConfig": {
              "AppIdClientRegex": "string",
              "AwsRegion": "string",
              "DefaultAction": "string",
              "UserPoolId": "string"
            },
            "AuthenticationType": "string",
            "LogConfig": {
              "CloudWatchLogsRoleArn": "string",
              "ExcludeVerboseContent": true|false,
              "FieldLogLevel": "string"
            },
            "AdditionalAuthenticationProviders": [
              {
                "AuthenticationType": "string",
                "LambdaAuthorizerConfig": {
                  "AuthorizerResultTtlInSeconds": integer,
                  "AuthorizerUri": "string",
                  "IdentityValidationExpression": "string"
                },
                "OpenIdConnectConfig": {
                  "AuthTtL": long,
                  "ClientId": "string",
                  "IatTtL": long,
                  "Issuer": "string"
                },
                "UserPoolConfig": {
                  "AppIdClientRegex": "string",
                  "AwsRegion": "string",
                  "DefaultAction": "string",
                  "UserPoolId": "string"
                }
              }
              ...
            ],
            "WafWebAclArn": "string"
          },
          "AwsEventSchemasRegistry": {
            "Description": "string",
            "RegistryArn": "string",
            "RegistryName": "string"
          },
          "AwsGuardDutyDetector": {
            "DataSources": {
              "CloudTrail": {
                "Status": "string"
              },
              "DnsLogs": {
                "Status": "string"
              },
              "FlowLogs": {
                "Status": "string"
              },
              "Kubernetes": {
                "AuditLogs": {
                  "Status": "string"
                }
              },
              "MalwareProtection": {
                "ScanEc2InstanceWithFindings": {
                  "EbsVolumes": {
                    "Reason": "string",
                    "Status": "string"
                  }
                },
                "ServiceRole": "string"
              },
              "S3Logs": {
                "Status": "string"
              }
            },
            "Features": [
              {
                "Name": "string",
                "Status": "string"
              }
              ...
            ],
            "FindingPublishingFrequency": "string",
            "ServiceRole": "string",
            "Status": "string"
          },
          "AwsStepFunctionStateMachine": {
            "Label": "string",
            "LoggingConfiguration": {
              "Destinations": [
                {
                  "CloudWatchLogsLogGroup": {
                    "LogGroupArn": "string"
                  }
                }
                ...
              ],
              "IncludeExecutionData": true|false,
              "Level": "string"
            },
            "Name": "string",
            "RoleArn": "string",
            "StateMachineArn": "string",
            "Status": "string",
            "TracingConfiguration": {
              "Enabled": true|false
            },
            "Type": "string"
          },
          "AwsAthenaWorkGroup": {
            "Name": "string",
            "Description": "string",
            "State": "string",
            "Configuration": {
              "ResultConfiguration": {
                "EncryptionConfiguration": {
                  "EncryptionOption": "string",
                  "KmsKey": "string"
                }
              }
            }
          },
          "AwsEventsEventbus": {
            "Arn": "string",
            "Name": "string",
            "Policy": "string"
          },
          "AwsDmsEndpoint": {
            "CertificateArn": "string",
            "DatabaseName": "string",
            "EndpointArn": "string",
            "EndpointIdentifier": "string",
            "EndpointType": "string",
            "EngineName": "string",
            "ExternalId": "string",
            "ExtraConnectionAttributes": "string",
            "KmsKeyId": "string",
            "Port": integer,
            "ServerName": "string",
            "SslMode": "string",
            "Username": "string"
          },
          "AwsEventsEndpoint": {
            "Arn": "string",
            "Description": "string",
            "EndpointId": "string",
            "EndpointUrl": "string",
            "EventBuses": [
              {
                "EventBusArn": "string"
              }
              ...
            ],
            "Name": "string",
            "ReplicationConfig": {
              "State": "string"
            },
            "RoleArn": "string",
            "RoutingConfig": {
              "FailoverConfig": {
                "Primary": {
                  "HealthCheck": "string"
                },
                "Secondary": {
                  "Route": "string"
                }
              }
            },
            "State": "string",
            "StateReason": "string"
          },
          "AwsDmsReplicationTask": {
            "CdcStartPosition": "string",
            "CdcStartTime": "string",
            "CdcStopPosition": "string",
            "MigrationType": "string",
            "Id": "string",
            "ResourceIdentifier": "string",
            "ReplicationInstanceArn": "string",
            "ReplicationTaskIdentifier": "string",
            "ReplicationTaskSettings": "string",
            "SourceEndpointArn": "string",
            "TableMappings": "string",
            "TargetEndpointArn": "string",
            "TaskData": "string"
          },
          "AwsDmsReplicationInstance": {
            "AllocatedStorage": integer,
            "AutoMinorVersionUpgrade": true|false,
            "AvailabilityZone": "string",
            "EngineVersion": "string",
            "KmsKeyId": "string",
            "MultiAZ": true|false,
            "PreferredMaintenanceWindow": "string",
            "PubliclyAccessible": true|false,
            "ReplicationInstanceClass": "string",
            "ReplicationInstanceIdentifier": "string",
            "ReplicationSubnetGroup": {
              "ReplicationSubnetGroupIdentifier": "string"
            },
            "VpcSecurityGroups": [
              {
                "VpcSecurityGroupId": "string"
              }
              ...
            ]
          },
          "AwsRoute53HostedZone": {
            "HostedZone": {
              "Id": "string",
              "Name": "string",
              "Config": {
                "Comment": "string"
              }
            },
            "Vpcs": [
              {
                "Id": "string",
                "Region": "string"
              }
              ...
            ],
            "NameServers": ["string", ...],
            "QueryLoggingConfig": {
              "CloudWatchLogsLogGroupArn": {
                "CloudWatchLogsLogGroupArn": "string",
                "HostedZoneId": "string",
                "Id": "string"
              }
            }
          },
          "AwsMskCluster": {
            "ClusterInfo": {
              "EncryptionInfo": {
                "EncryptionInTransit": {
                  "InCluster": true|false,
                  "ClientBroker": "string"
                },
                "EncryptionAtRest": {
                  "DataVolumeKMSKeyId": "string"
                }
              },
              "CurrentVersion": "string",
              "NumberOfBrokerNodes": integer,
              "ClusterName": "string",
              "ClientAuthentication": {
                "Sasl": {
                  "Iam": {
                    "Enabled": true|false
                  },
                  "Scram": {
                    "Enabled": true|false
                  }
                },
                "Unauthenticated": {
                  "Enabled": true|false
                },
                "Tls": {
                  "CertificateAuthorityArnList": ["string", ...],
                  "Enabled": true|false
                }
              },
              "EnhancedMonitoring": "string"
            }
          },
          "AwsS3AccessPoint": {
            "AccessPointArn": "string",
            "Alias": "string",
            "Bucket": "string",
            "BucketAccountId": "string",
            "Name": "string",
            "NetworkOrigin": "string",
            "PublicAccessBlockConfiguration": {
              "BlockPublicAcls": true|false,
              "BlockPublicPolicy": true|false,
              "IgnorePublicAcls": true|false,
              "RestrictPublicBuckets": true|false
            },
            "VpcConfiguration": {
              "VpcId": "string"
            }
          },
          "AwsEc2ClientVpnEndpoint": {
            "ClientVpnEndpointId": "string",
            "Description": "string",
            "ClientCidrBlock": "string",
            "DnsServer": ["string", ...],
            "SplitTunnel": true|false,
            "TransportProtocol": "string",
            "VpnPort": integer,
            "ServerCertificateArn": "string",
            "AuthenticationOptions": [
              {
                "Type": "string",
                "ActiveDirectory": {
                  "DirectoryId": "string"
                },
                "MutualAuthentication": {
                  "ClientRootCertificateChain": "string"
                },
                "FederatedAuthentication": {
                  "SamlProviderArn": "string",
                  "SelfServiceSamlProviderArn": "string"
                }
              }
              ...
            ],
            "ConnectionLogOptions": {
              "Enabled": true|false,
              "CloudwatchLogGroup": "string",
              "CloudwatchLogStream": "string"
            },
            "SecurityGroupIdSet": ["string", ...],
            "VpcId": "string",
            "SelfServicePortalUrl": "string",
            "ClientConnectOptions": {
              "Enabled": true|false,
              "LambdaFunctionArn": "string",
              "Status": {
                "Code": "string",
                "Message": "string"
              }
            },
            "SessionTimeoutHours": integer,
            "ClientLoginBannerOptions": {
              "Enabled": true|false,
              "BannerText": "string"
            }
          }
        },
        "ApplicationName": "string",
        "ApplicationArn": "string"
      }
      ...
    ],
    "Compliance": {
      "Status": "PASSED"|"WARNING"|"FAILED"|"NOT_AVAILABLE",
      "RelatedRequirements": ["string", ...],
      "StatusReasons": [
        {
          "ReasonCode": "string",
          "Description": "string"
        }
        ...
      ],
      "SecurityControlId": "string",
      "AssociatedStandards": [
        {
          "StandardsId": "string"
        }
        ...
      ],
      "SecurityControlParameters": [
        {
          "Name": "string",
          "Value": ["string", ...]
        }
        ...
      ]
    },
    "VerificationState": "UNKNOWN"|"TRUE_POSITIVE"|"FALSE_POSITIVE"|"BENIGN_POSITIVE",
    "WorkflowState": "NEW"|"ASSIGNED"|"IN_PROGRESS"|"DEFERRED"|"RESOLVED",
    "Workflow": {
      "Status": "NEW"|"NOTIFIED"|"RESOLVED"|"SUPPRESSED"
    },
    "RecordState": "ACTIVE"|"ARCHIVED",
    "RelatedFindings": [
      {
        "ProductArn": "string",
        "Id": "string"
      }
      ...
    ],
    "Note": {
      "Text": "string",
      "UpdatedBy": "string",
      "UpdatedAt": "string"
    },
    "Vulnerabilities": [
      {
        "Id": "string",
        "VulnerablePackages": [
          {
            "Name": "string",
            "Version": "string",
            "Epoch": "string",
            "Release": "string",
            "Architecture": "string",
            "PackageManager": "string",
            "FilePath": "string",
            "FixedInVersion": "string",
            "Remediation": "string",
            "SourceLayerHash": "string",
            "SourceLayerArn": "string"
          }
          ...
        ],
        "Cvss": [
          {
            "Version": "string",
            "BaseScore": double,
            "BaseVector": "string",
            "Source": "string",
            "Adjustments": [
              {
                "Metric": "string",
                "Reason": "string"
              }
              ...
            ]
          }
          ...
        ],
        "RelatedVulnerabilities": ["string", ...],
        "Vendor": {
          "Name": "string",
          "Url": "string",
          "VendorSeverity": "string",
          "VendorCreatedAt": "string",
          "VendorUpdatedAt": "string"
        },
        "ReferenceUrls": ["string", ...],
        "FixAvailable": "YES"|"NO"|"PARTIAL",
        "EpssScore": double,
        "ExploitAvailable": "YES"|"NO",
        "LastKnownExploitAt": "string",
        "CodeVulnerabilities": [
          {
            "Cwes": ["string", ...],
            "FilePath": {
              "EndLine": integer,
              "FileName": "string",
              "FilePath": "string",
              "StartLine": integer
            },
            "SourceArn": "string"
          }
          ...
        ]
      }
      ...
    ],
    "PatchSummary": {
      "Id": "string",
      "InstalledCount": integer,
      "MissingCount": integer,
      "FailedCount": integer,
      "InstalledOtherCount": integer,
      "InstalledRejectedCount": integer,
      "InstalledPendingReboot": integer,
      "OperationStartTime": "string",
      "OperationEndTime": "string",
      "RebootOption": "string",
      "Operation": "string"
    },
    "Action": {
      "ActionType": "string",
      "NetworkConnectionAction": {
        "ConnectionDirection": "string",
        "RemoteIpDetails": {
          "IpAddressV4": "string",
          "Organization": {
            "Asn": integer,
            "AsnOrg": "string",
            "Isp": "string",
            "Org": "string"
          },
          "Country": {
            "CountryCode": "string",
            "CountryName": "string"
          },
          "City": {
            "CityName": "string"
          },
          "GeoLocation": {
            "Lon": double,
            "Lat": double
          }
        },
        "RemotePortDetails": {
          "Port": integer,
          "PortName": "string"
        },
        "LocalPortDetails": {
          "Port": integer,
          "PortName": "string"
        },
        "Protocol": "string",
        "Blocked": true|false
      },
      "AwsApiCallAction": {
        "Api": "string",
        "ServiceName": "string",
        "CallerType": "string",
        "RemoteIpDetails": {
          "IpAddressV4": "string",
          "Organization": {
            "Asn": integer,
            "AsnOrg": "string",
            "Isp": "string",
            "Org": "string"
          },
          "Country": {
            "CountryCode": "string",
            "CountryName": "string"
          },
          "City": {
            "CityName": "string"
          },
          "GeoLocation": {
            "Lon": double,
            "Lat": double
          }
        },
        "DomainDetails": {
          "Domain": "string"
        },
        "AffectedResources": {"string": "string"
          ...},
        "FirstSeen": "string",
        "LastSeen": "string"
      },
      "DnsRequestAction": {
        "Domain": "string",
        "Protocol": "string",
        "Blocked": true|false
      },
      "PortProbeAction": {
        "PortProbeDetails": [
          {
            "LocalPortDetails": {
              "Port": integer,
              "PortName": "string"
            },
            "LocalIpDetails": {
              "IpAddressV4": "string"
            },
            "RemoteIpDetails": {
              "IpAddressV4": "string",
              "Organization": {
                "Asn": integer,
                "AsnOrg": "string",
                "Isp": "string",
                "Org": "string"
              },
              "Country": {
                "CountryCode": "string",
                "CountryName": "string"
              },
              "City": {
                "CityName": "string"
              },
              "GeoLocation": {
                "Lon": double,
                "Lat": double
              }
            }
          }
          ...
        ],
        "Blocked": true|false
      }
    },
    "FindingProviderFields": {
      "Confidence": integer,
      "Criticality": integer,
      "RelatedFindings": [
        {
          "ProductArn": "string",
          "Id": "string"
        }
        ...
      ],
      "Severity": {
        "Label": "INFORMATIONAL"|"LOW"|"MEDIUM"|"HIGH"|"CRITICAL",
        "Original": "string"
      },
      "Types": ["string", ...]
    },
    "Sample": true|false,
    "GeneratorDetails": {
      "Name": "string",
      "Description": "string",
      "Labels": ["string", ...]
    },
    "ProcessedAt": "string",
    "AwsAccountName": "string",
    "Detection": {
      "Sequence": {
        "Uid": "string",
        "Actors": [
          {
            "Id": "string",
            "User": {
              "Name": "string",
              "Uid": "string",
              "Type": "string",
              "CredentialUid": "string",
              "Account": {
                "Uid": "string",
                "Name": "string"
              }
            },
            "Session": {
              "Uid": "string",
              "MfaStatus": "ENABLED"|"DISABLED",
              "CreatedTime": long,
              "Issuer": "string"
            }
          }
          ...
        ],
        "Endpoints": [
          {
            "Id": "string",
            "Ip": "string",
            "Domain": "string",
            "Port": integer,
            "Location": {
              "City": "string",
              "Country": "string",
              "Lat": double,
              "Lon": double
            },
            "AutonomousSystem": {
              "Name": "string",
              "Number": integer
            },
            "Connection": {
              "Direction": "INBOUND"|"OUTBOUND"
            }
          }
          ...
        ],
        "Signals": [
          {
            "Type": "string",
            "Id": "string",
            "Title": "string",
            "ProductArn": "string",
            "ResourceIds": ["string", ...],
            "SignalIndicators": [
              {
                "Key": "string",
                "Values": ["string", ...],
                "Title": "string",
                "Type": "string"
              }
              ...
            ],
            "Name": "string",
            "CreatedAt": long,
            "UpdatedAt": long,
            "FirstSeenAt": long,
            "LastSeenAt": long,
            "Severity": double,
            "Count": integer,
            "ActorIds": ["string", ...],
            "EndpointIds": ["string", ...]
          }
          ...
        ],
        "SequenceIndicators": [
          {
            "Key": "string",
            "Values": ["string", ...],
            "Title": "string",
            "Type": "string"
          }
          ...
        ]
      }
    }
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передать произвольные двоичные значения с помощью значения JSON, так как строка будет интерпретироваться буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос к API. Если предоставлено значение без значения или значение input, выводит JSON-образец входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входных данных YAML, которые можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходных данных JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (логическое значение)

Включить отладку логгирования.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается в двоичный блок fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую, независимо от cli-binary-format настройки. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить кли-паджер для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной среды. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для обновления обнаружения

Следующий batch-import-findings пример обновляет обнаружение.

aws securityhub batch-import-findings \
     --findings '
        [{
            "AwsAccountId": "123456789012",
            "CreatedAt": "2020-05-27T17:05:54.832Z",
            "Description": "Vulnerability in a CloudTrail trail",
            "FindingProviderFields": {
                "Severity": {
                    "Label": "LOW",
                    "Original": "10"
                },
                "Types": [
                    "Software and Configuration Checks/Vulnerabilities/CVE"
                ]
            },
            "GeneratorId": "TestGeneratorId",
            "Id": "Id1",
            "ProductArn": "arn:aws:securityhub:us-west-1:123456789012:product/123456789012/default",
            "Resources": [
                {
                    "Id": "arn:aws:cloudtrail:us-west-1:123456789012:trail/TrailName",
                    "Partition": "aws",
                    "Region": "us-west-1",
                    "Type": "AwsCloudTrailTrail"
                }
            ],
            "SchemaVersion": "2018-10-08",
            "Title": "CloudTrail trail vulnerability",
            "UpdatedAt": "2020-06-02T16:05:54.832Z"
        }]'

Вывод:

{
    "FailedCount": 0,
    "SuccessCount": 1,
    "FailedFindings": []
}

Для получения дополнительной информации см. Использование BatchImportFindings для создания и обновления обнаружений в Руководстве пользователя AWS Security Hub.

Вывод

FailedCount -> (целое число)

Количество обнаружений, которые не удалось импортировать.

SuccessCount -> (целое число)

Количество обнаружений, которые были успешно импортированы.

FailedFindings -> (список)

Список обнаружений, которые не удалось импортировать.

(структура)

Список обнаружений, которые нельзя импортировать. Для каждого обнаружения список предоставляет ошибку.

Id -> (строка)

Идентификатор обнаружения, которое не удалось обновить.

ErrorCode -> (строка)

Код ошибки, возвращённый операцией BatchImportFindings.

ErrorMessage -> (строка)

Сообщение ошибки, возвращённое операцией BatchImportFindings.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API