[ aws . securityhub ]
get-configuration-policy
Описание
Предоставляет информацию о политике конфигурации. Только делегированный администратор Security Hub может вызвать эту операцию из домашнего региона.
См. также: Документация API AWS
Синтаксис
get-configuration-policy
--identifier <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--identifier (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения из JSON. Невозможно передавать произвольные двоичные значения с помощью JSON-строки, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит JSON-пример входных данных, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входных данных YAML, которые можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку логов.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить вывод в цвете.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.
--ca-bundle (строка)
Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода cli.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода cli.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, подобные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Для просмотра деталей политики конфигурации
Следующий get-configuration-policy пример извлекает подробности о заданной политике конфигурации.
aws securityhub get-configuration-policy \
--identifier "arn:aws:securityhub:eu-central-1:123456789012:configuration-policy/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
Вывод:
{
"Arn": "arn:aws:securityhub:eu-central-1:123456789012:configuration-policy/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"Id": "ce5ed1e7-9639-4e2f-9313-fa87fcef944b",
"Name": "SampleConfigurationPolicy",
"Description": "SampleDescription",
"UpdatedAt": "2023-11-28T20:28:04.494000+00:00",
"CreatedAt": "2023-11-28T20:28:04.494000+00:00",
"ConfigurationPolicy": {
"SecurityHub": {
"ServiceEnabled": true,
"EnabledStandardIdentifiers": [
"arn:aws:securityhub:eu-central-1::standards/aws-foundational-security-best-practices/v/1.0.0",
"arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0"
],
"SecurityControlsConfiguration": {
"DisabledSecurityControlIdentifiers": [
"CloudTrail.2"
],
"SecurityControlCustomParameters": [
{
"SecurityControlId": "ACM.1",
"Parameters": {
"daysToExpiration": {
"ValueType": "CUSTOM",
"Value": {
"Integer": 15
}
}
}
}
]
}
}
}
}
Для получения дополнительной информации см. Просмотр политик конфигурации Security Hub в руководстве пользователя AWS Security Hub.
Вывод
Arn -> (строка)
Id -> (строка)
Name -> (строка)
Description -> (строка)
UpdatedAt -> (временная метка)
CreatedAt -> (временная метка)
ConfigurationPolicy -> (структура помеченного объединения)
Объект, определяющий конфигурацию Security Hub. Включает, включен или отключен Security Hub, список включенных стандартов безопасности, список включённых или отключённых контролей безопасности и список пользовательских значений параметров для указанных контролей. Если политика включает список включенных контролей безопасности, Security Hub отключает все другие контроли (включая новые).
Примечание
Это структура помеченного объединения. Может быть установлено только одно из следующих ключевых слов верхнего уровня:SecurityHub.SecurityHub -> (структура)
Сервис Amazon Web Services, к которому применяется политика конфигурации.
ServiceEnabled -> (логическое значение)
EnabledStandardIdentifiers -> (список)
Список, определяющий, какие стандарты безопасности включены в политике конфигурации.
(строка)
SecurityControlsConfiguration -> (структура)
Объект, определяющий, какие контроли безопасности включены в политике конфигурации. Статус активации контроля выровнен по всем включенным стандартам в аккаунте.
EnabledSecurityControlIdentifiers -> (список)
Список контролей безопасности, включённых в политику конфигурации. Security Hub отключает все остальные контроли (включая новые), кроме перечисленных.
(строка)
DisabledSecurityControlIdentifiers -> (список)
Список контролей безопасности, отключенных в политике конфигурации. Security Hub включает все остальные контроли (включая новые), кроме перечисленных.
(строка)
SecurityControlCustomParameters -> (список)
Список контролей безопасности и значений параметров контролей, включённых в политику конфигурации.
(структура)
Список контролей безопасности и значений параметров контролей, включённых в политику конфигурации.
SecurityControlId -> (строка)
Parameters -> (словарь)
Объект, задающий значения параметров контроля в политике конфигурации.
key -> (строка)
value -> (структура)
Объект, содержащий текущее значение параметра контроля безопасности и указывающий, был ли он настроен пользователем.
ValueType -> (строка)
Указывает, использует ли параметр контроля безопасности пользовательское значение или подписывается на поведение Security Hub по умолчанию.
Когда ValueType имеет значение DEFAULT, поведение по умолчанию может быть определённым значением по умолчанию Security Hub или может игнорировать определённый параметр. Когда ValueType имеет значение DEFAULT, Security Hub игнорирует пользовательский ввод для поля Value.
Когда ValueType имеет значение CUSTOM, поле Value не может быть пустым.
Value -> (структура помеченного объединения)
Текущее значение параметра контроля.
Примечание
Это структура помеченного объединения. Может быть установлено только одно из следующих ключевых слов верхнего уровня:Integer, IntegerList, Double, String, StringList, Boolean, Enum, EnumList.Integer -> (целое число)
IntegerList -> (список)
Параметр контроля, представляющий собой список целых чисел.
(целое число)
Double -> (дробное число)
String -> (строка)
StringList -> (список)
Параметр контроля, представляющий собой список строк.
(строка)
Boolean -> (логическое значение)
Enum -> (строка)
EnumList -> (список)
Параметр контроля, представляющий собой список перечислений.
(строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|