Spec-Zone.ru › AWS CLI v2

[ aws . securityhub ]

создать политику конфигурации

Описание

Создает политику конфигурации с определенной конфигурацией. Только делегированный администратор Security Hub может вызвать эту операцию из домашнего региона.

См. также: документацию API AWS

Синтаксис

  create-configuration-policy
--name <value>
[--description <value>]
--configuration-policy <value>
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--name (строка)

Имя политики конфигурации. Допускаются символы латинского алфавита, а также следующие ASCII-символы: -, ., !, *, / .

--description (строка)

Описание политики конфигурации.

--configuration-policy (структура помеченного объединения)

Объект, определяющий конфигурацию Security Hub. Включает включение или выключение Security Hub, список включенных стандартов безопасности, список включенных или выключенных контролей безопасности и список пользовательских параметров для указанных контролей. Если вы предоставляете список контролей безопасности, включенных в политику конфигурации, Security Hub выключает все другие контроли (включая недавно выпущенные). Если вы предоставляете список контролей безопасности, выключенных в политике конфигурации, Security Hub включает все другие контроли (включая недавно выпущенные).

Примечание

Это структура помеченного объединения. Может быть установлен только один из следующих ключей верхнего уровня: SecurityHub.

SecurityHub -> (структура)

Сервис Amazon Web Services, к которому применяется политика конфигурации.

ServiceEnabled -> (булево)

Указывает, включен ли Security Hub в политике.

EnabledStandardIdentifiers -> (список)

Список, определяющий, какие стандарты безопасности включены в политике конфигурации.

(строка)

SecurityControlsConfiguration -> (структура)

Объект, определяющий, какие контроли безопасности включены в политику конфигурации. Статус активации контроля согласован по всем включенным стандартам в учетной записи.

EnabledSecurityControlIdentifiers -> (список)

Список контролей безопасности, включенных в политику конфигурации. Security Hub выключает все другие контроли (включая недавно выпущенные) кроме перечисленных.

(строка)

DisabledSecurityControlIdentifiers -> (список)

Список контролей безопасности, выключенных в политике конфигурации. Security Hub включает все другие контроли (включая недавно выпущенные) кроме перечисленных.

(строка)

SecurityControlCustomParameters -> (список)

Список контролей безопасности и значений параметров контролей, включенных в политику конфигурации.

(структура)

Список контролей безопасности и значений параметров контролей, включенных в политику конфигурации.

SecurityControlId -> (строка)

Идентификатор контроля безопасности.

Parameters -> (карта)

Объект, указывающий значения параметров для контроля в политике конфигурации.

key -> (строка)

value -> (структура)

Объект, предоставляющий текущее значение параметра контроля безопасности и идентифицирующий, был ли он настроен пользователем.

ValueType -> (строка)

Идентифицирует, использует ли параметр контроля пользовательское значение или подписывается на поведение по умолчанию Security Hub.

Когда ValueType устанавливается равным DEFAULT, поведение по умолчанию может быть конкретным значением по умолчанию Security Hub или может игнорировать конкретный параметр. Когда ValueType устанавливается равным DEFAULT, Security Hub игнорирует введенные пользователем данные для поля Value.

Когда ValueType устанавливается равным CUSTOM, поле Value не может быть пустым.

Value -> (структура помеченного объединения)

Текущее значение параметра контроля.

Примечание

Это структура помеченного объединения. Может быть установлен только один из следующих ключей верхнего уровня: Integer, IntegerList, Double, String, StringList, Boolean, Enum, EnumList.

Integer -> (целое число)

Параметр контроля, являющийся целым числом.

IntegerList -> (список)

Параметр контроля, являющийся списком целых чисел.

(целое число)

Double -> (двойное число)

Параметр контроля, являющийся двойным числом.

String -> (строка)

Параметр контроля, являющийся строкой.

StringList -> (список)

Параметр контроля, являющийся списком строк.

(строка)

Boolean -> (булево)

Параметр контроля, являющийся булевым значением.

Enum -> (строка)

Параметр контроля, являющийся перечислением.

EnumList -> (список)

Параметр контроля, являющийся списком перечислений.

(строка)

Синтаксис JSON:

{
  "SecurityHub": {
    "ServiceEnabled": true|false,
    "EnabledStandardIdentifiers": ["string", ...],
    "SecurityControlsConfiguration": {
      "EnabledSecurityControlIdentifiers": ["string", ...],
      "DisabledSecurityControlIdentifiers": ["string", ...],
      "SecurityControlCustomParameters": [
        {
          "SecurityControlId": "string",
          "Parameters": {"string": {
                "ValueType": "DEFAULT"|"CUSTOM",
                "Value": {
                  "Integer": integer,
                  "IntegerList": [integer, ...],
                  "Double": double,
                  "String": "string",
                  "StringList": ["string", ...],
                  "Boolean": true|false,
                  "Enum": "string",
                  "EnumList": ["string", ...]
                }
              }
            ...}
        }
        ...
      ]
    }
  }
}

--tags (карта)

Определенные пользователем метки, связанные с политикой конфигурации. Дополнительную информацию см. в разделе «Использование меток для ресурсов Security Hub» в руководстве пользователя Security Hub.

key -> (строка)

value -> (строка)

Упрощенный синтаксис:

KeyName1=string,KeyName2=string

Синтаксис JSON:

{"string": "string"
  ...}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, указанные в JSON. Невозможно передать произвольные двоичные значения с помощью JSON-предоставленного значения, поскольку строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если он указан без значения или со значением input, выводит пример входного JSON, который может быть использован как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, он проверяет входные данные команды и возвращает пример выходного JSON для данной команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить стандартный URL команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение по умолчанию по проверке SSL-сертификатов.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается на двоичном блоке, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить постраничный вывод.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматический запрос параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве «Начало работы» в руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.

Создание политики конфигурации

Следующий пример создает политику конфигурации с указанными настройками.

aws securityhub create-configuration-policy \
    --name "SampleConfigurationPolicy" \
    --description "SampleDescription" \
    --configuration-policy '{"SecurityHub": {"ServiceEnabled": true, "EnabledStandardIdentifiers": ["arn:aws:securityhub:eu-central-1::standards/aws-foundational-security-best-practices/v/1.0.0","arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0"],"SecurityControlsConfiguration":{"DisabledSecurityControlIdentifiers": ["CloudTrail.2"], "SecurityControlCustomParameters": [{"SecurityControlId": "ACM.1", "Parameters": {"daysToExpiration": {"ValueType": "CUSTOM", "Value": {"Integer": 15}}}}]}}}' \
    --tags '{"Environment": "Prod"}'

Вывод:

{
    "Arn": "arn:aws:securityhub:eu-central-1:123456789012:configuration-policy/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
    "Id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
    "Name": "SampleConfigurationPolicy",
    "Description": "SampleDescription",
    "UpdatedAt": "2023-11-28T20:28:04.494000+00:00",
    "CreatedAt": "2023-11-28T20:28:04.494000+00:00",
    "ConfigurationPolicy": {
        "SecurityHub": {
            "ServiceEnabled": true,
            "EnabledStandardIdentifiers": [
                "arn:aws:securityhub:eu-central-1::standards/aws-foundational-security-best-practices/v/1.0.0",
                "arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0"
            ],
            "SecurityControlsConfiguration": {
                "DisabledSecurityControlIdentifiers": [
                    "CloudTrail.2"
                ],
                "SecurityControlCustomParameters": [
                    {
                        "SecurityControlId": "ACM.1",
                        "Parameters": {
                            "daysToExpiration": {
                                "ValueType": "CUSTOM",
                                "Value": {
                                    "Integer": 15
                                }
                            }
                        }
                    }
                ]
            }
        }
    }
}

Дополнительную информацию см. в разделе «Создание и привязка политик конфигурации Security Hub» в руководстве пользователя Security Hub.

Вывод

Arn -> (строка)

Идентификатор ресурса Amazon (ARN) политики конфигурации.

Id -> (строка)

Универсальный уникальный идентификатор (UUID) политики конфигурации.

Name -> (строка)

Название политики конфигурации.

Description -> (строка)

Описание политики конфигурации.

UpdatedAt -> (метка времени)

Дата и время последнего обновления политики конфигурации в формате UTC и ISO 8601.

CreatedAt -> (метка времени)

Дата и время создания политики конфигурации в формате UTC и ISO 8601.

ConfigurationPolicy -> (структура помеченного объединения)

Объект, определяющий конфигурацию Security Hub. Он включает в себя включение или выключение Security Hub, список включенных стандартов безопасности, список включенных или выключенных средств контроля безопасности и список пользовательских значений параметров для указанных средств контроля. Если запрос включал список средств контроля безопасности, включенных в политике конфигурации, Security Hub выключает все остальные средства контроля (включая недавно выпущенные). Если запрос включал список средств контроля безопасности, отключенных в политике конфигурации, Security Hub включает все остальные средства контроля (включая недавно выпущенные).

Примечание

Это структура помеченного объединения. Может быть задан только один из следующих ключей верхнего уровня: SecurityHub.

SecurityHub -> (структура)

Сервис Amazon Web Services, к которому применяется политика конфигурации.

ServiceEnabled -> (булево значение)

Указывает, включен ли Security Hub в политике.

EnabledStandardIdentifiers -> (список)

Список, определяющий, какие стандарты безопасности включены в политику конфигурации.

(строка)

SecurityControlsConfiguration -> (структура)

Объект, определяющий, какие средства контроля безопасности включены в политику конфигурации. Статус включения средства контроля согласован со всеми включенными стандартами в учетной записи.

EnabledSecurityControlIdentifiers -> (список)

Список средств контроля безопасности, включенных в политику конфигурации. Security Hub отключает все другие средства контроля (включая недавно выпущенные), кроме перечисленных.

(строка)

DisabledSecurityControlIdentifiers -> (список)

Список средств контроля безопасности, отключенных в политике конфигурации. Security Hub включает все остальные средства контроля (включая недавно выпущенные), кроме перечисленных.

(строка)

SecurityControlCustomParameters -> (список)

Список средств контроля безопасности и значений параметров, включенных в политику конфигурации.

(структура)

Список средств контроля безопасности и значений параметров, включенных в политику конфигурации.

SecurityControlId -> (строка)

Идентификатор средства контроля безопасности.

Parameters -> (карта)

Объект, определяющий значения параметров для средства контроля в политике конфигурации.

key -> (строка)

value -> (структура)

Объект, предоставляющий текущее значение параметра средства контроля и определяющий, был ли он настроен пользователем.

ValueType -> (строка)

Определяет, использует ли параметр средства контроля пользовательское значение или подписывается на поведение по умолчанию Security Hub.

Когда ValueType установлено равным DEFAULT, поведение по умолчанию может быть определенным значением по умолчанию Security Hub или по умолчанию игнорировать определенный параметр. Когда ValueType установлено равным DEFAULT, Security Hub игнорирует введенные пользователем данные для поля Value.

Когда ValueType установлено равным CUSTOM, поле Value не может быть пустым.

Value -> (структура помеченного объединения)

Текущее значение параметра средства контроля.

Примечание

Это структура помеченного объединения. Может быть задан только один из следующих ключей верхнего уровня: Integer, IntegerList, Double, String, StringList, Boolean, Enum, EnumList.

Integer -> (целое число)

Параметр средства контроля, являющийся целым числом.

IntegerList -> (список)

Параметр средства контроля, являющийся списком целых чисел.

(целое число)

Double -> (двойное число)

Параметр средства контроля, являющийся двойным числом.

String -> (строка)

Параметр средства контроля, являющийся строкой.

StringList -> (список)

Параметр средства контроля, являющийся списком строк.

(строка)

Boolean -> (булево значение)

Параметр средства контроля, являющийся булевым значением.

Enum -> (строка)

Параметр средства контроля, являющийся элементом перечисления.

EnumList -> (список)

Параметр средства контроля, являющийся списком элементов перечисления.

(строка)

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API