[ aws . securityhub ]
batch-import-findings
Описание
Импортирует сведения о безопасности, сгенерированные поставщиком данных, в Security Hub. Этот процесс инициируется поставщиком данных для импорта сведений в Security Hub.
BatchImportFindings должен быть вызван одним из следующих способов:- Учетной записью Amazon Web Services, связанной с данными поиска, если вы используете стандартный ARN продукта или являетесь партнером, отправляющим данные поиска из учетной записи Amazon Web Services клиента. В этих случаях идентификатор учетной записи, с которой вы вызываете
BatchImportFindings, должен совпадать с атрибутомAwsAccountIdдля данных поиска. - Учетной записью Amazon Web Services, включенной в список разрешенных учетных записей для официальной интеграции партнера. В этом случае вы можете вызвать
BatchImportFindingsиз разрешенной учетной записи и отправить данные поиска из разных учетных записей клиентов в одной партии.
Максимальный размер данных поиска составляет 240 Кб. Любой файл поиска, превышающий этот размер, приведет к ошибке.
После создания данных поиска, BatchImportFindings не может быть использован для обновления следующих полей и объектов данных поиска, которые клиенты Security Hub используют для управления процессом расследования.
NoteUserDefinedFieldsVerificationStateWorkflow
Поставщики данных поиска также не должны использовать BatchImportFindings для обновления следующих атрибутов.
ConfidenceCriticalityRelatedFindingsSeverityTypes
Вместо этого, поставщики данных поиска используют FindingProviderFields для задания значений этих атрибутов.
См. также: Документация API AWS
Синопсис
batch-import-findings
--findings <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--findings (список)
Список данных поиска для импорта. Для успешного импорта данные поиска должны соответствовать формату данных поиска Amazon Web Services. Максимальное количество данных поиска в одном запросе — 100.
(структура)
Обеспечивает согласованный формат для выявления проблем безопасности в Security Hub. Формат AwsSecurityFinding позволяет вам обмениваться результатами проверок между службами безопасности Amazon Web Services и сторонними решениями.
Примечание
Выявление проблемы — это потенциальная проблема безопасности, сгенерированная либо службами Amazon Web Services, либо интегрированными сторонними решениями и проверками стандартов.SchemaVersion -> (строка)
2018-10-08 .Id -> (строка)
Уникальный идентификатор, специфичный для поставщика безопасности, для выявления проблемы.
Ограничения длины: Минимальная длина 1. Максимальная длина 512.
ProductArn -> (строка)
ARN, сгенерированный Security Hub, который уникально идентифицирует продукт, создающий результаты. Это может быть ARN для стороннего продукта, интегрированного в Security Hub, или ARN для пользовательской интеграции.
Ограничения длины: Минимальная длина 12. Максимальная длина 2048.
ProductName -> (строка)
Название продукта, который сгенерировал результат.
Security Hub автоматически заполняет этот атрибут для каждого выявления. Вы не можете обновить этот атрибут с помощью BatchImportFindings или BatchUpdateFindings. Исключением является пользовательская интеграция.
При использовании консоли или API Security Hub для фильтрации результатов по имени продукта, вы используете этот атрибут.
Ограничения длины: Минимальная длина 1. Максимальная длина 128.
CompanyName -> (строка)
Название компании, для продукта, который сгенерировал результат.
Security Hub автоматически заполняет этот атрибут для каждого выявления. Вы не можете обновить этот атрибут с помощью BatchImportFindings или BatchUpdateFindings. Исключением является пользовательская интеграция.
При использовании консоли или API Security Hub для фильтрации результатов по имени компании, вы используете этот атрибут.
Ограничения длины: Минимальная длина 1. Максимальная длина 128.
Region -> (строка)
Регион, из которого был сгенерирован результат.
Security Hub автоматически заполняет этот атрибут для каждого выявления. Вы не можете обновить его с помощью BatchImportFindings или BatchUpdateFindings.
Ограничения длины: Минимальная длина 1. Максимальная длина 16.
GeneratorId -> (строка)
Идентификатор компонента, специфичного для решения (дискретная единица логики), который сгенерировал результат. В решениях различных поставщиков безопасности этот генератор может называться правилом, проверкой, детектором, плагином или чем-то ещё.
Ограничения длины: Минимальная длина 1. Максимальная длина 512.
AwsAccountId -> (строка)
Идентификатор учетной записи Amazon Web Services, в которой был сгенерирован результат.
Ограничения длины: 12.
Types -> (список)
Один или несколько типов выявления в формате namespace/category/classifier, которые классифицируют результат.
Допустимые значения пространства имен: Проверки программного обеспечения и конфигураций | TTP | Эффекты | Необычное поведение | Выявление конфиденциальных данных
Элементы массива: Максимальное количество 50 элементов.
(строка)
FirstObservedAt -> (строка)
Указывает, когда поставщик безопасности впервые обнаружил потенциальную проблему безопасности, которую зафиксировал результат.
Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub, см. Раздел «Timestamp».
LastObservedAt -> (строка)
Указывает, когда поставщик безопасности в последний раз наблюдал изменение ресурса, связанного с выявлением.
Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub, см. Раздел «Timestamps» .
CreatedAt -> (строка)
Указывает, когда поставщик безопасности создал потенциальную проблему безопасности, которую зафиксировал результат.
Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub, см. Раздел «Timestamps» .
UpdatedAt -> (строка)
Указывает, когда поставщик безопасности в последний раз обновил запись о выявленной проблеме.
Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub, см. Раздел «Timestamps» .
Severity -> (структура)
Уровень серьезности выявления.
Product -> (двойное)
Устаревший. Этот атрибут не включён в результаты. Вместо предоставления Product, предоставьте Original.
Родной уровень серьезности, определенный службой Amazon Web Services или интегрированным партнёрским продуктом, который сгенерировал результат.
Label -> (строка)
Значение серьезности выявления. Допустимые значения:
-
INFORMATIONAL- Проблема не обнаружена. -
LOW- Проблема не требует немедленного реагирования. -
MEDIUM- Проблема требует решения, но не срочно. -
HIGH- Проблема требует приоритетного решения. -
CRITICAL- Проблема требует немедленного устранения, чтобы избежать ухудшения ситуации.
Если вы предоставляете Normalized и не предоставляете Label, то Label устанавливается автоматически следующим образом:
- 0 -
INFORMATIONAL - 1–39 -
LOW - 40–69 -
MEDIUM - 70–89 -
HIGH - 90–100 -
CRITICAL
Normalized -> (целое число)
Устаревший. Нормализованный уровень серьезности выявления. Вместо предоставления Normalized, предоставьте Label.
Значение Normalized может быть целым числом от 0 до 100.
Если вы предоставляете Label и не предоставляете Normalized, то Normalized устанавливается автоматически следующим образом:
-
INFORMATIONAL- 0 -
LOW- 1 -
MEDIUM- 40 -
HIGH- 70 -
CRITICAL- 90
Original -> (строка)
Родной уровень серьезности из продукта, который сгенерировал результат.
Ограничения длины: Минимальная длина 1. Максимальная длина 64.
Confidence -> (целое число)
Уверенность в выявленной проблеме. Уверенность определяется как вероятность того, что выявление точно идентифицирует поведение или проблему, которую оно должно было идентифицировать.
Уверенность оценивается по шкале от 0 до 100, где 0 означает нулевую уверенность, а 100 означает стопроцентную уверенность.
Criticality -> (целое число)
Уровень важности, назначенный ресурсам, связанным с результатом.
Значение 0 означает, что базовые ресурсы не имеют критической важности, а значение 100 зарезервировано для наиболее критически важных ресурсов.
Title -> (строка)
Заголовок выявления. Title — обязательное свойство.
Ограничения длины: Минимальная длина 1. Максимальная длина 256.
Description -> (строка)
Описание выявления. Description — обязательное свойство.
Ограничения длины: Минимальная длина 1. Максимальная длина 1024.
Remediation -> (структура)
Тип данных, описывающий варианты устранения проблемы для выявления.
Recommendation -> (структура)
Рекомендации по действиям для устранения проблемы, выявленной результатом.
Text -> (строка)
Описание рекомендуемых шагов по устранению проблемы, выявленной в результате.
Ограничения длины: Минимальная длина 1. Максимальная длина 512.
Url -> (строка)
SourceUrl -> (строка)
ProductFields -> (словарь)
Тип данных, где поставщики безопасности могут включать дополнительные сведения, специфичные для решения, которые не являются частью определенного формата AwsSecurityFinding.
Может содержать до 50 пар ключ-значение. Для каждой пары ключ-значение ключ может содержать до 128 символов, а значение — до 2048 символов.
key -> (строка)
value -> (строка)
UserDefinedFields -> (словарь)
Список пар «имя/значение» строки, связанных с результатом. Это пользовательские, определенные пользователем поля, добавленные к результату.
Может содержать до 50 пар ключ-значение. Для каждой пары ключ-значение ключ может содержать до 128 символов, а значение — до 1024 символов.
key -> (строка)
value -> (строка)
Malware -> (список)
Список вредоносных программ, связанных с результатом.
Элементы массива: Максимальное количество 5 элементов.
(структура)
Список вредоносных программ, связанных с результатом.
Name -> (строка)
Название вредоносной программы, обнаруженной в результате.
Ограничения длины: Минимальная длина 1. Максимальная длина 64.
Type -> (строка)
Path -> (строка)
Путь к вредоносной программе в файловой системе.
Ограничения длины: Минимальная длина 1. Максимальная длина 512.
State -> (строка)
Network -> (структура)
Подробные сведения о сетевой информации, связанные с результатом.
Direction -> (строка)
Protocol -> (строка)
Протокол сетевой информации, связанной с результатом.
Ограничения длины: Минимальная длина 1. Максимальная длина 16.
OpenPortRange -> (структура)
Диапазон открытых портов, присутствующих в сети.
Begin -> (целое число)
End -> (целое число)
SourceIpV4 -> (строка)
SourceIpV6 -> (строка)
SourcePort -> (целое число)
SourceDomain -> (строка)
Исходный домен сетевой информации, связанной с результатом.
Ограничения длины: Минимальная длина 1. Максимальная длина 128.
SourceMac -> (строка)
DestinationIpV4 -> (строка)
DestinationIpV6 -> (строка)
DestinationPort -> (целое число)
DestinationDomain -> (строка)
Целевой домен сетевой информации, связанной с результатом.
Ограничения длины: Минимальная длина 1. Максимальная длина 128.
NetworkPath -> (список)
Предоставляет информацию о сетевом пути, относящемся к обнаружению. Каждый элемент под NetworkPath представляет собой компонент этого пути.
(структура)
Информация о компоненте сетевого пути.
ComponentId -> (строка)
Идентификатор компонента в сетевом пути.
Ограничения длины: минимум 1, максимум 32.
ComponentType -> (строка)
Тип компонента.
Ограничения длины: минимум 1, максимум 32.
Egress -> (структура)
Информация о компоненте, который следует за текущим компонентом в сетевом пути.
Protocol -> (строка)
Протокол, используемый для компонента.
Ограничения длины: минимум 1, максимум 16.
Destination -> (структура)
Информация о пункте назначения компонента.
Address -> (список)
IP-адреса пункта назначения.
(строка)
PortRanges -> (список)
Список диапазонов портов для пункта назначения.
(структура)
Диапазон портов.
Begin -> (целое число)
End -> (целое число)
Source -> (структура)
Информация об источнике компонента.
Address -> (список)
IP-адреса пункта назначения.
(строка)
PortRanges -> (список)
Список диапазонов портов для пункта назначения.
(структура)
Диапазон портов.
Begin -> (целое число)
End -> (целое число)
Ingress -> (структура)
Информация о компоненте, который предшествует текущему узлу в сетевом пути.
Protocol -> (строка)
Протокол, используемый для компонента.
Ограничения длины: минимум 1, максимум 16.
Destination -> (структура)
Информация о пункте назначения компонента.
Address -> (список)
IP-адреса пункта назначения.
(строка)
PortRanges -> (список)
Список диапазонов портов для пункта назначения.
(структура)
Диапазон портов.
Begin -> (целое число)
End -> (целое число)
Source -> (структура)
Информация об источнике компонента.
Address -> (список)
IP-адреса пункта назначения.
(строка)
PortRanges -> (список)
Список диапазонов портов для пункта назначения.
(структура)
Диапазон портов.
Begin -> (целое число)
End -> (целое число)
Process -> (структура)
Подробности информации о процессе, относящейся к обнаружению.
Name -> (строка)
Имя процесса.
Ограничения длины: минимум 1, максимум 64.
Path -> (строка)
Путь к исполняемому файлу процесса.
Ограничения длины: минимум 1, максимум 512.
Pid -> (целое число)
ParentPid -> (целое число)
O до 2147483647.LaunchedAt -> (строка)
Указывает время запуска процесса.
Дополнительную информацию о валидации и форматировании полей временных отметок в Security Hub см. в разделе Временные метки .
TerminatedAt -> (строка)
Указывает время завершения процесса.
Дополнительную информацию о валидации и форматировании полей временных отметок в Security Hub см. в разделе Временные метки .
Threats -> (список)
Подробности о выявленной угрозе в обнаружении безопасности и путях к файлам, которые были затронуты этой угрозой.
Элементы массива: минимальное количество 1 элемента. Максимальное количество 32 элементов.
(структура)
Предоставляет информацию об обнаруженной угрозе в обнаружении безопасности и путях к файлам, которые были затронуты этой угрозой.
Name -> (строка)
Имя угрозы.
Ограничения длины: минимум 1. Максимум 128.
Severity -> (строка)
Уровень серьезности угрозы.
Ограничения длины: минимум 1. Максимум 128.
ItemCount -> (целое число)
FilePaths -> (список)
Предоставляет информацию о путях к файлам, которые были затронуты угрозой.
Элементы массива: минимальное количество 1 элемента. Максимальное количество 5 элементов.
(структура)
Предоставляет информацию о путях к файлам, которые были затронуты угрозой.
FilePath -> (строка)
Путь к зараженному или подозрительному файлу на ресурсе, на котором он был обнаружен.
Ограничения длины: минимум 1. Максимум 128.
FileName -> (строка)
Имя зараженного или подозрительного файла, соответствующего хэшу.
Ограничения длины: минимум 1. Максимум 128.
ResourceId -> (строка)
Amazon Resource Name (ARN) ресурса, на котором была обнаружена угроза.
Ограничения длины: минимум 1. Максимум 128.
Hash -> (строка)
Значение хэша для зараженного или подозрительного файла.
Ограничения длины: минимум 1. Максимум 128.
ThreatIntelIndicators -> (список)
Информация об индикаторах угроз, связанных с обнаружением.
Элементы массива: минимальное количество 1 элемента. Максимальное количество 5 элементов.
(структура)
Подробности об индикаторах угроз, связанных с обнаружением.
Type -> (строка)
Value -> (строка)
Значение индикатора угрозы.
Ограничения длины: минимум 1. Максимум 512.
Category -> (строка)
LastObservedAt -> (строка)
Указывает, когда было зафиксировано последнее проявление индикатора угрозы.
Дополнительную информацию о валидации и форматировании полей временных отметок в Security Hub см. в разделе Временные метки.
Source -> (строка)
Источник индикатора угрозы.
Ограничения длины: минимум 1. Максимум 64.
SourceUrl -> (строка)
Resources -> (список)
Набор типов данных ресурсов, описывающих ресурсы, к которым относится обнаружение.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 32 элемента.
(структура)
Ресурс, связанный с обнаружением.
Тип -> (строка)
Тип ресурса, для которого предоставляются подробности. При возможности, задайте Type на один из поддерживаемых типов ресурсов. Например, если ресурс — это экземпляр EC2, то задайте Type на значение AwsEc2Instance.
Если ресурс не соответствует ни одному из предоставленных типов, то задайте Type на значение Other.
Ограничения длины: Минимальная длина 1. Максимальная длина 256.
Id -> (строка)
Partition -> (строка)
Region -> (строка)
Каноническое внешнее имя региона Amazon Web Services, в котором расположен этот ресурс.
Ограничения длины: Минимальная длина 1. Максимальная длина 16.
ResourceRole -> (строка)
Tags -> (словарь)
Список тегов Amazon Web Services, связанных с ресурсом на момент обработки обнаружения. Теги должны соответствовать ограничениям и требованиям к именованию тегов Amazon Web Services.
ключ -> (строка)
значение -> (строка)
DataClassification -> (структура)
Содержит информацию о конфиденциальных данных, обнаруженных на ресурсе.
DetailedResultsLocation -> (строка)
Result -> (структура)
Подробности о конфиденциальных данных, обнаруженных на ресурсе.
MimeType -> (строка)
SizeClassified -> (целое число)
AdditionalOccurrences -> (логическое значение)
Status -> (структура)
Текущий статус обнаружения конфиденциальных данных.
Code -> (строка)
Reason -> (строка)
SensitiveData -> (список)
Предоставляет подробности о конфиденциальных данных, идентифицированных на основе встроенной конфигурации.
(структура)
Содержит обнаруженный экземпляр конфиденциальных данных, основанный на встроенных идентификаторах.
Category -> (строка)
Detections -> (список)
Список обнаруженных экземпляров конфиденциальных данных.
(структура)
Список обнаруженных экземпляров конфиденциальных данных.
Count -> (целое число)
Type -> (строка)
Occurrences -> (структура)
Подробности о обнаруженных конфиденциальных данных.
LineRanges -> (список)
Экземпляры конфиденциальных данных, обнаруженные в текстовом файле без бинарного формата или файле Microsoft Word. Текстовые файлы без бинарного формата включают файлы HTML, XML, JSON и TXT.
(структура)
Указывает, где начинаются и заканчиваются конфиденциальные данные.
Start -> (целое число)
End -> (целое число)
StartColumn -> (целое число)
OffsetRanges -> (список)
Экземпляры конфиденциальных данных, обнаруженные в двоичном файле.
(структура)
Указывает, где начинаются и заканчиваются конфиденциальные данные.
Start -> (целое число)
End -> (целое число)
StartColumn -> (целое число)
Pages -> (список)
Экземпляры конфиденциальных данных в файлах Adobe Portable Document Format (PDF).
(структура)
Экземпляр конфиденциальных данных в файле Adobe Portable Document Format (PDF).
PageNumber -> (целое число)
LineRange -> (структура)
Экземпляр конфиденциальных данных, обнаруженный в текстовом файле без бинарного формата или файле Microsoft Word. Текстовые файлы без бинарного формата включают файлы HTML, XML, JSON и TXT.
Start -> (целое число)
End -> (целое число)
StartColumn -> (целое число)
OffsetRange -> (структура)
Экземпляр конфиденциальных данных, обнаруженный в двоичном файле.
Start -> (целое число)
End -> (целое число)
StartColumn -> (целое число)
Records -> (список)
Экземпляры конфиденциальных данных в контейнере Apache Avro или файле Apache Parquet.
(структура)
Экземпляр конфиденциальных данных в контейнере Apache Avro или файле Apache Parquet.
JsonPath -> (строка)
RecordIndex -> (целое число)
Cells -> (список)
Экземпляры конфиденциальных данных, обнаруженные в электронных таблицах Microsoft Excel, файлах CSV или TSV.
(структура)
Экземпляр конфиденциальных данных, обнаруженный в электронной таблице Microsoft Excel, файле CSV или TSV.
Column -> (целое число)
Row -> (целое число)
ColumnName -> (строка)
CellReference -> (строка)
TotalCount -> (целое число)
CustomDataIdentifiers -> (структура)
Предоставляет подробную информацию о конфиденциальных данных, которые были идентифицированы на основе настроек, определенных клиентом.
Detections -> (список)
Список обнаруженных экземпляров конфиденциальных данных.
(структура)
Список обнаруженных экземпляров конфиденциальных данных.
Count -> (целое число)
Arn -> (строка)
Name -> (строка)
Occurrences -> (структура)
Подробная информация о обнаруженных конфиденциальных данных.
LineRanges -> (список)
Случаи обнаружения конфиденциальных данных в текстовом файле без бинарного формата или файле Microsoft Word. Текстовые файлы без бинарного формата включают файлы, такие как HTML, XML, JSON и TXT.
(структура)
Определяет, где начинаются и заканчиваются конфиденциальные данные.
Start -> (целое число)
End -> (целое число)
StartColumn -> (целое число)
OffsetRanges -> (список)
Случаи обнаружения конфиденциальных данных в бинарном текстовом файле.
(структура)
Определяет, где начинаются и заканчиваются конфиденциальные данные.
Start -> (целое число)
End -> (целое число)
StartColumn -> (целое число)
Pages -> (список)
Случаи обнаружения конфиденциальных данных в файле Adobe Portable Document Format (PDF).
(структура)
Случай обнаружения конфиденциальных данных в файле Adobe Portable Document Format (PDF).
PageNumber -> (целое число)
LineRange -> (структура)
Случай обнаружения конфиденциальных данных в текстовом файле без бинарного формата или файле Microsoft Word. Текстовые файлы без бинарного формата включают файлы, такие как HTML, XML, JSON и TXT.
Start -> (целое число)
End -> (целое число)
StartColumn -> (целое число)
OffsetRange -> (структура)
Случай обнаружения конфиденциальных данных в бинарном текстовом файле.
Start -> (целое число)
End -> (целое число)
StartColumn -> (целое число)
Records -> (список)
Случаи обнаружения конфиденциальных данных в контейнере Apache Avro или файле Apache Parquet.
(структура)
Случай обнаружения конфиденциальных данных в контейнере Apache Avro или файле Apache Parquet.
JsonPath -> (строка)
RecordIndex -> (целое число)
Cells -> (список)
Случаи обнаружения конфиденциальных данных в электронных таблицах Microsoft Excel, файлах CSV или TSV.
(структура)
Случай обнаружения конфиденциальных данных в электронной таблице Microsoft Excel, файле CSV или TSV.
Column -> (целое число)
Row -> (целое число)
ColumnName -> (строка)
CellReference -> (строка)
TotalCount -> (целое число)
Details -> (структура)
Дополнительная информация о ресурсе, связанном с обнаружением.
AwsAutoScalingAutoScalingGroup -> (структура)
Подробности для группы автоматического масштабирования.
LaunchConfigurationName -> (строка)
LoadBalancerNames -> (список)
Список балансировщиков нагрузки, связанных с группой.
(строка)
HealthCheckType -> (строка)
EC2 или ELB.HealthCheckGracePeriod -> (целое)
CreatedTime -> (строка)
Указывает время создания группы автоматического масштабирования.
Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки.
MixedInstancesPolicy -> (структура)
Политика смешанных экземпляров для группы автоматического масштабирования.
InstancesDistribution -> (структура)
Распределение экземпляров. Распределение экземпляров указывает распределение экземпляров On-Demand и Spot, максимальную цену для Spot-экземпляров и то, как группа автоматического масштабирования распределяет типы экземпляров для удовлетворения спроса On-Demand и Spot.
OnDemandAllocationStrategy -> (строка)
prioritized.OnDemandBaseCapacity -> (целое)
OnDemandPercentageAboveBaseCapacity -> (целое)
OnDemandBaseCapacity.SpotAllocationStrategy -> (строка)
Способ распределения экземпляров по пулам Spot. Допустимые значения:
lowest-pricecapacity-optimizedcapacity-optimized-prioritized
SpotInstancePools -> (целое)
SpotMaxPrice -> (строка)
LaunchTemplate -> (структура)
Шаблон запуска для использования и типы экземпляров (переопределения) для развертывания экземпляров EC2 для удовлетворения спроса On-Demand и Spot.
LaunchTemplateSpecification -> (структура)
Шаблон запуска для использования в политике смешанных экземпляров.
LaunchTemplateId -> (строка)
LaunchTemplateId, либо LaunchTemplateName.LaunchTemplateName -> (строка)
LaunchTemplateId, либо LaunchTemplateName.Version -> (строка)
$Latest или $Default.Overrides -> (список)
Значения свойств для переопределения значений в шаблоне запуска.
(структура)
Значения свойств для переопределения значений в шаблоне запуска.
InstanceType -> (строка)
m3.xlarge.WeightedCapacity -> (строка)
AvailabilityZones -> (список)
Список зон доступности для группы автоматического масштабирования.
(структура)
Зона доступности для группы автоматического масштабирования.
Value -> (строка)
LaunchTemplate -> (структура)
Шаблон запуска для использования.
LaunchTemplateId -> (строка)
LaunchTemplateId, либо LaunchTemplateName.LaunchTemplateName -> (строка)
LaunchTemplateId, либо LaunchTemplateName.Version -> (строка)
$Latest или $Default.CapacityRebalance -> (булево)
AwsCodeBuildProject -> (структура)
Подробности проекта CodeBuild.
EncryptionKey -> (строка)
Ключ KMS, используемый для шифрования артефактов выходных данных сборки.
Вы можете указать либо ARN ключа KMS, либо, если доступно, псевдоним ключа KMS (в формате alias/alias-name).
Artifacts -> (список)
Информация об артефактах сборки для проекта CodeBuild.
(структура)
Информация об артефактах сборки для проекта CodeBuild.
ArtifactIdentifier -> (строка)
EncryptionDisabled -> (булево)
Type является S3.Location -> (строка)
Type является S3. Имя ведра S3, где расположен артефакт.Name -> (строка)
NamepaceType и Path для определения шаблона хранения артефакта.NamespaceType -> (строка)
Type является S3. Значение для использования в пространстве имён. Используется с Name и Path для определения шаблона хранения артефакта.OverrideArtifactName -> (булево)
Packaging -> (строка)
Type является S3. Тип создаваемого артефакта выходных данных.Path -> (строка)
Type является S3. Путь к артефакту. Используется с Name и NamespaceType для определения шаблона хранения артефакта.Type -> (строка)
Environment -> (структура)
Информация об окружении сборки для этого проекта сборки.
Certificate -> (строка)
EnvironmentVariables -> (список)
Набор переменных среды, которые должны быть доступны для сборок проекта сборки.
(структура)
Информация о переменной среды, доступной для сборок проекта сборки.
Name -> (строка)
Type -> (строка)
Value -> (строка)
PrivilegedMode -> (булево)
true, если проект сборки используется для создания образов Docker.ImagePullCredentialsType -> (строка)
Тип учетных данных, которые CodeBuild использует для извлечения образов в вашей сборке.
Допустимые значения:
-
CODEBUILDуказывает, что CodeBuild использует свои собственные учетные данные. Для этого требуется изменить политику вашего репозитория ECR так, чтобы доверять сервисному принципалу CodeBuild. -
SERVICE_ROLEуказывает, что CodeBuild использует роль службы вашего проекта сборки.
При использовании образа из другого аккаунта или частного реестра, вы должны использовать SERVICE_ROLE учетные данные. При использовании предварительно сконфигурированного образа CodeBuild, вы должны использовать CODEBUILD учетные данные.
RegistryCredential -> (структура)
Учетные данные для доступа к частному реестру.
Credential -> (строка)
ARN или имя учетных данных, созданных с помощью Secrets Manager.
Примечание
Учетные данные могут использовать только имя, если они существуют в вашем текущем регионе Amazon Web Services.CredentialProvider -> (строка)
Сервис, который создал учетные данные для доступа к частному реестру Docker.
Допустимое значение, ``SECRETS_MANAGER`` , предназначено для Secrets Manager.
Type -> (строка)
Тип среды сборки, который следует использовать для связанных сборок.
Тип среды ARM_CONTAINER доступен только в регионах US East (N. Virginia), US East (Ohio), US West (Oregon), Europe (Ireland), Asia Pacific (Mumbai), Asia Pacific (Tokyo), Asia Pacific (Sydney) и Europe (Frankfurt).
Тип среды LINUX_CONTAINER с типом вычислений build.general1.2xlarge доступен только в регионах US East (N. Virginia), US East (N. Virginia), US West (Oregon), Canada (Central), Europe (Ireland), Europe (London), Europe (Frankfurt), Asia Pacific (Tokyo), Asia Pacific (Seoul), Asia Pacific (Singapore), Asia Pacific (Sydney), China (Beijing) и China (Ningxia).
Тип среды LINUX_GPU_CONTAINER доступен только в регионах US East (N. Virginia), US East (N. Virginia), US West (Oregon), Canada (Central), Europe (Ireland), Europe (London), Europe (Frankfurt), Asia Pacific (Tokyo), Asia Pacific (Seoul), Asia Pacific (Singapore), Asia Pacific (Sydney), China (Beijing) и China (Ningxia).
Допустимые значения: WINDOWS_CONTAINER | LINUX_CONTAINER | LINUX_GPU_CONTAINER | ARM_CONTAINER
Name -> (строка)
Source -> (структура)
Информация о входном исходном коде для этого проекта сборки.
Type -> (строка)
Тип репозитория, содержащего исходный код для сборки. Допустимые значения:
-
BITBUCKET- Исходный код находится в репозитории Bitbucket. -
CODECOMMIT- Исходный код находится в репозитории CodeCommit. -
CODEPIPELINE- Настройки исходного кода указаны в действии источника конвейера в CodePipeline. -
GITHUB- Исходный код находится в репозитории GitHub. -
GITHUB_ENTERPRISE- Исходный код находится в репозитории GitHub Enterprise. -
NO_SOURCE- Проект не имеет входного исходного кода. -
S3- Исходный код находится в ведре S3.
Location -> (строка)
Информация о расположении исходного кода для сборки.
Допустимые значения включают:
- Для настроек исходного кода, указанных в действии источника конвейера в CodePipeline, местоположение не должно быть указано. Если оно указано, CodePipeline его игнорирует. Это потому, что CodePipeline использует настройки в действии источника конвейера, а не это значение.
- Для исходного кода в репозитории CodeCommit, HTTPS URL для клонирования репозитория, содержащего исходный код и файл buildspec (например,
https://git-codecommit.region-ID.amazonaws.com/v1/repos/repo-name). - Для исходного кода в ведре S3 input, одно из следующего.
- Путь к файлу ZIP, содержащему исходный код (например,
bucket-name/path/to/object-name.zip). - Путь к папке, содержащей исходный код (например,
bucket-name/path/to/source-code/folder/).
- Путь к файлу ZIP, содержащему исходный код (например,
- Для исходного кода в репозитории GitHub, HTTPS URL для клонирования репозитория, содержащего исходный код и файл buildspec.
- Для исходного кода в репозитории Bitbucket, HTTPS URL для клонирования репозитория, содержащего исходный код и файл buildspec.
GitCloneDepth -> (целое)
InsecureSsl -> (булево)
ServiceRole -> (строка)
LogsConfig -> (структура)
Информация о логах для проекта сборки.
CloudWatchLogs -> (структура)
Информация о CloudWatch Logs для проекта сборки.
GroupName -> (строка)
Status -> (строка)
StreamName -> (строка)
S3Logs -> (структура)
Информация о логах, созданных в ведре S3 для проекта сборки.
EncryptionDisabled -> (булево)
Location -> (строка)
Status -> (строка)
VpcConfig -> (структура)
Информация о конфигурации VPC, к которой обращается CodeBuild.
VpcId -> (строка)
Subnets -> (список)
Список одного или нескольких идентификаторов подсетей в вашей VPC.
(строка)
SecurityGroupIds -> (список)
Список одного или нескольких идентификаторов групп безопасности в вашей VPC.
(строка)
SecondaryArtifacts -> (список)
Информация о дополнительных артефактах для проекта CodeBuild.
(структура)
Информация об артефактах сборки для проекта CodeBuild.
ArtifactIdentifier -> (строка)
EncryptionDisabled -> (булево)
Type является S3.Location -> (строка)
Type является S3. Имя ведра S3, где расположен артефакт.Name -> (строка)
NamepaceType и Path для определения шаблона хранения артефакта.NamespaceType -> (строка)
Type является S3. Значение для использования в пространстве имён. Используется с Name и Path для определения шаблона хранения артефакта.OverrideArtifactName -> (булево)
Packaging -> (строка)
Type является S3. Тип создаваемого артефакта выходных данных.Path -> (строка)
Type является S3. Путь к артефакту. Используется с Name и NamespaceType для определения шаблона хранения артефакта.Type -> (строка)
AwsCloudFrontDistribution -> (структура)
Подробности о распределении CloudFront.
CacheBehaviors -> (структура)
Предоставляет информацию о конфигурации кэша для распределения.
Items -> (список)
Поведения кэша для распределения.
(структура)
Информация о поведении кэша для распределения.
ViewerProtocolPolicy -> (строка)
Протокол, который просмотрщики могут использовать для доступа к файлам в источнике. Вы можете указать следующие параметры:
-
allow-all- Просмотрщики могут использовать HTTP или HTTPS. -
redirect-to-https- CloudFront отвечает на HTTP-запросы с кодом состояния HTTP 301 (Permanently Moved) и URL HTTPS. Затем просмотрщик использует новый URL для повторной отправки. -
https-only- CloudFront отвечает на HTTP-запрос с кодом состояния HTTP 403 (Forbidden).
DefaultCacheBehavior -> (структура)
Поведение кэша по умолчанию для конфигурации.
ViewerProtocolPolicy -> (строка)
Протокол, который просмотрщики могут использовать для доступа к файлам в источнике. Вы можете указать следующие параметры:
-
allow-all- Просмотрщики могут использовать HTTP или HTTPS. -
redirect-to-https- CloudFront отвечает на HTTP-запросы с кодом состояния HTTP 301 (Permanently Moved) и URL HTTPS. Затем просмотрщик использует новый URL для повторной отправки. -
https-only- CloudFront отвечает на HTTP-запрос с кодом состояния HTTP 403 (Forbidden).
DefaultRootObject -> (строка)
DomainName -> (строка)
ETag -> (строка)
LastModifiedTime -> (строка)
Указывает, когда распределение было в последний раз изменено.
Дополнительную информацию о проверке и форматировании полей времени в Security Hub см. в разделе Timestamps.
Logging -> (структура)
Сложный тип, который управляет тем, записываются ли журналы доступа для распределения.
Bucket -> (строка)
Enabled -> (булево)
IncludeCookies -> (булево)
Prefix -> (строка)
Origins -> (структура)
Сложный тип, содержащий информацию об источниках для этого распределения.
Items -> (список)
Сложный тип, содержащий источники или группы источников для этого распределения.
(структура)
Сложный тип, описывающий ведро Amazon S3, HTTP-сервер (например, веб-сервер), Elemental MediaStore или другой сервер, с которого CloudFront получает ваши файлы.
DomainName -> (строка)
Id -> (строка)
OriginPath -> (строка)
S3OriginConfig -> (структура)
Источник — это ведро S3, которое не настроено для размещения статического веб-сайта.
OriginAccessIdentity -> (строка)
CustomOriginConfig -> (структура)
Источник, который не является ведром Amazon S3, за исключением одного случая. Если ведро Amazon S3 настроено для размещения статического веб-сайта, используйте этот атрибут. Если ведро Amazon S3 не настроено для размещения статического веб-сайта, используйте тип S3OriginConfig вместо этого.
HttpPort -> (целое число)
HttpsPort -> (целое число)
OriginKeepaliveTimeout -> (целое число)
OriginProtocolPolicy -> (строка)
OriginReadTimeout -> (целое число)
OriginSslProtocols -> (структура)
Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику через HTTPS.
Items -> (список)
Список, содержащий разрешенные протоколы SSL/TLS для этого распределения.
(строка)
Quantity -> (целое число)
OriginGroups -> (структура)
Предоставляет информацию о группах источников в распределении.
Items -> (список)
Список групп источников.
(структура)
Информация о группе источников для распределения CloudFront.
FailoverCriteria -> (структура)
Предоставляет критерии для переключения группы источников.
StatusCodes -> (структура)
Информация о кодах состояния, которые вызывают переключение группы источников.
Items -> (список)
Список значений кодов состояния, которые могут привести к переключению на следующий источник.
(целое число)
Quantity -> (целое число)
ViewerCertificate -> (структура)
Предоставляет информацию о конфигурации TLS/SSL, которую распределение использует для связи с просмотрщиками.
AcmCertificateArn -> (строка)
MinimumCertificateVersion и SslSupportMethod.Certificate -> (строка)
CertificateSource -> (строка)
Certificate . Обратите внимание, что в CloudFront этот атрибут устарел.CloudFrontDefaultCertificate -> (булево)
false , то вы предоставляете либо AcmCertificateArn , либо IamCertificateId.IamCertificateId -> (строка)
IamCertificateId , то вы также должны предоставить MinimumProtocolVersion и SslSupportMethod.MinimumProtocolVersion -> (строка)
SslSupportMethod имеет значение sni-only, то MinimumProtocolVersion должно быть TLSv1 или выше.SslSupportMethod -> (строка)
Status -> (строка)
WebAclId -> (строка)
AwsEc2Instance -> (структура)
Подробности о экземпляре EC2, связанном с обнаружением.
Type -> (строка)
ImageId -> (строка)
IpV4Addresses -> (список)
IPv4-адреса, связанные с экземпляром.
(строка)
IpV6Addresses -> (список)
IPv6-адреса, связанные с экземпляром.
(строка)
KeyName -> (строка)
IamInstanceProfileArn -> (строка)
VpcId -> (строка)
SubnetId -> (строка)
LaunchedAt -> (строка)
Указывает, когда экземпляр был запущен.
Дополнительную информацию о проверке и форматировании полей времени в Security Hub см. в разделе Timestamps.
NetworkInterfaces -> (список)
Идентификаторы сетевых интерфейсов для экземпляра EC2. Сведения о каждом сетевом интерфейсе содержатся в соответствующем объекте AwsEc2NetworkInterfacesDetails.
(структура)
Идентифицирует сетевой интерфейс для экземпляра Amazon EC2.
NetworkInterfaceId -> (строка)
AwsEc2NetworkInterfacesDetails.VirtualizationType -> (строка)
MetadataOptions -> (структура)
Подробности о параметрах метаданных для экземпляра Amazon EC2.
HttpEndpoint -> (строка)
HttpProtocolIpv6 -> (строка)
HttpPutResponseHopLimit -> (целое число)
HttpTokens -> (строка)
InstanceMetadataTags -> (строка)
Monitoring -> (структура)
Описание типа мониторинга, включенного для экземпляра.
State -> (строка)
AwsEc2NetworkInterface -> (структура)
Подробности сетевого интерфейса EC2.
Attachment -> (структура)
Прикрепление сетевого интерфейса.
AttachTime -> (строка)
Указывает время начала прикрепления.
Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки.
AttachmentId -> (строка)
DeleteOnTermination -> (булево)
DeviceIndex -> (целое число)
InstanceId -> (строка)
InstanceOwnerId -> (строка)
Status -> (строка)
Состояние прикрепления.
Допустимые значения: attaching | attached | detaching | detached
NetworkInterfaceId -> (строка)
SecurityGroups -> (список)
Группы безопасности для сетевого интерфейса.
(структура)
Группа безопасности, связанная с сетевым интерфейсом.
GroupName -> (строка)
GroupId -> (строка)
SourceDestCheck -> (булево)
IpV6Addresses -> (список)
IPv6-адреса, связанные с сетевым интерфейсом.
(структура)
Предоставляет информацию об IPv6-адресе, связанном с сетевым интерфейсом.
IpV6Address -> (строка)
PrivateIpAddresses -> (список)
Приватные IPv4-адреса, связанные с сетевым интерфейсом.
(структура)
Предоставляет информацию о приватном IPv4-адресе, связанном с сетевым интерфейсом.
PrivateIpAddress -> (строка)
PrivateDnsName -> (строка)
PublicDnsName -> (строка)
PublicIp -> (строка)
AwsEc2SecurityGroup -> (структура)
Подробности для группы безопасности EC2.
GroupName -> (строка)
GroupId -> (строка)
OwnerId -> (строка)
VpcId -> (строка)
IpPermissions -> (список)
Входящие правила, связанные с группой безопасности.
(структура)
Разрешение доступа для группы безопасности EC2.
IpProtocol -> (строка)
Имя IP-протокола (tcp , udp , icmp , icmpv6 ) или номер.
[Только для VPC] Используйте -1 для указания всех протоколов.
При авторизации правил группы безопасности, указание -1 или номер протокола, отличный от tcp , udp , icmp или icmpv6, позволяет трафику на все порты, независимо от указанного диапазона портов.
Для tcp , udp и icmp, необходимо указать диапазон портов.
Для icmpv6 диапазон портов необязателен. Если вы опустите диапазон портов, разрешается трафик для всех типов и кодов.
FromPort -> (целое число)
Начало диапазона портов для протоколов TCP и UDP или номер типа ICMP/ICMPv6.
Значение -1 указывает все типы ICMP/ICMPv6. Если вы указываете все типы ICMP/ICMPv6, вы должны указать все коды.
ToPort -> (целое число)
Конец диапазона портов для протоколов TCP и UDP или код ICMP/ICMPv6.
Значение -1 указывает все коды ICMP/ICMPv6. Если вы указываете все типы ICMP/ICMPv6, вы должны указать все коды.
UserIdGroupPairs -> (список)
Пары групп безопасности и идентификаторов учетных записей Amazon Web Services.
(структура)
Связь между группой безопасности и пользователем.
GroupId -> (строка)
GroupName -> (строка)
PeeringStatus -> (строка)
UserId -> (строка)
Идентификатор учетной записи Amazon Web Services.
Для ссылочной группы безопасности в другой VPC в ответе возвращается идентификатор учетной записи ссылочной группы безопасности. Если ссылочная группа безопасности удалена, это значение не возвращается.
[EC2-Classic] Требуется при добавлении или удалении правил, которые ссылаются на группу безопасности в другой VPC.
VpcId -> (строка)
VpcPeeringConnectionId -> (строка)
IpRanges -> (список)
Диапазоны IPv4.
(структура)
Диапазон IPv4-адресов.
CidrIp -> (строка)
Ipv6Ranges -> (список)
Диапазоны IPv6.
(структура)
Диапазон IPv6-адресов.
CidrIpv6 -> (строка)
PrefixListIds -> (список)
[Только для VPC] Идентификаторы списков префиксов для сервиса Amazon Web Services. При исходящих правилах это сервис Amazon Web Services, к которому можно получить доступ через VPC-точка доступа из экземпляров, связанных с группой безопасности.
(структура)
Идентификатор списка префиксов.
PrefixListId -> (строка)
IpPermissionsEgress -> (список)
[Только для VPC] Исходящие правила, связанные с группой безопасности.
(структура)
Разрешение доступа для группы безопасности EC2.
IpProtocol -> (строка)
Имя IP-протокола (tcp , udp , icmp , icmpv6 ) или номер.
[Только для VPC] Используйте -1 для указания всех протоколов.
При авторизации правил группы безопасности, указание -1 или номер протокола, отличный от tcp , udp , icmp или icmpv6, позволяет трафику на все порты, независимо от указанного диапазона портов.
Для tcp , udp и icmp, необходимо указать диапазон портов.
Для icmpv6 диапазон портов необязателен. Если вы опустите диапазон портов, разрешается трафик для всех типов и кодов.
FromPort -> (целое число)
Начало диапазона портов для протоколов TCP и UDP или номер типа ICMP/ICMPv6.
Значение -1 указывает все типы ICMP/ICMPv6. Если вы указываете все типы ICMP/ICMPv6, вы должны указать все коды.
ToPort -> (целое число)
Конец диапазона портов для протоколов TCP и UDP или код ICMP/ICMPv6.
Значение -1 указывает все коды ICMP/ICMPv6. Если вы указываете все типы ICMP/ICMPv6, вы должны указать все коды.
UserIdGroupPairs -> (список)
Пары групп безопасности и идентификаторов учетных записей Amazon Web Services.
(структура)
Связь между группой безопасности и пользователем.
GroupId -> (строка)
GroupName -> (строка)
PeeringStatus -> (строка)
UserId -> (строка)
Идентификатор учетной записи Amazon Web Services.
Для ссылочной группы безопасности в другой VPC в ответе возвращается идентификатор учетной записи ссылочной группы безопасности. Если ссылочная группа безопасности удалена, это значение не возвращается.
[EC2-Classic] Требуется при добавлении или удалении правил, которые ссылаются на группу безопасности в другой VPC.
VpcId -> (строка)
VpcPeeringConnectionId -> (строка)
IpRanges -> (список)
Диапазоны IPv4.
(структура)
Диапазон IPv4-адресов.
CidrIp -> (строка)
Ipv6Ranges -> (список)
Диапазоны IPv6.
(структура)
Диапазон IPv6-адресов.
CidrIpv6 -> (строка)
PrefixListIds -> (список)
[Только для VPC] Идентификаторы списков префиксов для сервиса Amazon Web Services. При исходящих правилах это сервис Amazon Web Services, к которому можно получить доступ через VPC-точка доступа из экземпляров, связанных с группой безопасности.
(структура)
Идентификатор списка префиксов.
PrefixListId -> (строка)
AwsEc2Volume -> (структура)
Подробности для тома Amazon EC2.
CreateTime -> (строка)
Указывает, когда был создан том.
Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки.
DeviceName -> (строка)
Encrypted -> (логическое значение)
Size -> (целое число)
SnapshotId -> (строка)
Status -> (строка)
Состояние тома. Допустимые значения:
availablecreatingdeleteddeletingerrorin-use
KmsKeyId -> (строка)
Attachments -> (список)
Подключения тома.
(структура)
Подключение к тома Amazon EC2.
AttachTime -> (строка)
DeleteOnTermination -> (логическое значение)
InstanceId -> (строка)
Status -> (строка)
Состояние подключения тома. Допустимые значения:
attachingattachedbusydetachingdetached
VolumeId -> (строка)
VolumeType -> (строка)
VolumeScanStatus -> (строка)
AwsEc2Vpc -> (структура)
Подробности для сети VPC Amazon EC2.
CidrBlockAssociationSet -> (список)
Информация об ассоциациях IPv4 CIDR-блоков с VPC.
(структура)
Ассоциация IPv4 CIDR-блока.
AssociationId -> (строка)
CidrBlock -> (строка)
CidrBlockState -> (строка)
Ipv6CidrBlockAssociationSet -> (список)
Информация об ассоциациях IPv6 CIDR-блоков с VPC.
(структура)
Ассоциация IPV6 CIDR-блока.
AssociationId -> (строка)
Ipv6CidrBlock -> (строка)
CidrBlockState -> (строка)
Информация о состоянии CIDR-блока. Допустимые значения:
associatingassociateddisassociatingdisassociatedfailedfailing
DhcpOptionsId -> (строка)
State -> (строка)
available или pending.AwsEc2Eip -> (структура)
Подробности об Elastic IP-адресе.
InstanceId -> (строка)
PublicIp -> (строка)
AllocationId -> (строка)
AssociationId -> (строка)
Domain -> (строка)
Домен для выделения адреса.
Если адрес предназначен для использования с экземплярами EC2 в VPC, то Domain равен vpc. В противном случае, Domain равен standard.
PublicIpv4Pool -> (строка)
NetworkBorderGroup -> (строка)
NetworkInterfaceId -> (строка)
NetworkInterfaceOwnerId -> (строка)
PrivateIpAddress -> (строка)
AwsEc2Subnet -> (структура)
Подробности о подсети в Amazon EC2.
AssignIpv6AddressOnCreation -> (логическое значение)
AvailabilityZone -> (строка)
AvailabilityZoneId -> (строка)
AvailableIpAddressCount -> (целое число)
CidrBlock -> (строка)
DefaultForAz -> (логическое значение)
MapPublicIpOnLaunch -> (логическое значение)
OwnerId -> (строка)
State -> (строка)
available или pending.SubnetArn -> (строка)
SubnetId -> (строка)
VpcId -> (строка)
Ipv6CidrBlockAssociationSet -> (список)
IPV6 CIDR-блоки, связанные с подсетью.
(структура)
Ассоциация IPV6 CIDR-блока.
AssociationId -> (строка)
Ipv6CidrBlock -> (строка)
CidrBlockState -> (строка)
Информация о состоянии CIDR-блока. Допустимые значения:
associatingassociateddisassociatingdisassociatedfailedfailing
AwsEc2NetworkAcl -> (структура)
Подробности о списке управления доступом для сети EC2 (ACL).
IsDefault -> (логическое значение)
NetworkAclId -> (строка)
OwnerId -> (строка)
VpcId -> (строка)
Associations -> (список)
Ассоциации между списком управления доступом для сети и подсетями.
(структура)
Ассоциация между списком управления доступом для сети и подсетью.
NetworkAclAssociationId -> (строка)
NetworkAclId -> (строка)
SubnetId -> (строка)
Entries -> (список)
Набор правил в списке управления доступом для сети.
(структура)
Правило для списка управления доступом для сети. Каждое правило разрешает или запрещает доступ на основе IP-адреса, направления трафика, порта и протокола.
CidrBlock -> (строка)
Egress -> (логическое значение)
IcmpTypeCode -> (структура)
Тип и код Internet Control Message Protocol (ICMP) для запрещения или разрешения доступа.
Code -> (целое число)
-1.Type -> (целое число)
-1.Ipv6CidrBlock -> (строка)
PortRange -> (структура)
Для протоколов TCP или UDP — диапазон портов, к которым относится правило.
From -> (целое число)
To -> (целое число)
Protocol -> (строка)
-1.RuleAction -> (строка)
RuleNumber -> (целое число)
AwsElbv2LoadBalancer -> (структура)
Подробности о балансировщике нагрузки.
AvailabilityZones -> (список)
Зоны доступности для балансировщика нагрузки.
(структура)
Информация о зоне доступности.
ZoneName -> (строка)
SubnetId -> (строка)
CanonicalHostedZoneId -> (строка)
CreatedTime -> (строка)
Указывает время создания балансировщика нагрузки.
Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки.
DNSName -> (строка)
IpAddressType -> (строка)
ipv4 (для IPv4-адресов) и dualstack (для IPv4 и IPv6-адресов).Scheme -> (строка)
SecurityGroups -> (список)
Идентификаторы групп безопасности для балансировщика нагрузки.
(строка)
State -> (структура)
Состояние балансировщика нагрузки.
Code -> (строка)
Код состояния. Начальное состояние балансировщика нагрузки — provisioning.
После того, как балансировщик нагрузки полностью настроен и готов маршрутизировать трафик, его состояние — active.
Если балансировщик нагрузки не смог настроиться, его состояние — failed.
Reason -> (строка)
Type -> (строка)
VpcId -> (строка)
LoadBalancerAttributes -> (список)
Атрибуты балансировщика нагрузки.
(структура)
Атрибут балансировщика нагрузки.
Key -> (строка)
Value -> (строка)
AwsElasticBeanstalkEnvironment -> (структура)
Подробности об окружении Elastic Beanstalk.
ApplicationName -> (строка)
Cname -> (строка)
DateCreated -> (строка)
DateUpdated -> (строка)
Description -> (строка)
EndpointUrl -> (строка)
EnvironmentArn -> (строка)
EnvironmentId -> (строка)
EnvironmentLinks -> (список)
Ссылки на другие окружения в той же группе.
(структура)
Содержит информацию о ссылке на другое окружение в той же группе.
EnvironmentName -> (строка)
LinkName -> (строка)
EnvironmentName -> (строка)
OptionSettings -> (список)
Параметр конфигурации для окружения.
(структура)
Параметр конфигурации для окружения.
Namespace -> (строка)
OptionName -> (строка)
ResourceName -> (строка)
Value -> (строка)
PlatformArn -> (строка)
SolutionStackName -> (строка)
Status -> (строка)
Текущий операционный статус окружения. Допустимые значения:
AbortingLaunchingLinkingFromLinkingToReadyTerminatedTerminatingUpdating
Tier -> (структура)
Уровень окружения.
Name -> (строка)
WebServer или Worker.Type -> (строка)
Standard или SQS/HTTP.Version -> (строка)
VersionLabel -> (строка)
AwsElasticsearchDomain -> (структура)
Подробности для домена Elasticsearch.
AccessPolicies -> (строка)
DomainEndpointOptions -> (структура)
Дополнительные параметры для конечной точки домена.
EnforceHTTPS -> (булево)
TLSSecurityPolicy -> (строка)
Политика безопасности TLS, применяемая к конечной точке HTTPS домена OpenSearch.
Допустимые значения:
-
Policy-Min-TLS-1-0-2019-07, который поддерживает TLSv1.0 и более поздние версии -
Policy-Min-TLS-1-2-2019-07, который поддерживает только TLSv1.2
DomainId -> (строка)
DomainName -> (строка)
Имя домена Elasticsearch.
Имена доменов уникальны для всех доменов, принадлежащих одному аккаунту в Регионе Amazon Web Services.
Имена доменов должны начинаться с маленькой буквы и иметь длину от 3 до 28 символов.
Допустимые символы: a-z (только строчные), 0-9 и – (дефис).
Endpoint -> (строка)
Специфичная для домена конечная точка для отправки запросов индексирования, поиска и загрузки данных в домен Elasticsearch.
Конечная точка — это URL-адрес службы.
Endpoints -> (карта)
Пара ключ-значение, которая существует, если домен Elasticsearch использует VPC-конечные точки.
ключ -> (строка)
значение -> (строка)
ElasticsearchVersion -> (строка)
ElasticsearchClusterConfig -> (структура)
Информация о конфигурации кластера OpenSearch.
DedicatedMasterCount -> (целое число)
DedicatedMasterEnabled должен быть true.DedicatedMasterEnabled -> (булево)
DedicatedMasterType -> (строка)
Конфигурация оборудования компьютера, на котором размещен выделенный мастер-узел. Пример значения — m3.medium.elasticsearch. Если этот атрибут указан, то DedicatedMasterEnabled должен быть true.
Список допустимых значений см. в разделе Поддерживаемые типы экземпляров в Amazon OpenSearch Service в руководстве Amazon OpenSearch Service Developer Guide.
InstanceCount -> (целое число)
InstanceType -> (строка)
Тип экземпляра для узлов данных. Например, m3.medium.elasticsearch.
Список допустимых значений см. в разделе Поддерживаемые типы экземпляров в Amazon OpenSearch Service в руководстве Amazon OpenSearch Service Developer Guide.
ZoneAwarenessConfig -> (структура)
Параметры конфигурации для зоны. Предоставляется, если ZoneAwarenessEnabled равно true.
AvailabilityZoneCount -> (целое число)
ZoneAwarenessEnabled -> (булево)
EncryptionAtRestOptions -> (структура)
Подробности конфигурации шифрования при хранении.
Enabled -> (булево)
KmsKeyId -> (строка)
1a2a3a4-1a2a-3a4a-5a6a-1a2a3a4a5a6a.LogPublishingOptions -> (структура)
Настройка публикации в CloudWatch Logs для домена Elasticsearch.
IndexSlowLogs -> (структура)
Настройка публикации журналов индексирования OpenSearch.
CloudWatchLogsLogGroupArn -> (строка)
Enabled -> (булево)
SearchSlowLogs -> (структура)
Настройка публикации медленных журналов поиска OpenSearch.
CloudWatchLogsLogGroupArn -> (строка)
Enabled -> (булево)
AuditLogs -> (структура)
Конфигурация журнала.
CloudWatchLogsLogGroupArn -> (строка)
Enabled -> (булево)
NodeToNodeEncryptionOptions -> (структура)
Подробности конфигурации шифрования между узлами.
Enabled -> (булево)
ServiceSoftwareOptions -> (структура)
Информация о статусе домена относительно последнего программного обеспечения службы.
AutomatedUpdateDate -> (строка)
Cancellable -> (булево)
CurrentVersion -> (строка)
Description -> (строка)
NewVersion -> (строка)
UpdateAvailable -> (булево)
UpdateStatus -> (строка)
Статус обновления программного обеспечения службы. Допустимые значения:
COMPLETEDELIGIBLEIN_PROGRESSNOT_ELIGIBLEPENDING_UPDATE
VPCOptions -> (структура)
Информация, которую OpenSearch получает на основе VPCOptions для домена.
AvailabilityZones -> (список)
Список зон доступности, связанных с подсетями VPC.
(строка)
SecurityGroupIds -> (список)
Список идентификаторов групп безопасности, связанных с VPC-конечными точками для домена.
(строка)
SubnetIds -> (список)
Список идентификаторов подсетей, связанных с VPC-конечными точками для домена.
(строка)
VPCId -> (строка)
AwsS3Bucket -> (структура)
Подробности о ведре S3, связанном с обнаружением.
OwnerId -> (строка)
OwnerName -> (строка)
OwnerAccountId -> (строка)
CreatedAt -> (строка)
Указывает, когда было создано ведро S3.
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. Временные метки.
ServerSideEncryptionConfiguration -> (структура)
Правила шифрования, применяемые к ведру S3.
Rules -> (список)
Правила шифрования, применяемые к ведру S3.
(структура)
Правило шифрования для применения к ведру S3.
ApplyServerSideEncryptionByDefault -> (структура)
Определяет стандартное шифрование на стороне сервера для применения к новым объектам в ведре. Если запрос объекта PUT не указывает никакого шифрования на стороне сервера, применяется это стандартное шифрование.
SSEAlgorithm -> (строка)
aws: kms или AES256.KMSMasterKeyID -> (строка)
BucketLifecycleConfiguration -> (структура)
Конфигурация жизненного цикла объектов в указанном ведре.
Rules -> (список)
Правила жизненного цикла.
(структура)
Конфигурация для правила жизненного цикла.
AbortIncompleteMultipartUpload -> (структура)
Как Amazon S3 отвечает, когда многочастная загрузка не завершена. В частности, предоставляет количество дней, прежде чем Amazon S3 отменяет всю загрузку.
DaysAfterInitiation -> (целое число)
ExpirationDate -> (строка)
Дата, когда объекты перемещаются или удаляются.
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. Временные метки.
ExpirationInDays -> (целое число)
ExpiredObjectDeleteMarker -> (булево)
Удаляет ли Amazon S3 маркер удаления, у которого нет текущих версий. Если установлено значение true, маркер удаления истекает. Если установлено значение false, политика не выполняет никаких действий.
Если вы указали значение ExpiredObjectDeleteMarker, вы не можете указать ExpirationInDays или ExpirationDate.
Filter -> (структура)
Определяет объекты, к которым применяется правило.
Predicate -> (структура)
Настройка фильтра.
Operands -> (список)
Значения для использования в фильтре.
(структура)
Значение для использования в фильтре.
Prefix -> (строка)
Tag -> (структура)
Тег, назначенный соответствующим объектам.
Key -> (строка)
Value -> (строка)
Type -> (строка)
LifecyclePrefixPredicate или LifecycleTagPredicate.Prefix -> (строка)
Tag -> (структура)
Фильтр тегов.
Key -> (строка)
Value -> (строка)
Type -> (строка)
AND или OR для объединения операндов. Допустимые значения — LifecycleAndOperator или LifecycleOrOperator.ID -> (строка)
NoncurrentVersionExpirationInDays -> (целое число)
NoncurrentVersionTransitions -> (список)
Правила перехода, описывающие, когда неактуальные объекты переходят в указанный класс хранения.
(структура)
Правило перехода, описывающее, когда неактуальные объекты переходят в указанный класс хранения.
Days -> (целое число)
StorageClass -> (строка)
Prefix -> (строка)
Status -> (строка)
Transitions -> (список)
Правила перехода, указывающие, когда объекты переходят в указанный класс хранения.
(структура)
Правило для перехода объектов в определенные классы хранения.
Date -> (строка)
Дата, на которую объекты переходят в указанный класс хранения. Если вы указали Date, вы не можете указать Days.
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. Временные метки.
Days -> (целое число)
Days, вы не можете указать Date.StorageClass -> (строка)
Класс хранения, в который переходит объект. Допустимые значения:
DEEP_ARCHIVEGLACIERINTELLIGENT_TIERINGONEZONE_IASTANDARD_IA
PublicAccessBlockConfiguration -> (структура)
Предоставляет информацию о конфигурации Amazon S3 Public Access Block для ведра S3.
BlockPublicAcls -> (булево)
BlockPublicPolicy -> (булево)
IgnorePublicAcls -> (булево)
RestrictPublicBuckets -> (булево)
AccessControlList -> (строка)
BucketLoggingConfiguration -> (структура)
Конфигурация ведения журнала для ведра S3.
DestinationBucketName -> (строка)
LogFilePrefix -> (строка)
BucketWebsiteConfiguration -> (структура)
Параметры конфигурации веб-сайта для ведра S3.
ErrorDocument -> (строка)
IndexDocumentSuffix -> (строка)
RedirectAllRequestsTo -> (структура)
Поведение перенаправления запросов на веб-сайт.
Hostname -> (строка)
Protocol -> (строка)
http или https.RoutingRules -> (список)
Правила применения перенаправлений для запросов на веб-сайт.
(структура)
Правило для перенаправления запросов на веб-сайт.
Condition -> (структура)
Условие, которое должно быть выполнено для применения правила маршрутизации.
HttpErrorCodeReturnedEquals -> (строка)
KeyPrefixEquals -> (строка)
Redirect -> (структура)
Предоставляет правила перенаправления запроса, если выполнено условие в Condition.
Hostname -> (строка)
HttpRedirectCode -> (строка)
Protocol -> (строка)
ReplaceKeyPrefixWith -> (строка)
Префикс ключа объекта для использования в запросе перенаправления.
Не может быть указан, если присутствует ReplaceKeyWith.
ReplaceKeyWith -> (строка)
Конкретный ключ объекта для использования в запросе перенаправления.
Не может быть указан, если присутствует ReplaceKeyPrefixWith.
BucketNotificationConfiguration -> (структура)
Конфигурация уведомлений для ведра S3.
Configurations -> (список)
Конфигурации уведомлений ведра S3.
(структура)
Подробности конфигурации уведомлений ведра S3.
Events -> (список)
Список событий, которые вызывают уведомление.
(строка)
Filter -> (структура)
Фильтры, определяющие, какие ведра S3 генерируют уведомления.
S3KeyFilter -> (структура)
Подробности фильтра Amazon S3.
FilterRules -> (список)
Правила фильтра для фильтра.
(структура)
Подробности правила фильтра.
Name -> (строка)
Value -> (строка)
Destination -> (строка)
Type -> (строка)
Указывает тип уведомления. Уведомления могут быть сгенерированы с использованием функций Lambda, очередей Amazon SQS или тем Amazon SNS, с соответствующими допустимыми значениями:
LambdaConfigurationQueueConfigurationTopicConfiguration
BucketVersioningConfiguration -> (структура)
Состояние версионирования ведра S3.
IsMfaDeleteEnabled -> (булево)
Status -> (строка)
Enabled или Suspended.ObjectLockConfiguration -> (структура)
Указывает, какое правило Amazon S3 применяется по умолчанию к каждому новому объекту, помещенному в бакете.
ObjectLockEnabled -> (строка)
Rule -> (структура)
Указывает правило Object Lock для указанного объекта.
DefaultRetention -> (структура)
Режим и период удержания Object Lock по умолчанию, которые вы хотите применить к новым объектам, помещенным в указанное ведро.
Days -> (целое число)
Mode -> (строка)
Years -> (целое число)
Name -> (строка)
AwsS3AccountPublicAccessBlock -> (структура)
Подробности о конфигурации Amazon S3 Public Access Block для учетной записи.
BlockPublicAcls -> (логическое значение)
BlockPublicPolicy -> (логическое значение)
IgnorePublicAcls -> (логическое значение)
RestrictPublicBuckets -> (логическое значение)
AwsS3Object -> (структура)
Подробности об объекте S3, связанном с обнаружением.
LastModified -> (строка)
Указывает, когда объект был последний раз изменен.
Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
ETag -> (строка)
VersionId -> (строка)
ContentType -> (строка)
ServerSideEncryption -> (строка)
SSEKMSKeyId -> (строка)
AwsSecretsManagerSecret -> (структура)
Подробности о секрете Secrets Manager.
RotationRules -> (структура)
Определяет график вращения секрета.
AutomaticallyAfterDays -> (целое число)
RotationOccurredWithinFrequency -> (логическое значение)
KmsKeyId -> (строка)
SecretString или SecretBinary значений для версий этого секрета.RotationEnabled -> (логическое значение)
RotationLambdaArn -> (строка)
Deleted -> (логическое значение)
Name -> (строка)
Description -> (строка)
AwsIamAccessKey -> (структура)
Подробности о ключе доступа IAM, связанном с обнаружением.
UserName -> (строка)
Пользователь, связанный с ключом доступа IAM, связанным с обнаружением.
Параметр UserName был заменен на параметр PrincipalName, потому что ключи доступа также могут быть назначены принципалам, которые не являются пользователями IAM.
Status -> (строка)
CreatedAt -> (строка)
Указывает, когда был создан ключ доступа IAM.
Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
PrincipalId -> (строка)
PrincipalType -> (строка)
PrincipalName -> (строка)
AccountId -> (строка)
AccessKeyId -> (строка)
SessionContext -> (структура)
Информация о сеансе, для которого использовался ключ.
Attributes -> (структура)
Атрибуты сеанса, для которого использовался ключ.
MfaAuthenticated -> (логическое значение)
CreationDate -> (строка)
Указывает, когда была создана сессия.
Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
SessionIssuer -> (структура)
Информация о субъекте, создавшем сеанс.
Type -> (строка)
PrincipalId -> (строка)
Arn -> (строка)
AccountId -> (строка)
UserName -> (строка)
AwsIamUser -> (структура)
Подробности об пользователе IAM.
AttachedManagedPolicies -> (список)
Список управляемых политик, прикрепленных к пользователю.
(структура)
Управляемая политика, прикрепленная к принципалу IAM.
PolicyName -> (строка)
PolicyArn -> (строка)
CreateDate -> (строка)
Указывает, когда был создан пользователь.
Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
GroupList -> (список)
Список групп IAM, к которым принадлежит пользователь.
(строка)
Path -> (строка)
PermissionsBoundary -> (структура)
Пределы разрешений для пользователя.
PermissionsBoundaryArn -> (строка)
PermissionsBoundaryType -> (строка)
UserId -> (строка)
UserName -> (строка)
UserPolicyList -> (список)
Список встроенных политик, встроенных в пользователя.
(структура)
Информация об встроенной политике, встроенной в пользователя.
PolicyName -> (строка)
AwsIamPolicy -> (структура)
Подробности о политике разрешений IAM.
AttachmentCount -> (целое число)
CreateDate -> (строка)
Дата создания политики.
Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
DefaultVersionId -> (строка)
Description -> (строка)
IsAttachable -> (логическое значение)
Path -> (строка)
PermissionsBoundaryUsageCount -> (целое число)
PolicyId -> (строка)
PolicyName -> (строка)
PolicyVersionList -> (список)
Список версий политики.
(структура)
Версия политики IAM.
VersionId -> (строка)
IsDefaultVersion -> (логическое значение)
CreateDate -> (строка)
Указывает, когда была создана версия.
Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
UpdateDate -> (строка)
Дата последнего обновления политики.
Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
AwsApiGatewayV2Stage -> (структура)
Предоставляет информацию о стадии 2 версии Amazon API Gateway.
ClientCertificateId -> (строка)
CreatedDate -> (строка)
Указывает время создания стадии.
Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
Description -> (строка)
DefaultRouteSettings -> (структура)
Параметры маршрута по умолчанию для стадии.
DetailedMetricsEnabled -> (булево)
LoggingLevel -> (строка)
Уровень ведения журнала. Уровень ведения журнала влияет на записи журнала, которые отправляются в CloudWatch Logs. Поддерживается только для API WebSocket.
Если уровень ведения журнала равен ERROR, то журналы содержат только записи уровня ошибок.
Если уровень ведения журнала равен INFO, то журналы содержат как события ERROR, так и дополнительные информационные события.
Допустимые значения: OFF | ERROR | INFO
DataTraceEnabled -> (булево)
ThrottlingBurstLimit -> (целое число)
ThrottlingRateLimit -> (двойное число)
DeploymentId -> (строка)
LastUpdatedDate -> (строка)
Указывает время последнего обновления стадии.
Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
RouteSettings -> (структура)
Параметры маршрута для стадии.
DetailedMetricsEnabled -> (булево)
LoggingLevel -> (строка)
Уровень ведения журнала. Уровень ведения журнала влияет на записи журнала, которые отправляются в CloudWatch Logs. Поддерживается только для API WebSocket.
Если уровень ведения журнала равен ERROR, то журналы содержат только записи уровня ошибок.
Если уровень ведения журнала равен INFO, то журналы содержат как события ERROR, так и дополнительные информационные события.
Допустимые значения: OFF | ERROR | INFO
DataTraceEnabled -> (булево)
ThrottlingBurstLimit -> (целое число)
ThrottlingRateLimit -> (двойное число)
StageName -> (строка)
StageVariables -> (карта)
Карта, определяющая переменные стадии.
Имена переменных могут содержать буквенно-цифровые символы и символ подчеркивания.
Значения переменных могут содержать следующие символы:
- Прописные и строчные буквы
- Цифры
- Специальные символы -._~:/?#&=,
key -> (строка)
value -> (строка)
AccessLogSettings -> (структура)
Информация о параметрах ведения журнала доступа для стадии.
Format -> (строка)
$context переменными. Формат должен включать как минимум $context.requestId.DestinationArn -> (строка)
AutoDeploy -> (булево)
LastDeploymentStatusMessage -> (строка)
ApiGatewayManaged -> (булево)
AwsApiGatewayV2Api -> (структура)
Предоставляет информацию об API 2-й версии в Amazon API Gateway.
ApiEndpoint -> (строка)
URI API.
Использует формат `` <api-id> .execute-api.*<region>* .amazonaws.com``
Имя стадии обычно добавляется к URI для формирования полного пути к развернутой стадии API.
ApiId -> (строка)
ApiKeySelectionExpression -> (строка)
CreatedDate -> (строка)
Указывает время создания API.
Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
Description -> (строка)
Version -> (строка)
Name -> (строка)
ProtocolType -> (строка)
Протокол API.
Допустимые значения: WEBSOCKET | HTTP
RouteSelectionExpression -> (строка)
Выражение выбора маршрута для API.
Для HTTP API должно быть ${request.method} ${request.path}. Это значение по умолчанию для HTTP API.
Для API WebSocket значения по умолчанию нет.
CorsConfiguration -> (структура)
Настройка кросс-доменного обмена ресурсами (CORS). Поддерживается только для HTTP API.
AllowOrigins -> (список)
Разрешенные источники для запросов CORS.
(строка)
AllowCredentials -> (булево)
ExposeHeaders -> (список)
Возвращаемые заголовки для запросов CORS.
(строка)
MaxAge -> (целое число)
AllowMethods -> (список)
Разрешенные методы для запросов CORS.
(строка)
AllowHeaders -> (список)
Разрешенные заголовки для запросов CORS.
(строка)
AwsDynamoDbTable -> (структура)
Подробная информация о таблице DynamoDB.
AttributeDefinitions -> (список)
Список определений атрибутов для таблицы.
(структура)
Содержит определение атрибута для таблицы.
AttributeName -> (строка)
AttributeType -> (строка)
BillingModeSummary -> (структура)
Информация о тарификации для емкости чтения/записи в таблице.
BillingMode -> (строка)
LastUpdateToPayPerRequestDateTime -> (строка)
Если режим оплаты — PAY_PER_REQUEST, указывает, когда режим оплаты был изменен на это значение.
Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.
CreationDateTime -> (строка)
Указывает время создания таблицы.
Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.
GlobalSecondaryIndexes -> (список)
Список глобальных вторичных индексов для таблицы.
(структура)
Информация о глобальном вторичном индексе для таблицы.
Backfilling -> (булево)
IndexArn -> (строка)
IndexName -> (строка)
IndexSizeBytes -> (целое большое)
IndexStatus -> (строка)
Текущий статус индекса.
ACTIVECREATINGDELETINGUPDATING
ItemCount -> (целое число)
KeySchema -> (список)
Схема ключей для индекса.
(структура)
Компонент схемы ключей для таблицы DynamoDB, глобального вторичного индекса или локального вторичного индекса.
AttributeName -> (строка)
KeyType -> (строка)
HASH или RANGE.Projection -> (структура)
Атрибуты, которые копируются из таблицы в индекс.
NonKeyAttributes -> (список)
Атрибуты, не являющиеся ключами, которые проецируются в индекс. Для каждого атрибута укажите имя атрибута.
(строка)
ProjectionType -> (строка)
Типы атрибутов, которые проецируются в индекс. Допустимые значения:
ALLINCLUDEKEYS_ONLY
ProvisionedThroughput -> (структура)
Информация о параметрах предварительно выделенной пропускной способности для индексов.
LastDecreaseDateTime -> (строка)
Указывает время последнего уменьшения предварительно выделенной пропускной способности.
Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.
LastIncreaseDateTime -> (строка)
Указывает время последнего увеличения предварительно выделенной пропускной способности.
Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.
NumberOfDecreasesToday -> (целое число)
ReadCapacityUnits -> (целое число)
ThrottlingException.WriteCapacityUnits -> (целое число)
ThrottlingException.GlobalTableVersion -> (строка)
ItemCount -> (целое число)
KeySchema -> (список)
Структура первичного ключа таблицы.
(структура)
Компонент схемы ключей для таблицы DynamoDB, глобального вторичного индекса или локального вторичного индекса.
AttributeName -> (строка)
KeyType -> (строка)
HASH или RANGE.LatestStreamArn -> (строка)
LatestStreamLabel -> (строка)
LocalSecondaryIndexes -> (список)
Список локальных вторичных индексов для таблицы.
(структура)
Информация о локальном вторичном индексе для таблицы DynamoDB.
IndexArn -> (строка)
IndexName -> (строка)
KeySchema -> (список)
Полная схема ключей для индекса.
(структура)
Компонент схемы ключей для таблицы DynamoDB, глобального вторичного индекса или локального вторичного индекса.
AttributeName -> (строка)
KeyType -> (строка)
HASH или RANGE.Projection -> (структура)
Атрибуты, которые копируются из таблицы в индекс. Кроме атрибутов первичного ключа и ключа индекса, которые проецируются автоматически.
NonKeyAttributes -> (список)
Атрибуты, не являющиеся ключами, которые проецируются в индекс. Для каждого атрибута укажите имя атрибута.
(строка)
ProjectionType -> (строка)
Типы атрибутов, которые проецируются в индекс. Допустимые значения:
ALLINCLUDEKEYS_ONLY
ProvisionedThroughput -> (структура)
Информация о предварительно выделенной пропускной способности для таблицы.
LastDecreaseDateTime -> (строка)
Указывает время последнего уменьшения предварительно выделенной пропускной способности.
Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.
LastIncreaseDateTime -> (строка)
Указывает время последнего увеличения предварительно выделенной пропускной способности.
Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.
NumberOfDecreasesToday -> (целое число)
ReadCapacityUnits -> (целое число)
ThrottlingException.WriteCapacityUnits -> (целое число)
ThrottlingException.Replicas -> (список)
Список реплик этой таблицы.
(структура)
Информация о реплике таблицы DynamoDB.
GlobalSecondaryIndexes -> (список)
Список глобальных вторичных индексов для реплики.
(структура)
Информация о глобальном вторичном индексе для реплики таблицы DynamoDB.
IndexName -> (строка)
ProvisionedThroughputOverride -> (структура)
Конфигурация, специфичная для реплики, для предварительно выделенной пропускной способности индекса.
ReadCapacityUnits -> (целое число)
KmsMasterKeyId -> (строка)
ProvisionedThroughputOverride -> (структура)
Конфигурация, специфичная для реплики, для предварительно выделенной пропускной способности.
ReadCapacityUnits -> (целое число)
RegionName -> (строка)
ReplicaStatus -> (строка)
Текущий статус реплики. Допустимые значения:
ACTIVECREATINGCREATION_FAILEDDELETINGUPDATING
ReplicaStatusDescription -> (строка)
RestoreSummary -> (структура)
Информация о восстановлении таблицы.
SourceBackupArn -> (строка)
SourceTableArn -> (строка)
RestoreDateTime -> (строка)
Указывает момент времени, к которому была восстановлена таблица.
Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.
RestoreInProgress -> (булево)
SseDescription -> (структура)
Информация о шифровании на стороне сервера для таблицы.
InaccessibleEncryptionDateTime -> (строка)
Если ключ недоступен, дата и время, когда DynamoDB обнаружил, что ключ недоступен.
Для получения дополнительной информации о валидации и форматировании полей со временем в Security Hub см. раздел Временные метки.
Status -> (строка)
SseType -> (строка)
KmsMasterKeyArn -> (строка)
StreamSpecification -> (структура)
Текущая конфигурация DynamoDB Streams для таблицы.
StreamEnabled -> (булево)
StreamViewType -> (строка)
TableId -> (строка)
TableName -> (строка)
TableSizeBytes -> (целое большое)
TableStatus -> (строка)
Текущий статус таблицы. Допустимые значения:
ACTIVEARCHIVEDARCHIVINGCREATINGDELETINGINACCESSIBLE_ENCRYPTION_CREDENTIALSUPDATING
DeletionProtectionEnabled -> (булево)
AwsApiGatewayStage -> (структура)
Предоставляет информацию о стадии Amazon API Gateway версии 1.
DeploymentId -> (строка)
ClientCertificateId -> (строка)
StageName -> (строка)
Description -> (строка)
CacheClusterEnabled -> (булево)
CacheClusterSize -> (строка)
CacheClusterStatus -> (строка)
MethodSettings -> (список)
Определяет настройки метода для стадии.
(структура)
Определяет настройки метода для стадии.
MetricsEnabled -> (булево)
LoggingLevel -> (строка)
Уровень ведения журнала для данного метода. Уровень ведения журнала влияет на записи журнала, отправленные в CloudWatch Logs.
Если уровень ведения журнала равен ERROR, то журналы содержат только записи уровня ошибки.
Если уровень ведения журнала равен INFO, то журналы содержат как ERROR события, так и дополнительные информационные события.
Допустимые значения: OFF | ERROR | INFO
DataTraceEnabled -> (булево)
ThrottlingBurstLimit -> (целое число)
ThrottlingRateLimit -> (двойное)
CachingEnabled -> (булево)
CacheTtlInSeconds -> (целое число)
CacheDataEncrypted -> (булево)
RequireAuthorizationForCacheControl -> (булево)
UnauthorizedCacheControlHeaderStrategy -> (строка)
Указывает, как обрабатывать незащищенные запросы к очистке кэша.
Допустимые значения: FAIL_WITH_403 | SUCCEED_WITH_RESPONSE_HEADER | SUCCEED_WITHOUT_RESPONSE_HEADER
HttpMethod -> (строка)
ResourcePath -> (строка)
Путь к ресурсу для данного метода. Слеши (/) закодированы как ~1. Первый слеш должен включать слеш.
Например, значение пути /resource/subresource должно быть закодировано как /~1resource~1subresource.
Для указания корневого пути используйте только слеш (/). Вы можете использовать звездочку (*) в качестве подстановки, чтобы применить настройки метода к нескольким методам.
Variables -> (карта)
Карта, определяющая переменные стадии для стадии.
Имена переменных могут содержать буквенно-цифровые символы и символы подчеркивания.
Значения переменных могут содержать следующие символы:
- Прописные и строчные буквы
- Цифры
- Специальные символы -._~:/?#&=,
key -> (строка)
value -> (строка)
DocumentationVersion -> (строка)
AccessLogSettings -> (структура)
Настройки ведения журнала доступа для стадии.
Format -> (строка)
$context переменными. Формат должен включать по крайней мере $context.requestId.DestinationArn -> (строка)
CanarySettings -> (структура)
Информация о настройках для развертывания кани в стадии.
PercentTraffic -> (двойное)
DeploymentId -> (строка)
StageVariableOverrides -> (карта)
Переменные стадии, переопределенные в развертывании кани. Переменные включают новые переменные стадии, введенные в кани.
Каждая переменная представлена как карта строка-строка между именем переменной стадии и значением переменной.
key -> (строка)
value -> (строка)
UseStageCache -> (булево)
TracingEnabled -> (булево)
CreatedDate -> (строка)
Указывает, когда была создана стадия.
Дополнительную информацию о валидации и форматировании полей временных меток в Security Hub см. в разделе Временные метки.
LastUpdatedDate -> (строка)
Указывает, когда стадия была последний раз обновлена.
Дополнительную информацию о валидации и форматировании полей временных меток в Security Hub см. в разделе Временные метки.
WebAclArn -> (строка)
AwsApiGatewayRestApi -> (структура)
Предоставляет информацию об API REST в версии 1 Amazon API Gateway.
Id -> (строка)
Name -> (строка)
Description -> (строка)
CreatedDate -> (строка)
Указывает, когда был создан API.
Дополнительную информацию о валидации и форматировании полей временных меток в Security Hub см. в разделе Временные метки.
Version -> (строка)
BinaryMediaTypes -> (список)
Список поддерживаемых бинарных типов медиа для API REST.
(строка)
MinimumCompressionSize -> (целое число)
Минимальный размер в байтах полезной нагрузки перед включением сжатия.
Если null, то сжатие отключено.
Если 0, то все полезные нагрузки сжимаются.
ApiKeySource -> (строка)
Источник API-ключа для измерения запросов в соответствии с планом использования.
HEADER указывает, нужно ли считывать API-ключ из заголовка X-API-Key запроса.
AUTHORIZER указывает, нужно ли считывать API-ключ из UsageIdentifierKey от пользовательского авторизатора.
EndpointConfiguration -> (структура)
Настройка конечной точки API REST.
Types -> (список)
Список типов конечных точек для API REST.
Для оптимизированного API-интерфейса edge конечный тип — EDGE. Для регионального API — REGIONAL. Для частного API — PRIVATE.
(строка)
AwsCloudTrailTrail -> (структура)
Предоставляет подробности о трейле CloudTrail.
CloudWatchLogsLogGroupArn -> (строка)
CloudWatchLogsRoleArn -> (строка)
HasCustomEventSelectors -> (булево)
HomeRegion -> (строка)
IncludeGlobalServiceEvents -> (булево)
IsMultiRegionTrail -> (булево)
IsOrganizationTrail -> (булево)
KmsKeyId -> (строка)
LogFileValidationEnabled -> (булево)
Name -> (строка)
S3BucketName -> (строка)
S3KeyPrefix -> (строка)
SnsTopicArn -> (строка)
SnsTopicName -> (строка)
TrailArn -> (строка)
AwsSsmPatchCompliance -> (структура)
Предоставляет информацию о состоянии исправления на экземпляре на основе базовой линии исправления, которая использовалась для исправления экземпляра.
Patch -> (структура)
Информация о статусе исправления.
ComplianceSummary -> (структура)
Подробности о статусе соответствия исправления.
Status -> (строка)
Текущий статус соответствия исправления. Допустимые значения следующие:
COMPLIANTNON_COMPLIANTUNSPECIFIED_DATA
CompliantCriticalCount -> (целое число)
CRITICAL.CompliantHighCount -> (целое число)
HIGH.CompliantMediumCount -> (целое число)
MEDIUM.ExecutionType -> (строка)
NonCompliantCriticalCount -> (целое число)
CRITICAL.CompliantInformationalCount -> (целое число)
INFORMATIONAL.NonCompliantInformationalCount -> (целое число)
INFORMATIONAL.CompliantUnspecifiedCount -> (целое число)
UNSPECIFIED.NonCompliantLowCount -> (целое число)
LOW.NonCompliantHighCount -> (целое число)
HIGH.CompliantLowCount -> (целое число)
LOW.ComplianceType -> (строка)
AwsSsmPatchCompliance, ComplianceType является Patch.PatchBaselineId -> (строка)
OverallSeverity -> (строка)
Самая высокая серьезность для исправлений. Допустимые значения следующие:
CRITICALHIGHMEDIUMLOWINFORMATIONALUNSPECIFIED
NonCompliantMediumCount -> (целое число)
MEDIUM.NonCompliantUnspecifiedCount -> (целое число)
UNSPECIFIED.PatchGroup -> (строка)
AwsCertificateManagerCertificate -> (структура)
Предоставляет подробную информацию о сертификате Certificate Manager.
CertificateAuthorityArn -> (string)
CreatedAt -> (string)
Указывает, когда был запрошен сертификат.
Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Временные метки .
DomainName -> (string)
DomainValidationOptions -> (list)
Содержит информацию об исходной валидации каждого доменного имени, которая происходит в результате запроса RequestCertificate.
Предоставляется только если тип сертификата AMAZON_ISSUED.
(структура)
Содержит информацию об одном из следующих:
- Исходная валидация каждого доменного имени, которая происходит в результате запроса
RequestCertificate - Валидация каждого доменного имени в сертификате в контексте управляемого обновления Certificate Manager
DomainName -> (string)
ResourceRecord -> (structure)
Запись CNAME, которая добавляется в базу данных DNS для проверки домена.
Name -> (string)
Type -> (string)
Value -> (string)
ValidationDomain -> (string)
ValidationEmails -> (list)
Список адресов электронной почты, которые Certificate Manager использует для отправки электронных писем о проверке домена.
(string)
ValidationMethod -> (string)
ValidationStatus -> (string)
ExtendedKeyUsages -> (list)
Содержит список объектов расширенного использования ключа X.509 v3 extension. Каждый объект указывает назначение, для которого может использоваться открытый ключ сертификата, и состоит из имени и идентификатора объекта (OID).
(структура)
Содержит информацию об объекте расширенного использования ключа X.509 v3 extension.
Name -> (string)
OId -> (string)
Идентификатор объекта (OID) для значения расширения.
Формат - числа, разделенные точками.
FailureReason -> (string)
При запросе, завершившемся ошибкой, причина ошибки.
Допустимые значения: NO_AVAILABLE_CONTACTS | ADDITIONAL_VERIFICATION_REQUIRED | DOMAIN_NOT_ALLOWED | INVALID_PUBLIC_DOMAIN | DOMAIN_VALIDATION_DENIED | CAA_ERROR | PCA_LIMIT_EXCEEDED | PCA_INVALID_ARN | PCA_INVALID_STATE | PCA_REQUEST_FAILED | PCA_NAME_CONSTRAINTS_VALIDATION | PCA_RESOURCE_NOT_FOUND | PCA_INVALID_ARGS | PCA_INVALID_DURATION | PCA_ACCESS_DENIED | SLR_NOT_FOUND | OTHER
ImportedAt -> (string)
Указывает, когда сертификат был импортирован. Предоставляется, если тип сертификата IMPORTED.
Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Временные метки .
InUseBy -> (list)
Список ARN ресурсов Amazon Web Services, которые используют сертификат.
(string)
IssuedAt -> (string)
Указывает, когда сертификат был выдан. Предоставляется, если тип сертификата AMAZON_ISSUED.
Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Временные метки .
Issuer -> (string)
KeyAlgorithm -> (string)
Алгоритм, используемый для генерации пары открытый/закрытый ключ.
Допустимые значения: RSA_2048 | RSA_1024 |RSA_4096 | EC_prime256v1 | EC_secp384r1 | EC_secp521r1
KeyUsages -> (list)
Список объектов расширения X.509 v3, определяющих использование ключа.
(структура)
Содержит информацию об объекте расширения X.509 v3, определяющем использование ключа.
Name -> (string)
NotAfter -> (string)
Время, после которого сертификат становится недействительным.
Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Временные метки .
NotBefore -> (string)
Время, до которого сертификат недействителен.
Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Временные метки .
Options -> (structure)
Указывает, следует ли добавить сертификат в журнал прозрачности.
CertificateTransparencyLoggingPreference -> (string)
Следует ли добавить сертификат в журнал прозрачности.
Допустимые значения: DISABLED | ENABLED
RenewalEligibility -> (string)
Подлежит ли сертификат обновлению.
Допустимые значения: ELIGIBLE | INELIGIBLE
RenewalSummary -> (structure)
Информация о статусе управляемого обновления Certificate Manager для сертификата. Предоставляется только если тип сертификата AMAZON_ISSUED.
DomainValidationOptions -> (list)
Информация о валидации каждого доменного имени в сертификате в контексте управляемого обновления Certificate Manager. Предоставляется только если тип сертификата AMAZON_ISSUED.
(структура)
Содержит информацию об одном из следующих:
- Исходная валидация каждого доменного имени, которая происходит в результате запроса
RequestCertificate - Валидация каждого доменного имени в сертификате в контексте управляемого обновления Certificate Manager
DomainName -> (string)
ResourceRecord -> (structure)
Запись CNAME, которая добавляется в базу данных DNS для проверки домена.
Name -> (string)
Type -> (string)
Value -> (string)
ValidationDomain -> (string)
ValidationEmails -> (list)
Список адресов электронной почты, которые Certificate Manager использует для отправки электронных писем о проверке домена.
(string)
ValidationMethod -> (string)
ValidationStatus -> (string)
RenewalStatus -> (string)
Статус управляемого обновления сертификата Certificate Manager.
Допустимые значения: PENDING_AUTO_RENEWAL | PENDING_VALIDATION | SUCCESS | FAILED
RenewalStatusReason -> (string)
Причина неудачи запроса обновления. Этот атрибут используется только когда RenewalStatus равен FAILED.
Допустимые значения: NO_AVAILABLE_CONTACTS | ADDITIONAL_VERIFICATION_REQUIRED | DOMAIN_NOT_ALLOWED | INVALID_PUBLIC_DOMAIN | DOMAIN_VALIDATION_DENIED | CAA_ERROR | PCA_LIMIT_EXCEEDED | PCA_INVALID_ARN | PCA_INVALID_STATE | PCA_REQUEST_FAILED | PCA_NAME_CONSTRAINTS_VALIDATION | PCA_RESOURCE_NOT_FOUND | PCA_INVALID_ARGS | PCA_INVALID_DURATION | PCA_ACCESS_DENIED | SLR_NOT_FOUND | OTHER
UpdatedAt -> (string)
Указывает, когда сводка обновления была обновлена в последний раз.
Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Временные метки .
Serial -> (string)
SignatureAlgorithm -> (string)
Status -> (string)
Статус сертификата.
Допустимые значения: PENDING_VALIDATION | ISSUED | INACTIVE | EXPIRED | VALIDATION_TIMED_OUT | REVOKED | FAILED
Subject -> (string)
SubjectAlternativeNames -> (list)
Одно или несколько доменных имён (дополнительные имена субъекта) в сертификате. Список содержит доменные имена, привязанные к открытому ключу в сертификате.
Дополнительные имена субъекта включают каноническое доменное имя (CN) сертификата и дополнительные доменные имена, которые могут использоваться для подключения к веб-сайту.
(string)
Type -> (string)
Источник сертификата. Для сертификатов, предоставляемых Certificate Manager, Type равно AMAZON_ISSUED. Для импортированных сертификатов с помощью ImportCertificate, Type равно IMPORTED.
Допустимые значения: IMPORTED | AMAZON_ISSUED | PRIVATE
AwsRedshiftCluster -> (structure)
Содержит сведения о кластере Amazon Redshift.
AllowVersionUpgrade -> (boolean)
AutomatedSnapshotRetentionPeriod -> (integer)
AvailabilityZone -> (string)
ClusterAvailabilityStatus -> (string)
Статус доступности кластера для запросов. Возможные значения:
-
Available- Кластер доступен для запросов. -
Unavailable- Кластер недоступен для запросов. -
Maintenance- Кластер временно доступен для запросов из-за мероприятий по обслуживанию. -
Modifying- Кластер временно доступен для запросов из-за изменений, которые изменяют кластер. -
Failed- Кластер неисправен и недоступен для запросов.
ClusterCreateTime -> (string)
Указывает время создания кластера.
Дополнительную информацию о валидации и форматировании полей со временем в Security Hub см. в разделе Временные метки.
ClusterIdentifier -> (string)
ClusterNodes -> (list)
Узлы в кластере.
(структура)
Узел в кластере Amazon Redshift.
NodeRole -> (string)
PrivateIpAddress -> (string)
PublicIpAddress -> (string)
ClusterParameterGroups -> (list)
Список групп параметров кластера, связанных с этим кластером.
(структура)
Группа параметров кластера, связанная с кластером Amazon Redshift.
ClusterParameterStatusList -> (list)
Список статусов параметров.
(структура)
Статус параметра в группе параметров кластера для кластера Amazon Redshift.
ParameterName -> (string)
ParameterApplyStatus -> (string)
Статус параметра. Указывает, синхронизирован ли параметр с базой данных, ожидает ли перезагрузки кластера или при его применении возникла ошибка.
Допустимые значения: in-sync | pending-reboot | applying | invalid-parameter | apply-deferred | apply-error | unknown-error
ParameterApplyErrorDescription -> (string)
ParameterApplyStatus -> (string)
ParameterGroupName -> (string)
ClusterPublicKey -> (string)
ClusterRevisionNumber -> (string)
ClusterSecurityGroups -> (list)
Список групп безопасности кластера, связанных с кластером.
(структура)
Группа безопасности, связанная с кластером.
ClusterSecurityGroupName -> (string)
Status -> (string)
ClusterSnapshotCopyStatus -> (structure)
Информация о целевом регионе и периоде хранения для копирования снимков между регионами.
DestinationRegion -> (string)
ManualSnapshotRetentionPeriod -> (integer)
Количество дней, в течение которых сохраняются ручные снимки в целевом регионе после их копирования из исходного региона.
Если значение равно -1 , ручной снимок сохраняется неопределенно долго.
Допустимые значения: либо -1 , либо целое число от 1 до 3653
RetentionPeriod -> (integer)
SnapshotCopyGrantName -> (string)
ClusterStatus -> (string)
Текущий статус кластера.
Допустимые значения: available | available, prep-for-resize | available, resize-cleanup |cancelling-resize | creating | deleting | final-snapshot | hardware-failure | incompatible-hsm |incompatible-network | incompatible-parameters | incompatible-restore | modifying | paused | rebooting | renaming | resizing | rotating-keys | storage-full | updating-hsm
ClusterSubnetGroupName -> (string)
ClusterVersion -> (string)
DBName -> (string)
Имя начальной базы данных, созданной при создании кластера.
То же имя возвращается на протяжении всего срока службы кластера.
Если начальная база данных не указана, по умолчанию создается база данных с именем devdev.
DeferredMaintenanceWindows -> (list)
Список временных окон, в течение которых откладывалось обслуживание.
(структура)
Временное окно, в течение которого откладывалось обслуживание кластера Amazon Redshift.
DeferMaintenanceEndTime -> (string)
Конец временного окна, в течение которого откладывалось обслуживание.
Дополнительную информацию о валидации и форматировании полей со временем в Security Hub см. в разделе Временные метки.
DeferMaintenanceIdentifier -> (string)
DeferMaintenanceStartTime -> (string)
Начало временного окна, в течение которого откладывалось обслуживание.
Дополнительную информацию о валидации и форматировании полей со временем в Security Hub см. в разделе Временные метки.
ElasticIpStatus -> (structure)
Информация о статусе адреса Elastic IP (EIP).
ElasticIp -> (string)
Status -> (string)
ElasticResizeNumberOfNodeOptions -> (string)
Encrypted -> (boolean)
Endpoint -> (structure)
Точка подключения.
Address -> (string)
Port -> (integer)
EnhancedVpcRouting -> (boolean)
ExpectedNextSnapshotScheduleTime -> (string)
Указывает время, когда ожидается следующий снимок. Кластер должен иметь действительный график создания снимков и иметь включенные резервные копии.
Дополнительную информацию о валидации и форматировании полей со временем в Security Hub см. в разделе Временные метки.
ExpectedNextSnapshotScheduleTimeStatus -> (string)
Статус ожидаемого следующего снимка.
Допустимые значения: OnTrack | Pending
HsmStatus -> (structure)
Информация о том, завершил ли кластер Amazon Redshift применение любых изменений к настройкам модуля безопасности оборудования (HSM), указанных в команде изменения кластера.
HsmClientCertificateIdentifier -> (string)
HsmConfigurationIdentifier -> (string)
Status -> (string)
Указывает, завершил ли кластер Amazon Redshift применение любых изменений настроек HSM, указанных в команде изменения кластера.
Тип: Строка
Допустимые значения: active | applying
IamRoles -> (list)
Список ролей IAM, которые кластер может использовать для доступа к другим службам Amazon Web Services.
(структура)
Роль IAM, которую кластер может использовать для доступа к другим службам Amazon Web Services.
ApplyStatus -> (string)
Статус ассоциации роли IAM с кластером.
Допустимые значения: in-sync | adding | removing
IamRoleArn -> (string)
KmsKeyId -> (string)
MaintenanceTrackName -> (string)
ManualSnapshotRetentionPeriod -> (integer)
Стандартное количество дней сохранения ручного снимка.
Если значение равно -1 , снимок сохраняется неопределенно долго.
Это значение не изменяет срок хранения существующих снимков.
Допустимые значения: либо -1 , либо целое число от 1 до 3653
MasterUsername -> (string)
DBName.NextMaintenanceWindowStartTime -> (string)
Указывает начало следующего окна обслуживания.
Дополнительную информацию о валидации и форматировании полей со временем в Security Hub см. в разделе Временные метки.
NodeType -> (string)
NumberOfNodes -> (integer)
PendingActions -> (list)
Список операций с кластером, ожидающих начала.
(строка)
PendingModifiedValues -> (structure)
Список изменений в кластере, которые в настоящее время находятся в ожидании.
AutomatedSnapshotRetentionPeriod -> (целое число)
ClusterIdentifier -> (строка)
ClusterType -> (строка)
ClusterVersion -> (строка)
EncryptionType -> (строка)
EnhancedVpcRouting -> (булево)
MaintenanceTrackName -> (строка)
MasterUserPassword -> (строка)
NodeType -> (строка)
NumberOfNodes -> (целое число)
PubliclyAccessible -> (булево)
PreferredMaintenanceWindow -> (строка)
Еженедельный интервал времени в формате UTC, в течение которого может выполняться техническое обслуживание системы.
Формат: `` <день> :ЧЧ:ММ-<день> :ЧЧ:ММ``
Для значений дня используйте mon | tue | wed | thu | fri | sat | sun
Например, sun:09:32-sun:10:02
PubliclyAccessible -> (булево)
ResizeInfo -> (структура)
Информация об операции изменения размера кластера.
AllowCancelResize -> (булево)
ResizeType -> (строка)
Тип операции изменения размера.
Допустимые значения: ClassicResize
RestoreStatus -> (структура)
Информация о состоянии действия восстановления кластера. Применимо только к кластеру, созданному путем восстановления снимка.
CurrentRestoreRateInMegaBytesPerSecond -> (двойное число)
Количество мегабайт в секунду, передаваемых из резервного хранилища. Возвращает среднюю скорость для завершенного резервного копирования.
Это поле обновляется только при восстановлении на типы узлов DC2 и DS2.
ElapsedTimeInSeconds -> (длинное целое число)
Время выполнения текущего процесса восстановления или время завершения завершенного восстановления.
Это поле обновляется только при восстановлении на типы узлов DC2 и DS2.
EstimatedTimeToCompletionInSeconds -> (длинное целое число)
Ожидаемое время до завершения восстановления. Возвращает 0 для завершенного восстановления.
Это поле обновляется только при восстановлении на типы узлов DC2 и DS2.
ProgressInMegaBytes -> (длинное целое число)
Количество мегабайт, переданных из хранилища снимков.
Это поле обновляется только при восстановлении на типы узлов DC2 и DS2.
SnapshotSizeInMegaBytes -> (длинное целое число)
Размер набора данных снимка, используемого для восстановления кластера.
Это поле обновляется только при восстановлении на типы узлов DC2 и DS2.
Status -> (строка)
Статус действия восстановления.
Допустимые значения: starting | restoring | completed | failed
SnapshotScheduleIdentifier -> (строка)
SnapshotScheduleState -> (строка)
Текущее состояние расписания снимков кластера.
Допустимые значения: MODIFYING | ACTIVE | FAILED
VpcId -> (строка)
VpcSecurityGroups -> (список)
Список групп безопасности VPC, к которым принадлежит кластер (если кластер находится в VPC).
(структура)
Группа безопасности VPC, к которой принадлежит кластер (если кластер находится в VPC).
Status -> (строка)
VpcSecurityGroupId -> (строка)
LoggingStatus -> (структура)
Информация о состоянии ведения журнала кластера.
BucketName -> (строка)
LastFailureMessage -> (строка)
LastFailureTime -> (строка)
Последнее время, когда доставка журналов не удалась.
Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки.
LastSuccessfulDeliveryTime -> (строка)
Последнее время успешной доставки журналов.
Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки.
LoggingEnabled -> (булево)
S3KeyPrefix -> (строка)
AwsElbLoadBalancer -> (структура)
Содержит сведения о Classic Load Balancer.
AvailabilityZones -> (список)
Список зон доступности для балансировщика нагрузки.
(строка)
BackendServerDescriptions -> (список)
Информация о конфигурации экземпляров EC2.
(структура)
Предоставляет информацию о конфигурации экземпляра EC2 для балансировщика нагрузки.
InstancePort -> (целое число)
PolicyNames -> (список)
Названия политик, включенных для экземпляра EC2.
(строка)
CanonicalHostedZoneName -> (строка)
CanonicalHostedZoneNameID -> (строка)
CreatedTime -> (строка)
Указывает время создания балансировщика нагрузки.
Дополнительная информация о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
DnsName -> (строка)
HealthCheck -> (структура)
Информация о проверках состояния, выполняемых для балансировщика нагрузки.
HealthyThreshold -> (целое число)
Interval -> (целое число)
Target -> (строка)
Экземпляр, который проверяется. Цель определяет протокол и порт. Доступные протоколы: TCP, SSL, HTTP и HTTPS. Допустимый диапазон портов: от 1 до 65535.
Для протоколов HTTP и HTTPS цель также определяет путь для проверки.
Для протокола TCP цель задается как ``TCP: <port> ``.
Для протокола SSL цель задается как ``SSL.*<port>* ``.
Для протоколов HTTP и HTTPS цель задается как `` <protocol> :<port> /<path to ping> ``.
Timeout -> (целое число)
UnhealthyThreshold -> (целое число)
Instances -> (список)
Список экземпляров EC2 для балансировщика нагрузки.
(структура)
Предоставляет информацию об экземпляре EC2 для балансировщика нагрузки.
InstanceId -> (строка)
ListenerDescriptions -> (список)
Политики, включенные для слушателей балансировщика нагрузки.
(структура)
Перечисляет политики, включенные для слушателя балансировщика нагрузки.
Listener -> (структура)
Информация о слушателе.
InstancePort -> (целое число)
InstanceProtocol -> (строка)
Протокол для маршрутизации трафика к экземплярам.
Допустимые значения: HTTP | HTTPS | TCP | SSL
LoadBalancerPort -> (целое число)
Порт, на котором прослушивает балансировщик нагрузки.
В EC2-VPC можно указать любой порт из диапазона 1-65535.
В EC2-Classic можно указать любой порт из следующего списка: 25, 80, 443, 465, 587, 1024-65535.
Protocol -> (строка)
Транспортный протокол балансировщика нагрузки для маршрутизации.
Допустимые значения: HTTP | HTTPS | TCP | SSL
SslCertificateId -> (строка)
PolicyNames -> (список)
Политики, включенные для слушателя.
(строка)
LoadBalancerAttributes -> (структура)
Атрибуты балансировщика нагрузки.
AccessLog -> (структура)
Информация о конфигурации журнала доступа для балансировщика нагрузки.
Если журнал доступа включен, балансировщик нагрузки собирает подробную информацию обо всех запросах. Он передает информацию в указанный бакет S3.
EmitInterval -> (целое число)
Интервал (в минутах) для публикации журналов доступа.
Можно публиковать журналы доступа каждые 5 минут или каждые 60 минут.
Enabled -> (булево)
S3BucketName -> (строка)
S3BucketPrefix -> (строка)
Логическая иерархия, созданная для бакета S3.
Если префикс не указан, журнал размещается на корневом уровне бакета.
ConnectionDraining -> (структура)
Информация о конфигурации для исчерпания соединений для балансировщика нагрузки.
Если исчерпание соединений включено, балансировщик нагрузки позволяет завершить существующие запросы, прежде чем перенаправить трафик с дерегистрированного или неисправного экземпляра.
Enabled -> (булево)
Timeout -> (целое число)
ConnectionSettings -> (структура)
Настройки соединений для балансировщика нагрузки.
Если настроен таймаут бездействия, балансировщик нагрузки разрешает соединению оставаться бездействующим в течение указанного периода. Когда соединение бездействует, по нему не передаются данные.
IdleTimeout -> (целое число)
CrossZoneLoadBalancing -> (структура)
Настройки межзонного балансирования нагрузки для балансировщика.
Если межзонное балансирование нагрузки включено, балансировщик нагрузки распределяет трафик запросов равномерно по всем экземплярам независимо от зон доступности.
Enabled -> (булево)
AdditionalAttributes -> (список)
Дополнительные атрибуты для балансировщика нагрузки.
(структура)
Предоставляет информацию о дополнительных атрибутах для балансировщика нагрузки.
Key -> (строка)
Value -> (строка)
LoadBalancerName -> (строка)
Policies -> (структура)
Политики для балансировщика нагрузки.
AppCookieStickinessPolicies -> (список)
Политики склеивания на основе cookie приложения, созданные с помощью CreateAppCookieStickinessPolicy.
(структура)
Содержит информацию о политике склеивания на основе cookie приложения, созданной с помощью CreateAppCookieStickinessPolicy.
CookieName -> (строка)
PolicyName -> (строка)
LbCookieStickinessPolicies -> (список)
Политики склеивания на основе cookie балансировщика, созданные с помощью CreateLBCookieStickinessPolicy.
(структура)
Содержит информацию о политике склеивания на основе cookie балансировщика, созданной с помощью CreateLBCookieStickinessPolicy.
CookieExpirationPeriod -> (длинное целое число)
PolicyName -> (строка)
OtherPolicies -> (список)
Политики, отличные от политик склеивания.
(строка)
Scheme -> (строка)
Тип балансировщика. Указывается только если балансировщик находится в VPC.
Если Scheme равно internet-facing, балансировщик нагрузки имеет общедоступное DNS-имя, которое разрешается в общедоступный IP-адрес.
Если Scheme равно internal, балансировщик нагрузки имеет общедоступное DNS-имя, которое разрешается в частный IP-адрес.
SecurityGroups -> (список)
Группы безопасности для балансировщика нагрузки. Указывается только если балансировщик находится в VPC.
(строка)
SourceSecurityGroup -> (структура)
Информация о группе безопасности для балансировщика нагрузки. Это группа безопасности, используемая для правил входящего трафика.
GroupName -> (строка)
OwnerAlias -> (строка)
Subnets -> (список)
Список идентификаторов подсетей для балансировщика нагрузки.
(строка)
VpcId -> (строка)
AwsIamGroup -> (структура)
Содержит сведения о группе IAM.
AttachedManagedPolicies -> (список)
Список управляемых политик, прикрепленных к группе IAM.
(структура)
Управляемая политика, прикрепленная к IAM-сущности.
PolicyName -> (строка)
PolicyArn -> (строка)
CreateDate -> (строка)
Указывает время создания группы IAM.
Дополнительная информация о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
GroupId -> (строка)
GroupName -> (строка)
GroupPolicyList -> (список)
Список встроенных политик, встроенных в группу.
(структура)
Управляемая политика, прикрепленная к группе IAM.
PolicyName -> (строка)
Path -> (строка)
AwsIamRole -> (структура)
Подробности о роли IAM.
AssumeRolePolicyDocument -> (строка)
AttachedManagedPolicies -> (список)
Список управляемых политик, прикрепленных к роли.
(структура)
Управляемая политика, прикрепленная к принципалу IAM.
PolicyName -> (строка)
PolicyArn -> (строка)
CreateDate -> (строка)
Указывает время создания роли.
Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки .
InstanceProfileList -> (список)
Список профилей экземпляров, содержащих эту роль.
(структура)
Информация о профиле экземпляра.
Arn -> (строка)
CreateDate -> (строка)
Указывает время создания профиля экземпляра.
Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки .
InstanceProfileId -> (строка)
InstanceProfileName -> (строка)
Path -> (строка)
Roles -> (список)
Роли, связанные с профилем экземпляра.
(структура)
Информация о роли, связанной с профилем экземпляра.
Arn -> (строка)
AssumeRolePolicyDocument -> (строка)
CreateDate -> (строка)
Указывает время создания роли.
Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки .
Path -> (строка)
RoleId -> (строка)
RoleName -> (строка)
PermissionsBoundary -> (структура)
Информация о политике, используемой для задания границ разрешений для принципала IAM.
PermissionsBoundaryArn -> (строка)
PermissionsBoundaryType -> (строка)
RoleId -> (строка)
RoleName -> (строка)
RolePolicyList -> (список)
Список встроенных политик, встроенных в роль.
(структура)
Встроенная политика, встроенная в роль.
PolicyName -> (строка)
MaxSessionDuration -> (целое число)
Path -> (строка)
AwsKmsKey -> (структура)
Подробности о ключе KMS.
AWSAccountId -> (строка)
CreationDate -> (двойное)
Указывает время создания ключа KMS.
Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки .
KeyId -> (строка)
KeyManager -> (строка)
KeyState -> (строка)
Состояние ключа KMS. Допустимые значения:
DisabledEnabledPendingDeletionPendingImportUnavailable
Origin -> (строка)
Источник материала ключа KMS.
Когда это значение равно AWS_KMS , материал ключа создал KMS.
Когда это значение равно EXTERNAL , материал ключа был импортирован из вашей существующей инфраструктуры управления ключами или ключ KMS не содержит материал ключа.
Когда это значение равно AWS_CLOUDHSM , материал ключа был создан в кластере CloudHSM, связанном с пользовательским хранилищем ключей.
Description -> (строка)
KeyRotationStatus -> (булево)
AwsLambdaFunction -> (структура)
Подробности о функции Lambda.
Code -> (структура)
Объект AwsLambdaFunctionCode.
S3Bucket -> (строка)
S3Key -> (строка)
S3ObjectVersion -> (строка)
ZipFile -> (строка)
CodeSha256 -> (строка)
DeadLetterConfig -> (структура)
Очередь мертвых писем функции.
TargetArn -> (строка)
Environment -> (структура)
Переменные окружения функции.
Variables -> (массив)
Ключевые пары переменных окружения.
key -> (строка)
value -> (строка)
Error -> (структура)
Объект AwsLambdaFunctionEnvironmentError.
ErrorCode -> (строка)
Message -> (строка)
FunctionName -> (строка)
Handler -> (строка)
KmsKeyArn -> (строка)
LastModified -> (строка)
Указывает время последнего обновления функции.
Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки .
Layers -> (список)
Слои функции.
(структура)
Слой Lambda.
Arn -> (строка)
CodeSize -> (целое число)
MasterArn -> (строка)
MemorySize -> (целое число)
RevisionId -> (строка)
Role -> (строка)
Runtime -> (строка)
Timeout -> (целое число)
TracingConfig -> (структура)
Настройка трассировки X-Ray функции.
Mode -> (строка)
VpcConfig -> (структура)
Конфигурация сети функции.
SecurityGroupIds -> (список)
Список идентификаторов групп безопасности VPC.
(строка)
SubnetIds -> (список)
Список идентификаторов подсетей VPC.
(строка)
VpcId -> (строка)
Version -> (строка)
Architectures -> (список)
Архитектура набора инструкций, используемая функцией. Допустимые значения: x86_64 или arm64.
(строка)
PackageType -> (строка)
Image для контейнерного образа и Zip для архива файла .zip.AwsLambdaLayerVersion -> (структура)
Подробности о версии слоя Lambda.
Version -> (длинное целое число)
CompatibleRuntimes -> (список)
Совместимые среды выполнения функции слоя.
В этом списке содержатся устаревшие среды выполнения. Дополнительную информацию см. в разделе Политика устаревания среды выполнения в руководстве разработчика Lambda .
Максимальное количество элементов в массиве: 5.
Допустимые значения: nodejs | nodejs4.3 | nodejs6.10 | nodejs8.10 | nodejs10.x | nodejs12.x | nodejs14.x | nodejs16.x | java8 | java8.al2 | java11 | python2.7 | python3.6 | python3.7 | python3.8 | python3.9 | dotnetcore1.0 | dotnetcore2.0 | dotnetcore2.1 | dotnetcore3.1 | dotnet6 | nodejs4.3-edge | go1.x | ruby2.5 | ruby2.7 | provided | provided.al2 | nodejs18.x | python3.10 | java17 | ruby3.2 | python3.11 | nodejs20.x | provided.al2023 | python3.12 | java21
(строка)
CreatedDate -> (строка)
Указывает время создания версии.
Дополнительную информацию о проверке и формате полей временных меток в Security Hub см. в разделе Временные метки .
AwsRdsDbInstance -> (структура)
Подробности о базе данных Amazon RDS.
AssociatedRoles -> (список)
IAM-роли, связанные с экземпляром БД.
(структура)
IAM-роль, связанная с экземпляром БД.
RoleArn -> (строка)
FeatureName -> (строка)
Status -> (строка)
Описывает состояние ассоциации между IAM-ролью и экземпляром БД. Свойство Status возвращает одно из следующих значений:
-
ACTIVE- Идентификатор ARN IAM-роли связан с экземпляром БД и может быть использован для доступа к другим службам Amazon Web Services от вашего имени. -
PENDING- Идентификатор ARN IAM-роли связывается с экземпляром БД. -
INVALID- Идентификатор ARN IAM-роли связан с экземпляром БД. Но экземпляр БД не может принять на себя IAM-роль для доступа к другим службам Amazon Web Services от вашего имени.
CACertificateIdentifier -> (строка)
DBClusterIdentifier -> (строка)
DBInstanceIdentifier -> (строка)
DBInstanceClass -> (строка)
DbInstancePort -> (целое число)
DbiResourceId -> (строка)
DBName -> (строка)
Значение этого параметра отличается в зависимости от используемого вами движка базы данных.
Содержит имя начальной базы данных этого экземпляра, которое было предоставлено при создании, если оно было указано при создании экземпляра БД. Это же имя возвращается на протяжении всего срока службы экземпляра БД.
Содержит Oracle System ID (SID) созданного экземпляра БД. Не отображается, когда возвращаемые параметры не относятся к экземпляру БД Oracle.
DeletionProtection -> (логическое значение)
Указывает, включена ли защита от удаления для экземпляра БД.
При включенной защите от удаления базу данных нельзя удалить.
Endpoint -> (структура)
Указывает конечную точку подключения.
Address -> (строка)
Port -> (целое число)
HostedZoneId -> (строка)
Engine -> (строка)
EngineVersion -> (строка)
IAMDatabaseAuthenticationEnabled -> (логическое значение)
Истинно, если сопоставление учетных записей IAM с учетными записями базы данных включено, и ложно в противном случае.
Авторизация в базе данных IAM может быть включена для следующих движков баз данных.
- Для MySQL 5.6, дополнительная версия 5.6.34 или выше
- Для MySQL 5.7, дополнительная версия 5.7.16 или выше
- Aurora 5.6 или выше
InstanceCreateTime -> (строка)
Указывает время создания экземпляра БД.
Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки .
KmsKeyId -> (строка)
StorageEncrypted истинно, идентификатор ключа KMS для зашифрованного экземпляра БД.PubliclyAccessible -> (логическое значение)
Указывает параметры доступности для экземпляра БД.
Значение true указывает на экземпляр, доступный через Интернет, с публично разрешаемым DNS-именем, которое разрешается до публичного IP-адреса.
Значение false указывает на внутренний экземпляр с DNS-именем, которое разрешается до частного IP-адреса.
StorageEncrypted -> (логическое значение)
TdeCredentialArn -> (строка)
VpcSecurityGroups -> (список)
Список групп безопасности VPC, к которым принадлежит экземпляр БД.
(структура)
Группа безопасности VPC, к которой принадлежит экземпляр БД.
VpcSecurityGroupId -> (строка)
Status -> (строка)
MultiAz -> (логическое значение)
EnhancedMonitoringResourceArn -> (строка)
DbInstanceStatus -> (строка)
MasterUsername -> (строка)
AllocatedStorage -> (целое число)
PreferredBackupWindow -> (строка)
Диапазон времени каждый день, когда создаются автоматические резервные копии, если автоматические резервные копии включены.
Использует формат HH:MM-HH:MM . Например, 04:52-05:22 .
BackupRetentionPeriod -> (целое число)
DbSecurityGroups -> (список)
Список групп безопасности БД, которые необходимо назначить экземпляру БД.
(строка)
DbParameterGroups -> (список)
Список групп параметров БД, которые необходимо назначить экземпляру БД.
(структура)
Предоставляет информацию о группе параметров для экземпляра БД.
DbParameterGroupName -> (строка)
ParameterApplyStatus -> (строка)
AvailabilityZone -> (строка)
DbSubnetGroup -> (структура)
Информация о группе подсетей, связанной с экземпляром БД.
DbSubnetGroupName -> (строка)
DbSubnetGroupDescription -> (строка)
VpcId -> (строка)
SubnetGroupStatus -> (строка)
Subnets -> (список)
Список подсетей в группе подсетей.
(структура)
Информация о подсети в группе подсетей.
SubnetIdentifier -> (строка)
SubnetAvailabilityZone -> (структура)
Информация о зоне доступности для подсети в группе подсетей.
Name -> (строка)
SubnetStatus -> (строка)
DbSubnetGroupArn -> (строка)
PreferredMaintenanceWindow -> (строка)
Еженедельный интервал времени, в течение которого могут выполняться работы по техническому обслуживанию системы, в универсальном координированном времени (UTC).
Использует формат <day>:HH:MM-<day>:HH:MM .
Для значений дней используйте mon |tue |wed |thu |fri |sat |sun .
Например, sun:09:32-sun:10:02 .
PendingModifiedValues -> (структура)
Изменения в экземпляре БД, которые в настоящее время находятся в ожидании.
DbInstanceClass -> (строка)
AllocatedStorage -> (целое число)
MasterUserPassword -> (строка)
Port -> (целое число)
BackupRetentionPeriod -> (целое число)
MultiAZ -> (логическое значение)
EngineVersion -> (строка)
LicenseModel -> (строка)
Iops -> (целое число)
DbInstanceIdentifier -> (строка)
StorageType -> (строка)
CaCertificateIdentifier -> (строка)
DbSubnetGroupName -> (строка)
PendingCloudWatchLogsExports -> (структура)
Список типов журналов, которые включаются или выключаются.
LogTypesToEnable -> (список)
Список типов журналов, которые включаются.
(строка)
LogTypesToDisable -> (список)
Список типов журналов, которые отключаются.
(строка)
ProcessorFeatures -> (список)
Характеристики процессора, которые обновляются.
(структура)
Функция процессора.
Name -> (строка)
coreCount или threadsPerCore .Value -> (строка)
LatestRestorableTime -> (строка)
Указывает последнее время, до которого база данных может быть восстановлена с помощью восстановления по состоянию на определенный момент времени.
Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки .
AutoMinorVersionUpgrade -> (логическое значение)
ReadReplicaSourceDBInstanceIdentifier -> (строка)
ReadReplicaDBInstanceIdentifiers -> (список)
Список идентификаторов читаемых реплик, связанных с этим экземпляром базы данных.
(строка)
ReadReplicaDBClusterIdentifiers -> (список)
Список идентификаторов кластеров Aurora DB, в которые экземпляр базы данных RDS реплицируется как читаемая реплика.
(строка)
LicenseModel -> (строка)
Iops -> (целое число)
OptionGroupMemberships -> (список)
Список членств в группах параметров для этого экземпляра базы данных.
(структура)
Членство в группе параметров.
OptionGroupName -> (строка)
Status -> (строка)
CharacterSetName -> (строка)
SecondaryAvailabilityZone -> (строка)
StatusInfos -> (список)
Статус читаемой реплики. Если экземпляр не является читаемой репликой, это пусто.
(структура)
Информация о статусе читаемой реплики.
StatusType -> (строка)
Normal -> (логическое значение)
Status -> (строка)
Message -> (строка)
StorageType -> (строка)
DomainMemberships -> (список)
Записи членства в домене Active Directory, связанные с экземпляром базы данных.
(структура)
Информация о записи членства в домене Active Directory, связанной с экземпляром базы данных.
Domain -> (строка)
Status -> (строка)
Fqdn -> (строка)
IamRoleName -> (строка)
CopyTagsToSnapshot -> (логическое значение)
MonitoringInterval -> (целое число)
MonitoringRoleArn -> (строка)
PromotionTier -> (целое число)
Timezone -> (строка)
PerformanceInsightsEnabled -> (логическое значение)
PerformanceInsightsKmsKeyId -> (строка)
PerformanceInsightsRetentionPeriod -> (целое число)
EnabledCloudWatchLogsExports -> (список)
Список типов журналов, которые этот экземпляр базы данных настроен экспортировать в CloudWatch Logs.
(строка)
ProcessorFeatures -> (список)
Количество ядер процессора и количество потоков на ядро для класса экземпляра базы данных.
(структура)
Функция процессора.
Name -> (строка)
coreCount или threadsPerCore.Value -> (строка)
ListenerEndpoint -> (структура)
Указывает конечную точку подключения.
Address -> (строка)
Port -> (целое число)
HostedZoneId -> (строка)
MaxAllocatedStorage -> (целое число)
AwsSnsTopic -> (структура)
Подробности о теме SNS.
KmsMasterKeyId -> (строка)
Subscription -> (список)
Subscription — вложенное свойство, описывающее конечные точки подписки темы Amazon SNS.
(структура)
Оборачивающий тип для атрибутов подписки Amazon SNS.
Endpoint -> (строка)
Protocol -> (строка)
TopicName -> (строка)
Owner -> (строка)
SqsSuccessFeedbackRoleArn -> (строка)
SqsFailureFeedbackRoleArn -> (строка)
ApplicationSuccessFeedbackRoleArn -> (строка)
FirehoseSuccessFeedbackRoleArn -> (строка)
FirehoseFailureFeedbackRoleArn -> (строка)
HttpSuccessFeedbackRoleArn -> (строка)
HttpFailureFeedbackRoleArn -> (строка)
AwsSqsQueue -> (структура)
Подробности о очереди SQS.
KmsDataKeyReusePeriodSeconds -> (целое число)
KmsMasterKeyId -> (строка)
QueueName -> (строка)
DeadLetterTargetArn -> (строка)
maxReceiveCount.AwsWafWebAcl -> (структура)
Подробности для WAF web ACL.
Name -> (строка)
DefaultAction -> (строка)
Rules -> (список)
Массив, содержащий действие для каждого правила в web ACL, приоритет правила и идентификатор правила.
(структура)
Подробности для правила в web ACL WAF.
Action -> (структура)
Указывает действие, которое CloudFront или WAF выполняет, когда веб-запрос соответствует условиям в правиле.
Type -> (строка)
Указывает, как вы хотите, чтобы WAF реагировал на запросы, которые соответствуют настройкам в правиле.
Допустимые настройки включают в себя:
-
ALLOW- WAF разрешает запросы -
BLOCK- WAF блокирует запросы -
COUNT- WAF увеличивает счетчик запросов, которые соответствуют всем условиям в правиле. WAF затем продолжает проверку веб-запроса, основываясь на оставшихся правилах в web ACL. Вы не можете указатьCOUNTдля действия по умолчанию для web ACL.
ExcludedRules -> (список)
Правила, которые нужно исключить из группы правил.
(структура)
Подробности о правиле, которое нужно исключить из группы правил.
RuleId -> (строка)
OverrideAction -> (структура)
Используйте OverrideAction для проверки вашей RuleGroup.
Любое правило в RuleGroup потенциально может заблокировать запрос. Если вы установите OverrideAction в None, то RuleGroup блокирует запрос, если любое отдельное правило в RuleGroup соответствует запросу и настроено на блокировку этого запроса.
Однако, если вы сначала хотите проверить RuleGroup, установите OverrideAction в Count. Тогда RuleGroup переопределяет любое действие блокировки, указанное отдельными правилами, содержащимися в группе. Вместо блокировки соответствующих запросов эти запросы подсчитываются.
ActivatedRule |OverrideAction применяется только при обновлении или добавлении RuleGroup в web ACL. В этом случае вы не используете ActivatedRule Action. Во всех остальных запросах обновления используется ActivatedRule Action вместо ActivatedRule OverrideAction.Type -> (строка)
COUNT переопределяет действие, указанное отдельным правилом в пределах RuleGroup.Если установлено в NONE, действие правила происходит.
Priority -> (целое число)
Priority оцениваются раньше, чем правила с большим значением. Значение должно быть уникальным целым числом. Если вы добавляете несколько правил в web ACL, значения не должны быть последовательными.RuleId -> (строка)
Type -> (строка)
Тип правила.
Допустимые значения: REGULAR | RATE_BASED | GROUP
По умолчанию REGULAR.
WebAclId -> (строка)
AwsRdsDbSnapshot -> (структура)
Подробности о снимке резервной копии базы данных Amazon RDS.
DbSnapshotIdentifier -> (строка)
DbInstanceIdentifier -> (строка)
SnapshotCreateTime -> (строка)
Engine -> (строка)
Имя используемого движка СУБД для этого экземпляра БД. Допустимые значения:
auroraaurora-mysqlaurora-postgresqlcmariadbmysqloracle-eeoracle-seoracle-se1oracle-se2sqlserver-eesqlserver-exsqlserver-sesqlserver-web
AllocatedStorage -> (целое число)
Status -> (строка)
Port -> (целое число)
AvailabilityZone -> (строка)
VpcId -> (строка)
InstanceCreateTime -> (строка)
MasterUsername -> (строка)
EngineVersion -> (строка)
LicenseModel -> (строка)
SnapshotType -> (строка)
Iops -> (целое число)
OptionGroupName -> (строка)
PercentProgress -> (целое число)
SourceRegion -> (строка)
SourceDbSnapshotIdentifier -> (строка)
StorageType -> (строка)
Тип хранилища, связанный со снимком резервной копии БД. Допустимые значения:
gp2io1standard
TdeCredentialArn -> (строка)
Encrypted -> (булево)
KmsKeyId -> (строка)
Encrypted является true, идентификатор ключа KMS для зашифрованного снимка резервной копии БД.Timezone -> (строка)
IamDatabaseAuthenticationEnabled -> (булево)
ProcessorFeatures -> (список)
Количество ядер процессора и количество потоков на ядро для класса экземпляра БД.
(структура)
Функция процессора.
Name -> (строка)
coreCount или threadsPerCore.Value -> (строка)
DbiResourceId -> (строка)
AwsRdsDbClusterSnapshot -> (структура)
Подробности о снимке резервной копии кластера баз данных Amazon RDS.
AvailabilityZones -> (список)
Список зон доступности, где можно создать экземпляры в кластере БД.
(строка)
SnapshotCreateTime -> (строка)
Указывает время создания снимка.
Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
Engine -> (строка)
AllocatedStorage -> (целое число)
Status -> (строка)
Port -> (целое число)
VpcId -> (строка)
ClusterCreateTime -> (строка)
Указывает время создания кластера БД в формате UTC.
Дополнительную информацию о валидации и формате полей временных меток в Security Hub см. в разделе Временные метки.
MasterUsername -> (строка)
EngineVersion -> (строка)
LicenseModel -> (строка)
SnapshotType -> (строка)
PercentProgress -> (целое число)
StorageEncrypted -> (булево)
KmsKeyId -> (строка)
DbClusterIdentifier -> (строка)
DbClusterSnapshotIdentifier -> (строка)
IamDatabaseAuthenticationEnabled -> (булево)
DbClusterSnapshotAttributes -> (список)
Содержит имя и значения атрибута ручного снимка резервной копии кластера БД.
(структура)
Содержит имя и значения атрибута ручного снимка резервной копии кластера Amazon Relational Database Service (RDS).
AttributeName -> (строка)
restore ссылается на список учетных записей Amazon Web Services, имеющих разрешение на копирование или восстановление ручного снимка резервной копии кластера БД.AttributeValues -> (список)
Значение(я) атрибута ручного снимка резервной копии кластера БД. Если поле AttributeName установлено в restore, то этот элемент возвращает список идентификаторов учетных записей Amazon Web Services, имеющих разрешение на копирование или восстановление ручного снимка резервной копии кластера БД. Если значение all присутствует в списке, то ручной снимок резервной копии кластера БД является общедоступным и доступен для копирования или восстановления любой учетной записью Amazon Web Services.
(строка)
AwsRdsDbCluster -> (структура)
Подробная информация о кластере баз данных Amazon RDS.
AllocatedStorage -> (целое число)
AvailabilityZones -> (список)
Список зон доступности (AZ), в которых могут быть созданы экземпляры в кластере баз данных.
(строка)
BackupRetentionPeriod -> (целое число)
DatabaseName -> (строка)
Status -> (строка)
Endpoint -> (строка)
ReaderEndpoint -> (строка)
CustomEndpoints -> (список)
Список пользовательских точек подключения для кластера баз данных.
(строка)
MultiAz -> (булево)
Engine -> (строка)
Имя используемого движка базы данных для этого кластера баз данных. Допустимые значения:
auroraaurora-mysqlaurora-postgresql
EngineVersion -> (строка)
Port -> (целое число)
MasterUsername -> (строка)
PreferredBackupWindow -> (строка)
Диапазон времени каждый день, когда создаются автоматические резервные копии, если автоматические резервные копии включены.
Используется формат HH:MM-HH:MM . Например, 04:52-05:22 .
PreferredMaintenanceWindow -> (строка)
Еженедельный диапазон времени, в течение которого может выполняться техническое обслуживание системы, в формате UTC.
Используется формат <day>:HH:MM-<day>:HH:MM .
Для значений дней используйте mon |tue |wed |thu |fri |sat |sun .
Например, sun:09:32-sun:10:02 .
ReadReplicaIdentifiers -> (список)
Идентификаторы реплик для чтения, ассоциированных с этим кластером баз данных.
(строка)
VpcSecurityGroups -> (список)
Список групп безопасности VPC, к которым принадлежит кластер баз данных.
(структура)
Группа безопасности VPC, к которой принадлежит экземпляр базы данных.
VpcSecurityGroupId -> (строка)
Status -> (строка)
HostedZoneId -> (строка)
StorageEncrypted -> (булево)
KmsKeyId -> (строка)
DbClusterResourceId -> (строка)
AssociatedRoles -> (список)
Список IAM-ролей, связанных с кластером баз данных.
(структура)
IAM-роль, связанная с кластером баз данных Amazon RDS.
RoleArn -> (строка)
Status -> (строка)
Статус связи между IAM-ролью и кластером баз данных. Допустимые значения:
ACTIVEINVALIDPENDING
ClusterCreateTime -> (строка)
Указывает время создания кластера баз данных в формате UTC.
Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Timestamps .
EnabledCloudWatchLogsExports -> (список)
Список типов журналов, которые этот кластер баз данных настроен на экспорт в CloudWatch Logs.
(строка)
EngineMode -> (строка)
Режим работы движка базы данных для кластера. Допустимые значения:
globalmultimasterparallelqueryprovisionedserverless
DeletionProtection -> (булево)
HttpEndpointEnabled -> (булево)
ActivityStreamStatus -> (строка)
Статус потока активности базы данных. Допустимые значения:
startedstartingstoppedstopping
CopyTagsToSnapshot -> (булево)
CrossAccountClone -> (булево)
DomainMemberships -> (список)
Записи членства в домене Active Directory, связанные с кластером баз данных.
(структура)
Информация о записи членства в домене Active Directory, связанной с экземпляром базы данных.
Domain -> (строка)
Status -> (строка)
Fqdn -> (строка)
IamRoleName -> (строка)
DbClusterParameterGroup -> (строка)
DbSubnetGroup -> (строка)
DbClusterOptionGroupMemberships -> (список)
Список членств в группах параметров для этого кластера баз данных.
(структура)
Информация о членстве в группе параметров для кластера баз данных.
DbClusterOptionGroupName -> (строка)
Status -> (строка)
DbClusterIdentifier -> (строка)
DbClusterMembers -> (список)
Список экземпляров, составляющих кластер баз данных.
(структура)
Информация об экземпляре в кластере баз данных.
IsClusterWriter -> (булево)
PromotionTier -> (целое число)
DbInstanceIdentifier -> (строка)
DbClusterParameterGroupStatus -> (строка)
IamDatabaseAuthenticationEnabled -> (булево)
AutoMinorVersionUpgrade -> (булево)
AwsEcsCluster -> (структура)
Подробности о кластере Amazon ECS.
ClusterArn -> (string)
ActiveServicesCount -> (integer)
ACTIVE. Вы можете просмотреть эти сервисы с помощью операции API Amazon ECS ` ListServices https://docs.aws.amazon.com/AmazonECS/latest/APIReference/API_ListServices.html`__.CapacityProviders -> (list)
Короткое имя одного или нескольких поставщиков ресурсов для добавления к кластеру.
(string)
ClusterSettings -> (list)
Настройки для создания кластера. В частности, используется для настройки включения CloudWatch Container Insights для кластера.
(structure)
Указывает, включить ли CloudWatch Container Insights для кластера ECS.
Name -> (string)
containerInsights.Value -> (string)
disabled или enabled.Configuration -> (structure)
Настройка команд запуска для кластера.
ExecuteCommandConfiguration -> (structure)
Содержит настройки команд запуска для кластера.
KmsKeyId -> (string)
LogConfiguration -> (structure)
Настройка регистрации результатов действий команд запуска. Требуется, если Logging — NONE.
CloudWatchEncryptionEnabled -> (boolean)
CloudWatchLogGroupName -> (string)
S3BucketName -> (string)
S3EncryptionEnabled -> (boolean)
S3KeyPrefix -> (string)
Logging -> (string)
DefaultCapacityProviderStrategy -> (list)
Стратегия предоставления ресурсов по умолчанию для кластера. Стратегия предоставления ресурсов по умолчанию используется при запуске сервисов или задач без указанного типа запуска или стратегии предоставления ресурсов.
(structure)
Стратегия предоставления ресурсов по умолчанию для кластера. Стратегия предоставления ресурсов по умолчанию используется при запуске сервисов или задач без указанного типа запуска или стратегии предоставления ресурсов.
Base -> (integer)
CapacityProvider -> (string)
Weight -> (integer)
ClusterName -> (string)
RegisteredContainerInstancesCount -> (integer)
ACTIVE, так и в DRAINING.RunningTasksCount -> (integer)
RUNNING.Status -> (string)
AwsEcsContainer -> (structure)
Предоставляет информацию о контейнере Docker, который является частью задачи.
Name -> (string)
Image -> (string)
MountPoints -> (list)
Точки монтирования томов данных в контейнере.
(structure)
Подробности о точке монтирования тома, используемой в определении контейнера.
SourceVolume -> (string)
name определения задачи volume.ContainerPath -> (string)
Privileged -> (boolean)
AwsEcsTaskDefinition -> (structure)
Подробности определения задачи. Определение задачи описывает контейнер и определения томов задачи Amazon Elastic Container Service.
ContainerDefinitions -> (list)
Определения контейнеров, описывающие контейнеры, составляющие задачу.
(structure)
Определение контейнера, описывающее контейнер в задаче.
Command -> (list)
Команда, передаваемая контейнеру.
(string)
Cpu -> (integer)
DependsOn -> (list)
Зависимости, определенные для запуска и завершения контейнера.
(structure)
Зависимость, определенная для запуска и завершения контейнера.
Condition -> (string)
Условие зависимости зависимого контейнера. Указывает требуемый статус зависимого контейнера перед запуском текущего контейнера. Допустимые значения:
COMPLETEHEALTHYSUCCESSSTART
ContainerName -> (string)
DisableNetworking -> (boolean)
DnsSearchDomains -> (list)
Список DNS-доменных имен, которые предоставляются контейнеру.
(string)
DnsServers -> (list)
Список DNS-серверов, которые предоставляются контейнеру.
(string)
DockerLabels -> (map)
Ключевое-знаковое отображение меток для добавления к контейнеру.
key -> (string)
value -> (string)
DockerSecurityOptions -> (list)
Список строк для предоставления пользовательских меток для многоуровневых систем безопасности SELinux и AppArmor.
(string)
EntryPoint -> (list)
Точка входа, передаваемая контейнеру.
(string)
Environment -> (list)
Переменные окружения для передачи контейнеру.
(structure)
Переменная окружения для передачи контейнеру.
Name -> (string)
Value -> (string)
EnvironmentFiles -> (list)
Список файлов, содержащих переменные окружения для передачи контейнеру.
(structure)
Файл, содержащий переменные окружения для передачи контейнеру.
Type -> (string)
s3.Value -> (string)
Essential -> (boolean)
ExtraHosts -> (list)
Список соответствий имен хостов и IP-адресов для добавления в файл /etc/hosts контейнера.
(structure)
Соответствие имени хоста и IP-адреса для добавления в файл /etc/hosts контейнера.
Hostname -> (string)
IpAddress -> (string)
FirelensConfiguration -> (structure)
Настройка FireLens для контейнера. Указывает и настраивает маршрутизатор журналов для контейнерных журналов.
Options -> (map)
Настройки для настройки маршрутизатора журналов.
Допустимые ключи опций:
-
enable-ecs-log-metadata. Значение может бытьtrueилиfalse. -
config-file-type. Значение может бытьs3илиfile. -
config-file-value. Значение — это ARN S3 или путь к файлу.
key -> (string)
value -> (string)
Type -> (string)
fluentbit или fluentd.HealthCheck -> (structure)
Команда проверки работоспособности контейнера и связанные параметры конфигурации для контейнера.
Command -> (list)
Команда, выполняемая контейнером для определения его работоспособности.
(string)
Interval -> (integer)
Retries -> (integer)
StartPeriod -> (integer)
Timeout -> (integer)
Hostname -> (string)
Image -> (string)
Interactive -> (boolean)
stdin или tty.Links -> (list)
Список ссылок для контейнера в формате `` container_name :alias `` . Позволяет контейнерам взаимодействовать друг с другом без необходимости отображения портов.
(string)
LinuxParameters -> (structure)
Модификации, специфичные для Linux, которые применяются к контейнеру, такие как возможности ядра Linux.
Capabilities -> (структура)
Возможности Linux для контейнера, которые добавляются или удаляются из конфигурации по умолчанию, предоставляемой Docker.
Add -> (список)
Возможности Linux для контейнера, которые добавляются к конфигурации по умолчанию, предоставляемой Docker. Допустимые значения следующие:
Допустимые значения: "ALL" | "AUDIT_CONTROL" |"AUDIT_WRITE" | "BLOCK_SUSPEND" | "CHOWN" | "DAC_OVERRIDE" | "DAC_READ_SEARCH" | "FOWNER" | "FSETID" | "IPC_LOCK" | "IPC_OWNER" | "KILL" | "LEASE" | "LINUX_IMMUTABLE" | "MAC_ADMIN" |"MAC_OVERRIDE" | "MKNOD" | "NET_ADMIN" | "NET_BIND_SERVICE" | "NET_BROADCAST" | "NET_RAW" | "SETFCAP" | "SETGID" | "SETPCAP" | "SETUID" | "SYS_ADMIN" | "SYS_BOOT" | "SYS_CHROOT" | "SYS_MODULE" | "SYS_NICE" | "SYS_PACCT" | "SYS_PTRACE" | "SYS_RAWIO" | "SYS_RESOURCE" | "SYS_TIME" | "SYS_TTY_CONFIG" | "SYSLOG" | "WAKE_ALARM"
(строка)
Drop -> (список)
Возможности Linux для контейнера, которые удаляются из конфигурации по умолчанию, предоставляемой Docker.
Допустимые значения: "ALL" | "AUDIT_CONTROL" |"AUDIT_WRITE" | "BLOCK_SUSPEND" | "CHOWN" | "DAC_OVERRIDE" | "DAC_READ_SEARCH" | "FOWNER" | "FSETID" | "IPC_LOCK" | "IPC_OWNER" | "KILL" | "LEASE" | "LINUX_IMMUTABLE" | "MAC_ADMIN" |"MAC_OVERRIDE" | "MKNOD" | "NET_ADMIN" | "NET_BIND_SERVICE" | "NET_BROADCAST" | "NET_RAW" | "SETFCAP" | "SETGID" | "SETPCAP" | "SETUID" | "SYS_ADMIN" | "SYS_BOOT" | "SYS_CHROOT" | "SYS_MODULE" | "SYS_NICE" | "SYS_PACCT" | "SYS_PTRACE" | "SYS_RAWIO" | "SYS_RESOURCE" | "SYS_TIME" | "SYS_TTY_CONFIG" | "SYSLOG" | "WAKE_ALARM"
(строка)
Devices -> (список)
Устройства хоста, которые необходимо экспонировать для контейнера.
(структура)
Устройство хоста, которое необходимо экспонировать для контейнера.
ContainerPath -> (строка)
HostPath -> (строка)
Permissions -> (список)
Явные разрешения, предоставляемые контейнеру для устройства. По умолчанию контейнер имеет разрешения на чтение, запись и mknod для устройства.
(строка)
InitProcessEnabled -> (булево)
init процесс внутри контейнера, который перенаправляет сигналы и собирает процессы.MaxSwap -> (целое число)
SharedMemorySize -> (целое число)
Swappiness -> (целое число)
Tmpfs -> (список)
Путь контейнера, параметры монтирования и размер (в МБ) монтирования tmpfs.
(структура)
Путь контейнера, параметры монтирования и размер (в МБ) монтирования tmpfs.
ContainerPath -> (строка)
MountOptions -> (список)
Список параметров монтирования тома tmpfs.
Допустимые значения: "defaults" | "ro" | "rw" | "suid" | "nosuid" | "dev" | "nodev" |"exec" | "noexec" | "sync" | "async" | "dirsync" | "remount" | "mand" | "nomand" | "atime" | "noatime" | "diratime" | "nodiratime" | "bind" | "rbind" | "unbindable" | "runbindable" | "private" | "rprivate" | "shared" | "rshared" | "slave" | "rslave" | "relatime" | "norelatime" | "strictatime" | "nostrictatime" |"mode" | "uid" | "gid" | "nr_inodes" |"nr_blocks" | "mpol"
(строка)
Size -> (целое число)
LogConfiguration -> (структура)
Настройка параметров логов для контейнера.
LogDriver -> (строка)
Драйвер логов для использования с контейнером.
Допустимые значения на Fargate:
awsfirelensawslogssplunk
Допустимые значения на Amazon EC2:
awsfirelensawslogsfluentdgelfjournaldjson-filelogentriessplunksyslog
Options -> (карта)
Настройки конфигурации, передаваемые драйверу логов. Требуется версия 1.19 API Docker Remote или выше на вашем экземпляре контейнера.
key -> (строка)
value -> (строка)
SecretOptions -> (список)
Секреты, передаваемые настройкам логов.
(структура)
Секрет, передаваемый настройкам логов.
Name -> (строка)
ValueFrom -> (строка)
Секрет для экспонирования контейнеру.
Значение — это полный ARN секрета Secrets Manager или полный ARN параметра в хранилище параметров Systems Manager.
Memory -> (целое число)
MemoryReservation -> (целое число)
MountPoints -> (список)
Точки монтирования томов данных в контейнере.
(структура)
Точка монтирования томов данных в контейнере.
ContainerPath -> (строка)
ReadOnly -> (булево)
SourceVolume -> (строка)
VolumeDetails для определения задачи.Name -> (строка)
PortMappings -> (список)
Список отображений портов для контейнера.
(структура)
Отображение порта для контейнера.
ContainerPort -> (целое число)
HostPort -> (целое число)
Protocol -> (строка)
tcp.Privileged -> (булево)
PseudoTerminal -> (булево)
ReadonlyRootFilesystem -> (булево)
RepositoryCredentials -> (структура)
Учетные данные для аутентификации в приватном репозитории.
CredentialsParameter -> (строка)
ResourceRequirements -> (список)
Тип и количество ресурсов, назначаемых контейнеру. Поддерживается только ресурс GPU.
(структура)
Ресурс, назначаемый контейнеру.
Type -> (строка)
GPU или InferenceAccelerator.Value -> (строка)
Значение для указанного типа ресурса.
Для GPU значение — количество физических GPU, которые резервирует Amazon ECS контейнерный агент для контейнера.
Для InferenceAccelerator значение должно соответствовать атрибуту DeviceName записи в InferenceAccelerators.
Secrets -> (список)
Секреты, передаваемые контейнеру.
(структура)
Секрет, передаваемый контейнеру.
Name -> (строка)
ValueFrom -> (строка)
StartTimeout -> (целое число)
StopTimeout -> (целое число)
SystemControls -> (список)
Список именованных параметров ядра, которые необходимо установить в контейнере.
(структура)
Именованный параметр ядра, который необходимо установить в контейнере.
Пространство имён -> (строка)
Значение -> (строка)
Ulimits -> (список)
Список ограничений ulimits, которые необходимо установить в контейнере.
(структура)
Ограничение ulimits для установки в контейнере.
HardLimit -> (целое число)
Имя -> (строка)
Тип ограничения ulimit. Допустимые значения:
corecpudatafsizelocksmemlockmsgqueuenicenofilenprocrssrtpriorttimesigpendingstack
SoftLimit -> (целое число)
Пользователь -> (строка)
Пользователь для использования внутри контейнера.
Значение может использовать один из следующих форматов.
VolumesFrom -> (список)
Тома данных для монтирования из другого контейнера.
(структура)
Том данных для монтирования из другого контейнера.
ReadOnly -> (булево)
SourceContainer -> (строка)
Рабочая директория -> (строка)
Cpu -> (строка)
Количество единиц ЦП, используемых задачей. Допустимые значения:
256 (.25 vCPU)512 (.5 vCPU)1024 (1 vCPU)2048 (2 vCPU)4096 (4 vCPU)
ExecutionRoleArn -> (строка)
Семейство -> (строка)
InferenceAccelerators -> (список)
Ускорители Elastic Inference для использования контейнерами в задаче.
(структура)
Ускоритель Elastic Inference для использования контейнерами в задаче.
DeviceName -> (строка)
DeviceType -> (строка)
IpcMode -> (строка)
Пространство имен межпроцессного взаимодействия (IPC) для использования контейнерами в задаче. Допустимые значения:
hostnonetask
Память -> (строка)
Объем памяти (в МБ), используемый задачей.
Для задач, размещенных на Amazon EC2, вы можете указать значение памяти на уровне задачи или на уровне контейнера. Для задач, размещенных на Fargate, вы должны использовать одно из указанных значений в * Руководстве разработчика Amazon Elastic Container Service *, что определяет диапазон поддерживаемых значений для параметров Cpu и Memory.
Режим сети -> (строка)
Режим сети Docker для использования контейнерами в задаче. Допустимые значения:
awsvpcbridgehostnone
PidMode -> (строка)
host или task.PlacementConstraints -> (список)
Объекты ограничений размещения для использования задач.
(структура)
Объект ограничения размещения для использования задач.
Expression -> (строка)
Тип -> (строка)
Настройка прокси -> (структура)
Подробные сведения о настройке прокси App Mesh.
Имя контейнера -> (строка)
ProxyConfigurationProperties -> (список)
Набор параметров конфигурации сети для предоставления плагину CNI (Container Network Interface), указанные в виде пар «ключ-значение».
(структура)
Параметр конфигурации сети для предоставления плагину CNI.
Имя -> (строка)
Значение -> (строка)
Тип -> (строка)
Требуемые совместимости -> (список)
Типы запуска задач, с которыми было проверено соответствие определения задачи.
(строка)
TaskRoleArn -> (строка)
Volumes -> (список)
Определения томов данных для задачи.
(структура)
Том данных для монтирования из другого контейнера.
DockerVolumeConfiguration -> (структура)
Информация о томе Docker.
Автоматическое выделение -> (булево)
Драйвер -> (строка)
DriverOpts -> (массив)
Карта параметров драйвера Docker, которые передаются.
ключ -> (строка)
значение -> (строка)
Метки -> (массив)
Пользовательские метаданные для добавления к тому Docker.
ключ -> (строка)
значение -> (строка)
Область -> (строка)
shared или task.EfsVolumeConfiguration -> (структура)
Информация о файловой системе Amazon Elastic File System, используемой для хранения задач.
AuthorizationConfig -> (структура)
Подробные сведения о конфигурации авторизации для файловой системы Amazon EFS.
AccessPointId -> (строка)
Iam -> (строка)
FilesystemId -> (строка)
RootDirectory -> (строка)
TransitEncryption -> (строка)
TransitEncryptionPort -> (целое число)
Хост -> (структура)
Информация о томе монтирования хоста.
SourcePath -> (строка)
Имя -> (строка)
Статус -> (строка)
Контейнер -> (структура)
Подробные сведения о ресурсе контейнера, связанном с результатом.
ContainerRuntime -> (строка)
Имя -> (строка)
ImageId -> (строка)
ImageName -> (строка)
LaunchedAt -> (строка)
Указывает время запуска контейнера.
Дополнительную информацию о проверке и форматировании полей временных меток в Security Hub см. в разделе Временные метки .
VolumeMounts -> (список)
Предоставляет информацию о монтировании тома в контейнере.
(структура)
Описание монтирования тома в контейнере.
Имя -> (строка)
MountPath -> (строка)
Privileged -> (булево)
true, контейнер получает повышенные привилегии на хост-контейнерном экземпляре (подобно пользователю root).Другие -> (массив)
Подробные сведения о ресурсе, отсутствующие в объекте сведений определенного типа. Используйте объект Other в следующих случаях.
- Объект определенного типа не содержит все поля, которые вы хотите заполнить. В этом случае сначала заполните эти поля с помощью объекта определенного типа. Используйте объект
Otherдля заполнения отсутствующих полей в объекте определенного типа. - Тип ресурса не имеет соответствующего объекта. Это включает ресурсы, для которых тип равен
Other.
ключ -> (строка)
значение -> (строка)
AwsRdsEventSubscription -> (структура)
Подробности о подписке на уведомления о событиях RDS.
CustSubscriptionId -> (строка)
CustomerAwsId -> (строка)
Enabled -> (булево)
EventCategoriesList -> (список)
Список категорий событий для подписки на уведомления о событиях.
(строка)
EventSubscriptionArn -> (строка)
SnsTopicArn -> (строка)
SourceIdsList -> (список)
Список идентификаторов источников для подписки на уведомления о событиях.
(строка)
SourceType -> (строка)
Status -> (строка)
Состояние подписки на уведомления о событиях.
Допустимые значения: creating | modifying | deleting | active | no-permission | topic-not-exist
SubscriptionCreationTime -> (строка)
Дата и время создания подписки на уведомления о событиях.
Дополнительную информацию о валидации и формате полей времени в Security Hub см. в разделе Марки времени.
AwsEcsService -> (структура)
Подробности о службе в кластере ECS.
CapacityProviderStrategy -> (список)
Стратегия поставщика ресурсов, используемая службой.
(структура)
Элемент стратегии поставщика ресурсов, используемый службой.
Base -> (целое число)
Минимальное количество задач, выполняемых на поставщике ресурсов. Только один элемент стратегии может указать значение для Base .
Значение должно быть в диапазоне от 0 до 100000.
CapacityProvider -> (строка)
Weight -> (целое число)
Относительный процент от общего числа задач, которые должны использовать поставщика ресурсов.
Если вес не указан, используется значение по умолчанию 0. По крайней мере, один поставщик ресурсов должен иметь вес, больший 0.
Значение может быть в диапазоне от 0 до 1000.
Cluster -> (строка)
DeploymentConfiguration -> (структура)
Параметры развертывания службы. Включают количество задач, которые выполняются, и порядок запуска и остановки задач.
DeploymentCircuitBreaker -> (структура)
Определяет, произойдет ли сбой развертывания службы, если служба не может достичь стабильного состояния.
Enable -> (булево)
Rollback -> (булево)
MaximumPercent -> (целое число)
Для службы, использующей тип развертывания поэтапного обновления (ECS), максимальное число задач в службе, которые разрешено находиться в состоянии RUNNING или PENDING во время развертывания, и для задач, использующих тип запуска EC2, когда контейнерные экземпляры находятся в состоянии DRAINING. Указывается в процентах от желаемого количества задач. Значение по умолчанию составляет 200%.
Для службы, использующей типы развертывания «синий/зеленый» (CODE_DEPLOY) или EXTERNAL, и задач, использующих тип запуска EC2, максимальное число задач в службе, которые остаются в состоянии RUNNING, пока контейнерные экземпляры находятся в состоянии DRAINING.
Для типа запуска Fargate значение максимального процента не используется.
MinimumHealthyPercent -> (целое число)
Для службы, использующей тип развертывания поэтапного обновления (ECS), минимальное число задач в службе, которые должны оставаться в состоянии RUNNING во время развертывания, и в то время как любые контейнерные экземпляры находятся в состоянии DRAINING, если служба содержит задачи, использующие тип запуска EC2. Выражается в процентах от желаемого числа задач. Значение по умолчанию составляет 100%.
Для службы, использующей типы развертывания «синий/зеленый» (CODE_DEPLOY) или EXTERNAL, и задач, использующих тип запуска EC2, минимальное число задач в службе, которые остаются в состоянии RUNNING, в то время как контейнерные экземпляры находятся в состоянии DRAINING.
Для типа запуска Fargate значение минимального процента здоровых задач не используется.
DeploymentController -> (структура)
Содержит тип контроллера развертывания, используемый службой.
Type -> (строка)
Тип развертывания поэтапного обновления (ECS) заменяет текущую работающую версию контейнера последней версией.
Тип развертывания «синий/зеленый» (CODE_DEPLOY) использует модель развертывания «синий/зеленый», которая поддерживается CodeDeploy. Эта модель развертывания позволяет проверить новое развертывание службы, прежде чем направить на него производственный трафик.
Тип развертывания «внешний» (EXTERNAL) позволяет использовать любой сторонний контроллер развертывания для полного контроля над процессом развертывания службы Amazon ECS.
Допустимые значения: ECS | CODE_DEPLOY | EXTERNAL
DesiredCount -> (целое число)
EnableEcsManagedTags -> (булево)
EnableExecuteCommand -> (булево)
HealthCheckGracePeriodSeconds -> (целое число)
LaunchType -> (строка)
Тип запуска, используемый службой.
Допустимые значения: EC2 | FARGATE | EXTERNAL
LoadBalancers -> (список)
Информация о балансировщиках нагрузки, используемых службой.
(структура)
Информация о балансировщике нагрузки, используемом службой.
ContainerName -> (строка)
ContainerPort -> (целое число)
containerPort в определении задачи, используемом задачами в службе. Для задач, использующих тип запуска EC2, контейнерный экземпляр, на котором они запускаются, должен разрешать входящий трафик по hostPort сопоставления портов.LoadBalancerName -> (строка)
Имя балансировщика нагрузки, которое следует связать с Amazon ECS службой или набором задач.
Указывается только при использовании Classic Load Balancer. Для Application Load Balancer или Network Load Balancer имя балансировщика нагрузки опущено.
TargetGroupArn -> (строка)
ARN группы целевых экземпляров Elastic Load Balancing или групп, связанных со службой или набором задач.
Указывается только при использовании Application Load Balancer или Network Load Balancer. Для Classic Load Balancer ARN целевой группы опущено.
Name -> (строка)
NetworkConfiguration -> (структура)
Для задач, использующих режим сети awsvpc, конфигурация подсети VPC и группы безопасности.
AwsVpcConfiguration -> (структура)
Конфигурация подсети VPC и группы безопасности.
AssignPublicIp -> (строка)
Получает ли эластичный сетевой интерфейс задачи общедоступный IP-адрес. Значение по умолчанию - DISABLED .
Допустимые значения: ENABLED | DISABLED
SecurityGroups -> (список)
Идентификаторы групп безопасности, связанные с задачей или службой.
Можно указать до пяти групп безопасности.
(строка)
Subnets -> (список)
Идентификаторы подсетей, связанные с задачей или службой.
Можно указать до 16 подсетей.
(строка)
PlacementConstraints -> (список)
Ограничения размещения для задач в службе.
(структура)
Ограничение размещения для задач в службе.
Expression -> (строка)
distinctInstance .Type -> (строка)
Тип ограничения. Используйте distinctInstance, чтобы запускать каждую задачу в определенной группе на разных контейнерных экземплярах. Используйте memberOf, чтобы ограничить выбор группой допустимых кандидатов.
Допустимые значения: distinctInstance | memberOf
PlacementStrategies -> (список)
Информация о том, как размещаются задачи для службы.
(структура)
Стратегия размещения, определяющая, как разместить задачи для службы.
Field -> (строка)
Поле, к которому применяется стратегия размещения.
Для стратегии размещения spread допустимые значения - instanceId (или host, что имеет тот же эффект), или любой платформенный или настраиваемый атрибут, который применяется к экземпляру контейнера, например, attribute:ecs.availability-zone.
Для стратегии размещения binpack допустимые значения - cpu и memory.
Для стратегии размещения random этот атрибут не используется.
Type -> (строка)
Тип стратегии размещения.
Стратегия размещения random случайным образом размещает задачи на доступных кандидатах.
Стратегия размещения spread равномерно распределяет размещение по доступным кандидатам на основе значения Field.
Стратегия binpack размещает задачи на доступных кандидатах с наименьшим доступным объемом ресурса, указанного в Field.
Допустимые значения: random | spread | binpack
PlatformVersion -> (строка)
LATEST.PropagateTags -> (строка)
Указывает, нужно ли распространять метки из определения задачи на задачу или из службы на задачу. Если значение не предоставлено, метки не распространяются.
Допустимые значения: TASK_DEFINITION | SERVICE
Role -> (строка)
SchedulingStrategy -> (строка)
Стратегия планирования, которую необходимо использовать для службы.
Стратегия планирования REPLICA размещает и поддерживает желаемое количество задач в кластере. По умолчанию планировщик служб распределяет задачи по зонам доступности. Стратегии и ограничения размещения задач используются для настройки решений размещения задач.
Стратегия планирования DAEMON развертывает ровно одну задачу на каждом активном экземпляре контейнера, который удовлетворяет всем ограничениям размещения задач, указанным в кластере. Планировщик служб также оценивает ограничения размещения задач для выполняемых задач и останавливает задачи, которые не соответствуют ограничениям размещения.
Допустимые значения: REPLICA | DAEMON
ServiceArn -> (строка)
ServiceName -> (строка)
Имя службы.
Имя может содержать до 255 символов. Может использовать буквы, цифры, подчеркивания и дефисы.
ServiceRegistries -> (список)
Информация о реестрах обнаружения служб, которые нужно назначить службе.
(структура)
Информация о реестре обнаружения служб, который нужно назначить службе.
ContainerName -> (строка)
Значение имени контейнера для использования службой обнаружения служб.
Если определение задачи использует режим сети bridge или host, вы должны указать ContainerName и ContainerPort.
Если определение задачи использует режим сети awsvpc и запись типа SRV DNS, вы должны указать либо ContainerName и ContainerPort, либо Port, но не оба.
ContainerPort -> (целое число)
Значение порта для использования службой обнаружения служб.
Если определение задачи использует режим сети bridge или host, вы должны указать ContainerName и ContainerPort.
Если определение задачи использует режим сети awsvpc и запись типа SRV DNS, вы должны указать либо ContainerName и ContainerPort, либо Port, но не оба.
Port -> (целое число)
awsvpc awsvpc и записи SRV.RegistryArn -> (строка)
TaskDefinition -> (строка)
AwsAutoScalingLaunchConfiguration -> (структура)
Предоставляет подробную информацию о конфигурации запуска.
AssociatePublicIpAddress -> (булево)
BlockDeviceMappings -> (список)
Указывает устройства блочного хранилища для экземпляра.
(структура)
Устройство блочного хранилища для экземпляра.
DeviceName -> (строка)
/dev/sdh или xvdh.Ebs -> (структура)
Параметры, используемые для автоматической настройки томов Amazon EBS при запуске экземпляра.
DeleteOnTermination -> (булево)
Encrypted -> (булево)
Iops -> (целое число)
Количество операций ввода/вывода в секунду (IOPS), которые нужно зарезервировать для тома.
Поддерживается только для томов gp3 или io1. Требуется для томов io1. Не используется с томами standard, gp2, st1 или sc1.
SnapshotId -> (строка)
Идентификатор моментального снимка тома для использования.
Вы должны указать либо VolumeSize, либо SnapshotId.
VolumeSize -> (целое число)
Размер тома в GiB. Поддерживаемые размеры томов для каждого типа томов:
- gp2 и gp3: 1-16 384
- io1: 4-16 384
- st1 и sc1: 125-16 384
- standard: 1-1024
Вы должны указать либо SnapshotId, либо VolumeSize. Если вы укажете и SnapshotId, и VolumeSize, размер тома должен быть равен или больше размера моментального снимка.
VolumeType -> (строка)
Тип тома. Допустимые значения:
gp2gp3io1sc1st1standard
NoDevice -> (булево)
Указать, следует ли подавлять устройство, включенное в сопоставление устройств блочного хранилища Amazon Machine Image (AMI).
Если NoDevice равно true, то вы не можете указать Ebs.
VirtualName -> (строка)
Имя виртуального устройства (например, ephemeral0).
Вы можете указать либо VirtualName, либо Ebs, но не оба.
ClassicLinkVpcId -> (строка)
ClassicLinkVpcSecurityGroups -> (список)
Идентификаторы одного или нескольких наборов правил безопасности для VPC, указанных в ClassicLinkVPCId.
(строка)
CreatedTime -> (строка)
Дата и время создания конфигурации запуска.
Дополнительную информацию о проверке и формате полей временных отметок в Security Hub см. в разделе Timestamps.
EbsOptimized -> (булево)
IamInstanceProfile -> (строка)
ImageId -> (строка)
InstanceMonitoring -> (структура)
Указывает тип мониторинга для экземпляров в группе.
Enabled -> (булево)
Если установлено значение true, экземпляры в группе запускаются с подробным мониторингом.
Если установлено значение false, экземпляры в группе запускаются с базовым мониторингом.
InstanceType -> (строка)
KernelId -> (строка)
KeyName -> (строка)
LaunchConfigurationName -> (строка)
PlacementTenancy -> (строка)
dedicated работает на изолированном оборудовании с выделенным арендатором и может быть запущен только в VPC.RamdiskId -> (строка)
SecurityGroups -> (список)
Наборы правил безопасности для назначения экземплярам в группе Auto Scaling.
(строка)
SpotPrice -> (строка)
UserData -> (строка)
MetadataOptions -> (структура)
Параметры метаданных для экземпляров.
HttpEndpoint -> (строка)
HttpPutResponseHopLimit -> (целое число)
PUT для запросов метаданных экземпляра. Чем больше число, тем дальше могут перемещаться запросы метаданных экземпляра.HttpTokens -> (строка)
required или optional для запросов метаданных. По умолчанию использование токенов optional.AwsEc2VpnConnection -> (структура)
Подробности о подключении VPN Amazon EC2.
VpnConnectionId -> (строка)
State -> (строка)
Текущее состояние подключения VPN. Допустимые значения:
availabledeleteddeletingpending
CustomerGatewayId -> (строка)
CustomerGatewayConfiguration -> (строка)
Type -> (строка)
VpnGatewayId -> (строка)
Category -> (строка)
VPN обозначает подключение VPN Amazon Web Services. VPN-Classic обозначает подключение VPN Amazon Web Services Classic.VgwTelemetry -> (список)
Информация о туннеле VPN.
(структура)
Информация о туннеле VPN.
AcceptedRouteCount -> (целое число)
CertificateArn -> (строка)
LastStatusChange -> (строка)
Дата и время последнего изменения состояния.
Дополнительную информацию о проверке и форматировании полей со временем в Security Hub см. в разделе Timestamps.
OutsideIpAddress -> (строка)
Status -> (строка)
DOWN или UP.StatusMessage -> (строка)
Options -> (структура)
Параметры подключения VPN.
StaticRoutesOnly -> (булево)
TunnelOptions -> (список)
Параметры туннеля VPN.
(структура)
Параметры туннеля VPN.
DpdTimeoutSeconds -> (целое число)
IkeVersions -> (список)
Поддерживаемые версии Internet Key Exchange (IKE) для туннеля VPN.
(строка)
OutsideIpAddress -> (строка)
Phase1DhGroupNumbers -> (список)
Разрешенные номера групп Diffie-Hellman для туннеля VPN для переговоров IKE фазы 1.
(целое число)
Phase1EncryptionAlgorithms -> (список)
Разрешенные алгоритмы шифрования для туннеля VPN для переговоров IKE фазы 1.
(строка)
Phase1IntegrityAlgorithms -> (список)
Разрешенные алгоритмы целостности для туннеля VPN для переговоров IKE фазы 1.
(строка)
Phase1LifetimeSeconds -> (целое число)
Phase2DhGroupNumbers -> (список)
Разрешенные номера групп Diffie-Hellman для туннеля VPN для переговоров IKE фазы 2.
(целое число)
Phase2EncryptionAlgorithms -> (список)
Разрешенные алгоритмы шифрования для туннеля VPN для переговоров IKE фазы 2.
(строка)
Phase2IntegrityAlgorithms -> (список)
Разрешенные алгоритмы целостности для туннеля VPN для переговоров IKE фазы 2.
(строка)
Phase2LifetimeSeconds -> (целое число)
PreSharedKey -> (строка)
RekeyFuzzPercentage -> (целое число)
RekeyMarginTimeSeconds, в течение которого время переключения выбирается случайным образом.RekeyMarginTimeSeconds -> (целое число)
ReplayWindowSize -> (целое число)
TunnelInsideCidr -> (строка)
Routes -> (список)
Статические маршруты, связанные с подключением VPN.
(структура)
Статические маршруты, связанные с подключением VPN.
DestinationCidrBlock -> (строка)
State -> (строка)
TransitGatewayId -> (строка)
AwsEcrContainerImage -> (структура)
Информация об изображении Amazon ECR.
RegistryId -> (строка)
RepositoryName -> (строка)
Architecture -> (строка)
Архитектура изображения. Допустимые значения:
arm64i386x86_64
ImageDigest -> (строка)
ImageTags -> (список)
Список тегов, связанных с изображением.
(строка)
ImagePublishedAt -> (строка)
Дата и время публикации изображения в репозиторий.
Дополнительную информацию о проверке и форматировании полей со временем в Security Hub см. в разделе Timestamps.
AwsOpenSearchServiceDomain -> (структура)
Подробности о домене Amazon OpenSearch Service.
Arn -> (строка)
AccessPolicies -> (строка)
DomainName -> (строка)
Id -> (строка)
DomainEndpoint -> (строка)
EngineVersion -> (строка)
EncryptionAtRestOptions -> (структура)
Подробности о конфигурации шифрования в состоянии покоя.
Enabled -> (булево)
KmsKeyId -> (строка)
NodeToNodeEncryptionOptions -> (структура)
Подробности о конфигурации шифрования между узлами.
Enabled -> (булево)
ServiceSoftwareOptions -> (структура)
Информация о состоянии домена по отношению к последнему программному обеспечению сервиса.
AutomatedUpdateDate -> (строка)
Cancellable -> (булево)
CurrentVersion -> (строка)
Description -> (строка)
NewVersion -> (строка)
UpdateAvailable -> (булево)
UpdateStatus -> (строка)
Состояние обновления программного обеспечения сервиса. Допустимые значения:
COMPLETEDELIGIBLEIN_PROGRESSNOT_ELIGIBLEPENDING_UPDATE
OptionalDeployment -> (булево)
ClusterConfig -> (структура)
Подробности о конфигурации кластера OpenSearch.
InstanceCount -> (целое)
WarmEnabled -> (булево)
WarmCount -> (целое)
DedicatedMasterEnabled -> (булево)
ZoneAwarenessConfig -> (структура)
Настройки для зональной осведомленности. Предоставляются, если ZoneAwarenessEnabled равно true.
AvailabilityZoneCount -> (целое)
2 или 3. По умолчанию 2.DedicatedMasterCount -> (целое)
DedicatedMasterEnabled должно быть true.InstanceType -> (строка)
Тип экземпляра для ваших узлов данных.
Список допустимых значений см. в разделе Поддерживаемые типы экземпляров в Amazon OpenSearch Service в руководстве разработчика Amazon OpenSearch Service.
WarmType -> (строка)
ZoneAwarenessEnabled -> (булево)
DedicatedMasterType -> (строка)
Конфигурация аппаратного обеспечения компьютера, на котором размещен выделенный мастер-узел.
Если этот атрибут указан, то DedicatedMasterEnabled должно быть true.
DomainEndpointOptions -> (структура)
Дополнительные параметры для конечной точки домена.
CustomEndpointCertificateArn -> (строка)
CustomEndpointEnabled -> (булево)
EnforceHTTPS -> (булево)
CustomEndpoint -> (строка)
TLSSecurityPolicy -> (строка)
VpcOptions -> (структура)
Информация, полученная OpenSearch Service на основе VPCOptions для домена.
SecurityGroupIds -> (список)
Список идентификаторов групп безопасности, связанных с VPC-конечными точками для домена.
(строка)
SubnetIds -> (список)
Список идентификаторов подсетей, связанных с VPC-конечными точками для домена.
(строка)
LogPublishingOptions -> (структура)
Настройка публикации в CloudWatch Logs для домена OpenSearch.
IndexSlowLogs -> (структура)
Настройка публикации журналов индекса OpenSearch.
CloudWatchLogsLogGroupArn -> (строка)
Enabled -> (булево)
SearchSlowLogs -> (структура)
Настройка публикации медленных журналов поиска OpenSearch.
CloudWatchLogsLogGroupArn -> (строка)
Enabled -> (булево)
AuditLogs -> (структура)
Настройка публикации аудиторских журналов OpenSearch.
CloudWatchLogsLogGroupArn -> (строка)
Enabled -> (булево)
DomainEndpoints -> (карта)
Конечные точки домена. Используется, если домен OpenSearch находится в VPC.
Это карта пар ключ-значение. Ключ всегда vpc. Значение — конечная точка.
key -> (строка)
value -> (строка)
AdvancedSecurityOptions -> (структура)
Указывает параметры для тонкого управления доступом.
Enabled -> (булево)
InternalUserDatabaseEnabled -> (булево)
MasterUserOptions -> (структура)
Указывает информацию о главном пользователе домена.
MasterUserArn -> (строка)
MasterUserName -> (строка)
MasterUserPassword -> (строка)
AwsEc2VpcEndpointService -> (структура)
Подробности о конфигурации сервиса для VPC-конечной точки.
AcceptanceRequired -> (булево)
AvailabilityZones -> (список)
Зоны доступности, в которых доступен сервис.
(строка)
BaseEndpointDnsNames -> (список)
DNS-имена сервиса.
(строка)
ManagesVpcEndpoints -> (булево)
GatewayLoadBalancerArns -> (список)
ARN шлюзовых балансировщиков для сервиса.
(строка)
NetworkLoadBalancerArns -> (список)
ARN сетевых балансировщиков для сервиса.
(строка)
PrivateDnsName -> (строка)
ServiceId -> (строка)
ServiceName -> (строка)
ServiceState -> (строка)
Текущее состояние сервиса. Допустимые значения:
AvailableDeletedDeletingFailedPending
ServiceType -> (список)
Типы сервиса.
(структура)
Информация о типе сервиса для VPC-конечной точки.
ServiceType -> (строка)
AwsXrayEncryptionConfig -> (структура)
Информация о конфигурации шифрования для X-Ray.
KeyId -> (строка)
Type равно KMS.Status -> (строка)
Текущее состояние конфигурации шифрования. Допустимые значения ACTIVE или UPDATING.
Когда Status равно UPDATING, X-Ray может использовать как старое, так и новое шифрование.
Type -> (строка)
KMS указывает, что шифрование использует ключи KMS. NONE указывает стандартное шифрование.AwsWafRateBasedRule -> (структура)
Подробности о правиле, основанном на частоте запросов, для глобальных ресурсов.
MetricName -> (строка)
Name -> (строка)
RateKey -> (строка)
RateLimit -> (целое число)
RateKey, разрешённых в течение пятиминутного периода. Если количество запросов превышает RateLimit и выполняются другие предикаты, указанные в правиле, WAF запускает действие для правила.RuleId -> (строка)
MatchPredicates -> (список)
Предикаты, которые следует включить в правило, основанное на частоте запросов.
(структура)
Предикат соответствия. Предикат может искать характеристики, такие как определённые IP-адреса, географические местоположения или размеры.
DataId -> (строка)
Negated -> (булево)
Если установлено в значение true, действия правила выполняются для запросов, соответствующих настройкам предиката.
Если установлено в значение false, действия правила выполняются для всех запросов, кроме тех, которые соответствуют настройкам предиката.
Type -> (строка)
Тип предиката. Допустимые значения следующие:
ByteMatchGeoMatchIPMatchRegexMatchSizeConstraintSqlInjectionMatchXssMatch
AwsWafRegionalRateBasedRule -> (структура)
Подробности о правиле, основанном на частоте запросов, для региональных ресурсов.
MetricName -> (строка)
Name -> (строка)
RateKey -> (строка)
RateLimit -> (целое число)
RateKey, разрешённых в течение пятиминутного периода. Если количество запросов превышает RateLimit и выполняются другие предикаты, указанные в правиле, WAF запускает действие для правила.RuleId -> (строка)
MatchPredicates -> (список)
Предикаты, которые следует включить в правило, основанное на частоте запросов.
(структура)
Подробности предиката соответствия. Предикат может искать характеристики, такие как определённые IP-адреса, географические местоположения или размеры.
DataId -> (строка)
Negated -> (булево)
Если установлено в значение true, действия правила выполняются для запросов, соответствующих настройкам предиката.
Если установлено в значение false, действия правила выполняются для всех запросов, кроме тех, которые соответствуют настройкам предиката.
Type -> (строка)
Тип предиката. Допустимые значения следующие:
ByteMatchGeoMatchIPMatchRegexMatchSizeConstraintSqlInjectionMatchXssMatch
AwsEcrRepository -> (структура)
Информация об репозитории Amazon Elastic Container Registry.
Arn -> (строка)
ImageScanningConfiguration -> (структура)
Настройки сканирования образов для репозитория.
ScanOnPush -> (булево)
ImageTagMutability -> (строка)
IMMUTABLE или MUTABLE.LifecyclePolicy -> (структура)
Информация о политике жизненного цикла для репозитория.
LifecyclePolicyText -> (строка)
RegistryId -> (строка)
RepositoryName -> (строка)
RepositoryPolicyText -> (строка)
AwsEksCluster -> (структура)
Подробности о кластере Amazon EKS.
Arn -> (строка)
CertificateAuthorityData -> (строка)
ClusterStatus -> (строка)
Состояние кластера. Допустимые значения следующие:
ACTIVECREATINGDELETINGFAILEDPENDINGUPDATING
Endpoint -> (строка)
Name -> (строка)
ResourcesVpcConfig -> (структура)
Настройка VPC, используемая управляющей плоскостью кластера.
SecurityGroupIds -> (список)
Группы безопасности, связанные с сетевыми интерфейсами elastic между учётными записями, которые используются для обеспечения связи между вашими узлами и управляющей плоскостью Amazon EKS.
(строка)
SubnetIds -> (список)
Подсети, связанные с кластером.
(строка)
EndpointPublicAccess -> (булево)
RoleArn -> (строка)
Version -> (строка)
Logging -> (структура)
Настройка ведения журнала для кластера.
ClusterLogging -> (список)
Настройки ведения журнала кластера.
(структура)
Подробности настройки ведения журнала кластера.
Enabled -> (булево)
Types.Types -> (список)
Список типов ведения журнала. Допустимые значения следующие:
apiauditauthenticatorcontrollerManagerscheduler
(строка)
AwsNetworkFirewallFirewallPolicy -> (структура)
Подробности о политике брандмауэра Network Firewall.
FirewallPolicy -> (структура)
Настройка политики брандмауэра.
StatefulRuleGroupReferences -> (список)
Группы правил состояния, используемые в политике брандмауэра.
(структура)
Группа правил состояния, используемая политикой брандмауэра.
ResourceArn -> (строка)
StatelessCustomActions -> (список)
Определения пользовательских действий, доступные для использования в настройке StatelessDefaultActions политики брандмауэра.
(структура)
Пользовательское действие, которое может быть использовано для обработки пакетов без состояния.
ActionDefinition -> (структура)
Определение пользовательского действия.
PublishMetricAction -> (структура)
Информация о метриках, которые необходимо опубликовать в CloudWatch.
Dimensions -> (список)
Определяет значения размеров CloudWatch для публикации.
(структура)
Определяет значение размера CloudWatch для публикации.
Value -> (строка)
ActionName -> (строка)
StatelessDefaultActions -> (список)
Действия, которые необходимо выполнить для пакета, если он не соответствует ни одному из правил без состояния в политике.
Вы должны указать стандартное действие (aws:pass, aws:drop, aws:forward_to_sfe) и можете дополнительно включить пользовательское действие из StatelessCustomActions.
(строка)
StatelessFragmentDefaultActions -> (список)
Действия, которые необходимо выполнить для фрагментированного UDP-пакета, если он не соответствует ни одному из правил без состояния в политике.
Вы должны указать стандартное действие (aws:pass, aws:drop, aws:forward_to_sfe) и можете дополнительно включить пользовательское действие из StatelessCustomActions.
(строка)
StatelessRuleGroupReferences -> (список)
Группы правил без состояния, используемые в политике брандмауэра.
(структура)
Группа правил без состояния, используемая политикой брандмауэра.
Priority -> (целое число)
ResourceArn -> (строка)
FirewallPolicyArn -> (строка)
FirewallPolicyId -> (строка)
FirewallPolicyName -> (строка)
Description -> (строка)
AwsNetworkFirewallFirewall -> (структура)
Подробности о брандмауэре Network Firewall.
DeleteProtection -> (boolean)
true, то брандмауэр удалить нельзя.Description -> (string)
FirewallArn -> (string)
FirewallId -> (string)
FirewallName -> (string)
FirewallPolicyArn -> (string)
FirewallPolicyChangeProtection -> (boolean)
true, то вы не можете ассоциировать с брандмауэром другую политику.SubnetChangeProtection -> (boolean)
true, то вы не можете сопоставить брандмауэр с другими подсетями.SubnetMappings -> (list)
Общедоступные подсети, которые Network Firewall использует для брандмауэра. Каждая подсеть должна принадлежать разным зонам доступности.
(structure)
Общедоступная подсеть, используемая Network Firewall для брандмауэра.
SubnetId -> (string)
VpcId -> (string)
AwsNetworkFirewallRuleGroup -> (structure)
Подробности о группе правил Network Firewall.
Capacity -> (integer)
Description -> (string)
RuleGroup -> (structure)
Подробности о группе правил.
RuleVariables -> (structure)
Дополнительные настройки для использования в указанных правилах.
IpSets -> (structure)
Список IP-адресов и диапазонов адресов в формате CIDR.
Definition -> (list)
Список IP-адресов и диапазонов.
(string)
PortSets -> (structure)
Список диапазонов портов.
Definition -> (list)
Список диапазонов портов.
(string)
RulesSource -> (structure)
Правила и действия для группы правил.
Для состоятельных групп правил может содержать RulesString, RulesSourceList или StatefulRules.
Для бессостоятельных групп правил содержит StatelessRulesAndCustomActions.
RulesSourceList -> (structure)
Критерии состоятельной инспекции для группы правил по списку доменов. Группа правил по списку доменов определяет доступ по определенным протоколам к определенным доменам.
GeneratedRulesType -> (string)
Targets.TargetTypes -> (list)
Протоколы, которые вы хотите инспектировать. Укажите LS_SNI для HTTPS. Укажите HTTP_HOST для HTTP. Вы можете указать любой или оба.
(string)
Targets -> (list)
Домены, которые вы хотите инспектировать в потоках трафика. Вы можете указать полные имена доменов или использовать префикс «.» в качестве подстановки. Например, .example.com соответствует всем доменам, заканчивающимся на example.com.
(string)
RulesString -> (string)
StatefulRules -> (list)
Спецификации правил Suricata.
(structure)
Спецификация правила Suricata.
Action -> (string)
Header -> (structure)
Критерии состоятельной инспекции для правила.
Destination -> (string)
ANY.DestinationPort -> (string)
1994. Вы также можете указать диапазон портов, например, 1990:1994. Для сопоставления с любым портом укажите ANY.Direction -> (string)
ANY, инспекция соответствует двустороннему трафику, как от источника к получателю, так и от получателя к источнику. Если установлено значение FORWARD, инспекция соответствует только трафику от источника к получателю.Protocol -> (string)
IP.Source -> (string)
ANY.SourcePort -> (string)
1994. Вы также можете указать диапазон портов, например, 1990:1994. Для сопоставления с любым портом укажите ANY.RuleOptions -> (list)
Дополнительные параметры для правила.
(structure)
Параметр правила для состоятельного правила.
Keyword -> (string)
Settings -> (list)
Список настроек.
(string)
StatelessRulesAndCustomActions -> (structure)
Бессостоятельные правила и настраиваемые действия, используемые группой бессостоятельных правил.
CustomActions -> (list)
Настраиваемые действия для группы правил.
(structure)
Определение настраиваемого действия. Настраиваемое действие — это необязательное, нестандартное действие для обработки бессостоятельных пакетов.
ActionDefinition -> (structure)
Определение настраиваемого действия.
PublishMetricAction -> (structure)
Информация об метриках, публикуемых в CloudWatch.
Dimensions -> (list)
Определяет значения размеров CloudWatch для публикации.
(structure)
Определяет значение размера CloudWatch для публикации.
Value -> (string)
ActionName -> (string)
StatelessRules -> (list)
Бессостоятельные правила для группы правил.
(structure)
Бессостоятельное правило в группе правил.
Priority -> (integer)
RuleDefinition -> (structure)
Предоставляет определение бессостоятельного правила.
Actions -> (list)
Действия, которые необходимо выполнить над пакетом, соответствующим атрибутам соответствия определения бессостоятельного правила. Вы должны указать стандартное действие (aws:pass, aws:drop или aws:forward_to_sfe). Затем вы можете добавить настраиваемые действия.
(string)
MatchAttributes -> (structure)
Критерии, используемые Network Firewall для проверки отдельного пакета в инспекции бессостоятельного правила.
DestinationPorts -> (list)
Список диапазонов портов для указания портов назначения, подлежащих проверке.
(structure)
Диапазон портов для указания портов назначения, подлежащих проверке.
FromPort -> (integer)
ToPort -> (integer)
Destinations -> (list)
IP-адреса и диапазоны адресов назначения для проверки в формате CIDR.
(structure)
IP-адрес или диапазон назначения.
AddressDefinition -> (string)
Protocols -> (list)
Протоколы для проверки.
(integer)
SourcePorts -> (list)
Список диапазонов портов для указания портов источника, подлежащих проверке.
(structure)
Диапазон портов для указания портов источника, подлежащих проверке.
FromPort -> (integer)
ToPort -> (integer)
Sources -> (list)
IP-адреса и диапазоны адресов источника для проверки в формате CIDR.
(structure)
IP-адрес или диапазон адреса источника для проверки.
AddressDefinition -> (string)
TcpFlags -> (list)
Флаги и маски TCP для проверки.
(structure)
Набор флагов и масок TCP для проверки.
Flags -> (list)
Определяет флаги из настроек Masks, которые должны быть установлены для соответствия пакету. Флаги, которые указаны, должны быть установлены. Флаги, которые не указаны, не должны быть установлены.
(string)
Masks -> (list)
Набор флагов для учета при проверке. Если не указано, то все флаги проверяются.
(string)
RuleGroupArn -> (string)
RuleGroupId -> (string)
RuleGroupName -> (string)
Type -> (string)
AwsRdsDbSecurityGroup -> (structure)
Подробности о группе безопасности Amazon RDS DB.
DbSecurityGroupArn -> (string)
DbSecurityGroupDescription -> (string)
DbSecurityGroupName -> (string)
Ec2SecurityGroups -> (list)
Содержит список групп безопасности EC2.
(structure)
Информация о группе безопасности EC2 для группы безопасности RDS DB.
Ec2SecurityGroupId -> (string)
Ec2SecurityGroupName -> (string)
Ec2SecurityGroupOwnerId -> (string)
Status -> (string)
IpRanges -> (list)
Содержит список диапазонов IP-адресов.
(structure)
Информация о диапазоне IP-адресов для группы безопасности RDS DB.
CidrIp -> (string)
Status -> (string)
OwnerId -> (string)
VpcId -> (string)
AwsKinesisStream -> (структура)
Подробности о потоке данных Amazon Kinesis.
Имя -> (строка)
Arn -> (строка)
StreamEncryption -> (структура)
При указании включает или обновляет шифрование на серверной стороне с помощью ключа KMS для указанного потока. Удаление этого свойства из шаблона стека и обновление стека отключает шифрование.
ТипШифрования -> (строка)
KeyId -> (строка)
ShardCount -> (целое число)
RetentionPeriodHours -> (целое число)
AwsEc2TransitGateway -> (структура)
Подробности о транзитной сети Amazon EC2, которая соединяет ваши виртуальные частные облака (VPC) и локальные сети.
Id -> (строка)
Описание -> (строка)
DefaultRouteTablePropagation -> (строка)
AutoAcceptSharedAttachments -> (строка)
DefaultRouteTableAssociation -> (строка)
TransitGatewayCidrBlocks -> (список)
Блоки CIDR транзитной сети.
(строка)
AssociationDefaultRouteTableId -> (строка)
PropagationDefaultRouteTableId -> (строка)
VpnEcmpSupport -> (строка)
DnsSupport -> (строка)
MulticastSupport -> (строка)
AmazonSideAsn -> (целое число)
AwsEfsAccessPoint -> (структура)
Подробности об узле доступа к Amazon EFS. Узел доступа — это приложение-специфический вид на файловую систему EFS, который применяет пользователя и группу операционной системы, а также путь к файловой системе к любому запросу к файловой системе, выполненному через узел доступа.
AccessPointId -> (строка)
Arn -> (строка)
ClientToken -> (строка)
FileSystemId -> (строка)
PosixUser -> (структура)
Полная POSIX-идентификация, включая идентификатор пользователя, идентификатор группы и вторичные идентификаторы групп в узле доступа, которая используется для всех операций с файлами клиентами NFS, использующими этот узел доступа.
Gid -> (строка)
SecondaryGids -> (список)
Дополнительные идентификаторы POSIX групп, используемые для всех операций с файловой системой с помощью этого узла доступа.
(строка)
Uid -> (строка)
RootDirectory -> (структура)
Директория на файловой системе Amazon EFS, которую узел доступа предоставляет в качестве корневой директории клиентам NFS, использующим этот узел доступа для доступа к файловой системе EFS.
CreationInfo -> (структура)
Указывает идентификаторы POSIX и разрешения, которые необходимо применить к корневой директории узла доступа.
OwnerGid -> (строка)
OwnerUid -> (строка)
Permissions -> (строка)
Path -> (строка)
CreationInfo .AwsCloudFormationStack -> (структура)
Подробности о стеке CloudFormation. Стек — это набор ресурсов Amazon Web Services, которые можно управлять как единым целым.
Capabilities -> (список)
Доступные возможности в стеке.
(строка)
CreationTime -> (строка)
Описание -> (строка)
DisableRollback -> (булево)
DriftInformation -> (структура)
Информация о том, отличается ли фактическая конфигурация стека от ожидаемой конфигурации, как определено в шаблоне стека и любых значениях, указанных в качестве параметров шаблона.
StackDriftStatus -> (строка)
EnableTerminationProtection -> (булево)
LastUpdatedTime -> (строка)
NotificationArns -> (список)
Amazon Resource Names (ARN) темы Amazon SNS, в которую публикуются события, связанные со стеком.
(строка)
Outputs -> (список)
Список структур вывода.
(структура)
Предоставляет информацию о выводе стека CloudFormation.
Описание -> (строка)
OutputKey -> (строка)
OutputValue -> (строка)
RoleArn -> (строка)
StackId -> (строка)
StackName -> (строка)
StackStatus -> (строка)
StackStatusReason -> (строка)
TimeoutInMinutes -> (целое число)
CREATE_COMPLETE.AwsCloudWatchAlarm -> (структура)
Подробности об оповещении Amazon CloudWatch. Оповещение позволяет отслеживать и получать уведомления о ваших ресурсах и приложениях Amazon Web Services в нескольких регионах.
ActionsEnabled -> (boolean)
AlarmActions -> (list)
Список действий, указанных как Amazon Resource Names (ARN), которые должны быть выполнены, когда это оповещение переходит в состояние ALARM из любого другого состояния.
(string)
AlarmArn -> (string)
AlarmConfigurationUpdatedTimestamp -> (string)
AlarmDescription -> (string)
AlarmName -> (string)
ComparisonOperator -> (string)
DatapointsToAlarm -> (integer)
Dimensions -> (list)
Размеры метрики, связанной с оповещением.
(structure)
Подробности о размерах метрики, связанной с оповещением.
Name -> (string)
Value -> (string)
EvaluateLowSampleCountPercentile -> (string)
ignore , состояние оповещения не меняется в периоды, когда доступно недостаточно точек данных для статистически значимых выводов. Если evaluate или этот параметр не используется, оповещение всегда оценивается и, возможно, меняет состояние, независимо от того, сколько точек данных доступно.EvaluationPeriods -> (integer)
ExtendedStatistic -> (string)
InsufficientDataActions -> (list)
Действия, которые должны быть выполнены, когда это оповещение переходит в состояние INSUFFICIENT_DATA из любого другого состояния. Каждое действие указывается как ARN.
(string)
MetricName -> (string)
Metrics вместо этого, и вы не можете указать MetricName.Namespace -> (string)
Namespace и вместо этого используете Metrics.OkActions -> (list)
Действия, которые должны быть выполнены, когда это оповещение переходит в состояние OK из любого другого состояния. Каждое действие указывается как ARN.
(string)
Period -> (integer)
Statistic -> (string)
Статистика метрики, связанной с оповещением, помимо процентилей. Для процентильных статистик используйте ExtendedStatistic.
Для оповещения, основанного на метрике, необходимо указать либо Statistic, либо ExtendedStatistic, но не оба.
Для оповещения, основанного на математическом выражении, вы не можете указать Statistic. Вместо этого вы используете Metrics.
Threshold -> (double)
ThresholdMetricId -> (string)
ANOMALY_DETECTION_BAND, используемой в качестве порога для оповещения.TreatMissingData -> (string)
Unit -> (string)
AwsEc2VpcPeeringConnection -> (structure)
Подробности о соединении VPC peering Amazon EC2. Соединение VPC peering — это сетевое соединение между двумя VPC, которое позволяет маршрутизировать трафик между ними в частном порядке.
AccepterVpcInfo -> (structure)
Информация о VPC-приемнике.
CidrBlock -> (string)
CidrBlockSet -> (list)
Информация о блоках CIDR IPv4 для VPC.
(structure)
Предоставляет подробную информацию о блоках CIDR IPv4 для VPC.
CidrBlock -> (string)
Ipv6CidrBlockSet -> (list)
Блок CIDR IPv6 для VPC.
(structure)
Предоставляет подробную информацию о блоках CIDR IPv6 для VPC.
Ipv6CidrBlock -> (string)
OwnerId -> (string)
PeeringOptions -> (structure)
Информация о параметрах соединения VPC peering для VPC-приемника или VPC-заявителя.
AllowDnsResolutionFromRemoteVpc -> (boolean)
AllowEgressFromLocalClassicLinkToRemoteVpc -> (boolean)
AllowEgressFromLocalVpcToRemoteClassicLink -> (boolean)
Region -> (string)
VpcId -> (string)
ExpirationTime -> (string)
RequesterVpcInfo -> (structure)
Информация о VPC-заявителе.
CidrBlock -> (string)
CidrBlockSet -> (list)
Информация о блоках CIDR IPv4 для VPC.
(structure)
Предоставляет подробную информацию о блоках CIDR IPv4 для VPC.
CidrBlock -> (string)
Ipv6CidrBlockSet -> (list)
Блок CIDR IPv6 для VPC.
(structure)
Предоставляет подробную информацию о блоках CIDR IPv6 для VPC.
Ipv6CidrBlock -> (string)
OwnerId -> (string)
PeeringOptions -> (structure)
Информация о параметрах соединения VPC peering для VPC-приемника или VPC-заявителя.
AllowDnsResolutionFromRemoteVpc -> (boolean)
AllowEgressFromLocalClassicLinkToRemoteVpc -> (boolean)
AllowEgressFromLocalVpcToRemoteClassicLink -> (boolean)
Region -> (string)
VpcId -> (string)
Status -> (structure)
Статус соединения VPC peering.
Code -> (string)
Message -> (string)
VpcPeeringConnectionId -> (string)
AwsWafRegionalRuleGroup -> (structure)
Подробности о группе правил WAF для региональных ресурсов.
MetricName -> (string)
Name -> (string)
RuleGroupId -> (string)
Rules -> (list)
Предоставляет информацию о правилах, используемых для определения веб-запросов, которые вы хотите разрешить, заблокировать или подсчитать.
(structure)
Предоставляет информацию о правилах, присоединенных к группе правил.
Action -> (structure)
Действие, которое WAF должен выполнить для веб-запроса, когда он соответствует критериям, определенным в правиле.
Type -> (string)
ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet, которые вы хотите добавить в правило, и для каждого объекта указывает, хотите ли вы отрицать настройки.Priority -> (integer)
Priority.RuleId -> (string)
Type -> (string)
AwsWafRegionalRule -> (structure)
Подробности о правиле WAF для региональных ресурсов.
MetricName -> (строка)
Name -> (строка)
PredicateList -> (список)
Указывает объекты ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet, которые вы хотите добавить в правило, а также указывает, хотите ли вы инвертировать настройки для каждого объекта.
(структура)
Предоставляет подробности об объектах ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet, которые вы хотите добавить в правило, а также указывает, хотите ли вы инвертировать настройки для каждого объекта.
DataId -> (строка)
ByteMatchSetId или IPSetId.Negated -> (булево)
ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet или SizeConstraintSet.Type -> (строка)
ByteMatch или IPSet.RuleId -> (строка)
AwsWafRegionalWebAcl -> (структура)
Подробности о списке управления доступом к веб-ресурсам WAF (web ACL) для региональных ресурсов.
DefaultAction -> (строка)
MetricName -> (строка)
Name -> (строка)
RulesList -> (список)
Массив, содержащий действие для каждого правила в web ACL, приоритет правила и идентификатор правила.
(структура)
Комбинация объектов ByteMatchSet , IPSet и/или SqlInjectionMatchSet, определяющих веб-запросы, которые необходимо разрешать, блокировать или учитывать.
Action -> (структура)
Действие, которое WAF выполняет, когда веб-запрос соответствует всем условиям в правиле, например, разрешить, заблокировать или посчитать запрос.
Type -> (строка)
OverrideAction -> (структура)
Переопределяет результат оценки правила в группе правил.
Type -> (строка)
Priority -> (целое число)
RuleId -> (строка)
Type -> (строка)
WebAclId -> (строка)
AwsWafRule -> (структура)
Подробности о правиле WAF для глобальных ресурсов.
MetricName -> (строка)
Name -> (строка)
PredicateList -> (список)
Указывает объекты ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet, которые вы хотите добавить в правило, а также указывает, хотите ли вы инвертировать настройки для каждого объекта.
(структура)
Предоставляет подробности об объектах ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet, которые вы хотите добавить в правило, а также указывает, хотите ли вы инвертировать настройки для каждого объекта.
DataId -> (строка)
ByteMatchSetId или IPSetId.Negated -> (булево)
ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet или SizeConstraintSet.Type -> (строка)
ByteMatch или IPSet.RuleId -> (строка)
AwsWafRuleGroup -> (структура)
Подробности о группе правил WAF для глобальных ресурсов.
MetricName -> (строка)
Name -> (строка)
RuleGroupId -> (строка)
Rules -> (список)
Предоставляет информацию о правилах, прикрепленных к группе правил. Эти правила определяют веб-запросы, которые необходимо разрешать, блокировать или учитывать.
(структура)
Предоставляет информацию о правилах, прикрепленных к группе правил. Эти правила определяют веб-запросы, которые необходимо разрешать, блокировать или учитывать.
Action -> (структура)
Предоставляет информацию о том, какое действие WAF должно быть выполнено для веб-запроса, когда он соответствует критериям, определенным в правиле.
Type -> (строка)
Priority -> (целое число)
Priority.RuleId -> (строка)
Type -> (строка)
AwsEcsTask -> (структура)
Подробности о задаче в кластере.
ClusterArn -> (строка)
TaskDefinitionArn -> (строка)
Version -> (строка)
CreatedAt -> (строка)
PENDING.StartedAt -> (строка)
PENDING в состояние RUNNING.StartedBy -> (строка)
startedBy содержит идентификатор развертывания этого сервиса.Group -> (строка)
Volumes -> (список)
Подробности о томе данных, используемом в определении задачи.
(структура)
Предоставляет информацию о томе данных, используемом в определении задачи.
Name -> (строка)
sourceVolume определения контейнера mountPoints.Host -> (структура)
Этот параметр используется при использовании bind mount томов хоста. Содержимое параметра host определяет, сохраняется ли ваш том хоста при bind mount и где он хранится.
SourcePath -> (строка)
host укажите sourcePath, чтобы указать путь на хост-контейнере, который будет представлен контейнеру.Containers -> (список)
Контейнеры, связанные с задачей.
(структура)
Предоставляет информацию об Amazon ECS контейнере.
Name -> (строка)
Image -> (строка)
MountPoints -> (список)
Точки монтирования томов данных в контейнере.
(структура)
Подробности о точке монтирования тома, используемой в определении контейнера.
SourceVolume -> (строка)
name определения задачи volume.ContainerPath -> (строка)
Privileged -> (булево)
AwsBackupBackupVault -> (структура)
Предоставляет информацию о резервной копии backup vault.
BackupVaultArn -> (строка)
BackupVaultName -> (строка)
EncryptionKeyArn -> (строка)
Notifications -> (структура)
Уведомления о событиях Amazon SNS для указанного backup vault.
BackupVaultEvents -> (список)
Массив событий, указывающих статус задач резервного копирования ресурсов в backup vault. Поддерживаются следующие события:
BACKUP_JOB_STARTED | BACKUP_JOB_COMPLETEDCOPY_JOB_STARTED | COPY_JOB_SUCCESSFUL | COPY_JOB_FAILEDRESTORE_JOB_STARTED | RESTORE_JOB_COMPLETED | RECOVERY_POINT_MODIFIEDS3_BACKUP_OBJECT_FAILED | S3_RESTORE_OBJECT_FAILED
(строка)
SnsTopicArn -> (строка)
AccessPolicy -> (строка)
AwsBackupBackupPlan -> (структура)
Предоставляет подробную информацию о плане резервного копирования.
BackupPlan -> (структура)
Уникально идентифицирует план резервного копирования, который необходимо связать с выбранными ресурсами.
BackupPlanName -> (строка)
AdvancedBackupSettings -> (список)
Список параметров резервного копирования для каждого типа ресурса.
(структура)
Предоставляет список параметров резервного копирования для каждого типа ресурса.
BackupOptions -> (карта)
Указывает параметр резервного копирования для выбранного ресурса. Этот параметр доступен только для задач резервного копирования Windows Volume Shadow Copy Service (VSS). Допустимые значения следующие:
- Установлено в
WindowsVSS: enabled, чтобы включить параметр резервного копирования WindowsVSS и создать резервную копию Windows VSS. - Установлено в
WindowsVSS: disabled, чтобы создать обычную резервную копию. ПараметрWindowsVSSне включен по умолчанию.
key -> (строка)
value -> (строка)
ResourceType -> (строка)
Имя типа ресурса. Поддерживается только тип ресурса Amazon EC2 instances с Windows VSS.
Единственное допустимое значение - EC2.
BackupPlanRule -> (список)
Массив объектов BackupRule, каждый из которых определяет запланированную задачу для резервного копирования выбранных ресурсов.
(структура)
Предоставляет подробную информацию об массиве объектов BackupRule, каждый из которых определяет запланированную задачу для резервного копирования выбранных ресурсов.
TargetBackupVault -> (строка)
StartWindowMinutes -> (целое число)
ScheduleExpression -> (строка)
RuleName -> (строка)
RuleId -> (строка)
EnableContinuousBackup -> (булево значение)
CompletionWindowMinutes -> (целое число)
CopyActions -> (список)
Массив объектов CopyAction, каждый из которых содержит данные о операции копирования.
(структура)
Массив объектов CopyAction, каждый из которых содержит данные об операции копирования.
DestinationBackupVaultArn -> (строка)
Lifecycle -> (структура)
Определяет, когда защищенный ресурс переходит в холодное хранилище и когда он истекает. Backup автоматически переводит и истекает резервные копии в соответствии с определенным вами жизненным циклом. Если вы не указываете жизненный цикл, Backup применяет политику жизненного цикла исходной резервной копии к резервной копии назначения.
Резервные копии, переведенные в холодное хранилище, должны храниться в холодном хранилище не менее 90 дней.
DeleteAfterDays -> (целое число)
MoveToColdStorageAfterDays.MoveToColdStorageAfterDays -> (целое число)
Lifecycle -> (структура)
Определяет, когда защищенный ресурс переходит в холодное хранилище и когда он истекает. Backup автоматически переводит и истекает резервные копии в соответствии с определенным вами жизненным циклом. Если вы не указываете жизненный цикл, Backup применяет политику жизненного цикла исходной резервной копии к резервной копии назначения.
Резервные копии, переведенные в холодное хранилище, должны храниться в холодном хранилище не менее 90 дней.
DeleteAfterDays -> (целое число)
MoveToColdStorageAfterDays.MoveToColdStorageAfterDays -> (целое число)
BackupPlanArn -> (строка)
BackupPlanId -> (строка)
VersionId -> (строка)
AwsBackupRecoveryPoint -> (структура)
Предоставляет подробную информацию о резервной копии или точке восстановления Backup.
BackupSizeInBytes -> (целое число)
BackupVaultArn -> (строка)
BackupVaultName -> (строка)
CalculatedLifecycle -> (структура)
Объект CalculatedLifecycle, содержащий DeleteAt и MoveToColdStorageAt отметки времени.
DeleteAt -> (строка)
MoveToColdStorageAfterDays.MoveToColdStorageAt -> (строка)
CompletionDate -> (строка)
CompletionDate точно до миллисекунд. Например, значение 1516925490.087 соответствует пятнице, 26 января 2018 года, 00:11:30.087.CreatedBy -> (структура)
Содержит идентификационную информацию о создании точки восстановления, включая BackupPlanArn , BackupPlanId , BackupPlanVersion и BackupRuleId плана резервного копирования, используемого для ее создания.
BackupPlanArn -> (строка)
BackupPlanId -> (строка)
BackupPlanVersion -> (строка)
BackupRuleId -> (строка)
CreationDate -> (строка)
CreationDate точно до миллисекунд. Например, значение 1516925490.087 соответствует пятнице, 26 января 2018 года, 00:11:30.087.EncryptionKeyArn -> (строка)
IamRoleArn -> (строка)
IsEncrypted -> (булево значение)
TRUE, если указанная точка восстановления зашифрована, или FALSE, если точка восстановления не зашифрована.LastRestoreTime -> (строка)
LastRestoreTime точно до миллисекунд. Например, значение 1516925490.087 соответствует пятнице, 26 января 2018 года, 00:11:30.087.Lifecycle -> (структура)
Жизненный цикл определяет, когда защищенный ресурс переводится в холодное хранилище и когда он истекает. Backup автоматически переводит и истекает резервные копии в соответствии с заданным вами жизненным циклом.
DeleteAfterDays -> (целое число)
MoveToColdStorageAfterDays.MoveToColdStorageAfterDays -> (целое число)
RecoveryPointArn -> (строка)
ResourceArn -> (строка)
ResourceType -> (строка)
SourceBackupVaultArn -> (строка)
Status -> (строка)
Код состояния, указывающий состояние точки восстановления. Допустимые значения следующие:
COMPLETEDDELETINGEXPIREDPARTIAL
StatusMessage -> (строка)
StorageClass -> (строка)
Указывает тип хранилища точки восстановления. Допустимые значения следующие:
COLDDELETEDWARM
AwsEc2LaunchTemplate -> (структура)
Указывает свойства для создания шаблона запуска Amazon Elastic Compute Cloud (Amazon EC2).
LaunchTemplateName -> (строка)
Id -> (строка)
LaunchTemplateData -> (структура)
Информация, которая должна быть включена в шаблон запуска.
BlockDeviceMappingSet -> (список)
Информация о сопоставлении блочных устройств для шаблона запуска Amazon EC2.
(структура)
Информация о сопоставлении блочных устройств для шаблона запуска Amazon Elastic Compute Cloud (Amazon EC2).
DeviceName -> (строка)
Ebs -> (структура)
Параметры, используемые для автоматической настройки томов Amazon EBS при запуске экземпляра.
DeleteOnTermination -> (булево)
Encrypted -> (булево)
Iops -> (целое число)
KmsKeyId -> (строка)
SnapshotId -> (строка)
Throughput -> (целое число)
VolumeSize -> (целое число)
VolumeType -> (строка)
NoDevice -> (строка)
VirtualName -> (строка)
ephemeral0 и ephemeral1. Количество доступных томов хранилища экземпляра зависит от типа экземпляра.CapacityReservationSpecification -> (структура)
Указывает опцию для назначения резервирования емкости экземпляра. Вы можете указать только одну опцию за раз.
CapacityReservationPreference -> (строка)
open, экземпляр может работать в любом открытом резервировании емкости с соответствующими атрибутами (тип экземпляра, платформа, зона доступности). Если равно none, экземпляр избегает работы в резервировании емкости, даже если оно доступно. Экземпляр работает в емкости On-Demand.CapacityReservationTarget -> (структура)
Указывает целевое резервирование емкости.
CapacityReservationId -> (строка)
CapacityReservationResourceGroupArn -> (строка)
CpuOptions -> (структура)
Указывает параметры процессора для экземпляра. Дополнительную информацию см. в разделе "Оптимизация параметров процессора" в руководстве пользователя Amazon Elastic Compute Cloud.
CoreCount -> (целое число)
ThreadsPerCore -> (целое число)
1 отключает многопоточность для экземпляра. Значение по умолчанию - 2.CreditSpecification -> (структура)
Указывает опцию кредитов для использования процессора экземпляра типа T2, T3 или T3a.
CpuCredits -> (строка)
DisableApiStop -> (булево)
DisableApiTermination -> (булево)
true, вы не можете завершить работу экземпляра с помощью консоли, CLI или API Amazon EC2. Если установлен на true, вы можете.EbsOptimized -> (булево)
ElasticGpuSpecificationSet -> (список)
Предоставляет сведения об ускорителях Elastic Graphics для добавления к экземпляру.
(структура)
Предоставляет сведения об описании ускорителя Elastic Graphics для шаблона запуска Amazon EC2.
Type -> (строка)
ElasticInferenceAcceleratorSet -> (список)
Ускоритель Amazon Elastic Inference для экземпляра.
(структура)
Предоставляет сведения об ускорителе Amazon Elastic Inference.
Count -> (целое число)
Type -> (строка)
EnclaveOptions -> (структура)
Указывает, включен ли экземпляр Amazon EC2 для Amazon Web Services Nitro Enclaves.
Enabled -> (булево)
true, экземпляр включен для Amazon Web Services Nitro Enclaves.HibernationOptions -> (структура)
Указывает, настроен ли ваш экземпляр Amazon EC2 для гибернации.
Configured -> (булево)
true, экземпляр будет включен для гибернации.IamInstanceProfile -> (структура)
Имя или Amazon Resource Name (ARN) профиля IAM экземпляра.
Arn -> (строка)
Name -> (строка)
ImageId -> (строка)
InstanceInitiatedShutdownBehavior -> (строка)
InstanceMarketOptions -> (структура)
Указывает рынок (приобретение) для экземпляра.
MarketType -> (строка)
SpotOptions -> (структура)
Опции для Spot-экземпляров.
BlockDurationMinutes -> (целое число)
InstanceInterruptionBehavior -> (строка)
MaxPrice -> (строка)
SpotInstanceType -> (строка)
ValidUntil -> (строка)
InstanceRequirements -> (структура)
Атрибуты типов экземпляров. При указании атрибутов экземпляра Amazon EC2 идентифицирует типы экземпляров по этим атрибутам. Если вы укажете InstanceRequirements, вы не можете указать InstanceType.
AcceleratorCount -> (структура)
Минимальное и максимальное количество ускорителей (графических процессоров, FPGA или чипов Amazon Web Services Inferentia) на экземпляре.
Max -> (целое число)
Max в 0.Min -> (целое число)
AcceleratorManufacturers -> (список)
Указывает, должны ли типы экземпляров иметь ускорители определённых производителей.
(строка)
AcceleratorNames -> (список)
Ускорители, которые должны быть на типе экземпляра.
(строка)
AcceleratorTotalMemoryMiB -> (структура)
Минимальный и максимальный объём общей памяти ускорителей в Мбайт.
Max -> (целое число)
Min -> (целое число)
0 указан, максимального предела нет.AcceleratorTypes -> (список)
Типы ускорителей, которые должны быть на типе экземпляра.
(строка)
BareMetal -> (строка)
BaselineEbsBandwidthMbps -> (структура)
Минимальная и максимальная базовая пропускная способность Amazon EBS в Мбит/с. Дополнительная информация доступна в разделе Amazon EBS оптимизированные экземпляры в Руководстве пользователя Amazon EC2.
Max -> (целое число)
Min -> (целое число)
BurstablePerformance -> (строка)
CpuManufacturers -> (список)
Производители процессоров для включения.
(строка)
ExcludedInstanceTypes -> (список)
Типы экземпляров для исключения.
(строка)
InstanceGenerations -> (список)
Указывает, включены ли текущие или предыдущие поколения типов экземпляров.
(строка)
LocalStorage -> (строка)
LocalStorageTypes -> (список)
Требуемый тип локального хранилища.
(строка)
MemoryGiBPerVCpu -> (структура)
Минимальный и максимальный объём памяти на виртуальный процессор в Гбайт.
Max -> (двойное число)
Min -> (двойное число)
MemoryMiB -> (структура)
Минимальный и максимальный объём памяти в Мбайт.
Max -> (целое число)
Min -> (целое число)
NetworkInterfaceCount -> (структура)
Минимальное и максимальное количество сетевых интерфейсов.
Max -> (целое число)
Min -> (целое число)
OnDemandMaxPricePercentageOverLowestPrice -> (целое число)
Пороговое значение цены для экземпляров On-Demand. Это максимальная стоимость экземпляра On-Demand, выраженная в процентах выше цены самого дешёвого экземпляра текущего поколения типа M, C или R с указанными атрибутами. При выборе Amazon EC2 типов экземпляров с вашими атрибутами, типы экземпляров с ценой выше этого порога исключаются.
Параметр принимает целое число, которое Amazon EC2 интерпретирует как процент.
Высокое значение, такое как 999999, отключает защиту от цен.
RequireHibernateSupport -> (булево)
SpotMaxPricePercentageOverLowestPrice -> (целое число)
Пороговое значение цены для экземпляров Spot. Это максимальная стоимость экземпляра Spot, выраженная в процентах выше цены самого дешёвого экземпляра текущего поколения типа M, C или R с указанными атрибутами. При выборе Amazon EC2 типов экземпляров с вашими атрибутами, типы экземпляров с ценой выше этого порога исключаются.
Параметр принимает целое число, которое Amazon EC2 интерпретирует как процент.
Высокое значение, такое как 999999, отключает защиту от цен.
TotalLocalStorageGB -> (структура)
Минимальный и максимальный объём общего локального хранилища в Гбайт.
Max -> (двойное число)
Min -> (двойное число)
VCpuCount -> (структура)
Минимальное и максимальное количество виртуальных процессоров.
Max -> (целое число)
Min -> (целое число)
InstanceType -> (строка)
InstanceType, вы не можете указать InstanceRequirements.KernelId -> (строка)
KeyName -> (строка)
LicenseSet -> (список)
Указывает конфигурацию лицензии для экземпляра.
(структура)
Предоставляет сведения о конфигурации лицензии для экземпляра Amazon EC2.
LicenseConfigurationArn -> (строка)
MaintenanceOptions -> (структура)
Параметры обслуживания вашего экземпляра.
AutoRecovery -> (строка)
MetadataOptions -> (структура)
Параметры метаданных для экземпляра. Дополнительная информация в разделе Метаданные экземпляра и пользовательские данные в Руководстве пользователя Amazon EC2.
HttpEndpoint -> (строка)
HttpProtocolIpv6 -> (строка)
HttpTokens -> (строка)
HttpPutResponseHopLimit -> (целое число)
InstanceMetadataTags -> (строка)
enabled, этот параметр разрешает доступ к меткам экземпляра из метаданных экземпляра. Если установлено значение disabled, доступ к меткам экземпляра из метаданных экземпляра отключается. Подробности в разделе Работа с метками экземпляра в метаданных экземпляра в Руководстве пользователя Amazon EC2.Monitoring -> (структура)
Мониторинг экземпляра.
Enabled -> (булево)
true указан. В противном случае включён базовый мониторинг. Дополнительная информация о подробном мониторинге доступна в разделе Включить или отключить подробный мониторинг для ваших экземпляров в Руководстве пользователя Amazon EC2.NetworkInterfaceSet -> (список)
Указывает параметры сетевого интерфейса, подключенного к экземпляру.
(структура)
Один или несколько сетевых интерфейсов для подключения к экземпляру Amazon EC2. Если вы указываете сетевой интерфейс, вы также должны указать группы безопасности и подсети в качестве части сетевого интерфейса.
AssociateCarrierIpAddress -> (boolean)
AssociatePublicIpAddress -> (boolean)
DeleteOnTermination -> (boolean)
Description -> (string)
DeviceIndex -> (integer)
Groups -> (list)
Идентификаторы одной или нескольких групп безопасности.
(string)
InterfaceType -> (string)
Ipv4PrefixCount -> (integer)
Ipv4Prefixes.Ipv4Prefixes -> (list)
Один или несколько IPv4-префиксов, которые будут назначены сетевому интерфейсу. Вы не можете использовать этот параметр, если используете параметр Ipv4PrefixCount.
(структура)
Предоставляет подробную информацию об одном или нескольких IPv4-префиксах для сетевого интерфейса.
Ipv4Prefix -> (string)
Ipv6AddressCount -> (integer)
Ipv6Addresses.Ipv6Addresses -> (list)
Один или несколько определенных IPv6-адресов из диапазона IPv6 CIDR вашей подсети. Вы не можете использовать этот параметр, если используете Ipv6AddressCount.
(структура)
Указывает IPv6-адрес в шаблоне запуска Amazon EC2.
Ipv6Address -> (string)
Ipv6PrefixCount -> (integer)
Ipv6Prefix.Ipv6Prefixes -> (list)
Один или несколько IPv6-префиксов, которые будут назначены сетевому интерфейсу. Вы не можете использовать этот параметр, если используете параметр Ipv6PrefixCount.
(структура)
Предоставляет подробную информацию об одном или нескольких IPv6-префиксах для назначения сетевому интерфейсу.
Ipv6Prefix -> (string)
NetworkCardIndex -> (integer)
0. По умолчанию используется сетевой индекс карты 0.NetworkInterfaceId -> (string)
PrivateIpAddress -> (string)
PrivateIpAddresses -> (list)
Один или несколько частных IPv4-адресов.
(структура)
Один или несколько частных IPv4-адресов.
Primary -> (boolean)
PrivateIpAddress -> (string)
SecondaryPrivateIpAddressCount -> (integer)
SubnetId -> (string)
Placement -> (структура)
Указывает размещение экземпляра.
Affinity -> (string)
AvailabilityZone -> (string)
GroupName -> (string)
HostId -> (string)
HostResourceGroupArn -> (string)
PartitionNumber -> (integer)
SpreadDomain -> (string)
Tenancy -> (string)
PrivateDnsNameOptions -> (структура)
Параметры имени хоста экземпляра.
EnableResourceNameDnsAAAARecord -> (boolean)
EnableResourceNameDnsARecord -> (boolean)
HostnameType -> (string)
RamDiskId -> (string)
SecurityGroupIdSet -> (list)
Один или несколько идентификаторов групп безопасности.
(string)
SecurityGroupSet -> (list)
Один или несколько имён групп безопасности. Для нестандартной VPC необходимо использовать идентификаторы групп безопасности. Нельзя указывать и идентификатор, и имя группы безопасности в одном запросе.
(string)
UserData -> (string)
DefaultVersionNumber -> (long)
LatestVersionNumber -> (long)
AwsSageMakerNotebookInstance -> (структура)
Предоставляет подробную информацию об экземпляре блокнота Amazon SageMaker.
AcceleratorTypes -> (list)
Список типов экземпляров Amazon Elastic Inference, которые необходимо ассоциировать с экземпляром блокнота. В настоящее время только один тип экземпляра может быть ассоциирован с экземпляром блокнота.
(string)
AdditionalCodeRepositories -> (list)
Массив до трёх Git-репозиториев, связанных с экземпляром блокнота. Это могут быть имена Git-репозиториев, хранящихся в вашем аккаунте, или URL Git-репозиториев в CodeCommit или любом другом Git-репозитории. Эти репозитории клонируются на том же уровне, что и стандартный репозиторий вашего экземпляра блокнота. Дополнительную информацию см. в разделе Связывание Git-репозиториев с экземплярами блокнотов SageMaker AI в руководстве разработчика Amazon SageMaker AI.
(string)
DefaultCodeRepository -> (string)
DirectInternetAccess -> (string)
Disabled, этот экземпляр блокнота может получить доступ только к ресурсам в вашей VPC и не сможет подключаться к SageMaker AI для обучения и работы с точками доступа, если вы не настроили шлюз NAT в вашей VPC.FailureReason -> (string)
Failed, причина его сбоя.InstanceMetadataServiceConfiguration -> (структура)
Информация о конфигурации IMDS экземпляра блокнота.
MinimumInstanceMetadataServiceVersion -> (string)
InstanceType -> (string)
KmsKeyId -> (string)
NetworkInterfaceId -> (string)
NotebookInstanceArn -> (string)
NotebookInstanceLifecycleConfigName -> (string)
NotebookInstanceName -> (string)
NotebookInstanceStatus -> (string)
PlatformIdentifier -> (string)
RoleArn -> (string)
RootAccess -> (string)
SecurityGroups -> (list)
Идентификаторы групп безопасности VPC.
(string)
SubnetId -> (string)
Url -> (string)
VolumeSizeInGB -> (integer)
AwsWafv2WebAcl -> (структура)
Подробности о веб-списке управления доступом (ACL) WAFv2.
Имя -> (строка)
Arn -> (строка)
ManagedbyFirewallManager -> (логическое значение)
Id -> (строка)
Capacity -> (длинное целое число)
CaptchaConfig -> (структура)
Определяет, как WAF должен обрабатывать оценки CAPTCHA для правил, у которых нет собственных CaptchaConfig настроек.
ImmunityTimeProperty -> (структура)
Определяет, как долго отметка времени CAPTCHA в токене остается действительной после успешного решения клиентом CAPTCHA.
ImmunityTime -> (длинное целое число)
DefaultAction -> (структура)
Действие, которое должно выполняться, если ни одно из правил, содержащихся в веб-ACL, не соответствует запросу.
Allow -> (структура)
Указывает, что WAF должен по умолчанию разрешать запросы.
CustomRequestHandling -> (структура)
Определяет пользовательскую обработку веб-запроса. Подробности о настройке веб-запросов и ответов см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF.
InsertHeaders -> (список)
HTTP-заголовки, которые необходимо вставить в запрос.
(структура)
Пользовательский заголовок для настройки запросов и ответов.
Name -> (строка)
Value -> (строка)
Block -> (структура)
Указывает, что WAF должен по умолчанию блокировать запросы.
CustomResponse -> (структура)
Определяет пользовательский ответ на веб-запрос. Подробности см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF.
CustomResponseBodyKey -> (строка)
ResponseCode -> (целое число)
ResponseHeaders -> (список)
HTTP-заголовки, которые нужно использовать в ответе.
(структура)
Пользовательский заголовок для настройки запросов и ответов.
Name -> (строка)
Value -> (строка)
Description -> (строка)
Rules -> (список)
Правила, используемые для идентификации веб-запросов, которые вы хотите разрешить, заблокировать или подсчитать. Каждое правило включает в себя одно заявление верхнего уровня, которое WAF использует для определения совпадающих веб-запросов, и параметры, которые регулируют, как WAF обрабатывает их.
(структура)
Предоставляет информацию о правилах в группе правил. Правило идентифицирует веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать. Каждое правило включает одно основное утверждение, которое WAF использует для определения соответствующих веб-запросов, и параметры, которые определяют, как WAF их обрабатывает.
Action -> (структура)
Действие, которое WAF должен выполнить для веб-запроса, когда он соответствует утверждению правила. Настройки на уровне веб-ACL могут переопределять настройку действия правила.
Allow -> (структура)
Указывает WAF разрешить веб-запрос.
CustomRequestHandling -> (структура)
Определяет пользовательскую обработку веб-запроса. Подробности о настройке веб-запросов и ответов см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF.
InsertHeaders -> (список)
HTTP-заголовки, которые нужно вставить в запрос.
(структура)
Пользовательский заголовок для настройки запросов и ответов.
Name -> (строка)
Value -> (строка)
Block -> (структура)
Указывает WAF заблокировать веб-запрос.
CustomResponse -> (структура)
Определяет пользовательский ответ на веб-запрос. Подробности см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF.
CustomResponseBodyKey -> (строка)
ResponseCode -> (целое число)
ResponseHeaders -> (список)
HTTP-заголовки, которые нужно использовать в ответе.
(структура)
Пользовательский заголовок для настройки запросов и ответов.
Name -> (строка)
Value -> (строка)
Captcha -> (структура)
Указывает WAF выполнить проверку CAPTCHA для веб-запроса.
CustomRequestHandling -> (структура)
Определяет пользовательскую обработку веб-запроса, используемую, когда проверка CAPTCHA определяет, что токен запроса действителен и не истек. Дополнительную информацию см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF.
InsertHeaders -> (список)
HTTP-заголовки, которые нужно вставить в запрос.
(структура)
Пользовательский заголовок для настройки запросов и ответов.
Name -> (строка)
Value -> (строка)
Count -> (структура)
Указывает WAF подсчитать веб-запрос и продолжить оценку запроса, используя оставшиеся правила в веб-ACL.
CustomRequestHandling -> (структура)
Определяет пользовательскую обработку веб-запроса. Дополнительную информацию см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF.
InsertHeaders -> (список)
HTTP-заголовки, которые нужно вставить в запрос.
(структура)
Пользовательский заголовок для настройки запросов и ответов.
Name -> (строка)
Value -> (строка)
Name -> (строка)
OverrideAction -> (строка)
Priority -> (целое число)
Priority . WAF обрабатывает правила с более низким приоритетом сначала. Приоритеты не должны быть последовательными, но они должны быть все разные.VisibilityConfig -> (структура)
Определяет и включает сборку метрик Amazon CloudWatch и образцов веб-запросов.
CloudWatchMetricsEnabled -> (логическое значение)
MetricName -> (строка)
SampledRequestsEnabled -> (логическое значение)
VisibilityConfig -> (структура)
Определяет и включает сборку метрик Amazon CloudWatch и образцов веб-запросов.
CloudWatchMetricsEnabled -> (логическое значение)
MetricName -> (строка)
SampledRequestsEnabled -> (логическое значение)
AwsWafv2RuleGroup -> (структура)
Подробности о группе правил WAFv2.
Capacity -> (long)
Description -> (string)
Id -> (string)
Name -> (string)
Arn -> (string)
Rules -> (list)
Утверждения правил, используемые для идентификации веб-запросов, которые вы хотите разрешить, заблокировать или подсчитать. Каждое правило включает одно утверждение верхнего уровня, которое WAF использует для идентификации соответствующих веб-запросов, и параметры, определяющие, как WAF обрабатывает их.
(structure)
Предоставляет подробности о правилах в группе правил. Правило определяет веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать. Каждое правило включает одно утверждение верхнего уровня (Statement), которое WAF использует для идентификации соответствующих веб-запросов, и параметры, которые управляют тем, как WAF обрабатывает их.
Action -> (structure)
Действие, которое WAF должен предпринять по отношению к веб-запросу, когда он соответствует утверждению правила. Настройки на уровне веб-ACL могут переопределять настройки действия правила.
Allow -> (structure)
Инструктирует WAF разрешить веб-запрос.
CustomRequestHandling -> (structure)
Определяет пользовательскую обработку веб-запроса. Сведения о настройке веб-запросов и ответов см. в разделе «Настройка веб-запросов и ответов в WAF» в Руководстве разработчика WAF.
InsertHeaders -> (list)
HTTP-заголовки, которые необходимо вставить в запрос.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Block -> (structure)
Инструктирует WAF заблокировать веб-запрос.
CustomResponse -> (structure)
Определяет пользовательский ответ на веб-запрос. Сведения см. в разделе «Настройка веб-запросов и ответов в WAF» в Руководстве разработчика WAF.
CustomResponseBodyKey -> (string)
ResponseCode -> (integer)
ResponseHeaders -> (list)
HTTP-заголовки для использования в ответе.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Captcha -> (structure)
Инструктирует WAF выполнить проверку CAPTCHA по отношению к веб-запросу.
CustomRequestHandling -> (structure)
Определяет пользовательскую обработку веб-запроса, используемую, когда проверка CAPTCHA определяет, что маркер запроса действителен и не истек. Дополнительные сведения см. в разделе «Настройка веб-запросов и ответов в WAF» в Руководстве разработчика WAF.
InsertHeaders -> (list)
HTTP-заголовки, которые нужно вставить в запрос.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Count -> (structure)
Инструктирует WAF подсчитать веб-запрос и продолжить оценку запроса с помощью оставшихся правил в веб-ACL.
CustomRequestHandling -> (structure)
Определяет пользовательскую обработку веб-запроса. Дополнительные сведения см. в разделе «Настройка веб-запросов и ответов в WAF» в Руководстве разработчика WAF.
InsertHeaders -> (list)
HTTP-заголовки, которые нужно вставить в запрос.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Name -> (string)
OverrideAction -> (string)
Priority -> (integer)
Priority. WAF обрабатывает правила с более низким приоритетом в первую очередь. Приоритеты не обязательно должны быть последовательными, но все они должны быть различными.VisibilityConfig -> (structure)
Определяет и включает сборку метрик Amazon CloudWatch и образцов веб-запросов.
CloudWatchMetricsEnabled -> (boolean)
MetricName -> (string)
SampledRequestsEnabled -> (boolean)
Scope -> (string)
VisibilityConfig -> (structure)
Определяет и включает сборку метрик Amazon CloudWatch и образцов веб-запросов.
CloudWatchMetricsEnabled -> (boolean)
MetricName -> (string)
SampledRequestsEnabled -> (boolean)
AwsEc2RouteTable -> (structure)
Предоставляет подробности о таблице маршрутизации. Таблица маршрутизации содержит набор правил, называемых маршрутами, которые определяют, куда перенаправлять сетевой трафик из вашей подсети или шлюза.
AssociationSet -> (list)
Связи между таблицей маршрутизации и одной или несколькими подсетями или шлюзом.
(structure)
Связи между таблицей маршрутизации и одной или несколькими подсетями или шлюзом.
AssociationState -> (structure)
Состояние связи между таблицей маршрутизации и подсетью или шлюзом.
State -> (string)
StatusMessage -> (string)
GatewayId -> (string)
Main -> (boolean)
RouteTableAssociationId -> (string)
RouteTableId -> (string)
SubnetId -> (string)
OwnerId -> (string)
PropagatingVgwSet -> (list)
Описание маршрута распространения виртуального частного шлюза.
(structure)
Описание маршрута распространения виртуального частного шлюза.
GatewayId -> (string)
RouteTableId -> (string)
RouteSet -> (list)
Маршруты в таблице маршрутизации.
(structure)
Предоставляет подробности о маршрутах в таблице маршрутизации.
CarrierGatewayId -> (string)
CoreNetworkArn -> (string)
DestinationCidrBlock -> (string)
DestinationIpv6CidrBlock -> (string)
DestinationPrefixListId -> (string)
EgressOnlyInternetGatewayId -> (string)
GatewayId -> (string)
InstanceId -> (string)
InstanceOwnerId -> (string)
LocalGatewayId -> (string)
NatGatewayId -> (string)
NetworkInterfaceId -> (string)
Origin -> (string)
State -> (string)
TransitGatewayId -> (string)
VpcPeeringConnectionId -> (string)
VpcId -> (string)
AwsAmazonMqBroker -> (structure)
Предоставляет сведения о брокере сообщений AppSync. Брокер сообщений позволяет программным приложениям и компонентам взаимодействовать, используя различные языки программирования, операционные системы и формальные протоколы обмена сообщениями.
AuthenticationStrategy -> (строка)
SIMPLE .AutoMinorVersionUpgrade -> (логическое значение)
BrokerArn -> (строка)
BrokerName -> (строка)
DeploymentMode -> (строка)
EncryptionOptions -> (структура)
Параметры шифрования для брокера. Не применяется к брокеру RabbitMQ.
KmsKeyId -> (строка)
UseAwsOwnedKey -> (логическое значение)
true, если значение не указано (например, для брокеров RabbitMQ).EngineType -> (строка)
EngineVersion -> (строка)
HostInstanceType -> (строка)
BrokerId -> (строка)
LdapServerMetadata -> (структура)
Метаданные сервера Lightweight Directory Access Protocol (LDAP), используемого для аутентификации и авторизации подключений к брокеру. Это необязательный сервер резервного копирования.
Hosts -> (список)
Указывает расположение сервера LDAP, например, Amazon Web Services Directory Service для Microsoft Active Directory.
(строка)
RoleBase -> (строка)
RoleName -> (строка)
RoleSearchMatching -> (строка)
roleBase.RoleSearchSubtree -> (логическое значение)
true, область поиска охватывает все поддерево.ServiceAccountUsername -> (строка)
UserBase -> (строка)
UserRoleName -> (строка)
UserSearchMatching -> (строка)
userBase.UserSearchSubtree -> (логическое значение)
Logs -> (структура)
Включает ведение журнала Amazon CloudWatch для брокеров.
Audit -> (логическое значение)
General -> (логическое значение)
AuditLogGroup -> (строка)
GeneralLogGroup -> (строка)
Pending -> (структура)
Список сведений о журналах, которые должны быть включены для указанного брокера.
Audit -> (логическое значение)
General -> (логическое значение)
MaintenanceWindowStartTime -> (структура)
Запланированный временной интервал (UTC), в течение которого Amazon MQ начинает применять ожидающие обновления или исправления для брокера.
DayOfWeek -> (строка)
TimeOfDay -> (строка)
TimeZone -> (строка)
PubliclyAccessible -> (логическое значение)
SecurityGroups -> (список)
Список правил (минимум одно, максимум 125), разрешающих подключения к брокеру.
(строка)
StorageType -> (строка)
SubnetIds -> (список)
Список групп, определяющих подсети и диапазоны IP-адресов, которые может использовать брокер из разных зон доступности.
(строка)
Users -> (список)
Список всех имен пользователей брокера для указанного брокера. Не применяется к брокеру RabbitMQ.
(структура)
Предоставляет сведения о пользователях брокера для указанного брокера. Не применяется к брокеру RabbitMQ.
PendingChange -> (строка)
Username -> (строка)
AwsAppSyncGraphQlApi -> (структура)
Предоставляет подробную информацию об API AppSync Graph QL, позволяющем выполнять запросы к нескольким базам данных, микросервисам и API с помощью одного GraphQL-эндпоинта.
ApiId -> (строка)
Id -> (строка)
OpenIdConnectConfig -> (структура)
Определяет конфигурацию авторизации для использования сервиса, совместимого с OpenID Connect, с GraphQL-эндпоинтом AppSync.
AuthTtL -> (длинное целое число)
ClientId -> (строка)
IatTtL -> (длинное целое число)
Issuer -> (строка)
iss в токенах доступа.Name -> (строка)
LambdaAuthorizerConfig -> (структура)
Определяет конфигурацию для авторизации функций Lambda.
AuthorizerResultTtlInSeconds -> (целое число)
AuthorizerUri -> (строка)
IdentityValidationExpression -> (строка)
XrayEnabled -> (логическое значение)
Arn -> (строка)
UserPoolConfig -> (структура)
Конфигурация пулов пользователей Amazon Cognito.
AppIdClientRegex -> (строка)
AwsRegion -> (строка)
DefaultAction -> (строка)
UserPoolId -> (строка)
AuthenticationType -> (строка)
LogConfig -> (структура)
Конфигурация Amazon CloudWatch Logs.
CloudWatchLogsRoleArn -> (строка)
ExcludeVerboseContent -> (логическое значение)
TRUE, чтобы исключить разделы, содержащие информацию, такую как заголовки, контекст и вычисленные шаблоны отображения, независимо от уровня ведения журнала.FieldLogLevel -> (строка)
AdditionalAuthenticationProviders -> (список)
Список дополнительных поставщиков аутентификации для GraphQL-API.
(структура)
Список дополнительных поставщиков аутентификации для API GraphqlApi.
AuthenticationType -> (строка)
LambdaAuthorizerConfig -> (структура)
Конфигурация для авторизации функций Lambda.
AuthorizerResultTtlInSeconds -> (целое число)
AuthorizerUri -> (строка)
IdentityValidationExpression -> (строка)
OpenIdConnectConfig -> (структура)
Конфигурация OpenID Connect.
AuthTtL -> (длинное целое число)
ClientId -> (строка)
IatTtL -> (длинное целое число)
Issuer -> (строка)
iss в токенах доступа.UserPoolConfig -> (структура)
Конфигурация пулов пользователей Amazon Cognito.
AppIdClientRegex -> (строка)
AwsRegion -> (строка)
DefaultAction -> (строка)
UserPoolId -> (строка)
WafWebAclArn -> (строка)
AwsEventSchemasRegistry -> (структура)
Схема определяет структуру событий, которые отправляются в Amazon EventBridge. Реестры схем являются контейнерами для схем. Они собирают и организуют схемы, чтобы ваши схемы были в логических группах.
Description -> (строка)
RegistryArn -> (строка)
RegistryName -> (строка)
AwsGuardDutyDetector -> (структура)
Предоставляет подробную информацию об обнаружителе Amazon GuardDuty. Обнаружитель — это объект, представляющий службу GuardDuty. Обнаружитель необходим для того, чтобы GuardDuty заработал.
DataSources -> (структура)
Описывает, какие источники данных активированы для обнаружения.
CloudTrail -> (структура)
Объект, содержащий информацию о состоянии CloudTrail как источнике данных для обнаружения.
Status -> (строка)
DnsLogs -> (структура)
Объект, содержащий информацию о состоянии журналов DNS как источнике данных для обнаружения.
Status -> (строка)
FlowLogs -> (структура)
Объект, содержащий информацию о состоянии журналов VPC Flow Logs как источнике данных для обнаружения.
Status -> (строка)
Kubernetes -> (структура)
Объект, содержащий информацию о состоянии источников данных Kubernetes для обнаружения.
AuditLogs -> (структура)
Описывает, активированы ли журналы аудита Kubernetes в качестве источника данных для обнаружения.
Status -> (строка)
MalwareProtection -> (структура)
Объект, содержащий информацию о состоянии Malware Protection как источнике данных для обнаружения.
ScanEc2InstanceWithFindings -> (структура)
Описывает конфигурацию Malware Protection для EC2-инстансов с результатами поиска.
EbsVolumes -> (структура)
Описывает конфигурацию сканирования томов EBS (Malware Protection) в качестве источника данных.
Reason -> (строка)
Status -> (строка)
ServiceRole -> (строка)
S3Logs -> (структура)
Объект, содержащий информацию о состоянии журналов событий данных S3 в качестве источника данных для обнаружения.
Status -> (строка)
Features -> (список)
Описывает, какие функции активированы для обнаружения.
(структура)
Описывает, какие функции активированы для обнаружения.
Name -> (строка)
Status -> (строка)
FindingPublishingFrequency -> (строка)
ServiceRole -> (строка)
Status -> (строка)
AwsStepFunctionStateMachine -> (структура)
Предоставляет подробную информацию о машине состояний Step Functions, которая представляет собой поток, состоящий из ряда событийно-управляемых шагов.
Метка -> (строка)
Map. Этот параметр присутствует только если stateMachineArn, указанный в входных данных, является квалифицированным ARN машины состояний.Настройка ведения журналов -> (структура)
Используется для настройки параметров CloudWatch Logs.
Пункты назначения -> (список)
Массив объектов, описывающих место, куда будут регистрироваться события истории выполнения.
(структура)
Массив объектов, описывающих место, куда будут регистрироваться события истории выполнения.
Группа журналов CloudWatchLogs -> (структура)
Объект, описывающий группу журналов CloudWatch Logs. Для получения дополнительной информации см. Amazon Web Services::Logs::LogGroup в Руководстве пользователя CloudFormation.
Arn группы журналов -> (строка)
:* ) группы журналов CloudWatch Logs, в которую должны передаваться журналы.Включать данные выполнения -> (булево)
Уровень -> (строка)
Имя -> (строка)
Arn роли -> (строка)
Arn машины состояний -> (строка)
Статус -> (строка)
Настройка отслеживания -> (структура)
Указывает, включено ли отслеживание X-Ray.
Включено -> (булево)
Тип -> (строка)
Группа рабочих мест AwsAthena -> (структура)
Предоставляет информацию о группе рабочих мест Amazon Athena. Группа рабочих мест помогает разделить пользователей, команды, приложения или рабочие нагрузки. Она также помогает установить ограничения на обработку данных и отслеживать расходы.
Имя -> (строка)
Описание -> (строка)
Состояние -> (строка)
Настройка -> (структура)
Настройка группы рабочих мест, включающая местоположение в Amazon Simple Storage Service (Amazon S3), где хранятся результаты запросов, используемый, если есть, метод шифрования результатов запросов, включены ли метрики Amazon CloudWatch для группы рабочих мест, и лимит на количество сканированных байтов (порог) за запрос, если он указан.
Настройка результатов -> (структура)
Местоположение в Amazon S3, где хранятся результаты запросов и вычислений, и используемый метод шифрования, если есть. Это параметры на стороне клиента. Если настройки группы рабочих мест перекрывают параметры на стороне клиента, запрос использует настройки группы рабочих мест.
Настройка шифрования -> (структура)
Указывает метод шифрования хранилищ данных пользователя в группе рабочих мест Athena.
Способ шифрования -> (строка)
Ключ KMS -> (строка)
SSE_KMS и CSE_KMS это Amazon Resource Name (ARN) или идентификатор ключа KMS.Веб-сервис событий AwsEvents -> (структура)
Предоставляет данные о службе событий Amazon EventBridge для конечной точки. Веб-сервис событий - это маршрутизатор, который получает события и передает их нулю или нескольким пунктам назначения, или целевым объектам.
Arn -> (строка)
Имя -> (строка)
Политика -> (строка)
Конечная точка AwsDms -> (структура)
Предоставляет подробную информацию о конечной точке Database Migration Service (DMS). Конечная точка предоставляет информацию о соединении, типе хранилища данных и расположении вашего хранилища данных.
Arn сертификата -> (строка)
Имя базы данных -> (строка)
Arn конечной точки -> (строка)
Идентификатор конечной точки -> (строка)
Тип конечной точки -> (строка)
Имя движка -> (строка)
EndpointType.Внешний идентификатор -> (строка)
Дополнительные атрибуты подключения -> (строка)
Идентификатор ключа Kms -> (строка)
KmsKeyId, DMS использует ваш ключ шифрования по умолчанию. KMS создаёт ключ шифрования по умолчанию для вашей учетной записи Amazon Web Services. У вашей учетной записи Amazon Web Services есть разные ключи шифрования по умолчанию для каждого региона Amazon Web Services.Порт -> (целое число)
Имя сервера -> (строка)
Режим SSL -> (строка)
Имя пользователя -> (строка)
Конечная точка AwsEvents -> (структура)
Предоставляет данные о глобальной конечной точке Amazon EventBridge. Конечная точка может улучшить доступность вашего приложения, сделав его регионально-устойчивым.
Arn -> (строка)
Описание -> (строка)
Идентификатор конечной точки -> (строка)
EndpointUrl - https://abcde.veo.endpoints.event.amazonaws.com, то EndpointId - abcde.veo.URL конечной точки -> (строка)
Веб-сервисы событий -> (список)
Веб-сервисы событий, используемые конечной точкой.
(структура)
Предоставляет данные о веб-сервисах событий Amazon EventBridge, с которыми связана конечная точка.
Arn веб-сервиса событий -> (строка)
Имя -> (строка)
Настройка репликации -> (структура)
Включена или выключена репликация событий для этой конечной точки. Значение по умолчанию - ENABLED, что означает необходимость предоставления RoleArn. Если у вас нет RoleArn или вы не хотите включать репликацию событий, установите значение в DISABLED.
Состояние -> (строка)
Arn роли -> (строка)
Настройка маршрутизации -> (структура)
Настройка маршрутизации конечной точки.
Настройка переключения -> (структура)
Настройка переключения для конечной точки. Это включает в себя, что вызывает переключение, и что происходит при его активации.
Основной -> (структура)
Основной регион конечной точки.
Проверка работоспособности -> (строка)
Вторичный -> (структура)
Регион, в который маршрутизируются события при переключении или включении репликации событий.
Маршрут -> (строка)
Состояние -> (строка)
Причина состояния -> (строка)
Задача репликации AwsDms -> (структура)
Предоставляет подробную информацию о задаче репликации DMS. Задача репликации перемещает набор данных из конечной точки источника в конечную точку назначения.
Начальная позиция CDC -> (строка)
CCdcStartPosition или CCdcStartTime определяет, когда должна начаться операция CDC. Включается только значение одного из этих полей.Начальное время CDC -> (строка)
CdcStartPosition или CCdcStartTime определяет, когда должна начаться операция CDC. Включается только значение одного из этих полей.Конечная позиция CDC -> (строка)
Тип миграции -> (строка)
Идентификатор -> (строка)
Идентификатор ресурса -> (строка)
EndpointArn ответа. Если вы не укажете значение ResourceIdentifier, DMS сгенерирует значение идентификатора по умолчанию для конца параметра EndpointArn.Arn экземпляра репликации -> (строка)
Идентификатор задачи репликации -> (строка)
Настройки задачи репликации -> (строка)
Arn конечной точки источника -> (строка)
Карты таблиц -> (строка)
Arn конечной точки назначения -> (строка)
Данные задачи -> (строка)
Экземпляр репликации AwsDms -> (структура)
Предоставляет подробности о экземпляре репликации DMS. DMS использует экземпляр репликации для подключения к вашему хранилищу исходных данных, чтения исходных данных и форматирования данных для потребления целевым хранилищем.
AllocatedStorage -> (целое число)
AutoMinorVersionUpgrade -> (логическое значение)
AvailabilityZone -> (строка)
us-east-1d.EngineVersion -> (строка)
KmsKeyId -> (строка)
KmsKeyId, DMS использует ваш ключ шифрования по умолчанию. KMS создаёт ключ шифрования по умолчанию для вашей учетной записи Amazon Web Services. У вашей учетной записи Amazon Web Services есть отдельный ключ шифрования по умолчанию для каждого региона Amazon Web Services.MultiAZ -> (логическое значение)
AvailabilityZone, если параметр MultiAZ установлен на true.PreferredMaintenanceWindow -> (строка)
PubliclyAccessible -> (логическое значение)
true соответствует экземпляру с общедоступным IP-адресом. Значение false соответствует экземпляру с частным IP-адресом. Значение по умолчанию — true.ReplicationInstanceClass -> (строка)
ReplicationInstanceIdentifier -> (строка)
ReplicationSubnetGroup -> (структура)
Группа подсетей для экземпляра репликации.
ReplicationSubnetGroupIdentifier -> (строка)
VpcSecurityGroups -> (список)
Группа безопасности виртуальной частной сети (VPC) для экземпляра репликации.
(структура)
Предоставляет подробности о группе безопасности виртуальной частной сети (VPC), связанной с экземпляром репликации.
VpcSecurityGroupId -> (строка)
AwsRoute53HostedZone -> (структура)
Предоставляет сведения об узле размещения зоны Amazon Route 53, включая четыре имени серверов, назначенных узлу размещения зоны. Узел размещения зоны представляет собой набор записей, которые могут управляться вместе, принадлежащие одному доменному имени.
HostedZone -> (структура)
Объект, содержащий информацию об указанной зоне размещения.
Id -> (строка)
Name -> (строка)
Config -> (структура)
Объект, включающий элемент Comment.
Comment -> (строка)
Vpcs -> (список)
Объект, содержащий информацию о виртуальных частных облаках Amazon (Amazon VPC), связанных с указанной зоной размещения.
(структура)
Для частных зон размещения это сложный тип, содержащий информацию о виртуальной частной сети Amazon.
Id -> (строка)
Region -> (строка)
NameServers -> (список)
Объект, содержащий список авторитетных имен серверов для зоны размещения или для набора делегирования, пригодного для повторного использования.
(строка)
QueryLoggingConfig -> (структура)
Массив, содержащий один элемент QueryLoggingConfig для каждой конфигурации протоколирования запросов DNS, связанной с текущей учётной записью Amazon Web Services.
CloudWatchLogsLogGroupArn -> (структура)
Идентификатор ресурса Amazon (ARN) группы журналов Amazon CloudWatch Logs, в которую Route 53 публикует журналы.
CloudWatchLogsLogGroupArn -> (строка)
HostedZoneId -> (строка)
Id -> (строка)
AwsMskCluster -> (структура)
Предоставляет подробности о кластере Amazon Managed Streaming for Apache Kafka (Amazon MSK).
ClusterInfo -> (структура)
Предоставляет информацию о кластере.
EncryptionInfo -> (структура)
Включает информацию о шифровании, такую как ключ KMS, используемый для шифрования данных в состоянии покоя, и нужно ли Amazon MSK шифровать данные в процессе передачи.
EncryptionInTransit -> (структура)
Настройки для шифрования данных в процессе передачи.
InCluster -> (логическое значение)
true, указывает, что общение между узлами-брокерами кластера зашифровано. При установке в false общение происходит в открытом виде. Значение по умолчанию — true.ClientBroker -> (строка)
EncryptionAtRest -> (структура)
Подробности шифрования объёма данных. Настройки шифрования в состоянии покоя для существующих кластеров изменить нельзя.
DataVolumeKMSKeyId -> (строка)
CurrentVersion -> (строка)
NumberOfBrokerNodes -> (целое число)
ClusterName -> (строка)
ClientAuthentication -> (структура)
Предоставляет информацию для различных режимов проверки подлинности клиента.
Sasl -> (структура)
Предоставляет подробности для проверки подлинности клиента с использованием SASL.
Iam -> (структура)
Предоставляет подробности для проверки подлинности клиента SASL с использованием IAM.
Enabled -> (логическое значение)
Scram -> (структура)
Подробности для проверки подлинности клиента SASL с использованием SCRAM.
Enabled -> (логическое значение)
Unauthenticated -> (структура)
Предоставляет подробности для разрешения отсутствия проверки подлинности клиента.
Enabled -> (логическое значение)
Tls -> (структура)
Предоставляет подробности для проверки подлинности клиента с использованием TLS.
CertificateAuthorityArnList -> (список)
Список Amazon Resource Names (ARN) частных центров сертификации Amazon Web Services. Amazon Web Services Private CA позволяет создавать иерархии центров сертификации (CA), включая корневые и подчиненные CA, без затрат и обслуживания, связанных с эксплуатацией локального CA.
(строка)
Enabled -> (логическое значение)
EnhancedMonitoring -> (строка)
AwsS3AccessPoint -> (структура)
Предоставляет подробности о точке доступа к Amazon Simple Storage Service (Amazon S3). Точки доступа S3 — это именованные сетевые конечные точки, прикреплённые к корзинам S3, которые вы можете использовать для выполнения операций с объектами S3.
AccessPointArn -> (строка)
Alias -> (строка)
Bucket -> (строка)
BucketAccountId -> (строка)
Name -> (строка)
NetworkOrigin -> (строка)
PublicAccessBlockConfiguration -> (структура)
предоставляет информацию о конфигурации блокировки общедоступного доступа Amazon S3 для учётных записей.
BlockPublicAcls -> (логическое значение)
BlockPublicPolicy -> (логическое значение)
IgnorePublicAcls -> (логическое значение)
RestrictPublicBuckets -> (логическое значение)
VpcConfiguration -> (структура)
Содержит конфигурацию виртуальной частной сети (VPC) для указанной точки доступа.
VpcId -> (строка)
AwsEc2ClientVpnEndpoint -> (структура)
Предоставляет подробную информацию о конечной точке Клиентского VPN. Конечная точка Клиентского VPN — это ресурс, который вы создаете и настраиваете, чтобы включить и управлять сессиями клиентского VPN. Это конечная точка для всех сессий клиентского VPN.
ClientVpnEndpointId -> (строка)
Description -> (строка)
ClientCidrBlock -> (строка)
DnsServer -> (список)
Информация о DNS-серверах, которые будут использоваться для разрешения DNS.
(строка)
SplitTunnel -> (булево)
TransportProtocol -> (строка)
VpnPort -> (целое число)
ServerCertificateArn -> (строка)
AuthenticationOptions -> (список)
Информация об используемом методе аутентификации конечной точки Клиентского VPN.
(структура)
Информация об используемом методе аутентификации конечной точки Клиентского VPN.
Type -> (строка)
ActiveDirectory -> (структура)
Информация об Active Directory, если применимо. При аутентификации по Active Directory клиенты аутентифицируются на основе существующих групп Active Directory.
DirectoryId -> (строка)
MutualAuthentication -> (структура)
Информация о сертификатах аутентификации, если применимо.
ClientRootCertificateChain -> (строка)
FederatedAuthentication -> (структура)
Информация об поставщике идентификации IAM SAML, если применимо.
SamlProviderArn -> (строка)
SelfServiceSamlProviderArn -> (строка)
ConnectionLogOptions -> (структура)
Информация о параметрах ведения журнала подключений клиента для конечной точки Клиентского VPN.
Enabled -> (булево)
CloudwatchLogGroup -> (строка)
CloudwatchLogStream -> (строка)
SecurityGroupIdSet -> (список)
Идентификаторы групп безопасности для целевой сети.
(строка)
VpcId -> (строка)
SelfServicePortalUrl -> (строка)
ClientConnectOptions -> (структура)
Параметры для управления авторизацией подключений для новых подключений клиентов.
Enabled -> (булево)
LambdaFunctionArn -> (строка)
Status -> (структура)
Статус любых обновлений параметров подключения клиента.
Code -> (строка)
Message -> (строка)
SessionTimeoutHours -> (целое число)
ClientLoginBannerOptions -> (структура)
Параметры для включения настраиваемой текстовой баннера, который будет отображаться на клиентах, предоставляемых Amazon Web Services, при установлении сессии VPN.
Enabled -> (булево)
BannerText -> (строка)
ApplicationName -> (строка)
ApplicationArn -> (строка)
Compliance -> (структура)
Этот тип данных предназначен только для результатов проверки, сгенерированных в результате выполнения проверки по определенному правилу в поддерживаемом стандарте безопасности, таком как CIS Amazon Web Services Foundations. Содержит данные о результатах проверки, связанные со стандартами безопасности.
Status -> (строка)
Обычно обобщает результат проверки соответствия.
Для контролей Security Hub допустимые значения для Status следующие.
-
-
PASSED- Проверка стандартов пройдена для всех оцениваемых ресурсов. -
WARNING- Не хватает некоторых данных или данная проверка не поддерживается для вашей конфигурации. -
FAILED- Проверка стандартов не пройдена хотя бы для одного оцениваемого ресурса. -
NOT_AVAILABLE- Проверка не могла быть выполнена из-за перебоев в работе сервиса, ошибки API или потому, что результат оценки Config былNOT_APPLICABLE. Если результат оценки Config былNOT_APPLICABLEдля управления Security Hub, Security Hub автоматически архивирует результат проверки через 3 дня.
-
RelatedRequirements -> (список)
Обычно предоставляет требования к отраслевому или нормативному правовому регулированию, которые связаны с контролем. Проверка этого управления согласована с этими требованиями.
Элементы массива: Максимальное количество 32 элементов.
(строка)
StatusReasons -> (список)
Обычно используется для предоставления списка причин для значения Status.
(структура)
Предоставляет дополнительный контекст для значения Compliance.Status.
ReasonCode -> (строка)
Description -> (строка)
SecurityControlId -> (строка)
APIGateway.5.AssociatedStandards -> (список)
Обычно предоставляет массив включенных стандартов безопасности, в которых в настоящее время включен контроль безопасности.
(структура)
Информация об включенном стандарте безопасности, в котором включен контроль безопасности.
StandardsId -> (строка)
SecurityControlParameters -> (список)
Обычно объект, который включает имена и значения параметров управления безопасностью.
(структура)
Параметр, который принимает управление безопасностью.
Name -> (строка)
Value -> (список)
Текущее значение параметра управления.
(строка)
VerificationState -> (строка)
WorkflowState -> (строка)
Workflow -> (структура)
Предоставляет информацию о статусе расследования результата проверки.
Status -> (строка)
Статус расследования результата проверки. Состояние рабочего процесса относится к отдельному результату проверки. Оно не влияет на создание новых результатов проверки. Например, установка состояния рабочего процесса на SUPPRESSED или RESOLVED не препятствует созданию нового результата проверки для той же проблемы.
Допустимые значения следующие.
-
NEW- Начальное состояние результата проверки перед его просмотром. Security Hub также сбрасывает состояние рабочего процесса сNOTIFIEDилиRESOLVEDнаNEWв следующих случаях:-
RecordStateизменяется сARCHIVEDнаACTIVE. -
ComplianceStatusизменяется сPASSEDнаWARNING,FAILEDилиNOT_AVAILABLE.
-
-
NOTIFIED- Указывает, что вы уведомили владельца ресурса о проблеме безопасности. Используется, когда первоначальный рецензент не является владельцем ресурса и требует вмешательства владельца ресурса. -
SUPPRESSED- Указывает, что вы рассмотрели результат проверки и не считаете, что необходимы какие-либо действия. Результат проверки больше не обновляется. -
RESOLVED- Результат проверки был рассмотрен, устранен и теперь считается разрешенным.
RecordState -> (строка)
RelatedFindings -> (список)
Список связанных результатов проверки.
Элементы массива: Минимальное количество 1 элемент. Максимальное количество 10 элементов.
(структура)
Подробности о связанном результате проверки.
ProductArn -> (строка)
Id -> (строка)
Note -> (структура)
Пользовательский примечание, добавленное к результату проверки.
Text -> (строка)
Текст примечания.
Ограничения длины: Минимум 1. Максимум 512.
UpdatedBy -> (строка)
UpdatedAt -> (строка)
Отметка времени, указывающая, когда было обновлено примечание.
Дополнительную информацию о валидации и формате полей отметки времени в Security Hub см. в разделе «Отметки времени».
Vulnerabilities -> (список)
Предоставляет список уязвимостей, связанных с выявленными проблемами.
(структура)
Уязвимость, связанная с выявленной проблемой.
Id -> (строка)
VulnerablePackages -> (список)
Список программных пакетов, имеющих уязвимость.
(структура)
Информация о программном пакете.
Name -> (строка)
Version -> (строка)
Epoch -> (строка)
Release -> (строка)
Architecture -> (строка)
PackageManager -> (строка)
FilePath -> (строка)
FixedInVersion -> (строка)
Remediation -> (строка)
SourceLayerHash -> (строка)
SourceLayerArn -> (строка)
Cvss -> (список)
Значения CVSS из консультации, относящиеся к уязвимости.
(структура)
Значения CVSS из консультации, относящиеся к уязвимости.
Version -> (строка)
BaseScore -> (двойное)
BaseVector -> (строка)
Source -> (строка)
Adjustments -> (список)
Корректировки метрик CVSS.
(структура)
Корректировка метрики CVSS.
Metric -> (строка)
Reason -> (строка)
RelatedVulnerabilities -> (список)
Список уязвимостей, связанных с данной уязвимостью.
(строка)
Vendor -> (структура)
Информация о поставщике, который генерирует отчет об уязвимости.
Name -> (строка)
Url -> (строка)
VendorSeverity -> (строка)
VendorCreatedAt -> (строка)
Указывает время создания консультации об уязвимости.
Дополнительную информацию о валидации и формате полей со временем в Security Hub см. в разделе Timestamps .
VendorUpdatedAt -> (строка)
Указывает время последнего обновления консультации об уязвимости.
Дополнительную информацию о валидации и формате полей со временем в Security Hub см. в разделе Timestamps .
ReferenceUrls -> (список)
Список URL-адресов, которые предоставляют дополнительную информацию об уязвимости.
(строка)
FixAvailable -> (строка)
Указывает, имеют ли все уязвимые пакеты в результате поиска значения для FixedInVersion и Remediation. Это поле оценивается для каждой уязвимости Id, основываясь на количестве уязвимых пакетов, имеющих значения как для FixedInVersion, так и для Remediation. Допустимые значения следующие:
-
YES, если все уязвимые пакеты имеют значения как дляFixedInVersion, так и дляRemediation -
NO, если ни один уязвимый пакет не имеет значения дляFixedInVersionиRemediation -
PARTIALв противном случае
EpssScore -> (двойное)
ExploitAvailable -> (строка)
LastKnownExploitAt -> (строка)
CodeVulnerabilities -> (список)
Уязвимости, обнаруженные в коде вашей функции Lambda. Это поле относится к результатам поиска, которые Security Hub получает от Amazon Inspector.
(структура)
Предоставляет подробную информацию об уязвимостях, обнаруженных в коде вашей функции Lambda. Это поле относится к результатам поиска, которые Security Hub получает от Amazon Inspector.
Cwes -> (список)
Элемент Common Weakness Enumeration (CWE), связанный с обнаруженной уязвимостью в коде.
(строка)
FilePath -> (структура)
Предоставляет подробную информацию о расположении уязвимости в коде вашей функции Lambda.
EndLine -> (целое)
FileName -> (строка)
FilePath -> (строка)
StartLine -> (целое)
SourceArn -> (строка)
PatchSummary -> (структура)
Предоставляет общий обзор состояния соответствия патчам для экземпляра по выбранному стандарту соответствия.
Id -> (строка)
Идентификатор стандарта соответствия, который использовался для определения состояния соответствия патчам.
Ограничения длины: Минимальная длина 1. Максимальная длина 256.
InstalledCount -> (целое)
Количество патчей из стандарта соответствия, которые были успешно установлены.
Значение может быть целым числом от 0 до 100000.
MissingCount -> (целое)
Количество патчей, которые входят в стандарт соответствия, но не установлены. Счет включает патчи, которые не удалось установить.
Значение может быть целым числом от 0 до 100000.
FailedCount -> (целое)
Количество патчей из стандарта соответствия, которые не удалось установить.
Значение может быть целым числом от 0 до 100000.
InstalledOtherCount -> (целое)
Количество установленных патчей, которые не входят в стандарт соответствия.
Значение может быть целым числом от 0 до 100000.
InstalledRejectedCount -> (целое)
Количество установленных патчей, которые также находятся в списке патчей, отклоненных клиентом.
Значение может быть целым числом от 0 до 100000.
InstalledPendingReboot -> (целое)
Количество патчей, которые были применены, но для которых требуется перезагрузка экземпляра, чтобы их можно было отметить как установленные.
Значение может быть целым числом от 0 до 100000.
OperationStartTime -> (строка)
Указывает время начала операции.
Дополнительную информацию о валидации и формате полей со временем в Security Hub см. в разделе Timestamps .
OperationEndTime -> (строка)
Указывает время завершения операции.
Дополнительную информацию о валидации и формате полей со временем в Security Hub см. в разделе Timestamps .
RebootOption -> (строка)
Выбранный параметр перезагрузки для экземпляра.
Ограничения длины: Минимальная длина 1. Максимальная длина 256.
Operation -> (строка)
Тип операции по применению патчей. Для Patch Manager значения — SCAN и INSTALL.
Ограничения длины: Минимальная длина 1. Максимальная длина 256.
Action -> (структура)
Предоставляет подробности о действии, которое повлияло на ресурс или было выполнено над ним.
ActionType -> (строка)
Тип обнаруженного действия. Возможные типы действий:
NETWORK_CONNECTIONAWS_API_CALLDNS_REQUESTPORT_PROBE
NetworkConnectionAction -> (структура)
Включается, если ActionType имеет значение NETWORK_CONNECTION. Предоставляет подробности о обнаруженном сетевом подключении.
ConnectionDirection -> (строка)
IN или OUT).RemoteIpDetails -> (структура)
Информация о удалённом IP-адресе, который инициировал запрос сетевого подключения.
IpAddressV4 -> (строка)
Organization -> (структура)
Организация интернет-провайдера (ISP), связанная с удалённым IP-адресом.
Asn -> (целое число)
AsnOrg -> (строка)
Isp -> (строка)
Org -> (строка)
Country -> (структура)
Страна, в которой находится удалённый IP-адрес.
CountryCode -> (строка)
CountryName -> (строка)
City -> (структура)
Город, в котором находится удалённый IP-адрес.
CityName -> (строка)
GeoLocation -> (структура)
Координаты местоположения удалённого IP-адреса.
Lon -> (двойное)
Lat -> (двойное)
RemotePortDetails -> (структура)
Информация о порте на удалённом IP-адресе.
Port -> (целое число)
PortName -> (строка)
Имя порта удалённого подключения.
Ограничения по длине: 128.
LocalPortDetails -> (структура)
Информация о порте на экземпляре EC2.
Port -> (целое число)
PortName -> (строка)
Имя порта локального подключения.
Ограничения по длине: 128.
Protocol -> (строка)
Протокол, используемый для запроса сетевого подключения.
Ограничения по длине: Минимальная длина 1. Максимальная длина 64.
Blocked -> (булево)
AwsApiCallAction -> (структура)
Включается, если ActionType имеет значение AWS_API_CALL. Предоставляет подробности об обнаруженном вызове API.
Api -> (строка)
Название метода API, который был выпущен.
Ограничения по длине: 128.
ServiceName -> (строка)
Название сервиса Amazon Web Services, которому принадлежит метод API.
Ограничения по длине: 128.
CallerType -> (строка)
remoteip) или доменным именем DNS (domain).RemoteIpDetails -> (структура)
Приводится, если CallerType имеет значение remoteip. Предоставляет информацию о удалённом IP-адресе, с которого был произведён вызов API.
IpAddressV4 -> (строка)
Organization -> (структура)
Организация интернет-провайдера (ISP), связанная с удалённым IP-адресом.
Asn -> (целое число)
AsnOrg -> (строка)
Isp -> (строка)
Org -> (строка)
Country -> (структура)
Страна, в которой находится удалённый IP-адрес.
CountryCode -> (строка)
CountryName -> (строка)
City -> (структура)
Город, в котором находится удалённый IP-адрес.
CityName -> (строка)
GeoLocation -> (структура)
Координаты местоположения удалённого IP-адреса.
Lon -> (двойное)
Lat -> (двойное)
DomainDetails -> (структура)
Приводится, если CallerType имеет значение domain. Предоставляет информацию о доменном имени DNS, с которого был произведён вызов API.
Domain -> (строка)
Имя доменного имени DNS, которое выпустило вызов API.
Ограничения по длине: 128.
AffectedResources -> (массив)
Идентифицирует ресурсы, которые были затронуты вызовом API.
ключ -> (строка)
значение -> (строка)
FirstSeen -> (строка)
Отметка времени, которая указывает, когда вызов API был впервые обнаружен.
Для получения дополнительной информации о валидации и форматировании полей временных меток в Security Hub, см. Временные метки .
LastSeen -> (строка)
Отметка времени, которая указывает, когда вызов API был последний раз обнаружен.
Для получения дополнительной информации о валидации и форматировании полей временных меток в Security Hub, см. Временные метки .
DnsRequestAction -> (структура)
Включается, если ActionType имеет значение DNS_REQUEST. Предоставляет подробности о запросе DNS, который был обнаружен.
Domain -> (строка)
Домен DNS, связанный с запросом DNS.
Ограничения по длине: 128.
Protocol -> (строка)
Протокол, который использовался для запроса DNS.
Ограничения по длине: Минимальная длина 1. Максимальная длина 64.
Blocked -> (булево)
PortProbeAction -> (структура)
Включается, если ActionType имеет значение PORT_PROBE. Предоставляет подробности о зонде порта, который был обнаружен.
PortProbeDetails -> (список)
Информация о портах, затронутых зондированием портов.
(структура)
Сканирование порта, которое было частью зондирования порта. Для каждого сканирования PortProbeDetails предоставляет информацию о локальном IP-адресе и порту, которые были просканированы, и удалённом IP-адресе, с которого было инициировано сканирование.
LocalPortDetails -> (структура)
Предоставляет информацию о порте, который был просканирован.
Port -> (целое число)
PortName -> (строка)
Имя порта локального подключения.
Ограничения по длине: 128.
LocalIpDetails -> (структура)
Предоставляет информацию об IP-адресе, где находится просканированный порт.
IpAddressV4 -> (строка)
RemoteIpDetails -> (структура)
Предоставляет информацию об удалённом IP-адресе, который выполнил сканирование.
IpAddressV4 -> (строка)
Organization -> (структура)
Организация интернет-провайдера (ISP), связанная с удалённым IP-адресом.
Asn -> (целое число)
AsnOrg -> (строка)
Isp -> (строка)
Org -> (строка)
Country -> (структура)
Страна, в которой находится удалённый IP-адрес.
CountryCode -> (строка)
CountryName -> (строка)
City -> (структура)
Город, в котором находится удалённый IP-адрес.
CityName -> (строка)
GeoLocation -> (структура)
Координаты местоположения удалённого IP-адреса.
Lon -> (двойное)
Lat -> (двойное)
Blocked -> (булево)
FindingProviderFields -> (структура)
В запросе BatchImportFindings поставщики находок используют FindingProviderFields для предоставления и обновления собственных значений для уверенности, критичности, связанных находок, серьёзности и типов.
Confidence -> (целое число)
Уровень уверенности в находке. Уверенность определяется как вероятность того, что находка точно идентифицирует поведение или проблему, которую она должна была идентифицировать.
Уверенность оценивается по шкале от 0 до 100, где 0 означает ноль процентов уверенности, а 100 означает сто процентов уверенности.
Criticality -> (целое число)
Уровень важности, назначенный ресурсам, связанным с находкой.
Значение 0 означает, что базовые ресурсы не имеют критичности, а значение 100 зарезервировано для самых критических ресурсов.
RelatedFindings -> (список)
Список находок, связанных с текущей находкой.
(структура)
Подробности о связанной находке.
ProductArn -> (строка)
Id -> (строка)
Severity -> (структура)
Серьёзность находки.
Label -> (строка)
Original -> (строка)
Исходное значение серьёзности, предоставленное поставщиком находок.
Ограничения по длине: Минимальная длина 1. Максимальная длина 64.
Types -> (список)
Один или несколько типов находок в формате namespace/category/classifier, которые классифицируют находку.
Допустимые значения пространства имён: Проверки программного обеспечения и конфигурации | TTPs | Эффекты | Необычное поведение | Идентификации конфиденциальных данных
(строка)
Sample -> (булево)
GeneratorDetails -> (структура)
Предоставляет метаданные для детектора Amazon CodeGuru, связанного с результатом поиска. Это поле относится к результатам поиска, связанным с функциями Lambda. Amazon Inspector определяет нарушения политики и уязвимости в коде функции Lambda на основе внутренних детекторов, разработанных совместно с Amazon CodeGuru. Security Hub получает эти результаты поиска.
Имя -> (строка)
Описание -> (строка)
Метки -> (список)
Массив меток, используемых для идентификации детектора, связанного с результатом поиска.
Члены массива: Минимальное количество 0 элементов. Максимальное количество 10 элементов.
(строка)
ОбработаноВ -> (строка)
Отметка времени, указывающая, когда Security Hub получил результат поиска и начал его обработку.
Дополнительную информацию о валидации и формате полей отметки времени в Security Hub см. в разделе Отметки времени .
ИмяАккаунтаAws -> (строка)
Название учетной записи Amazon Web Services, из которой был сгенерирован результат поиска.
Ограничения длины: Минимальная длина 1. Максимальная длина 50.
Обнаружение -> (структура)
Предоставляет подробности о последовательности атак Amazon GuardDuty Extended Threat Detection. GuardDuty генерирует обнаружение последовательности атак, когда несколько событий соответствуют потенциально подозрительной активности. Чтобы получать обнаружения последовательностей атак GuardDuty в Security Hub, GuardDuty должен быть включён. Дополнительную информацию см. в разделе GuardDuty Extended Threat Detection в руководстве пользователя Amazon GuardDuty.
Sequence -> (структура)
Предоставляет подробности о последовательности атак.
Uid -> (строка)
Actors -> (список)
Предоставляет информацию об участниках, вовлеченных в последовательность атак.
(структура)
Информация об угрожающем участнике, определённом в последовательности атак Amazon GuardDuty Extended Threat Detection. GuardDuty генерирует обнаружение последовательности атак, когда несколько событий соответствуют потенциально подозрительной активности. Чтобы получать обнаружения последовательностей атак GuardDuty в Security Hub, GuardDuty должен быть включён. Дополнительную информацию см. в разделе GuardDuty Extended Threat Detection в руководстве пользователя Amazon GuardDuty.
Id -> (строка)
User -> (структура)
Содержит информацию об учётных данных пользователя, используемых угрожающим участником.
Name -> (строка)
Uid -> (строка)
Type -> (строка)
CredentialUid -> (строка)
Account -> (структура)
Учётная запись угрожающего участника.
Uid -> (строка)
Name -> (строка)
Session -> (структура)
Содержит информацию о сеансе пользователя, в котором началась активность.
Uid -> (строка)
MfaStatus -> (строка)
Указывает, использовалась ли многофакторная аутентификация (MFA) для аутентификации во время сеанса.
В CloudTrail это значение можно найти как userIdentity.sessionContext.attributes.mfaAuthenticated.
CreatedTime -> (целое число)
Маркер времени создания сеанса.
В CloudTrail это значение можно найти как userIdentity.sessionContext.attributes.creationDate.
Issuer -> (строка)
Выдающий сеанс.
В CloudTrail это значение можно найти как userIdentity.sessionContext.sessionIssuer.arn.
Endpoints -> (список)
Содержит информацию о сетевых узлах, которые использовались в последовательности атак.
(структура)
Содержит информацию о сетевых узлах, участвующих в последовательности атак Amazon GuardDuty Extended Threat Detection. GuardDuty генерирует обнаружение последовательности атак, когда несколько событий соответствуют потенциально подозрительной активности. Чтобы получать обнаружения последовательностей атак GuardDuty в Security Hub, GuardDuty должен быть включён. Дополнительную информацию см. в разделе GuardDuty Extended Threat Detection в руководстве пользователя Amazon GuardDuty.
Это поле может содержать информацию о сетевых узлах, связанных с ресурсом в обнаружении последовательности атак, или о конкретном сетевом узле, используемом для атаки.
Id -> (строка)
Ip -> (строка)
Domain -> (строка)
Port -> (целое число)
Location -> (структура)
Информация о местоположении сетевого узла.
City -> (строка)
Country -> (строка)
Lat -> (двойное)
Lon -> (двойное)
AutonomousSystem -> (структура)
Номер автономной системы (ASN) сетевого узла.
Name -> (строка)
Number -> (целое число)
Connection -> (структура)
Информация о сетевом соединении.
Direction -> (строка)
Signals -> (список)
Содержит информацию о сигналах, участвующих в последовательности атак.
(структура)
Содержит информацию о сигналах, участвующих в последовательности атак Amazon GuardDuty Extended Threat Detection. Последовательность атак — это тип угрозы, обнаруженный GuardDuty. GuardDuty генерирует обнаружение последовательности атак, когда несколько событий, или сигналов, соответствуют потенциально подозрительной активности. При интеграции GuardDuty и Security Hub GuardDuty отправляет обнаружения последовательностей атак в Security Hub.
Сигнал может быть активностью API или обнаружением, которое GuardDuty использует для обнаружения обнаружения последовательности атак.
Type -> (строка)
Тип сигнала, используемого для идентификации последовательности атак.
Сигналы могут быть обнаружениями GuardDuty или активностью, наблюдаемой в источниках данных, которые отслеживает GuardDuty. Дополнительную информацию см. в разделе Основные источники данных GuardDuty в руководстве пользователя Amazon GuardDuty.
Тип сигнала может иметь одно из следующих значений. Ниже приведены соответствующие описания:
-
FINDING- Отдельное сгенерированное обнаружение GuardDuty. -
CLOUD_TRAIL- Активность, наблюдаемая в журналах CloudTrail. -
S3_DATA_EVENTS- Активность, наблюдаемая в событиях данных CloudTrail для Amazon Simple Storage Service (S3). Активности, связанные с этим типом, будут отображаться только при включении функции защиты GuardDuty S3 в вашей учётной записи. Дополнительную информацию о защите S3 и шагах по её включению см. в разделе Защита S3 в руководстве пользователя Amazon GuardDuty.
Id -> (строка)
Title -> (строка)
ProductArn -> (строка)
ResourceIds -> (список)
ARN или идентификатор ресурса Amazon Web Services, связанного с сигналом.
(строка)
SignalIndicators -> (список)
Содержит информацию об индикаторах, связанных с сигналами в этом обнаружении последовательности атак. Значения для SignalIndicators являются подмножеством значений для SequenceIndicators, но значения в этих полях не всегда совпадают 1:1.
(структура)
Содержит информацию об индикаторах, наблюдаемых в последовательности атак Amazon GuardDuty Extended Threat Detection. Индикаторы включают набор сигналов, которые могут быть активностью API или обнаружениями, которые GuardDuty использует для обнаружения обнаружения последовательности атак. GuardDuty генерирует обнаружение последовательности атак, когда несколько сигналов соответствуют потенциально подозрительной активности. Чтобы получать обнаружения последовательностей атак GuardDuty в Security Hub, должны быть включены GuardDuty и защита GuardDuty S3. Дополнительную информацию см. в разделе GuardDuty Extended Threat Detection в руководстве пользователя Amazon GuardDuty.
Key -> (строка)
Values -> (список)
Значения, связанные с каждым ключом индикатора. Например, если ключ индикатора — SUSPICIOUS_NETWORK, то значением будет имя сети. Если ключ индикатора — ATTACK_TACTIC, то значением будет одна из тактик MITRE.
(строка)
Title -> (строка)
Type -> (строка)
Name -> (строка)
FINDING, имя сигнала — имя обнаружения.CreatedAt -> (целое число)
UpdatedAt -> (целое число)
FirstSeenAt -> (целое число)
LastSeenAt -> (целое число)
Severity -> (двойное)
Count -> (целое число)
ActorIds -> (список)
Идентификаторы угрожающих участников, участвовавших в сигнале.
(строка)
EndpointIds -> (список)
Информация об идентификаторах конечных точек, связанных с этим сигналом.
(строка)
SequenceIndicators -> (список)
Содержит информацию об индикаторах, наблюдаемых в последовательности атак. Значения для SignalIndicators являются подмножеством значений для SequenceIndicators, но значения в этих полях не всегда совпадают 1:1.
(структура)
Содержит информацию об индикаторах, наблюдаемых в последовательности атак Amazon GuardDuty Extended Threat Detection. Индикаторы включают набор сигналов, которые могут быть активностью API или обнаружениями, которые GuardDuty использует для обнаружения обнаружения последовательности атак. GuardDuty генерирует обнаружение последовательности атак, когда несколько сигналов соответствуют потенциально подозрительной активности. Чтобы получать обнаружения последовательностей атак GuardDuty в Security Hub, должны быть включены GuardDuty и защита GuardDuty S3. Дополнительную информацию см. в разделе GuardDuty Extended Threat Detection в руководстве пользователя Amazon GuardDuty.
Key -> (строка)
Values -> (список)
Значения, связанные с каждым ключом индикатора. Например, если ключ индикатора — SUSPICIOUS_NETWORK, то значением будет имя сети. Если ключ индикатора — ATTACK_TACTIC, то значением будет одна из тактик MITRE.
(строка)
Title -> (строка)
Type -> (строка)
Синтаксис JSON:
[
{
"SchemaVersion": "string",
"Id": "string",
"ProductArn": "string",
"ProductName": "string",
"CompanyName": "string",
"Region": "string",
"GeneratorId": "string",
"AwsAccountId": "string",
"Types": ["string", ...],
"FirstObservedAt": "string",
"LastObservedAt": "string",
"CreatedAt": "string",
"UpdatedAt": "string",
"Severity": {
"Product": double,
"Label": "INFORMATIONAL"|"LOW"|"MEDIUM"|"HIGH"|"CRITICAL",
"Normalized": integer,
"Original": "string"
},
"Confidence": integer,
"Criticality": integer,
"Title": "string",
"Description": "string",
"Remediation": {
"Recommendation": {
"Text": "string",
"Url": "string"
}
},
"SourceUrl": "string",
"ProductFields": {"string": "string"
...},
"UserDefinedFields": {"string": "string"
...},
"Malware": [
{
"Name": "string",
"Type": "ADWARE"|"BLENDED_THREAT"|"BOTNET_AGENT"|"COIN_MINER"|"EXPLOIT_KIT"|"KEYLOGGER"|"MACRO"|"POTENTIALLY_UNWANTED"|"SPYWARE"|"RANSOMWARE"|"REMOTE_ACCESS"|"ROOTKIT"|"TROJAN"|"VIRUS"|"WORM",
"Path": "string",
"State": "OBSERVED"|"REMOVAL_FAILED"|"REMOVED"
}
...
],
"Network": {
"Direction": "IN"|"OUT",
"Protocol": "string",
"OpenPortRange": {
"Begin": integer,
"End": integer
},
"SourceIpV4": "string",
"SourceIpV6": "string",
"SourcePort": integer,
"SourceDomain": "string",
"SourceMac": "string",
"DestinationIpV4": "string",
"DestinationIpV6": "string",
"DestinationPort": integer,
"DestinationDomain": "string"
},
"NetworkPath": [
{
"ComponentId": "string",
"ComponentType": "string",
"Egress": {
"Protocol": "string",
"Destination": {
"Address": ["string", ...],
"PortRanges": [
{
"Begin": integer,
"End": integer
}
...
]
},
"Source": {
"Address": ["string", ...],
"PortRanges": [
{
"Begin": integer,
"End": integer
}
...
]
}
},
"Ingress": {
"Protocol": "string",
"Destination": {
"Address": ["string", ...],
"PortRanges": [
{
"Begin": integer,
"End": integer
}
...
]
},
"Source": {
"Address": ["string", ...],
"PortRanges": [
{
"Begin": integer,
"End": integer
}
...
]
}
}
}
...
],
"Process": {
"Name": "string",
"Path": "string",
"Pid": integer,
"ParentPid": integer,
"LaunchedAt": "string",
"TerminatedAt": "string"
},
"Threats": [
{
"Name": "string",
"Severity": "string",
"ItemCount": integer,
"FilePaths": [
{
"FilePath": "string",
"FileName": "string",
"ResourceId": "string",
"Hash": "string"
}
...
]
}
...
],
"ThreatIntelIndicators": [
{
"Type": "DOMAIN"|"EMAIL_ADDRESS"|"HASH_MD5"|"HASH_SHA1"|"HASH_SHA256"|"HASH_SHA512"|"IPV4_ADDRESS"|"IPV6_ADDRESS"|"MUTEX"|"PROCESS"|"URL",
"Value": "string",
"Category": "BACKDOOR"|"CARD_STEALER"|"COMMAND_AND_CONTROL"|"DROP_SITE"|"EXPLOIT_SITE"|"KEYLOGGER",
"LastObservedAt": "string",
"Source": "string",
"SourceUrl": "string"
}
...
],
"Resources": [
{
"Type": "string",
"Id": "string",
"Partition": "aws"|"aws-cn"|"aws-us-gov",
"Region": "string",
"ResourceRole": "string",
"Tags": {"string": "string"
...},
"DataClassification": {
"DetailedResultsLocation": "string",
"Result": {
"MimeType": "string",
"SizeClassified": long,
"AdditionalOccurrences": true|false,
"Status": {
"Code": "string",
"Reason": "string"
},
"SensitiveData": [
{
"Category": "string",
"Detections": [
{
"Count": long,
"Type": "string",
"Occurrences": {
"LineRanges": [
{
"Start": long,
"End": long,
"StartColumn": long
}
...
],
"OffsetRanges": [
{
"Start": long,
"End": long,
"StartColumn": long
}
...
],
"Pages": [
{
"PageNumber": long,
"LineRange": {
"Start": long,
"End": long,
"StartColumn": long
},
"OffsetRange": {
"Start": long,
"End": long,
"StartColumn": long
}
}
...
],
"Records": [
{
"JsonPath": "string",
"RecordIndex": long
}
...
],
"Cells": [
{
"Column": long,
"Row": long,
"ColumnName": "string",
"CellReference": "string"
}
...
]
}
}
...
],
"TotalCount": long
}
...
],
"CustomDataIdentifiers": {
"Detections": [
{
"Count": long,
"Arn": "string",
"Name": "string",
"Occurrences": {
"LineRanges": [
{
"Start": long,
"End": long,
"StartColumn": long
}
...
],
"OffsetRanges": [
{
"Start": long,
"End": long,
"StartColumn": long
}
...
],
"Pages": [
{
"PageNumber": long,
"LineRange": {
"Start": long,
"End": long,
"StartColumn": long
},
"OffsetRange": {
"Start": long,
"End": long,
"StartColumn": long
}
}
...
],
"Records": [
{
"JsonPath": "string",
"RecordIndex": long
}
...
],
"Cells": [
{
"Column": long,
"Row": long,
"ColumnName": "string",
"CellReference": "string"
}
...
]
}
}
...
],
"TotalCount": long
}
}
},
"Details": {
"AwsAutoScalingAutoScalingGroup": {
"LaunchConfigurationName": "string",
"LoadBalancerNames": ["string", ...],
"HealthCheckType": "string",
"HealthCheckGracePeriod": integer,
"CreatedTime": "string",
"MixedInstancesPolicy": {
"InstancesDistribution": {
"OnDemandAllocationStrategy": "string",
"OnDemandBaseCapacity": integer,
"OnDemandPercentageAboveBaseCapacity": integer,
"SpotAllocationStrategy": "string",
"SpotInstancePools": integer,
"SpotMaxPrice": "string"
},
"LaunchTemplate": {
"LaunchTemplateSpecification": {
"LaunchTemplateId": "string",
"LaunchTemplateName": "string",
"Version": "string"
},
"Overrides": [
{
"InstanceType": "string",
"WeightedCapacity": "string"
}
...
]
}
},
"AvailabilityZones": [
{
"Value": "string"
}
...
],
"LaunchTemplate": {
"LaunchTemplateId": "string",
"LaunchTemplateName": "string",
"Version": "string"
},
"CapacityRebalance": true|false
},
"AwsCodeBuildProject": {
"EncryptionKey": "string",
"Artifacts": [
{
"ArtifactIdentifier": "string",
"EncryptionDisabled": true|false,
"Location": "string",
"Name": "string",
"NamespaceType": "string",
"OverrideArtifactName": true|false,
"Packaging": "string",
"Path": "string",
"Type": "string"
}
...
],
"Environment": {
"Certificate": "string",
"EnvironmentVariables": [
{
"Name": "string",
"Type": "string",
"Value": "string"
}
...
],
"PrivilegedMode": true|false,
"ImagePullCredentialsType": "string",
"RegistryCredential": {
"Credential": "string",
"CredentialProvider": "string"
},
"Type": "string"
},
"Name": "string",
"Source": {
"Type": "string",
"Location": "string",
"GitCloneDepth": integer,
"InsecureSsl": true|false
},
"ServiceRole": "string",
"LogsConfig": {
"CloudWatchLogs": {
"GroupName": "string",
"Status": "string",
"StreamName": "string"
},
"S3Logs": {
"EncryptionDisabled": true|false,
"Location": "string",
"Status": "string"
}
},
"VpcConfig": {
"VpcId": "string",
"Subnets": ["string", ...],
"SecurityGroupIds": ["string", ...]
},
"SecondaryArtifacts": [
{
"ArtifactIdentifier": "string",
"EncryptionDisabled": true|false,
"Location": "string",
"Name": "string",
"NamespaceType": "string",
"OverrideArtifactName": true|false,
"Packaging": "string",
"Path": "string",
"Type": "string"
}
...
]
},
"AwsCloudFrontDistribution": {
"CacheBehaviors": {
"Items": [
{
"ViewerProtocolPolicy": "string"
}
...
]
},
"DefaultCacheBehavior": {
"ViewerProtocolPolicy": "string"
},
"DefaultRootObject": "string",
"DomainName": "string",
"ETag": "string",
"LastModifiedTime": "string",
"Logging": {
"Bucket": "string",
"Enabled": true|false,
"IncludeCookies": true|false,
"Prefix": "string"
},
"Origins": {
"Items": [
{
"DomainName": "string",
"Id": "string",
"OriginPath": "string",
"S3OriginConfig": {
"OriginAccessIdentity": "string"
},
"CustomOriginConfig": {
"HttpPort": integer,
"HttpsPort": integer,
"OriginKeepaliveTimeout": integer,
"OriginProtocolPolicy": "string",
"OriginReadTimeout": integer,
"OriginSslProtocols": {
"Items": ["string", ...],
"Quantity": integer
}
}
}
...
]
},
"OriginGroups": {
"Items": [
{
"FailoverCriteria": {
"StatusCodes": {
"Items": [integer, ...],
"Quantity": integer
}
}
}
...
]
},
"ViewerCertificate": {
"AcmCertificateArn": "string",
"Certificate": "string",
"CertificateSource": "string",
"CloudFrontDefaultCertificate": true|false,
"IamCertificateId": "string",
"MinimumProtocolVersion": "string",
"SslSupportMethod": "string"
},
"Status": "string",
"WebAclId": "string"
},
"AwsEc2Instance": {
"Type": "string",
"ImageId": "string",
"IpV4Addresses": ["string", ...],
"IpV6Addresses": ["string", ...],
"KeyName": "string",
"IamInstanceProfileArn": "string",
"VpcId": "string",
"SubnetId": "string",
"LaunchedAt": "string",
"NetworkInterfaces": [
{
"NetworkInterfaceId": "string"
}
...
],
"VirtualizationType": "string",
"MetadataOptions": {
"HttpEndpoint": "string",
"HttpProtocolIpv6": "string",
"HttpPutResponseHopLimit": integer,
"HttpTokens": "string",
"InstanceMetadataTags": "string"
},
"Monitoring": {
"State": "string"
}
},
"AwsEc2NetworkInterface": {
"Attachment": {
"AttachTime": "string",
"AttachmentId": "string",
"DeleteOnTermination": true|false,
"DeviceIndex": integer,
"InstanceId": "string",
"InstanceOwnerId": "string",
"Status": "string"
},
"NetworkInterfaceId": "string",
"SecurityGroups": [
{
"GroupName": "string",
"GroupId": "string"
}
...
],
"SourceDestCheck": true|false,
"IpV6Addresses": [
{
"IpV6Address": "string"
}
...
],
"PrivateIpAddresses": [
{
"PrivateIpAddress": "string",
"PrivateDnsName": "string"
}
...
],
"PublicDnsName": "string",
"PublicIp": "string"
},
"AwsEc2SecurityGroup": {
"GroupName": "string",
"GroupId": "string",
"OwnerId": "string",
"VpcId": "string",
"IpPermissions": [
{
"IpProtocol": "string",
"FromPort": integer,
"ToPort": integer,
"UserIdGroupPairs": [
{
"GroupId": "string",
"GroupName": "string",
"PeeringStatus": "string",
"UserId": "string",
"VpcId": "string",
"VpcPeeringConnectionId": "string"
}
...
],
"IpRanges": [
{
"CidrIp": "string"
}
...
],
"Ipv6Ranges": [
{
"CidrIpv6": "string"
}
...
],
"PrefixListIds": [
{
"PrefixListId": "string"
}
...
]
}
...
],
"IpPermissionsEgress": [
{
"IpProtocol": "string",
"FromPort": integer,
"ToPort": integer,
"UserIdGroupPairs": [
{
"GroupId": "string",
"GroupName": "string",
"PeeringStatus": "string",
"UserId": "string",
"VpcId": "string",
"VpcPeeringConnectionId": "string"
}
...
],
"IpRanges": [
{
"CidrIp": "string"
}
...
],
"Ipv6Ranges": [
{
"CidrIpv6": "string"
}
...
],
"PrefixListIds": [
{
"PrefixListId": "string"
}
...
]
}
...
]
},
"AwsEc2Volume": {
"CreateTime": "string",
"DeviceName": "string",
"Encrypted": true|false,
"Size": integer,
"SnapshotId": "string",
"Status": "string",
"KmsKeyId": "string",
"Attachments": [
{
"AttachTime": "string",
"DeleteOnTermination": true|false,
"InstanceId": "string",
"Status": "string"
}
...
],
"VolumeId": "string",
"VolumeType": "string",
"VolumeScanStatus": "string"
},
"AwsEc2Vpc": {
"CidrBlockAssociationSet": [
{
"AssociationId": "string",
"CidrBlock": "string",
"CidrBlockState": "string"
}
...
],
"Ipv6CidrBlockAssociationSet": [
{
"AssociationId": "string",
"Ipv6CidrBlock": "string",
"CidrBlockState": "string"
}
...
],
"DhcpOptionsId": "string",
"State": "string"
},
"AwsEc2Eip": {
"InstanceId": "string",
"PublicIp": "string",
"AllocationId": "string",
"AssociationId": "string",
"Domain": "string",
"PublicIpv4Pool": "string",
"NetworkBorderGroup": "string",
"NetworkInterfaceId": "string",
"NetworkInterfaceOwnerId": "string",
"PrivateIpAddress": "string"
},
"AwsEc2Subnet": {
"AssignIpv6AddressOnCreation": true|false,
"AvailabilityZone": "string",
"AvailabilityZoneId": "string",
"AvailableIpAddressCount": integer,
"CidrBlock": "string",
"DefaultForAz": true|false,
"MapPublicIpOnLaunch": true|false,
"OwnerId": "string",
"State": "string",
"SubnetArn": "string",
"SubnetId": "string",
"VpcId": "string",
"Ipv6CidrBlockAssociationSet": [
{
"AssociationId": "string",
"Ipv6CidrBlock": "string",
"CidrBlockState": "string"
}
...
]
},
"AwsEc2NetworkAcl": {
"IsDefault": true|false,
"NetworkAclId": "string",
"OwnerId": "string",
"VpcId": "string",
"Associations": [
{
"NetworkAclAssociationId": "string",
"NetworkAclId": "string",
"SubnetId": "string"
}
...
],
"Entries": [
{
"CidrBlock": "string",
"Egress": true|false,
"IcmpTypeCode": {
"Code": integer,
"Type": integer
},
"Ipv6CidrBlock": "string",
"PortRange": {
"From": integer,
"To": integer
},
"Protocol": "string",
"RuleAction": "string",
"RuleNumber": integer
}
...
]
},
"AwsElbv2LoadBalancer": {
"AvailabilityZones": [
{
"ZoneName": "string",
"SubnetId": "string"
}
...
],
"CanonicalHostedZoneId": "string",
"CreatedTime": "string",
"DNSName": "string",
"IpAddressType": "string",
"Scheme": "string",
"SecurityGroups": ["string", ...],
"State": {
"Code": "string",
"Reason": "string"
},
"Type": "string",
"VpcId": "string",
"LoadBalancerAttributes": [
{
"Key": "string",
"Value": "string"
}
...
]
},
"AwsElasticBeanstalkEnvironment": {
"ApplicationName": "string",
"Cname": "string",
"DateCreated": "string",
"DateUpdated": "string",
"Description": "string",
"EndpointUrl": "string",
"EnvironmentArn": "string",
"EnvironmentId": "string",
"EnvironmentLinks": [
{
"EnvironmentName": "string",
"LinkName": "string"
}
...
],
"EnvironmentName": "string",
"OptionSettings": [
{
"Namespace": "string",
"OptionName": "string",
"ResourceName": "string",
"Value": "string"
}
...
],
"PlatformArn": "string",
"SolutionStackName": "string",
"Status": "string",
"Tier": {
"Name": "string",
"Type": "string",
"Version": "string"
},
"VersionLabel": "string"
},
"AwsElasticsearchDomain": {
"AccessPolicies": "string",
"DomainEndpointOptions": {
"EnforceHTTPS": true|false,
"TLSSecurityPolicy": "string"
},
"DomainId": "string",
"DomainName": "string",
"Endpoint": "string",
"Endpoints": {"string": "string"
...},
"ElasticsearchVersion": "string",
"ElasticsearchClusterConfig": {
"DedicatedMasterCount": integer,
"DedicatedMasterEnabled": true|false,
"DedicatedMasterType": "string",
"InstanceCount": integer,
"InstanceType": "string",
"ZoneAwarenessConfig": {
"AvailabilityZoneCount": integer
},
"ZoneAwarenessEnabled": true|false
},
"EncryptionAtRestOptions": {
"Enabled": true|false,
"KmsKeyId": "string"
},
"LogPublishingOptions": {
"IndexSlowLogs": {
"CloudWatchLogsLogGroupArn": "string",
"Enabled": true|false
},
"SearchSlowLogs": {
"CloudWatchLogsLogGroupArn": "string",
"Enabled": true|false
},
"AuditLogs": {
"CloudWatchLogsLogGroupArn": "string",
"Enabled": true|false
}
},
"NodeToNodeEncryptionOptions": {
"Enabled": true|false
},
"ServiceSoftwareOptions": {
"AutomatedUpdateDate": "string",
"Cancellable": true|false,
"CurrentVersion": "string",
"Description": "string",
"NewVersion": "string",
"UpdateAvailable": true|false,
"UpdateStatus": "string"
},
"VPCOptions": {
"AvailabilityZones": ["string", ...],
"SecurityGroupIds": ["string", ...],
"SubnetIds": ["string", ...],
"VPCId": "string"
}
},
"AwsS3Bucket": {
"OwnerId": "string",
"OwnerName": "string",
"OwnerAccountId": "string",
"CreatedAt": "string",
"ServerSideEncryptionConfiguration": {
"Rules": [
{
"ApplyServerSideEncryptionByDefault": {
"SSEAlgorithm": "string",
"KMSMasterKeyID": "string"
}
}
...
]
},
"BucketLifecycleConfiguration": {
"Rules": [
{
"AbortIncompleteMultipartUpload": {
"DaysAfterInitiation": integer
},
"ExpirationDate": "string",
"ExpirationInDays": integer,
"ExpiredObjectDeleteMarker": true|false,
"Filter": {
"Predicate": {
"Operands": [
{
"Prefix": "string",
"Tag": {
"Key": "string",
"Value": "string"
},
"Type": "string"
}
...
],
"Prefix": "string",
"Tag": {
"Key": "string",
"Value": "string"
},
"Type": "string"
}
},
"ID": "string",
"NoncurrentVersionExpirationInDays": integer,
"NoncurrentVersionTransitions": [
{
"Days": integer,
"StorageClass": "string"
}
...
],
"Prefix": "string",
"Status": "string",
"Transitions": [
{
"Date": "string",
"Days": integer,
"StorageClass": "string"
}
...
]
}
...
]
},
"PublicAccessBlockConfiguration": {
"BlockPublicAcls": true|false,
"BlockPublicPolicy": true|false,
"IgnorePublicAcls": true|false,
"RestrictPublicBuckets": true|false
},
"AccessControlList": "string",
"BucketLoggingConfiguration": {
"DestinationBucketName": "string",
"LogFilePrefix": "string"
},
"BucketWebsiteConfiguration": {
"ErrorDocument": "string",
"IndexDocumentSuffix": "string",
"RedirectAllRequestsTo": {
"Hostname": "string",
"Protocol": "string"
},
"RoutingRules": [
{
"Condition": {
"HttpErrorCodeReturnedEquals": "string",
"KeyPrefixEquals": "string"
},
"Redirect": {
"Hostname": "string",
"HttpRedirectCode": "string",
"Protocol": "string",
"ReplaceKeyPrefixWith": "string",
"ReplaceKeyWith": "string"
}
}
...
]
},
"BucketNotificationConfiguration": {
"Configurations": [
{
"Events": ["string", ...],
"Filter": {
"S3KeyFilter": {
"FilterRules": [
{
"Name": "Prefix"|"Suffix",
"Value": "string"
}
...
]
}
},
"Destination": "string",
"Type": "string"
}
...
]
},
"BucketVersioningConfiguration": {
"IsMfaDeleteEnabled": true|false,
"Status": "string"
},
"ObjectLockConfiguration": {
"ObjectLockEnabled": "string",
"Rule": {
"DefaultRetention": {
"Days": integer,
"Mode": "string",
"Years": integer
}
}
},
"Name": "string"
},
"AwsS3AccountPublicAccessBlock": {
"BlockPublicAcls": true|false,
"BlockPublicPolicy": true|false,
"IgnorePublicAcls": true|false,
"RestrictPublicBuckets": true|false
},
"AwsS3Object": {
"LastModified": "string",
"ETag": "string",
"VersionId": "string",
"ContentType": "string",
"ServerSideEncryption": "string",
"SSEKMSKeyId": "string"
},
"AwsSecretsManagerSecret": {
"RotationRules": {
"AutomaticallyAfterDays": integer
},
"RotationOccurredWithinFrequency": true|false,
"KmsKeyId": "string",
"RotationEnabled": true|false,
"RotationLambdaArn": "string",
"Deleted": true|false,
"Name": "string",
"Description": "string"
},
"AwsIamAccessKey": {
"UserName": "string",
"Status": "Active"|"Inactive",
"CreatedAt": "string",
"PrincipalId": "string",
"PrincipalType": "string",
"PrincipalName": "string",
"AccountId": "string",
"AccessKeyId": "string",
"SessionContext": {
"Attributes": {
"MfaAuthenticated": true|false,
"CreationDate": "string"
},
"SessionIssuer": {
"Type": "string",
"PrincipalId": "string",
"Arn": "string",
"AccountId": "string",
"UserName": "string"
}
}
},
"AwsIamUser": {
"AttachedManagedPolicies": [
{
"PolicyName": "string",
"PolicyArn": "string"
}
...
],
"CreateDate": "string",
"GroupList": ["string", ...],
"Path": "string",
"PermissionsBoundary": {
"PermissionsBoundaryArn": "string",
"PermissionsBoundaryType": "string"
},
"UserId": "string",
"UserName": "string",
"UserPolicyList": [
{
"PolicyName": "string"
}
...
]
},
"AwsIamPolicy": {
"AttachmentCount": integer,
"CreateDate": "string",
"DefaultVersionId": "string",
"Description": "string",
"IsAttachable": true|false,
"Path": "string",
"PermissionsBoundaryUsageCount": integer,
"PolicyId": "string",
"PolicyName": "string",
"PolicyVersionList": [
{
"VersionId": "string",
"IsDefaultVersion": true|false,
"CreateDate": "string"
}
...
],
"UpdateDate": "string"
},
"AwsApiGatewayV2Stage": {
"ClientCertificateId": "string",
"CreatedDate": "string",
"Description": "string",
"DefaultRouteSettings": {
"DetailedMetricsEnabled": true|false,
"LoggingLevel": "string",
"DataTraceEnabled": true|false,
"ThrottlingBurstLimit": integer,
"ThrottlingRateLimit": double
},
"DeploymentId": "string",
"LastUpdatedDate": "string",
"RouteSettings": {
"DetailedMetricsEnabled": true|false,
"LoggingLevel": "string",
"DataTraceEnabled": true|false,
"ThrottlingBurstLimit": integer,
"ThrottlingRateLimit": double
},
"StageName": "string",
"StageVariables": {"string": "string"
...},
"AccessLogSettings": {
"Format": "string",
"DestinationArn": "string"
},
"AutoDeploy": true|false,
"LastDeploymentStatusMessage": "string",
"ApiGatewayManaged": true|false
},
"AwsApiGatewayV2Api": {
"ApiEndpoint": "string",
"ApiId": "string",
"ApiKeySelectionExpression": "string",
"CreatedDate": "string",
"Description": "string",
"Version": "string",
"Name": "string",
"ProtocolType": "string",
"RouteSelectionExpression": "string",
"CorsConfiguration": {
"AllowOrigins": ["string", ...],
"AllowCredentials": true|false,
"ExposeHeaders": ["string", ...],
"MaxAge": integer,
"AllowMethods": ["string", ...],
"AllowHeaders": ["string", ...]
}
},
"AwsDynamoDbTable": {
"AttributeDefinitions": [
{
"AttributeName": "string",
"AttributeType": "string"
}
...
],
"BillingModeSummary": {
"BillingMode": "string",
"LastUpdateToPayPerRequestDateTime": "string"
},
"CreationDateTime": "string",
"GlobalSecondaryIndexes": [
{
"Backfilling": true|false,
"IndexArn": "string",
"IndexName": "string",
"IndexSizeBytes": long,
"IndexStatus": "string",
"ItemCount": integer,
"KeySchema": [
{
"AttributeName": "string",
"KeyType": "string"
}
...
],
"Projection": {
"NonKeyAttributes": ["string", ...],
"ProjectionType": "string"
},
"ProvisionedThroughput": {
"LastDecreaseDateTime": "string",
"LastIncreaseDateTime": "string",
"NumberOfDecreasesToday": integer,
"ReadCapacityUnits": integer,
"WriteCapacityUnits": integer
}
}
...
],
"GlobalTableVersion": "string",
"ItemCount": integer,
"KeySchema": [
{
"AttributeName": "string",
"KeyType": "string"
}
...
],
"LatestStreamArn": "string",
"LatestStreamLabel": "string",
"LocalSecondaryIndexes": [
{
"IndexArn": "string",
"IndexName": "string",
"KeySchema": [
{
"AttributeName": "string",
"KeyType": "string"
}
...
],
"Projection": {
"NonKeyAttributes": ["string", ...],
"ProjectionType": "string"
}
}
...
],
"ProvisionedThroughput": {
"LastDecreaseDateTime": "string",
"LastIncreaseDateTime": "string",
"NumberOfDecreasesToday": integer,
"ReadCapacityUnits": integer,
"WriteCapacityUnits": integer
},
"Replicas": [
{
"GlobalSecondaryIndexes": [
{
"IndexName": "string",
"ProvisionedThroughputOverride": {
"ReadCapacityUnits": integer
}
}
...
],
"KmsMasterKeyId": "string",
"ProvisionedThroughputOverride": {
"ReadCapacityUnits": integer
},
"RegionName": "string",
"ReplicaStatus": "string",
"ReplicaStatusDescription": "string"
}
...
],
"RestoreSummary": {
"SourceBackupArn": "string",
"SourceTableArn": "string",
"RestoreDateTime": "string",
"RestoreInProgress": true|false
},
"SseDescription": {
"InaccessibleEncryptionDateTime": "string",
"Status": "string",
"SseType": "string",
"KmsMasterKeyArn": "string"
},
"StreamSpecification": {
"StreamEnabled": true|false,
"StreamViewType": "string"
},
"TableId": "string",
"TableName": "string",
"TableSizeBytes": long,
"TableStatus": "string",
"DeletionProtectionEnabled": true|false
},
"AwsApiGatewayStage": {
"DeploymentId": "string",
"ClientCertificateId": "string",
"StageName": "string",
"Description": "string",
"CacheClusterEnabled": true|false,
"CacheClusterSize": "string",
"CacheClusterStatus": "string",
"MethodSettings": [
{
"MetricsEnabled": true|false,
"LoggingLevel": "string",
"DataTraceEnabled": true|false,
"ThrottlingBurstLimit": integer,
"ThrottlingRateLimit": double,
"CachingEnabled": true|false,
"CacheTtlInSeconds": integer,
"CacheDataEncrypted": true|false,
"RequireAuthorizationForCacheControl": true|false,
"UnauthorizedCacheControlHeaderStrategy": "string",
"HttpMethod": "string",
"ResourcePath": "string"
}
...
],
"Variables": {"string": "string"
...},
"DocumentationVersion": "string",
"AccessLogSettings": {
"Format": "string",
"DestinationArn": "string"
},
"CanarySettings": {
"PercentTraffic": double,
"DeploymentId": "string",
"StageVariableOverrides": {"string": "string"
...},
"UseStageCache": true|false
},
"TracingEnabled": true|false,
"CreatedDate": "string",
"LastUpdatedDate": "string",
"WebAclArn": "string"
},
"AwsApiGatewayRestApi": {
"Id": "string",
"Name": "string",
"Description": "string",
"CreatedDate": "string",
"Version": "string",
"BinaryMediaTypes": ["string", ...],
"MinimumCompressionSize": integer,
"ApiKeySource": "string",
"EndpointConfiguration": {
"Types": ["string", ...]
}
},
"AwsCloudTrailTrail": {
"CloudWatchLogsLogGroupArn": "string",
"CloudWatchLogsRoleArn": "string",
"HasCustomEventSelectors": true|false,
"HomeRegion": "string",
"IncludeGlobalServiceEvents": true|false,
"IsMultiRegionTrail": true|false,
"IsOrganizationTrail": true|false,
"KmsKeyId": "string",
"LogFileValidationEnabled": true|false,
"Name": "string",
"S3BucketName": "string",
"S3KeyPrefix": "string",
"SnsTopicArn": "string",
"SnsTopicName": "string",
"TrailArn": "string"
},
"AwsSsmPatchCompliance": {
"Patch": {
"ComplianceSummary": {
"Status": "string",
"CompliantCriticalCount": integer,
"CompliantHighCount": integer,
"CompliantMediumCount": integer,
"ExecutionType": "string",
"NonCompliantCriticalCount": integer,
"CompliantInformationalCount": integer,
"NonCompliantInformationalCount": integer,
"CompliantUnspecifiedCount": integer,
"NonCompliantLowCount": integer,
"NonCompliantHighCount": integer,
"CompliantLowCount": integer,
"ComplianceType": "string",
"PatchBaselineId": "string",
"OverallSeverity": "string",
"NonCompliantMediumCount": integer,
"NonCompliantUnspecifiedCount": integer,
"PatchGroup": "string"
}
}
},
"AwsCertificateManagerCertificate": {
"CertificateAuthorityArn": "string",
"CreatedAt": "string",
"DomainName": "string",
"DomainValidationOptions": [
{
"DomainName": "string",
"ResourceRecord": {
"Name": "string",
"Type": "string",
"Value": "string"
},
"ValidationDomain": "string",
"ValidationEmails": ["string", ...],
"ValidationMethod": "string",
"ValidationStatus": "string"
}
...
],
"ExtendedKeyUsages": [
{
"Name": "string",
"OId": "string"
}
...
],
"FailureReason": "string",
"ImportedAt": "string",
"InUseBy": ["string", ...],
"IssuedAt": "string",
"Issuer": "string",
"KeyAlgorithm": "string",
"KeyUsages": [
{
"Name": "string"
}
...
],
"NotAfter": "string",
"NotBefore": "string",
"Options": {
"CertificateTransparencyLoggingPreference": "string"
},
"RenewalEligibility": "string",
"RenewalSummary": {
"DomainValidationOptions": [
{
"DomainName": "string",
"ResourceRecord": {
"Name": "string",
"Type": "string",
"Value": "string"
},
"ValidationDomain": "string",
"ValidationEmails": ["string", ...],
"ValidationMethod": "string",
"ValidationStatus": "string"
}
...
],
"RenewalStatus": "string",
"RenewalStatusReason": "string",
"UpdatedAt": "string"
},
"Serial": "string",
"SignatureAlgorithm": "string",
"Status": "string",
"Subject": "string",
"SubjectAlternativeNames": ["string", ...],
"Type": "string"
},
"AwsRedshiftCluster": {
"AllowVersionUpgrade": true|false,
"AutomatedSnapshotRetentionPeriod": integer,
"AvailabilityZone": "string",
"ClusterAvailabilityStatus": "string",
"ClusterCreateTime": "string",
"ClusterIdentifier": "string",
"ClusterNodes": [
{
"NodeRole": "string",
"PrivateIpAddress": "string",
"PublicIpAddress": "string"
}
...
],
"ClusterParameterGroups": [
{
"ClusterParameterStatusList": [
{
"ParameterName": "string",
"ParameterApplyStatus": "string",
"ParameterApplyErrorDescription": "string"
}
...
],
"ParameterApplyStatus": "string",
"ParameterGroupName": "string"
}
...
],
"ClusterPublicKey": "string",
"ClusterRevisionNumber": "string",
"ClusterSecurityGroups": [
{
"ClusterSecurityGroupName": "string",
"Status": "string"
}
...
],
"ClusterSnapshotCopyStatus": {
"DestinationRegion": "string",
"ManualSnapshotRetentionPeriod": integer,
"RetentionPeriod": integer,
"SnapshotCopyGrantName": "string"
},
"ClusterStatus": "string",
"ClusterSubnetGroupName": "string",
"ClusterVersion": "string",
"DBName": "string",
"DeferredMaintenanceWindows": [
{
"DeferMaintenanceEndTime": "string",
"DeferMaintenanceIdentifier": "string",
"DeferMaintenanceStartTime": "string"
}
...
],
"ElasticIpStatus": {
"ElasticIp": "string",
"Status": "string"
},
"ElasticResizeNumberOfNodeOptions": "string",
"Encrypted": true|false,
"Endpoint": {
"Address": "string",
"Port": integer
},
"EnhancedVpcRouting": true|false,
"ExpectedNextSnapshotScheduleTime": "string",
"ExpectedNextSnapshotScheduleTimeStatus": "string",
"HsmStatus": {
"HsmClientCertificateIdentifier": "string",
"HsmConfigurationIdentifier": "string",
"Status": "string"
},
"IamRoles": [
{
"ApplyStatus": "string",
"IamRoleArn": "string"
}
...
],
"KmsKeyId": "string",
"MaintenanceTrackName": "string",
"ManualSnapshotRetentionPeriod": integer,
"MasterUsername": "string",
"NextMaintenanceWindowStartTime": "string",
"NodeType": "string",
"NumberOfNodes": integer,
"PendingActions": ["string", ...],
"PendingModifiedValues": {
"AutomatedSnapshotRetentionPeriod": integer,
"ClusterIdentifier": "string",
"ClusterType": "string",
"ClusterVersion": "string",
"EncryptionType": "string",
"EnhancedVpcRouting": true|false,
"MaintenanceTrackName": "string",
"MasterUserPassword": "string",
"NodeType": "string",
"NumberOfNodes": integer,
"PubliclyAccessible": true|false
},
"PreferredMaintenanceWindow": "string",
"PubliclyAccessible": true|false,
"ResizeInfo": {
"AllowCancelResize": true|false,
"ResizeType": "string"
},
"RestoreStatus": {
"CurrentRestoreRateInMegaBytesPerSecond": double,
"ElapsedTimeInSeconds": long,
"EstimatedTimeToCompletionInSeconds": long,
"ProgressInMegaBytes": long,
"SnapshotSizeInMegaBytes": long,
"Status": "string"
},
"SnapshotScheduleIdentifier": "string",
"SnapshotScheduleState": "string",
"VpcId": "string",
"VpcSecurityGroups": [
{
"Status": "string",
"VpcSecurityGroupId": "string"
}
...
],
"LoggingStatus": {
"BucketName": "string",
"LastFailureMessage": "string",
"LastFailureTime": "string",
"LastSuccessfulDeliveryTime": "string",
"LoggingEnabled": true|false,
"S3KeyPrefix": "string"
}
},
"AwsElbLoadBalancer": {
"AvailabilityZones": ["string", ...],
"BackendServerDescriptions": [
{
"InstancePort": integer,
"PolicyNames": ["string", ...]
}
...
],
"CanonicalHostedZoneName": "string",
"CanonicalHostedZoneNameID": "string",
"CreatedTime": "string",
"DnsName": "string",
"HealthCheck": {
"HealthyThreshold": integer,
"Interval": integer,
"Target": "string",
"Timeout": integer,
"UnhealthyThreshold": integer
},
"Instances": [
{
"InstanceId": "string"
}
...
],
"ListenerDescriptions": [
{
"Listener": {
"InstancePort": integer,
"InstanceProtocol": "string",
"LoadBalancerPort": integer,
"Protocol": "string",
"SslCertificateId": "string"
},
"PolicyNames": ["string", ...]
}
...
],
"LoadBalancerAttributes": {
"AccessLog": {
"EmitInterval": integer,
"Enabled": true|false,
"S3BucketName": "string",
"S3BucketPrefix": "string"
},
"ConnectionDraining": {
"Enabled": true|false,
"Timeout": integer
},
"ConnectionSettings": {
"IdleTimeout": integer
},
"CrossZoneLoadBalancing": {
"Enabled": true|false
},
"AdditionalAttributes": [
{
"Key": "string",
"Value": "string"
}
...
]
},
"LoadBalancerName": "string",
"Policies": {
"AppCookieStickinessPolicies": [
{
"CookieName": "string",
"PolicyName": "string"
}
...
],
"LbCookieStickinessPolicies": [
{
"CookieExpirationPeriod": long,
"PolicyName": "string"
}
...
],
"OtherPolicies": ["string", ...]
},
"Scheme": "string",
"SecurityGroups": ["string", ...],
"SourceSecurityGroup": {
"GroupName": "string",
"OwnerAlias": "string"
},
"Subnets": ["string", ...],
"VpcId": "string"
},
"AwsIamGroup": {
"AttachedManagedPolicies": [
{
"PolicyName": "string",
"PolicyArn": "string"
}
...
],
"CreateDate": "string",
"GroupId": "string",
"GroupName": "string",
"GroupPolicyList": [
{
"PolicyName": "string"
}
...
],
"Path": "string"
},
"AwsIamRole": {
"AssumeRolePolicyDocument": "string",
"AttachedManagedPolicies": [
{
"PolicyName": "string",
"PolicyArn": "string"
}
...
],
"CreateDate": "string",
"InstanceProfileList": [
{
"Arn": "string",
"CreateDate": "string",
"InstanceProfileId": "string",
"InstanceProfileName": "string",
"Path": "string",
"Roles": [
{
"Arn": "string",
"AssumeRolePolicyDocument": "string",
"CreateDate": "string",
"Path": "string",
"RoleId": "string",
"RoleName": "string"
}
...
]
}
...
],
"PermissionsBoundary": {
"PermissionsBoundaryArn": "string",
"PermissionsBoundaryType": "string"
},
"RoleId": "string",
"RoleName": "string",
"RolePolicyList": [
{
"PolicyName": "string"
}
...
],
"MaxSessionDuration": integer,
"Path": "string"
},
"AwsKmsKey": {
"AWSAccountId": "string",
"CreationDate": double,
"KeyId": "string",
"KeyManager": "string",
"KeyState": "string",
"Origin": "string",
"Description": "string",
"KeyRotationStatus": true|false
},
"AwsLambdaFunction": {
"Code": {
"S3Bucket": "string",
"S3Key": "string",
"S3ObjectVersion": "string",
"ZipFile": "string"
},
"CodeSha256": "string",
"DeadLetterConfig": {
"TargetArn": "string"
},
"Environment": {
"Variables": {"string": "string"
...},
"Error": {
"ErrorCode": "string",
"Message": "string"
}
},
"FunctionName": "string",
"Handler": "string",
"KmsKeyArn": "string",
"LastModified": "string",
"Layers": [
{
"Arn": "string",
"CodeSize": integer
}
...
],
"MasterArn": "string",
"MemorySize": integer,
"RevisionId": "string",
"Role": "string",
"Runtime": "string",
"Timeout": integer,
"TracingConfig": {
"Mode": "string"
},
"VpcConfig": {
"SecurityGroupIds": ["string", ...],
"SubnetIds": ["string", ...],
"VpcId": "string"
},
"Version": "string",
"Architectures": ["string", ...],
"PackageType": "string"
},
"AwsLambdaLayerVersion": {
"Version": long,
"CompatibleRuntimes": ["string", ...],
"CreatedDate": "string"
},
"AwsRdsDbInstance": {
"AssociatedRoles": [
{
"RoleArn": "string",
"FeatureName": "string",
"Status": "string"
}
...
],
"CACertificateIdentifier": "string",
"DBClusterIdentifier": "string",
"DBInstanceIdentifier": "string",
"DBInstanceClass": "string",
"DbInstancePort": integer,
"DbiResourceId": "string",
"DBName": "string",
"DeletionProtection": true|false,
"Endpoint": {
"Address": "string",
"Port": integer,
"HostedZoneId": "string"
},
"Engine": "string",
"EngineVersion": "string",
"IAMDatabaseAuthenticationEnabled": true|false,
"InstanceCreateTime": "string",
"KmsKeyId": "string",
"PubliclyAccessible": true|false,
"StorageEncrypted": true|false,
"TdeCredentialArn": "string",
"VpcSecurityGroups": [
{
"VpcSecurityGroupId": "string",
"Status": "string"
}
...
],
"MultiAz": true|false,
"EnhancedMonitoringResourceArn": "string",
"DbInstanceStatus": "string",
"MasterUsername": "string",
"AllocatedStorage": integer,
"PreferredBackupWindow": "string",
"BackupRetentionPeriod": integer,
"DbSecurityGroups": ["string", ...],
"DbParameterGroups": [
{
"DbParameterGroupName": "string",
"ParameterApplyStatus": "string"
}
...
],
"AvailabilityZone": "string",
"DbSubnetGroup": {
"DbSubnetGroupName": "string",
"DbSubnetGroupDescription": "string",
"VpcId": "string",
"SubnetGroupStatus": "string",
"Subnets": [
{
"SubnetIdentifier": "string",
"SubnetAvailabilityZone": {
"Name": "string"
},
"SubnetStatus": "string"
}
...
],
"DbSubnetGroupArn": "string"
},
"PreferredMaintenanceWindow": "string",
"PendingModifiedValues": {
"DbInstanceClass": "string",
"AllocatedStorage": integer,
"MasterUserPassword": "string",
"Port": integer,
"BackupRetentionPeriod": integer,
"MultiAZ": true|false,
"EngineVersion": "string",
"LicenseModel": "string",
"Iops": integer,
"DbInstanceIdentifier": "string",
"StorageType": "string",
"CaCertificateIdentifier": "string",
"DbSubnetGroupName": "string",
"PendingCloudWatchLogsExports": {
"LogTypesToEnable": ["string", ...],
"LogTypesToDisable": ["string", ...]
},
"ProcessorFeatures": [
{
"Name": "string",
"Value": "string"
}
...
]
},
"LatestRestorableTime": "string",
"AutoMinorVersionUpgrade": true|false,
"ReadReplicaSourceDBInstanceIdentifier": "string",
"ReadReplicaDBInstanceIdentifiers": ["string", ...],
"ReadReplicaDBClusterIdentifiers": ["string", ...],
"LicenseModel": "string",
"Iops": integer,
"OptionGroupMemberships": [
{
"OptionGroupName": "string",
"Status": "string"
}
...
],
"CharacterSetName": "string",
"SecondaryAvailabilityZone": "string",
"StatusInfos": [
{
"StatusType": "string",
"Normal": true|false,
"Status": "string",
"Message": "string"
}
...
],
"StorageType": "string",
"DomainMemberships": [
{
"Domain": "string",
"Status": "string",
"Fqdn": "string",
"IamRoleName": "string"
}
...
],
"CopyTagsToSnapshot": true|false,
"MonitoringInterval": integer,
"MonitoringRoleArn": "string",
"PromotionTier": integer,
"Timezone": "string",
"PerformanceInsightsEnabled": true|false,
"PerformanceInsightsKmsKeyId": "string",
"PerformanceInsightsRetentionPeriod": integer,
"EnabledCloudWatchLogsExports": ["string", ...],
"ProcessorFeatures": [
{
"Name": "string",
"Value": "string"
}
...
],
"ListenerEndpoint": {
"Address": "string",
"Port": integer,
"HostedZoneId": "string"
},
"MaxAllocatedStorage": integer
},
"AwsSnsTopic": {
"KmsMasterKeyId": "string",
"Subscription": [
{
"Endpoint": "string",
"Protocol": "string"
}
...
],
"TopicName": "string",
"Owner": "string",
"SqsSuccessFeedbackRoleArn": "string",
"SqsFailureFeedbackRoleArn": "string",
"ApplicationSuccessFeedbackRoleArn": "string",
"FirehoseSuccessFeedbackRoleArn": "string",
"FirehoseFailureFeedbackRoleArn": "string",
"HttpSuccessFeedbackRoleArn": "string",
"HttpFailureFeedbackRoleArn": "string"
},
"AwsSqsQueue": {
"KmsDataKeyReusePeriodSeconds": integer,
"KmsMasterKeyId": "string",
"QueueName": "string",
"DeadLetterTargetArn": "string"
},
"AwsWafWebAcl": {
"Name": "string",
"DefaultAction": "string",
"Rules": [
{
"Action": {
"Type": "string"
},
"ExcludedRules": [
{
"RuleId": "string"
}
...
],
"OverrideAction": {
"Type": "string"
},
"Priority": integer,
"RuleId": "string",
"Type": "string"
}
...
],
"WebAclId": "string"
},
"AwsRdsDbSnapshot": {
"DbSnapshotIdentifier": "string",
"DbInstanceIdentifier": "string",
"SnapshotCreateTime": "string",
"Engine": "string",
"AllocatedStorage": integer,
"Status": "string",
"Port": integer,
"AvailabilityZone": "string",
"VpcId": "string",
"InstanceCreateTime": "string",
"MasterUsername": "string",
"EngineVersion": "string",
"LicenseModel": "string",
"SnapshotType": "string",
"Iops": integer,
"OptionGroupName": "string",
"PercentProgress": integer,
"SourceRegion": "string",
"SourceDbSnapshotIdentifier": "string",
"StorageType": "string",
"TdeCredentialArn": "string",
"Encrypted": true|false,
"KmsKeyId": "string",
"Timezone": "string",
"IamDatabaseAuthenticationEnabled": true|false,
"ProcessorFeatures": [
{
"Name": "string",
"Value": "string"
}
...
],
"DbiResourceId": "string"
},
"AwsRdsDbClusterSnapshot": {
"AvailabilityZones": ["string", ...],
"SnapshotCreateTime": "string",
"Engine": "string",
"AllocatedStorage": integer,
"Status": "string",
"Port": integer,
"VpcId": "string",
"ClusterCreateTime": "string",
"MasterUsername": "string",
"EngineVersion": "string",
"LicenseModel": "string",
"SnapshotType": "string",
"PercentProgress": integer,
"StorageEncrypted": true|false,
"KmsKeyId": "string",
"DbClusterIdentifier": "string",
"DbClusterSnapshotIdentifier": "string",
"IamDatabaseAuthenticationEnabled": true|false,
"DbClusterSnapshotAttributes": [
{
"AttributeName": "string",
"AttributeValues": ["string", ...]
}
...
]
},
"AwsRdsDbCluster": {
"AllocatedStorage": integer,
"AvailabilityZones": ["string", ...],
"BackupRetentionPeriod": integer,
"DatabaseName": "string",
"Status": "string",
"Endpoint": "string",
"ReaderEndpoint": "string",
"CustomEndpoints": ["string", ...],
"MultiAz": true|false,
"Engine": "string",
"EngineVersion": "string",
"Port": integer,
"MasterUsername": "string",
"PreferredBackupWindow": "string",
"PreferredMaintenanceWindow": "string",
"ReadReplicaIdentifiers": ["string", ...],
"VpcSecurityGroups": [
{
"VpcSecurityGroupId": "string",
"Status": "string"
}
...
],
"HostedZoneId": "string",
"StorageEncrypted": true|false,
"KmsKeyId": "string",
"DbClusterResourceId": "string",
"AssociatedRoles": [
{
"RoleArn": "string",
"Status": "string"
}
...
],
"ClusterCreateTime": "string",
"EnabledCloudWatchLogsExports": ["string", ...],
"EngineMode": "string",
"DeletionProtection": true|false,
"HttpEndpointEnabled": true|false,
"ActivityStreamStatus": "string",
"CopyTagsToSnapshot": true|false,
"CrossAccountClone": true|false,
"DomainMemberships": [
{
"Domain": "string",
"Status": "string",
"Fqdn": "string",
"IamRoleName": "string"
}
...
],
"DbClusterParameterGroup": "string",
"DbSubnetGroup": "string",
"DbClusterOptionGroupMemberships": [
{
"DbClusterOptionGroupName": "string",
"Status": "string"
}
...
],
"DbClusterIdentifier": "string",
"DbClusterMembers": [
{
"IsClusterWriter": true|false,
"PromotionTier": integer,
"DbInstanceIdentifier": "string",
"DbClusterParameterGroupStatus": "string"
}
...
],
"IamDatabaseAuthenticationEnabled": true|false,
"AutoMinorVersionUpgrade": true|false
},
"AwsEcsCluster": {
"ClusterArn": "string",
"ActiveServicesCount": integer,
"CapacityProviders": ["string", ...],
"ClusterSettings": [
{
"Name": "string",
"Value": "string"
}
...
],
"Configuration": {
"ExecuteCommandConfiguration": {
"KmsKeyId": "string",
"LogConfiguration": {
"CloudWatchEncryptionEnabled": true|false,
"CloudWatchLogGroupName": "string",
"S3BucketName": "string",
"S3EncryptionEnabled": true|false,
"S3KeyPrefix": "string"
},
"Logging": "string"
}
},
"DefaultCapacityProviderStrategy": [
{
"Base": integer,
"CapacityProvider": "string",
"Weight": integer
}
...
],
"ClusterName": "string",
"RegisteredContainerInstancesCount": integer,
"RunningTasksCount": integer,
"Status": "string"
},
"AwsEcsContainer": {
"Name": "string",
"Image": "string",
"MountPoints": [
{
"SourceVolume": "string",
"ContainerPath": "string"
}
...
],
"Privileged": true|false
},
"AwsEcsTaskDefinition": {
"ContainerDefinitions": [
{
"Command": ["string", ...],
"Cpu": integer,
"DependsOn": [
{
"Condition": "string",
"ContainerName": "string"
}
...
],
"DisableNetworking": true|false,
"DnsSearchDomains": ["string", ...],
"DnsServers": ["string", ...],
"DockerLabels": {"string": "string"
...},
"DockerSecurityOptions": ["string", ...],
"EntryPoint": ["string", ...],
"Environment": [
{
"Name": "string",
"Value": "string"
}
...
],
"EnvironmentFiles": [
{
"Type": "string",
"Value": "string"
}
...
],
"Essential": true|false,
"ExtraHosts": [
{
"Hostname": "string",
"IpAddress": "string"
}
...
],
"FirelensConfiguration": {
"Options": {"string": "string"
...},
"Type": "string"
},
"HealthCheck": {
"Command": ["string", ...],
"Interval": integer,
"Retries": integer,
"StartPeriod": integer,
"Timeout": integer
},
"Hostname": "string",
"Image": "string",
"Interactive": true|false,
"Links": ["string", ...],
"LinuxParameters": {
"Capabilities": {
"Add": ["string", ...],
"Drop": ["string", ...]
},
"Devices": [
{
"ContainerPath": "string",
"HostPath": "string",
"Permissions": ["string", ...]
}
...
],
"InitProcessEnabled": true|false,
"MaxSwap": integer,
"SharedMemorySize": integer,
"Swappiness": integer,
"Tmpfs": [
{
"ContainerPath": "string",
"MountOptions": ["string", ...],
"Size": integer
}
...
]
},
"LogConfiguration": {
"LogDriver": "string",
"Options": {"string": "string"
...},
"SecretOptions": [
{
"Name": "string",
"ValueFrom": "string"
}
...
]
},
"Memory": integer,
"MemoryReservation": integer,
"MountPoints": [
{
"ContainerPath": "string",
"ReadOnly": true|false,
"SourceVolume": "string"
}
...
],
"Name": "string",
"PortMappings": [
{
"ContainerPort": integer,
"HostPort": integer,
"Protocol": "string"
}
...
],
"Privileged": true|false,
"PseudoTerminal": true|false,
"ReadonlyRootFilesystem": true|false,
"RepositoryCredentials": {
"CredentialsParameter": "string"
},
"ResourceRequirements": [
{
"Type": "string",
"Value": "string"
}
...
],
"Secrets": [
{
"Name": "string",
"ValueFrom": "string"
}
...
],
"StartTimeout": integer,
"StopTimeout": integer,
"SystemControls": [
{
"Namespace": "string",
"Value": "string"
}
...
],
"Ulimits": [
{
"HardLimit": integer,
"Name": "string",
"SoftLimit": integer
}
...
],
"User": "string",
"VolumesFrom": [
{
"ReadOnly": true|false,
"SourceContainer": "string"
}
...
],
"WorkingDirectory": "string"
}
...
],
"Cpu": "string",
"ExecutionRoleArn": "string",
"Family": "string",
"InferenceAccelerators": [
{
"DeviceName": "string",
"DeviceType": "string"
}
...
],
"IpcMode": "string",
"Memory": "string",
"NetworkMode": "string",
"PidMode": "string",
"PlacementConstraints": [
{
"Expression": "string",
"Type": "string"
}
...
],
"ProxyConfiguration": {
"ContainerName": "string",
"ProxyConfigurationProperties": [
{
"Name": "string",
"Value": "string"
}
...
],
"Type": "string"
},
"RequiresCompatibilities": ["string", ...],
"TaskRoleArn": "string",
"Volumes": [
{
"DockerVolumeConfiguration": {
"Autoprovision": true|false,
"Driver": "string",
"DriverOpts": {"string": "string"
...},
"Labels": {"string": "string"
...},
"Scope": "string"
},
"EfsVolumeConfiguration": {
"AuthorizationConfig": {
"AccessPointId": "string",
"Iam": "string"
},
"FilesystemId": "string",
"RootDirectory": "string",
"TransitEncryption": "string",
"TransitEncryptionPort": integer
},
"Host": {
"SourcePath": "string"
},
"Name": "string"
}
...
],
"Status": "string"
},
"Container": {
"ContainerRuntime": "string",
"Name": "string",
"ImageId": "string",
"ImageName": "string",
"LaunchedAt": "string",
"VolumeMounts": [
{
"Name": "string",
"MountPath": "string"
}
...
],
"Privileged": true|false
},
"Other": {"string": "string"
...},
"AwsRdsEventSubscription": {
"CustSubscriptionId": "string",
"CustomerAwsId": "string",
"Enabled": true|false,
"EventCategoriesList": ["string", ...],
"EventSubscriptionArn": "string",
"SnsTopicArn": "string",
"SourceIdsList": ["string", ...],
"SourceType": "string",
"Status": "string",
"SubscriptionCreationTime": "string"
},
"AwsEcsService": {
"CapacityProviderStrategy": [
{
"Base": integer,
"CapacityProvider": "string",
"Weight": integer
}
...
],
"Cluster": "string",
"DeploymentConfiguration": {
"DeploymentCircuitBreaker": {
"Enable": true|false,
"Rollback": true|false
},
"MaximumPercent": integer,
"MinimumHealthyPercent": integer
},
"DeploymentController": {
"Type": "string"
},
"DesiredCount": integer,
"EnableEcsManagedTags": true|false,
"EnableExecuteCommand": true|false,
"HealthCheckGracePeriodSeconds": integer,
"LaunchType": "string",
"LoadBalancers": [
{
"ContainerName": "string",
"ContainerPort": integer,
"LoadBalancerName": "string",
"TargetGroupArn": "string"
}
...
],
"Name": "string",
"NetworkConfiguration": {
"AwsVpcConfiguration": {
"AssignPublicIp": "string",
"SecurityGroups": ["string", ...],
"Subnets": ["string", ...]
}
},
"PlacementConstraints": [
{
"Expression": "string",
"Type": "string"
}
...
],
"PlacementStrategies": [
{
"Field": "string",
"Type": "string"
}
...
],
"PlatformVersion": "string",
"PropagateTags": "string",
"Role": "string",
"SchedulingStrategy": "string",
"ServiceArn": "string",
"ServiceName": "string",
"ServiceRegistries": [
{
"ContainerName": "string",
"ContainerPort": integer,
"Port": integer,
"RegistryArn": "string"
}
...
],
"TaskDefinition": "string"
},
"AwsAutoScalingLaunchConfiguration": {
"AssociatePublicIpAddress": true|false,
"BlockDeviceMappings": [
{
"DeviceName": "string",
"Ebs": {
"DeleteOnTermination": true|false,
"Encrypted": true|false,
"Iops": integer,
"SnapshotId": "string",
"VolumeSize": integer,
"VolumeType": "string"
},
"NoDevice": true|false,
"VirtualName": "string"
}
...
],
"ClassicLinkVpcId": "string",
"ClassicLinkVpcSecurityGroups": ["string", ...],
"CreatedTime": "string",
"EbsOptimized": true|false,
"IamInstanceProfile": "string",
"ImageId": "string",
"InstanceMonitoring": {
"Enabled": true|false
},
"InstanceType": "string",
"KernelId": "string",
"KeyName": "string",
"LaunchConfigurationName": "string",
"PlacementTenancy": "string",
"RamdiskId": "string",
"SecurityGroups": ["string", ...],
"SpotPrice": "string",
"UserData": "string",
"MetadataOptions": {
"HttpEndpoint": "string",
"HttpPutResponseHopLimit": integer,
"HttpTokens": "string"
}
},
"AwsEc2VpnConnection": {
"VpnConnectionId": "string",
"State": "string",
"CustomerGatewayId": "string",
"CustomerGatewayConfiguration": "string",
"Type": "string",
"VpnGatewayId": "string",
"Category": "string",
"VgwTelemetry": [
{
"AcceptedRouteCount": integer,
"CertificateArn": "string",
"LastStatusChange": "string",
"OutsideIpAddress": "string",
"Status": "string",
"StatusMessage": "string"
}
...
],
"Options": {
"StaticRoutesOnly": true|false,
"TunnelOptions": [
{
"DpdTimeoutSeconds": integer,
"IkeVersions": ["string", ...],
"OutsideIpAddress": "string",
"Phase1DhGroupNumbers": [integer, ...],
"Phase1EncryptionAlgorithms": ["string", ...],
"Phase1IntegrityAlgorithms": ["string", ...],
"Phase1LifetimeSeconds": integer,
"Phase2DhGroupNumbers": [integer, ...],
"Phase2EncryptionAlgorithms": ["string", ...],
"Phase2IntegrityAlgorithms": ["string", ...],
"Phase2LifetimeSeconds": integer,
"PreSharedKey": "string",
"RekeyFuzzPercentage": integer,
"RekeyMarginTimeSeconds": integer,
"ReplayWindowSize": integer,
"TunnelInsideCidr": "string"
}
...
]
},
"Routes": [
{
"DestinationCidrBlock": "string",
"State": "string"
}
...
],
"TransitGatewayId": "string"
},
"AwsEcrContainerImage": {
"RegistryId": "string",
"RepositoryName": "string",
"Architecture": "string",
"ImageDigest": "string",
"ImageTags": ["string", ...],
"ImagePublishedAt": "string"
},
"AwsOpenSearchServiceDomain": {
"Arn": "string",
"AccessPolicies": "string",
"DomainName": "string",
"Id": "string",
"DomainEndpoint": "string",
"EngineVersion": "string",
"EncryptionAtRestOptions": {
"Enabled": true|false,
"KmsKeyId": "string"
},
"NodeToNodeEncryptionOptions": {
"Enabled": true|false
},
"ServiceSoftwareOptions": {
"AutomatedUpdateDate": "string",
"Cancellable": true|false,
"CurrentVersion": "string",
"Description": "string",
"NewVersion": "string",
"UpdateAvailable": true|false,
"UpdateStatus": "string",
"OptionalDeployment": true|false
},
"ClusterConfig": {
"InstanceCount": integer,
"WarmEnabled": true|false,
"WarmCount": integer,
"DedicatedMasterEnabled": true|false,
"ZoneAwarenessConfig": {
"AvailabilityZoneCount": integer
},
"DedicatedMasterCount": integer,
"InstanceType": "string",
"WarmType": "string",
"ZoneAwarenessEnabled": true|false,
"DedicatedMasterType": "string"
},
"DomainEndpointOptions": {
"CustomEndpointCertificateArn": "string",
"CustomEndpointEnabled": true|false,
"EnforceHTTPS": true|false,
"CustomEndpoint": "string",
"TLSSecurityPolicy": "string"
},
"VpcOptions": {
"SecurityGroupIds": ["string", ...],
"SubnetIds": ["string", ...]
},
"LogPublishingOptions": {
"IndexSlowLogs": {
"CloudWatchLogsLogGroupArn": "string",
"Enabled": true|false
},
"SearchSlowLogs": {
"CloudWatchLogsLogGroupArn": "string",
"Enabled": true|false
},
"AuditLogs": {
"CloudWatchLogsLogGroupArn": "string",
"Enabled": true|false
}
},
"DomainEndpoints": {"string": "string"
...},
"AdvancedSecurityOptions": {
"Enabled": true|false,
"InternalUserDatabaseEnabled": true|false,
"MasterUserOptions": {
"MasterUserArn": "string",
"MasterUserName": "string",
"MasterUserPassword": "string"
}
}
},
"AwsEc2VpcEndpointService": {
"AcceptanceRequired": true|false,
"AvailabilityZones": ["string", ...],
"BaseEndpointDnsNames": ["string", ...],
"ManagesVpcEndpoints": true|false,
"GatewayLoadBalancerArns": ["string", ...],
"NetworkLoadBalancerArns": ["string", ...],
"PrivateDnsName": "string",
"ServiceId": "string",
"ServiceName": "string",
"ServiceState": "string",
"ServiceType": [
{
"ServiceType": "string"
}
...
]
},
"AwsXrayEncryptionConfig": {
"KeyId": "string",
"Status": "string",
"Type": "string"
},
"AwsWafRateBasedRule": {
"MetricName": "string",
"Name": "string",
"RateKey": "string",
"RateLimit": long,
"RuleId": "string",
"MatchPredicates": [
{
"DataId": "string",
"Negated": true|false,
"Type": "string"
}
...
]
},
"AwsWafRegionalRateBasedRule": {
"MetricName": "string",
"Name": "string",
"RateKey": "string",
"RateLimit": long,
"RuleId": "string",
"MatchPredicates": [
{
"DataId": "string",
"Negated": true|false,
"Type": "string"
}
...
]
},
"AwsEcrRepository": {
"Arn": "string",
"ImageScanningConfiguration": {
"ScanOnPush": true|false
},
"ImageTagMutability": "string",
"LifecyclePolicy": {
"LifecyclePolicyText": "string",
"RegistryId": "string"
},
"RepositoryName": "string",
"RepositoryPolicyText": "string"
},
"AwsEksCluster": {
"Arn": "string",
"CertificateAuthorityData": "string",
"ClusterStatus": "string",
"Endpoint": "string",
"Name": "string",
"ResourcesVpcConfig": {
"SecurityGroupIds": ["string", ...],
"SubnetIds": ["string", ...],
"EndpointPublicAccess": true|false
},
"RoleArn": "string",
"Version": "string",
"Logging": {
"ClusterLogging": [
{
"Enabled": true|false,
"Types": ["string", ...]
}
...
]
}
},
"AwsNetworkFirewallFirewallPolicy": {
"FirewallPolicy": {
"StatefulRuleGroupReferences": [
{
"ResourceArn": "string"
}
...
],
"StatelessCustomActions": [
{
"ActionDefinition": {
"PublishMetricAction": {
"Dimensions": [
{
"Value": "string"
}
...
]
}
},
"ActionName": "string"
}
...
],
"StatelessDefaultActions": ["string", ...],
"StatelessFragmentDefaultActions": ["string", ...],
"StatelessRuleGroupReferences": [
{
"Priority": integer,
"ResourceArn": "string"
}
...
]
},
"FirewallPolicyArn": "string",
"FirewallPolicyId": "string",
"FirewallPolicyName": "string",
"Description": "string"
},
"AwsNetworkFirewallFirewall": {
"DeleteProtection": true|false,
"Description": "string",
"FirewallArn": "string",
"FirewallId": "string",
"FirewallName": "string",
"FirewallPolicyArn": "string",
"FirewallPolicyChangeProtection": true|false,
"SubnetChangeProtection": true|false,
"SubnetMappings": [
{
"SubnetId": "string"
}
...
],
"VpcId": "string"
},
"AwsNetworkFirewallRuleGroup": {
"Capacity": integer,
"Description": "string",
"RuleGroup": {
"RuleVariables": {
"IpSets": {
"Definition": ["string", ...]
},
"PortSets": {
"Definition": ["string", ...]
}
},
"RulesSource": {
"RulesSourceList": {
"GeneratedRulesType": "string",
"TargetTypes": ["string", ...],
"Targets": ["string", ...]
},
"RulesString": "string",
"StatefulRules": [
{
"Action": "string",
"Header": {
"Destination": "string",
"DestinationPort": "string",
"Direction": "string",
"Protocol": "string",
"Source": "string",
"SourcePort": "string"
},
"RuleOptions": [
{
"Keyword": "string",
"Settings": ["string", ...]
}
...
]
}
...
],
"StatelessRulesAndCustomActions": {
"CustomActions": [
{
"ActionDefinition": {
"PublishMetricAction": {
"Dimensions": [
{
"Value": "string"
}
...
]
}
},
"ActionName": "string"
}
...
],
"StatelessRules": [
{
"Priority": integer,
"RuleDefinition": {
"Actions": ["string", ...],
"MatchAttributes": {
"DestinationPorts": [
{
"FromPort": integer,
"ToPort": integer
}
...
],
"Destinations": [
{
"AddressDefinition": "string"
}
...
],
"Protocols": [integer, ...],
"SourcePorts": [
{
"FromPort": integer,
"ToPort": integer
}
...
],
"Sources": [
{
"AddressDefinition": "string"
}
...
],
"TcpFlags": [
{
"Flags": ["string", ...],
"Masks": ["string", ...]
}
...
]
}
}
}
...
]
}
}
},
"RuleGroupArn": "string",
"RuleGroupId": "string",
"RuleGroupName": "string",
"Type": "string"
},
"AwsRdsDbSecurityGroup": {
"DbSecurityGroupArn": "string",
"DbSecurityGroupDescription": "string",
"DbSecurityGroupName": "string",
"Ec2SecurityGroups": [
{
"Ec2SecurityGroupId": "string",
"Ec2SecurityGroupName": "string",
"Ec2SecurityGroupOwnerId": "string",
"Status": "string"
}
...
],
"IpRanges": [
{
"CidrIp": "string",
"Status": "string"
}
...
],
"OwnerId": "string",
"VpcId": "string"
},
"AwsKinesisStream": {
"Name": "string",
"Arn": "string",
"StreamEncryption": {
"EncryptionType": "string",
"KeyId": "string"
},
"ShardCount": integer,
"RetentionPeriodHours": integer
},
"AwsEc2TransitGateway": {
"Id": "string",
"Description": "string",
"DefaultRouteTablePropagation": "string",
"AutoAcceptSharedAttachments": "string",
"DefaultRouteTableAssociation": "string",
"TransitGatewayCidrBlocks": ["string", ...],
"AssociationDefaultRouteTableId": "string",
"PropagationDefaultRouteTableId": "string",
"VpnEcmpSupport": "string",
"DnsSupport": "string",
"MulticastSupport": "string",
"AmazonSideAsn": integer
},
"AwsEfsAccessPoint": {
"AccessPointId": "string",
"Arn": "string",
"ClientToken": "string",
"FileSystemId": "string",
"PosixUser": {
"Gid": "string",
"SecondaryGids": ["string", ...],
"Uid": "string"
},
"RootDirectory": {
"CreationInfo": {
"OwnerGid": "string",
"OwnerUid": "string",
"Permissions": "string"
},
"Path": "string"
}
},
"AwsCloudFormationStack": {
"Capabilities": ["string", ...],
"CreationTime": "string",
"Description": "string",
"DisableRollback": true|false,
"DriftInformation": {
"StackDriftStatus": "string"
},
"EnableTerminationProtection": true|false,
"LastUpdatedTime": "string",
"NotificationArns": ["string", ...],
"Outputs": [
{
"Description": "string",
"OutputKey": "string",
"OutputValue": "string"
}
...
],
"RoleArn": "string",
"StackId": "string",
"StackName": "string",
"StackStatus": "string",
"StackStatusReason": "string",
"TimeoutInMinutes": integer
},
"AwsCloudWatchAlarm": {
"ActionsEnabled": true|false,
"AlarmActions": ["string", ...],
"AlarmArn": "string",
"AlarmConfigurationUpdatedTimestamp": "string",
"AlarmDescription": "string",
"AlarmName": "string",
"ComparisonOperator": "string",
"DatapointsToAlarm": integer,
"Dimensions": [
{
"Name": "string",
"Value": "string"
}
...
],
"EvaluateLowSampleCountPercentile": "string",
"EvaluationPeriods": integer,
"ExtendedStatistic": "string",
"InsufficientDataActions": ["string", ...],
"MetricName": "string",
"Namespace": "string",
"OkActions": ["string", ...],
"Period": integer,
"Statistic": "string",
"Threshold": double,
"ThresholdMetricId": "string",
"TreatMissingData": "string",
"Unit": "string"
},
"AwsEc2VpcPeeringConnection": {
"AccepterVpcInfo": {
"CidrBlock": "string",
"CidrBlockSet": [
{
"CidrBlock": "string"
}
...
],
"Ipv6CidrBlockSet": [
{
"Ipv6CidrBlock": "string"
}
...
],
"OwnerId": "string",
"PeeringOptions": {
"AllowDnsResolutionFromRemoteVpc": true|false,
"AllowEgressFromLocalClassicLinkToRemoteVpc": true|false,
"AllowEgressFromLocalVpcToRemoteClassicLink": true|false
},
"Region": "string",
"VpcId": "string"
},
"ExpirationTime": "string",
"RequesterVpcInfo": {
"CidrBlock": "string",
"CidrBlockSet": [
{
"CidrBlock": "string"
}
...
],
"Ipv6CidrBlockSet": [
{
"Ipv6CidrBlock": "string"
}
...
],
"OwnerId": "string",
"PeeringOptions": {
"AllowDnsResolutionFromRemoteVpc": true|false,
"AllowEgressFromLocalClassicLinkToRemoteVpc": true|false,
"AllowEgressFromLocalVpcToRemoteClassicLink": true|false
},
"Region": "string",
"VpcId": "string"
},
"Status": {
"Code": "string",
"Message": "string"
},
"VpcPeeringConnectionId": "string"
},
"AwsWafRegionalRuleGroup": {
"MetricName": "string",
"Name": "string",
"RuleGroupId": "string",
"Rules": [
{
"Action": {
"Type": "string"
},
"Priority": integer,
"RuleId": "string",
"Type": "string"
}
...
]
},
"AwsWafRegionalRule": {
"MetricName": "string",
"Name": "string",
"PredicateList": [
{
"DataId": "string",
"Negated": true|false,
"Type": "string"
}
...
],
"RuleId": "string"
},
"AwsWafRegionalWebAcl": {
"DefaultAction": "string",
"MetricName": "string",
"Name": "string",
"RulesList": [
{
"Action": {
"Type": "string"
},
"OverrideAction": {
"Type": "string"
},
"Priority": integer,
"RuleId": "string",
"Type": "string"
}
...
],
"WebAclId": "string"
},
"AwsWafRule": {
"MetricName": "string",
"Name": "string",
"PredicateList": [
{
"DataId": "string",
"Negated": true|false,
"Type": "string"
}
...
],
"RuleId": "string"
},
"AwsWafRuleGroup": {
"MetricName": "string",
"Name": "string",
"RuleGroupId": "string",
"Rules": [
{
"Action": {
"Type": "string"
},
"Priority": integer,
"RuleId": "string",
"Type": "string"
}
...
]
},
"AwsEcsTask": {
"ClusterArn": "string",
"TaskDefinitionArn": "string",
"Version": "string",
"CreatedAt": "string",
"StartedAt": "string",
"StartedBy": "string",
"Group": "string",
"Volumes": [
{
"Name": "string",
"Host": {
"SourcePath": "string"
}
}
...
],
"Containers": [
{
"Name": "string",
"Image": "string",
"MountPoints": [
{
"SourceVolume": "string",
"ContainerPath": "string"
}
...
],
"Privileged": true|false
}
...
]
},
"AwsBackupBackupVault": {
"BackupVaultArn": "string",
"BackupVaultName": "string",
"EncryptionKeyArn": "string",
"Notifications": {
"BackupVaultEvents": ["string", ...],
"SnsTopicArn": "string"
},
"AccessPolicy": "string"
},
"AwsBackupBackupPlan": {
"BackupPlan": {
"BackupPlanName": "string",
"AdvancedBackupSettings": [
{
"BackupOptions": {"string": "string"
...},
"ResourceType": "string"
}
...
],
"BackupPlanRule": [
{
"TargetBackupVault": "string",
"StartWindowMinutes": long,
"ScheduleExpression": "string",
"RuleName": "string",
"RuleId": "string",
"EnableContinuousBackup": true|false,
"CompletionWindowMinutes": long,
"CopyActions": [
{
"DestinationBackupVaultArn": "string",
"Lifecycle": {
"DeleteAfterDays": long,
"MoveToColdStorageAfterDays": long
}
}
...
],
"Lifecycle": {
"DeleteAfterDays": long,
"MoveToColdStorageAfterDays": long
}
}
...
]
},
"BackupPlanArn": "string",
"BackupPlanId": "string",
"VersionId": "string"
},
"AwsBackupRecoveryPoint": {
"BackupSizeInBytes": long,
"BackupVaultArn": "string",
"BackupVaultName": "string",
"CalculatedLifecycle": {
"DeleteAt": "string",
"MoveToColdStorageAt": "string"
},
"CompletionDate": "string",
"CreatedBy": {
"BackupPlanArn": "string",
"BackupPlanId": "string",
"BackupPlanVersion": "string",
"BackupRuleId": "string"
},
"CreationDate": "string",
"EncryptionKeyArn": "string",
"IamRoleArn": "string",
"IsEncrypted": true|false,
"LastRestoreTime": "string",
"Lifecycle": {
"DeleteAfterDays": long,
"MoveToColdStorageAfterDays": long
},
"RecoveryPointArn": "string",
"ResourceArn": "string",
"ResourceType": "string",
"SourceBackupVaultArn": "string",
"Status": "string",
"StatusMessage": "string",
"StorageClass": "string"
},
"AwsEc2LaunchTemplate": {
"LaunchTemplateName": "string",
"Id": "string",
"LaunchTemplateData": {
"BlockDeviceMappingSet": [
{
"DeviceName": "string",
"Ebs": {
"DeleteOnTermination": true|false,
"Encrypted": true|false,
"Iops": integer,
"KmsKeyId": "string",
"SnapshotId": "string",
"Throughput": integer,
"VolumeSize": integer,
"VolumeType": "string"
},
"NoDevice": "string",
"VirtualName": "string"
}
...
],
"CapacityReservationSpecification": {
"CapacityReservationPreference": "string",
"CapacityReservationTarget": {
"CapacityReservationId": "string",
"CapacityReservationResourceGroupArn": "string"
}
},
"CpuOptions": {
"CoreCount": integer,
"ThreadsPerCore": integer
},
"CreditSpecification": {
"CpuCredits": "string"
},
"DisableApiStop": true|false,
"DisableApiTermination": true|false,
"EbsOptimized": true|false,
"ElasticGpuSpecificationSet": [
{
"Type": "string"
}
...
],
"ElasticInferenceAcceleratorSet": [
{
"Count": integer,
"Type": "string"
}
...
],
"EnclaveOptions": {
"Enabled": true|false
},
"HibernationOptions": {
"Configured": true|false
},
"IamInstanceProfile": {
"Arn": "string",
"Name": "string"
},
"ImageId": "string",
"InstanceInitiatedShutdownBehavior": "string",
"InstanceMarketOptions": {
"MarketType": "string",
"SpotOptions": {
"BlockDurationMinutes": integer,
"InstanceInterruptionBehavior": "string",
"MaxPrice": "string",
"SpotInstanceType": "string",
"ValidUntil": "string"
}
},
"InstanceRequirements": {
"AcceleratorCount": {
"Max": integer,
"Min": integer
},
"AcceleratorManufacturers": ["string", ...],
"AcceleratorNames": ["string", ...],
"AcceleratorTotalMemoryMiB": {
"Max": integer,
"Min": integer
},
"AcceleratorTypes": ["string", ...],
"BareMetal": "string",
"BaselineEbsBandwidthMbps": {
"Max": integer,
"Min": integer
},
"BurstablePerformance": "string",
"CpuManufacturers": ["string", ...],
"ExcludedInstanceTypes": ["string", ...],
"InstanceGenerations": ["string", ...],
"LocalStorage": "string",
"LocalStorageTypes": ["string", ...],
"MemoryGiBPerVCpu": {
"Max": double,
"Min": double
},
"MemoryMiB": {
"Max": integer,
"Min": integer
},
"NetworkInterfaceCount": {
"Max": integer,
"Min": integer
},
"OnDemandMaxPricePercentageOverLowestPrice": integer,
"RequireHibernateSupport": true|false,
"SpotMaxPricePercentageOverLowestPrice": integer,
"TotalLocalStorageGB": {
"Max": double,
"Min": double
},
"VCpuCount": {
"Max": integer,
"Min": integer
}
},
"InstanceType": "string",
"KernelId": "string",
"KeyName": "string",
"LicenseSet": [
{
"LicenseConfigurationArn": "string"
}
...
],
"MaintenanceOptions": {
"AutoRecovery": "string"
},
"MetadataOptions": {
"HttpEndpoint": "string",
"HttpProtocolIpv6": "string",
"HttpTokens": "string",
"HttpPutResponseHopLimit": integer,
"InstanceMetadataTags": "string"
},
"Monitoring": {
"Enabled": true|false
},
"NetworkInterfaceSet": [
{
"AssociateCarrierIpAddress": true|false,
"AssociatePublicIpAddress": true|false,
"DeleteOnTermination": true|false,
"Description": "string",
"DeviceIndex": integer,
"Groups": ["string", ...],
"InterfaceType": "string",
"Ipv4PrefixCount": integer,
"Ipv4Prefixes": [
{
"Ipv4Prefix": "string"
}
...
],
"Ipv6AddressCount": integer,
"Ipv6Addresses": [
{
"Ipv6Address": "string"
}
...
],
"Ipv6PrefixCount": integer,
"Ipv6Prefixes": [
{
"Ipv6Prefix": "string"
}
...
],
"NetworkCardIndex": integer,
"NetworkInterfaceId": "string",
"PrivateIpAddress": "string",
"PrivateIpAddresses": [
{
"Primary": true|false,
"PrivateIpAddress": "string"
}
...
],
"SecondaryPrivateIpAddressCount": integer,
"SubnetId": "string"
}
...
],
"Placement": {
"Affinity": "string",
"AvailabilityZone": "string",
"GroupName": "string",
"HostId": "string",
"HostResourceGroupArn": "string",
"PartitionNumber": integer,
"SpreadDomain": "string",
"Tenancy": "string"
},
"PrivateDnsNameOptions": {
"EnableResourceNameDnsAAAARecord": true|false,
"EnableResourceNameDnsARecord": true|false,
"HostnameType": "string"
},
"RamDiskId": "string",
"SecurityGroupIdSet": ["string", ...],
"SecurityGroupSet": ["string", ...],
"UserData": "string"
},
"DefaultVersionNumber": long,
"LatestVersionNumber": long
},
"AwsSageMakerNotebookInstance": {
"AcceleratorTypes": ["string", ...],
"AdditionalCodeRepositories": ["string", ...],
"DefaultCodeRepository": "string",
"DirectInternetAccess": "string",
"FailureReason": "string",
"InstanceMetadataServiceConfiguration": {
"MinimumInstanceMetadataServiceVersion": "string"
},
"InstanceType": "string",
"KmsKeyId": "string",
"NetworkInterfaceId": "string",
"NotebookInstanceArn": "string",
"NotebookInstanceLifecycleConfigName": "string",
"NotebookInstanceName": "string",
"NotebookInstanceStatus": "string",
"PlatformIdentifier": "string",
"RoleArn": "string",
"RootAccess": "string",
"SecurityGroups": ["string", ...],
"SubnetId": "string",
"Url": "string",
"VolumeSizeInGB": integer
},
"AwsWafv2WebAcl": {
"Name": "string",
"Arn": "string",
"ManagedbyFirewallManager": true|false,
"Id": "string",
"Capacity": long,
"CaptchaConfig": {
"ImmunityTimeProperty": {
"ImmunityTime": long
}
},
"DefaultAction": {
"Allow": {
"CustomRequestHandling": {
"InsertHeaders": [
{
"Name": "string",
"Value": "string"
}
...
]
}
},
"Block": {
"CustomResponse": {
"CustomResponseBodyKey": "string",
"ResponseCode": integer,
"ResponseHeaders": [
{
"Name": "string",
"Value": "string"
}
...
]
}
}
},
"Description": "string",
"Rules": [
{
"Action": {
"Allow": {
"CustomRequestHandling": {
"InsertHeaders": [
{
"Name": "string",
"Value": "string"
}
...
]
}
},
"Block": {
"CustomResponse": {
"CustomResponseBodyKey": "string",
"ResponseCode": integer,
"ResponseHeaders": [
{
"Name": "string",
"Value": "string"
}
...
]
}
},
"Captcha": {
"CustomRequestHandling": {
"InsertHeaders": [
{
"Name": "string",
"Value": "string"
}
...
]
}
},
"Count": {
"CustomRequestHandling": {
"InsertHeaders": [
{
"Name": "string",
"Value": "string"
}
...
]
}
}
},
"Name": "string",
"OverrideAction": "string",
"Priority": integer,
"VisibilityConfig": {
"CloudWatchMetricsEnabled": true|false,
"MetricName": "string",
"SampledRequestsEnabled": true|false
}
}
...
],
"VisibilityConfig": {
"CloudWatchMetricsEnabled": true|false,
"MetricName": "string",
"SampledRequestsEnabled": true|false
}
},
"AwsWafv2RuleGroup": {
"Capacity": long,
"Description": "string",
"Id": "string",
"Name": "string",
"Arn": "string",
"Rules": [
{
"Action": {
"Allow": {
"CustomRequestHandling": {
"InsertHeaders": [
{
"Name": "string",
"Value": "string"
}
...
]
}
},
"Block": {
"CustomResponse": {
"CustomResponseBodyKey": "string",
"ResponseCode": integer,
"ResponseHeaders": [
{
"Name": "string",
"Value": "string"
}
...
]
}
},
"Captcha": {
"CustomRequestHandling": {
"InsertHeaders": [
{
"Name": "string",
"Value": "string"
}
...
]
}
},
"Count": {
"CustomRequestHandling": {
"InsertHeaders": [
{
"Name": "string",
"Value": "string"
}
...
]
}
}
},
"Name": "string",
"OverrideAction": "string",
"Priority": integer,
"VisibilityConfig": {
"CloudWatchMetricsEnabled": true|false,
"MetricName": "string",
"SampledRequestsEnabled": true|false
}
}
...
],
"Scope": "string",
"VisibilityConfig": {
"CloudWatchMetricsEnabled": true|false,
"MetricName": "string",
"SampledRequestsEnabled": true|false
}
},
"AwsEc2RouteTable": {
"AssociationSet": [
{
"AssociationState": {
"State": "string",
"StatusMessage": "string"
},
"GatewayId": "string",
"Main": true|false,
"RouteTableAssociationId": "string",
"RouteTableId": "string",
"SubnetId": "string"
}
...
],
"OwnerId": "string",
"PropagatingVgwSet": [
{
"GatewayId": "string"
}
...
],
"RouteTableId": "string",
"RouteSet": [
{
"CarrierGatewayId": "string",
"CoreNetworkArn": "string",
"DestinationCidrBlock": "string",
"DestinationIpv6CidrBlock": "string",
"DestinationPrefixListId": "string",
"EgressOnlyInternetGatewayId": "string",
"GatewayId": "string",
"InstanceId": "string",
"InstanceOwnerId": "string",
"LocalGatewayId": "string",
"NatGatewayId": "string",
"NetworkInterfaceId": "string",
"Origin": "string",
"State": "string",
"TransitGatewayId": "string",
"VpcPeeringConnectionId": "string"
}
...
],
"VpcId": "string"
},
"AwsAmazonMqBroker": {
"AuthenticationStrategy": "string",
"AutoMinorVersionUpgrade": true|false,
"BrokerArn": "string",
"BrokerName": "string",
"DeploymentMode": "string",
"EncryptionOptions": {
"KmsKeyId": "string",
"UseAwsOwnedKey": true|false
},
"EngineType": "string",
"EngineVersion": "string",
"HostInstanceType": "string",
"BrokerId": "string",
"LdapServerMetadata": {
"Hosts": ["string", ...],
"RoleBase": "string",
"RoleName": "string",
"RoleSearchMatching": "string",
"RoleSearchSubtree": true|false,
"ServiceAccountUsername": "string",
"UserBase": "string",
"UserRoleName": "string",
"UserSearchMatching": "string",
"UserSearchSubtree": true|false
},
"Logs": {
"Audit": true|false,
"General": true|false,
"AuditLogGroup": "string",
"GeneralLogGroup": "string",
"Pending": {
"Audit": true|false,
"General": true|false
}
},
"MaintenanceWindowStartTime": {
"DayOfWeek": "string",
"TimeOfDay": "string",
"TimeZone": "string"
},
"PubliclyAccessible": true|false,
"SecurityGroups": ["string", ...],
"StorageType": "string",
"SubnetIds": ["string", ...],
"Users": [
{
"PendingChange": "string",
"Username": "string"
}
...
]
},
"AwsAppSyncGraphQlApi": {
"ApiId": "string",
"Id": "string",
"OpenIdConnectConfig": {
"AuthTtL": long,
"ClientId": "string",
"IatTtL": long,
"Issuer": "string"
},
"Name": "string",
"LambdaAuthorizerConfig": {
"AuthorizerResultTtlInSeconds": integer,
"AuthorizerUri": "string",
"IdentityValidationExpression": "string"
},
"XrayEnabled": true|false,
"Arn": "string",
"UserPoolConfig": {
"AppIdClientRegex": "string",
"AwsRegion": "string",
"DefaultAction": "string",
"UserPoolId": "string"
},
"AuthenticationType": "string",
"LogConfig": {
"CloudWatchLogsRoleArn": "string",
"ExcludeVerboseContent": true|false,
"FieldLogLevel": "string"
},
"AdditionalAuthenticationProviders": [
{
"AuthenticationType": "string",
"LambdaAuthorizerConfig": {
"AuthorizerResultTtlInSeconds": integer,
"AuthorizerUri": "string",
"IdentityValidationExpression": "string"
},
"OpenIdConnectConfig": {
"AuthTtL": long,
"ClientId": "string",
"IatTtL": long,
"Issuer": "string"
},
"UserPoolConfig": {
"AppIdClientRegex": "string",
"AwsRegion": "string",
"DefaultAction": "string",
"UserPoolId": "string"
}
}
...
],
"WafWebAclArn": "string"
},
"AwsEventSchemasRegistry": {
"Description": "string",
"RegistryArn": "string",
"RegistryName": "string"
},
"AwsGuardDutyDetector": {
"DataSources": {
"CloudTrail": {
"Status": "string"
},
"DnsLogs": {
"Status": "string"
},
"FlowLogs": {
"Status": "string"
},
"Kubernetes": {
"AuditLogs": {
"Status": "string"
}
},
"MalwareProtection": {
"ScanEc2InstanceWithFindings": {
"EbsVolumes": {
"Reason": "string",
"Status": "string"
}
},
"ServiceRole": "string"
},
"S3Logs": {
"Status": "string"
}
},
"Features": [
{
"Name": "string",
"Status": "string"
}
...
],
"FindingPublishingFrequency": "string",
"ServiceRole": "string",
"Status": "string"
},
"AwsStepFunctionStateMachine": {
"Label": "string",
"LoggingConfiguration": {
"Destinations": [
{
"CloudWatchLogsLogGroup": {
"LogGroupArn": "string"
}
}
...
],
"IncludeExecutionData": true|false,
"Level": "string"
},
"Name": "string",
"RoleArn": "string",
"StateMachineArn": "string",
"Status": "string",
"TracingConfiguration": {
"Enabled": true|false
},
"Type": "string"
},
"AwsAthenaWorkGroup": {
"Name": "string",
"Description": "string",
"State": "string",
"Configuration": {
"ResultConfiguration": {
"EncryptionConfiguration": {
"EncryptionOption": "string",
"KmsKey": "string"
}
}
}
},
"AwsEventsEventbus": {
"Arn": "string",
"Name": "string",
"Policy": "string"
},
"AwsDmsEndpoint": {
"CertificateArn": "string",
"DatabaseName": "string",
"EndpointArn": "string",
"EndpointIdentifier": "string",
"EndpointType": "string",
"EngineName": "string",
"ExternalId": "string",
"ExtraConnectionAttributes": "string",
"KmsKeyId": "string",
"Port": integer,
"ServerName": "string",
"SslMode": "string",
"Username": "string"
},
"AwsEventsEndpoint": {
"Arn": "string",
"Description": "string",
"EndpointId": "string",
"EndpointUrl": "string",
"EventBuses": [
{
"EventBusArn": "string"
}
...
],
"Name": "string",
"ReplicationConfig": {
"State": "string"
},
"RoleArn": "string",
"RoutingConfig": {
"FailoverConfig": {
"Primary": {
"HealthCheck": "string"
},
"Secondary": {
"Route": "string"
}
}
},
"State": "string",
"StateReason": "string"
},
"AwsDmsReplicationTask": {
"CdcStartPosition": "string",
"CdcStartTime": "string",
"CdcStopPosition": "string",
"MigrationType": "string",
"Id": "string",
"ResourceIdentifier": "string",
"ReplicationInstanceArn": "string",
"ReplicationTaskIdentifier": "string",
"ReplicationTaskSettings": "string",
"SourceEndpointArn": "string",
"TableMappings": "string",
"TargetEndpointArn": "string",
"TaskData": "string"
},
"AwsDmsReplicationInstance": {
"AllocatedStorage": integer,
"AutoMinorVersionUpgrade": true|false,
"AvailabilityZone": "string",
"EngineVersion": "string",
"KmsKeyId": "string",
"MultiAZ": true|false,
"PreferredMaintenanceWindow": "string",
"PubliclyAccessible": true|false,
"ReplicationInstanceClass": "string",
"ReplicationInstanceIdentifier": "string",
"ReplicationSubnetGroup": {
"ReplicationSubnetGroupIdentifier": "string"
},
"VpcSecurityGroups": [
{
"VpcSecurityGroupId": "string"
}
...
]
},
"AwsRoute53HostedZone": {
"HostedZone": {
"Id": "string",
"Name": "string",
"Config": {
"Comment": "string"
}
},
"Vpcs": [
{
"Id": "string",
"Region": "string"
}
...
],
"NameServers": ["string", ...],
"QueryLoggingConfig": {
"CloudWatchLogsLogGroupArn": {
"CloudWatchLogsLogGroupArn": "string",
"HostedZoneId": "string",
"Id": "string"
}
}
},
"AwsMskCluster": {
"ClusterInfo": {
"EncryptionInfo": {
"EncryptionInTransit": {
"InCluster": true|false,
"ClientBroker": "string"
},
"EncryptionAtRest": {
"DataVolumeKMSKeyId": "string"
}
},
"CurrentVersion": "string",
"NumberOfBrokerNodes": integer,
"ClusterName": "string",
"ClientAuthentication": {
"Sasl": {
"Iam": {
"Enabled": true|false
},
"Scram": {
"Enabled": true|false
}
},
"Unauthenticated": {
"Enabled": true|false
},
"Tls": {
"CertificateAuthorityArnList": ["string", ...],
"Enabled": true|false
}
},
"EnhancedMonitoring": "string"
}
},
"AwsS3AccessPoint": {
"AccessPointArn": "string",
"Alias": "string",
"Bucket": "string",
"BucketAccountId": "string",
"Name": "string",
"NetworkOrigin": "string",
"PublicAccessBlockConfiguration": {
"BlockPublicAcls": true|false,
"BlockPublicPolicy": true|false,
"IgnorePublicAcls": true|false,
"RestrictPublicBuckets": true|false
},
"VpcConfiguration": {
"VpcId": "string"
}
},
"AwsEc2ClientVpnEndpoint": {
"ClientVpnEndpointId": "string",
"Description": "string",
"ClientCidrBlock": "string",
"DnsServer": ["string", ...],
"SplitTunnel": true|false,
"TransportProtocol": "string",
"VpnPort": integer,
"ServerCertificateArn": "string",
"AuthenticationOptions": [
{
"Type": "string",
"ActiveDirectory": {
"DirectoryId": "string"
},
"MutualAuthentication": {
"ClientRootCertificateChain": "string"
},
"FederatedAuthentication": {
"SamlProviderArn": "string",
"SelfServiceSamlProviderArn": "string"
}
}
...
],
"ConnectionLogOptions": {
"Enabled": true|false,
"CloudwatchLogGroup": "string",
"CloudwatchLogStream": "string"
},
"SecurityGroupIdSet": ["string", ...],
"VpcId": "string",
"SelfServicePortalUrl": "string",
"ClientConnectOptions": {
"Enabled": true|false,
"LambdaFunctionArn": "string",
"Status": {
"Code": "string",
"Message": "string"
}
},
"SessionTimeoutHours": integer,
"ClientLoginBannerOptions": {
"Enabled": true|false,
"BannerText": "string"
}
}
},
"ApplicationName": "string",
"ApplicationArn": "string"
}
...
],
"Compliance": {
"Status": "PASSED"|"WARNING"|"FAILED"|"NOT_AVAILABLE",
"RelatedRequirements": ["string", ...],
"StatusReasons": [
{
"ReasonCode": "string",
"Description": "string"
}
...
],
"SecurityControlId": "string",
"AssociatedStandards": [
{
"StandardsId": "string"
}
...
],
"SecurityControlParameters": [
{
"Name": "string",
"Value": ["string", ...]
}
...
]
},
"VerificationState": "UNKNOWN"|"TRUE_POSITIVE"|"FALSE_POSITIVE"|"BENIGN_POSITIVE",
"WorkflowState": "NEW"|"ASSIGNED"|"IN_PROGRESS"|"DEFERRED"|"RESOLVED",
"Workflow": {
"Status": "NEW"|"NOTIFIED"|"RESOLVED"|"SUPPRESSED"
},
"RecordState": "ACTIVE"|"ARCHIVED",
"RelatedFindings": [
{
"ProductArn": "string",
"Id": "string"
}
...
],
"Note": {
"Text": "string",
"UpdatedBy": "string",
"UpdatedAt": "string"
},
"Vulnerabilities": [
{
"Id": "string",
"VulnerablePackages": [
{
"Name": "string",
"Version": "string",
"Epoch": "string",
"Release": "string",
"Architecture": "string",
"PackageManager": "string",
"FilePath": "string",
"FixedInVersion": "string",
"Remediation": "string",
"SourceLayerHash": "string",
"SourceLayerArn": "string"
}
...
],
"Cvss": [
{
"Version": "string",
"BaseScore": double,
"BaseVector": "string",
"Source": "string",
"Adjustments": [
{
"Metric": "string",
"Reason": "string"
}
...
]
}
...
],
"RelatedVulnerabilities": ["string", ...],
"Vendor": {
"Name": "string",
"Url": "string",
"VendorSeverity": "string",
"VendorCreatedAt": "string",
"VendorUpdatedAt": "string"
},
"ReferenceUrls": ["string", ...],
"FixAvailable": "YES"|"NO"|"PARTIAL",
"EpssScore": double,
"ExploitAvailable": "YES"|"NO",
"LastKnownExploitAt": "string",
"CodeVulnerabilities": [
{
"Cwes": ["string", ...],
"FilePath": {
"EndLine": integer,
"FileName": "string",
"FilePath": "string",
"StartLine": integer
},
"SourceArn": "string"
}
...
]
}
...
],
"PatchSummary": {
"Id": "string",
"InstalledCount": integer,
"MissingCount": integer,
"FailedCount": integer,
"InstalledOtherCount": integer,
"InstalledRejectedCount": integer,
"InstalledPendingReboot": integer,
"OperationStartTime": "string",
"OperationEndTime": "string",
"RebootOption": "string",
"Operation": "string"
},
"Action": {
"ActionType": "string",
"NetworkConnectionAction": {
"ConnectionDirection": "string",
"RemoteIpDetails": {
"IpAddressV4": "string",
"Organization": {
"Asn": integer,
"AsnOrg": "string",
"Isp": "string",
"Org": "string"
},
"Country": {
"CountryCode": "string",
"CountryName": "string"
},
"City": {
"CityName": "string"
},
"GeoLocation": {
"Lon": double,
"Lat": double
}
},
"RemotePortDetails": {
"Port": integer,
"PortName": "string"
},
"LocalPortDetails": {
"Port": integer,
"PortName": "string"
},
"Protocol": "string",
"Blocked": true|false
},
"AwsApiCallAction": {
"Api": "string",
"ServiceName": "string",
"CallerType": "string",
"RemoteIpDetails": {
"IpAddressV4": "string",
"Organization": {
"Asn": integer,
"AsnOrg": "string",
"Isp": "string",
"Org": "string"
},
"Country": {
"CountryCode": "string",
"CountryName": "string"
},
"City": {
"CityName": "string"
},
"GeoLocation": {
"Lon": double,
"Lat": double
}
},
"DomainDetails": {
"Domain": "string"
},
"AffectedResources": {"string": "string"
...},
"FirstSeen": "string",
"LastSeen": "string"
},
"DnsRequestAction": {
"Domain": "string",
"Protocol": "string",
"Blocked": true|false
},
"PortProbeAction": {
"PortProbeDetails": [
{
"LocalPortDetails": {
"Port": integer,
"PortName": "string"
},
"LocalIpDetails": {
"IpAddressV4": "string"
},
"RemoteIpDetails": {
"IpAddressV4": "string",
"Organization": {
"Asn": integer,
"AsnOrg": "string",
"Isp": "string",
"Org": "string"
},
"Country": {
"CountryCode": "string",
"CountryName": "string"
},
"City": {
"CityName": "string"
},
"GeoLocation": {
"Lon": double,
"Lat": double
}
}
}
...
],
"Blocked": true|false
}
},
"FindingProviderFields": {
"Confidence": integer,
"Criticality": integer,
"RelatedFindings": [
{
"ProductArn": "string",
"Id": "string"
}
...
],
"Severity": {
"Label": "INFORMATIONAL"|"LOW"|"MEDIUM"|"HIGH"|"CRITICAL",
"Original": "string"
},
"Types": ["string", ...]
},
"Sample": true|false,
"GeneratorDetails": {
"Name": "string",
"Description": "string",
"Labels": ["string", ...]
},
"ProcessedAt": "string",
"AwsAccountName": "string",
"Detection": {
"Sequence": {
"Uid": "string",
"Actors": [
{
"Id": "string",
"User": {
"Name": "string",
"Uid": "string",
"Type": "string",
"CredentialUid": "string",
"Account": {
"Uid": "string",
"Name": "string"
}
},
"Session": {
"Uid": "string",
"MfaStatus": "ENABLED"|"DISABLED",
"CreatedTime": long,
"Issuer": "string"
}
}
...
],
"Endpoints": [
{
"Id": "string",
"Ip": "string",
"Domain": "string",
"Port": integer,
"Location": {
"City": "string",
"Country": "string",
"Lat": double,
"Lon": double
},
"AutonomousSystem": {
"Name": "string",
"Number": integer
},
"Connection": {
"Direction": "INBOUND"|"OUTBOUND"
}
}
...
],
"Signals": [
{
"Type": "string",
"Id": "string",
"Title": "string",
"ProductArn": "string",
"ResourceIds": ["string", ...],
"SignalIndicators": [
{
"Key": "string",
"Values": ["string", ...],
"Title": "string",
"Type": "string"
}
...
],
"Name": "string",
"CreatedAt": long,
"UpdatedAt": long,
"FirstSeenAt": long,
"LastSeenAt": long,
"Severity": double,
"Count": integer,
"ActorIds": ["string", ...],
"EndpointIds": ["string", ...]
}
...
],
"SequenceIndicators": [
{
"Key": "string",
"Values": ["string", ...],
"Title": "string",
"Type": "string"
}
...
]
}
}
}
...
]
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передать произвольные двоичные значения с помощью значения JSON, так как строка будет интерпретироваться буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод, не отправляя запрос к API. Если предоставлено значение без значения или значение input, выводит JSON-образец входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входных данных YAML, которые можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходных данных JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (логическое значение)
Включить отладку логгирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается в двоичный блок fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую, независимо от cli-binary-format настройки. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-паджер для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной среды. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для обновления обнаружения
Следующий batch-import-findings пример обновляет обнаружение.
aws securityhub batch-import-findings \
--findings '
[{
"AwsAccountId": "123456789012",
"CreatedAt": "2020-05-27T17:05:54.832Z",
"Description": "Vulnerability in a CloudTrail trail",
"FindingProviderFields": {
"Severity": {
"Label": "LOW",
"Original": "10"
},
"Types": [
"Software and Configuration Checks/Vulnerabilities/CVE"
]
},
"GeneratorId": "TestGeneratorId",
"Id": "Id1",
"ProductArn": "arn:aws:securityhub:us-west-1:123456789012:product/123456789012/default",
"Resources": [
{
"Id": "arn:aws:cloudtrail:us-west-1:123456789012:trail/TrailName",
"Partition": "aws",
"Region": "us-west-1",
"Type": "AwsCloudTrailTrail"
}
],
"SchemaVersion": "2018-10-08",
"Title": "CloudTrail trail vulnerability",
"UpdatedAt": "2020-06-02T16:05:54.832Z"
}]'
Вывод:
{
"FailedCount": 0,
"SuccessCount": 1,
"FailedFindings": []
}
Для получения дополнительной информации см. Использование BatchImportFindings для создания и обновления обнаружений в Руководстве пользователя AWS Security Hub.
Вывод
FailedCount -> (целое число)
SuccessCount -> (целое число)
FailedFindings -> (список)
Список обнаружений, которые не удалось импортировать.
(структура)
Список обнаружений, которые нельзя импортировать. Для каждого обнаружения список предоставляет ошибку.
Id -> (строка)
ErrorCode -> (строка)
BatchImportFindings.ErrorMessage -> (строка)
BatchImportFindings.
© Copyright 2025, Amazon Web Services. Created using Sphinx.