Spec-Zone.ru › AWS CLI v2

[ aws . securityhub ]

get-findings

Описание

Возвращает список находок, соответствующих указанным критериям.

Если включена агрегация между регионами, то при вызове GetFindings из домашнего региона результаты будут включать все соответствующие находки как из домашнего региона, так и из связанных регионов.

См. также: AWS API Documentation

get-findings — это операция с разбивкой на страницы. Может быть выполнено несколько вызовов API для извлечения всего набора данных результатов. Вы можете отключить разбиение на страницы, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с разбивкой на страницы аргумент --query должен извлекать данные из результатов следующих выражений запроса: Findings

Сводка

  get-findings
[--filters <value>]
[--sort-criteria <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--filters (структура)

Атрибуты находки, используемые для определения условия для фильтрации возвращенных находок.

Можно отфильтровать до 10 атрибутов находки. Для каждого атрибута можно указать до 20 значений фильтра.

Обратите внимание, что в доступных полях фильтра WorkflowState устарело. Чтобы выполнить поиск находки на основе ее статуса рабочего процесса, используйте WorkflowStatus.

ProductArn -> (list)

ARN, сгенерированный Security Hub, который однозначно идентифицирует стороннюю компанию (поставщика результатов безопасности) после того, как продукт этого поставщика (решение, которое генерирует результаты) зарегистрирован в Security Hub.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, которое необходимо применить к строковому значению при фильтрации находок Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует находкам, которые имеют Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи 123456789012.
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует находкам, которые имеют ResourceRegion, начинающийся с us. ResourceRegion, который начинается с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, CloudWatch, либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, которые имеют Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи, отличным от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, который начинается со значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки с типами ресурсов, которые начинаются с AwsIam или AwsEc2. Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

AwsAccountId -> (list)

Идентификатор учетной записи Amazon Web Services, в которой создается находка.

(structure)

Строковый фильтр для фильтрации находок Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, которое необходимо применить к строковому значению при фильтрации находок Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует находкам, которые имеют Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи 123456789012.
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует находкам, которые имеют ResourceRegion, начинающийся с us. ResourceRegion, который начинается с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, CloudWatch, либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, которые имеют Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи, отличным от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, который начинается со значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки с типами ресурсов, которые начинаются с AwsIam или AwsEc2. Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

Id -> (list)

Идентификатор поиска безопасности, зависящий от поставщика.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра учитывают регистр. Например, имя продукта для результатов на основе контроля — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.

Сравнение -> (string)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title , который включает строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, которые начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

GeneratorId -> (list)

Идентификатор для компонента, специфичного для решения (отдельная единица логики), который создал результат. В решениях различных поставщиков результатов безопасности этот генератор может называться правилом, проверкой, детектором, плагином и т. д.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра учитывают регистр. Например, имя продукта для результатов на основе контроля — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.

Сравнение -> (string)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title , который включает строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, которые начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

Регион -> (list)

Регион, в котором была создана находка.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для находок на основе элементов управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, Title которых содержит строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых ID учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается с us . ResourceRegion, начинающаяся с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает как CloudFront, так и CloudWatch, или обе эти строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, Title которых исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых ID учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, которая начинается со значения, отличного от us .
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, тип ресурса которых равен AwsIamPolicy, и находки, тип ресурса которых равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub.

Type -> (list)

Тип находки в формате namespace/category/classifier, который классифицирует находку.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для находок на основе элементов управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации находок Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, Title которых содержит строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых ID учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, у которых ResourceRegion начинается с us . ResourceRegion, начинающаяся с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает как CloudFront, так и CloudWatch, или обе эти строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, Title которых исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых ID учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, которая начинается со значения, отличного от us .
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, тип ресурса которых равен AwsIamPolicy, и находки, тип ресурса которых равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub.

FirstObservedAt -> (list)

Временная метка, указывающая, когда поставщик данных о безопасности впервые заметил потенциальную проблему безопасности, зафиксированную в находке.

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Временные метки.

(структура)

Фильтр дат для запроса находок.

Start -> (string)

Временная метка, которая предоставляет начальную дату для фильтра дат.

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Временные метки.

End -> (string)

Временная метка, которая предоставляет конечную дату для фильтра дат.

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Временные метки.

DateRange -> (structure)

Диапазон дат для фильтра дат.

Value -> (integer)

Значение диапазона дат для фильтра дат.

Unit -> (string)

Единица диапазона дат для фильтра дат.

LastObservedAt -> (list)

Временная метка, указывающая, когда поставщик данных о безопасности в последний раз наблюдал изменение ресурса, участвующего в находке.

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Временные метки.

(структура)

Фильтр дат для запроса находок.

Start -> (string)

Временная метка, которая предоставляет начальную дату для фильтра дат.

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Временные метки.

End -> (string)

Временная метка, которая предоставляет конечную дату для фильтра дат.

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Временные метки.

DateRange -> (structure)

Диапазон дат для фильтра дат.

Value -> (integer)

Значение диапазона дат для фильтра дат.

Unit -> (string)

Единица диапазона дат для фильтра дат.

CreatedAt -> (list)

```

Метка времени, указывающая, когда поставщик данных о результатах безопасности создал потенциальную проблему безопасности, которую отражает результат.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

(структура)

Фильтр даты для запроса результатов.

Start -> (string)

Метка времени, которая предоставляет начальную дату для фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

End -> (string)

Метка времени, которая предоставляет конечную дату для фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

DateRange -> (structure)

Диапазон дат для фильтра даты.

Value -> (integer)

Значение диапазона дат для фильтра даты.

Unit -> (string)

Единица диапазона дат для фильтра даты.

UpdatedAt -> (list)

Метка времени, указывающая, когда поставщик данных о результатах безопасности последний раз обновлял запись результата.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

(структура)

Фильтр даты для запроса результатов.

Start -> (string)

Метка времени, которая предоставляет начальную дату для фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

End -> (string)

Метка времени, которая предоставляет конечную дату для фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

DateRange -> (structure)

Диапазон дат для фильтра даты.

Value -> (integer)

Значение диапазона дат для фильтра даты.

Unit -> (string)

Единица диапазона дат для фильтра даты.

SeverityProduct -> (list)

Исходная степень серьезности, определенная решением поставщика результатов безопасности, которое сгенерировало результат.

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно» для применения к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно» для применения к одному полю при запросе результатов.

Eq -> (double)

Условие «равно» для применения к одному полю при запросе результатов.

Gt -> (double)

Условие «больше» для применения к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше» для применения к одному полю при запросе результатов.

SeverityNormalized -> (list)

Нормализованная степень серьезности результата.

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно» для применения к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно» для применения к одному полю при запросе результатов.

Eq -> (double)

Условие «равно» для применения к одному полю при запросе результатов.

Gt -> (double)

Условие «больше» для применения к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше» для применения к одному полю при запросе результатов.

SeverityLabel -> (list)

Метка степени серьезности результата.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , содержащий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены с помощью OR . Соответствие результату выполняется, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND . Соответствие результату выполняется, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS одновременно с фильтром NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты с типами ресурсов, которые начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

Confidence -> (list)

Уверенность в результате. Уверенность определяется как вероятность того, что результат точно идентифицирует поведение или проблему, которую он должен был идентифицировать.

Уверенность оценивается по шкале от 0 до 100 с использованием шкалы отношений, где 0 означает нулевую уверенность, а 100 — 100-процентную уверенность.

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно» для применения к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно» для применения к одному полю при запросе результатов.

Eq -> (double)

Условие «равно» для применения к одному полю при запросе результатов.

Gt -> (double)

Условие «больше» для применения к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше» для применения к одному полю при запросе результатов.

Criticality -> (list)

Уровень важности, назначенный ресурсам, связанным с результатом.

Оценка 0 означает, что базовые ресурсы не имеют критичности, а оценка 100 зарезервирована для наиболее важных ресурсов.

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно» для применения к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно» для применения к одному полю при запросе результатов.

Eq -> (double)

Условие «равно» для применения к одному полю при запросе результатов.

Gt -> (double)

Условие «больше» для применения к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше» для применения к одному полю при запросе результатов.

Title -> (list)

```

Заголовок результата.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

Описание -> (список)

Описание результата.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

RecommendationText -> (list)

Рекомендация о том, что делать с проблемой, описанной в обнаружении.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

SourceUrl -> (list)

URL-адрес, который ведет на страницу о текущем результате в решении поставщика результатов безопасности.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ProductFields -> (list)

Тип данных, в котором поставщики сведений о безопасности могут включать дополнительные сведения, относящиеся к конкретному решению, которые не являются частью определенного формата AwsSecurityFinding.

(структура)

Фильтр карты для фильтрации сведений Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.

Ключ -> (string)

Ключ фильтра карты. Например, для ResourceTags, Key определяет имя тега. Для UserDefinedFields, Key — это имя поля.

Значение -> (string)

Значение ключа в фильтре карты. Значения фильтра чувствительны к регистру. Например, одним из значений для тега с именем Department может быть Security. Если вы предоставите security в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, которое следует применить к значению ключа при фильтрации сведений Security Hub с помощью фильтра карты.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS. Например, для поля ResourceTags фильтр Department CONTAINS Security соответствует сведениям, которые включают значение Security для тега Department. В том же примере сведения со значением Security team для тега Department являются совпадением.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS. Например, для поля ResourceTags фильтр Department EQUALS Security соответствует сведениям, которые имеют значение Security для тега Department.
Фильтры CONTAINS и EQUALS в одном и том же поле соединяются оператором OR. Сведения соответствуют, если они соответствуют любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют сведениям, которые включают либо Security, Finance или оба значения.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS. Например, для поля ResourceTags фильтр Department NOT_CONTAINS Finance соответствует сведениям, которые исключают значение Finance для тега Department.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, для поля ResourceTags фильтр Department NOT_EQUALS Finance соответствует сведениям, которые не имеют значения Finance для тега Department.

Фильтры NOT_CONTAINS и NOT_EQUALS в одном и том же поле соединяются оператором AND. Сведения соответствуют только в том случае, если они соответствуют всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют сведениям, которые исключают значения Security и Finance.

Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом приведет к ошибке.

Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

ProductName -> (list)

Название решения (продукта), которое создает сведения.

(структура)

Строковый фильтр для фильтрации сведений Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для сведений на основе управления — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, которое следует применить к строковому значению при фильтрации сведений Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует сведениям, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только сведениям, которые имеют идентификатор учетной записи 123456789012.
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует сведениям, у которых ResourceRegion начинается с us. ResourceRegion, который начинается с другого значения, например af, ap или ca, не соответствует.
Фильтры CONTAINS, EQUALS и PREFIX в одном и том же поле соединяются оператором OR. Сведения соответствуют, если они соответствуют любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют сведениям, которые включают либо CloudFront, CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует сведениям, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только сведениям, которые имеют идентификатор учетной записи, отличный от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует сведениям, у которых ResourceRegion начинается со значения, отличного от us.
Фильтры NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS в одном и том же поле соединяются оператором AND. Сведения соответствуют только в том случае, если они соответствуют всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют сведениям, которые исключают как CloudFront, так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя одновременно предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.

Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет сведения, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает сведения, у которых тип ресурса равен AwsIamPolicy, и сведения, у которых тип ресурса равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

CompanyName -> (list)

Имя поставщика результатов (компании), владеющего решением (продуктом), которое генерирует результаты.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых есть Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, в которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, в которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, в которых есть Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, в которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя иметь и CONTAINS фильтр, и NOT_CONTAINS фильтр в одном поле. Аналогичным образом, нельзя предоставить и EQUALS фильтр, и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy и результаты, имеющие тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

UserDefinedFields -> (list)

Список пар строк имя/значение, связанных с результатом. Это пользовательские, определяемые пользователем поля, добавленные к результату.

(структура)

Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.

Key -> (строка)

Ключ фильтра карты. Например, для ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key является именем поля.

Value -> (строка)

Значение для ключа в фильтре карты. Значения фильтра чувствительны к регистру. Например, одним из значений для тега под названием Department может быть Security . Если вы предоставите security в качестве значения фильтра, совпадений не будет.

Comparison -> (строка)

Условие, применяемое к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, для поля ResourceTags фильтр Department CONTAINS Security соответствует результатам, которые включают значение Security для тега Department . В том же примере результат со значением Security team для тега Department является совпадением.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, для поля ResourceTags фильтр Department EQUALS Security соответствует результатам, в которых есть значение Security для тега Department .
CONTAINS и EQUALS фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security , Finance или оба значения.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, для поля ResourceTags фильтр Department NOT_CONTAINS Finance соответствует результатам, которые исключают значение Finance для тега Department .
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, для поля ResourceTags фильтр Department NOT_EQUALS Finance соответствует результатам, у которых нет значения Finance для тега Department .

NOT_CONTAINS и NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает значения Security и Finance .

CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Нельзя иметь и CONTAINS фильтр, и NOT_CONTAINS фильтр в одном поле. Аналогичным образом, нельзя иметь и EQUALS фильтр, и NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку.

CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

MalwareName -> (list)

Имя обнаруженной вредоносной программы.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые содержат Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые содержат ResourceRegion , начинающийся с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату будет найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые содержат Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату будет найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

MalwareType -> (list)

Тип обнаруженной вредоносной программы.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые содержат Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые содержат ResourceRegion , начинающийся с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату будет найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые содержат Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату будет найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

MalwarePath -> (list)

Путь к файловой системе наблюдаемого вредоносного ПО.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title, включающее строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые имеют ResourceRegion, начинающееся с us . ResourceRegion, начинающееся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title, исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют другой идентификатор учетной записи, чем 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых AwsIamPolicy, и результаты, типы ресурсов которых AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

MalwareState -> (список)

Состояние наблюдаемого вредоносного ПО.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title, включающее строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые имеют ResourceRegion, начинающееся с us . ResourceRegion, начинающееся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title, исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют другой идентификатор учетной записи, чем 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых AwsIamPolicy, и результаты, типы ресурсов которых AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

NetworkDirection -> (список)

Указывает направление сетевого трафика, связанного с обнаружением.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы найти значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых ID учетной записи равен 123456789012 .
  • Чтобы найти значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы найти значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых ID учетной записи отличается от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел «Правила автоматизации» в Руководстве пользователя Security Hub .

NetworkProtocol -> (list)

Протокол сетевой информации об обнаружении.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы найти значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых ID учетной записи равен 123456789012 .
  • Чтобы найти значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы найти значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых ID учетной записи отличается от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел «Правила автоматизации» в Руководстве пользователя Security Hub .

NetworkSourceIpV4 -> (list)

Исходный IPv4-адрес сетевой информации об обнаружении.

(структура)

Фильтр IP для запроса результатов.

Cidr -> (string)

Значение CIDR результата.

NetworkSourceIpV6 -> (list)

Исходный IPv6-адрес сетевой информации об обнаружении.

(структура)

Фильтр IP для запроса результатов.

Cidr -> (string)

Значение CIDR результата.

NetworkSourcePort -> (list)

Исходный порт сетевой информации об обнаружении.

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно» для применения к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно» для применения к одному полю при запросе результатов.

Eq -> (double)

Условие «равно» для применения к одному полю при запросе результатов.

Gt -> (double)

Условие «больше чем» для применения к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше чем» для применения к одному полю при запросе результатов.

NetworkSourceDomain -> (list)

The source domain of network-related information about a finding.

(структура)

Фильтр строк для фильтрации результатов Security Hub.

Значение -> (строка)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Сравнение -> (строка)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

Чтобы выполнить поиск значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала идентифицирует результаты, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, тип ресурсов которых равен AwsIamPolicy, и результаты, тип ресурсов которых равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

NetworkSourceMac -> (list)

Исходный MAC-адрес (Media Access Control) в сети информации о результате.

(структура)

Фильтр строк для фильтрации результатов Security Hub.

Значение -> (строка)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Сравнение -> (строка)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

Чтобы выполнить поиск значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала идентифицирует результаты, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, тип ресурсов которых равен AwsIamPolicy, и результаты, тип ресурсов которых равен AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.

NetworkDestinationIpV4 -> (list)

Конечный адрес IPv4 в сети информации о результате.

(структура)

IP-фильтр для запроса результатов.

Cidr -> (строка)

Значение CIDR результата.

NetworkDestinationIpV6 -> (list)

Конечный адрес IPv6 в сети информации о результате.

(структура)

IP-фильтр для запроса результатов.

Cidr -> (строка)

Значение CIDR результата.

NetworkDestinationPort -> (list)

Конечный порт в сети информации о результате.

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно», которое необходимо применить к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно», которое необходимо применить к одному полю при запросе результатов.

Eq -> (double)

Условие «равно», которое необходимо применить к одному полю при запросе результатов.

Gt -> (double)

Условие «больше», которое необходимо применить к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше», которое необходимо применить к одному полю при запросе результатов.

NetworkDestinationDomain -> (list)

Доменный домен сети, относящийся к информации о поиске.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title , включающее строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion , начинающееся с us . ResourceRegion , начинающееся с другого значения, такого как af , ap , или ca , не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , или обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title , исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , которое начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя указать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub .

ProcessName -> (list)

Имя процесса.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title , включающее строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion , начинающееся с us . ResourceRegion , начинающееся с другого значения, такого как af , ap , или ca , не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , или обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title , исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , которое начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя указать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub .

ProcessPath -> (list)

Путь к исполняемому файлу процесса.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , содержащий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя указывать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .

ProcessPid -> (list)

Идентификатор процесса.

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно» для применения к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно» для применения к одному полю при запросе результатов.

Eq -> (double)

Условие «равно» для применения к одному полю при запросе результатов.

Gt -> (double)

Условие «больше» для применения к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше» для применения к одному полю при запросе результатов.

ProcessParentPid -> (list)

Идентификатор родительского процесса. Это поле принимает положительные целые числа в диапазоне от O до 2147483647 .

(структура)

Числовой фильтр для запроса результатов.

Gte -> (double)

Условие «больше или равно» для применения к одному полю при запросе результатов.

Lte -> (double)

Условие «меньше или равно» для применения к одному полю при запросе результатов.

Eq -> (double)

Условие «равно» для применения к одному полю при запросе результатов.

Gt -> (double)

Условие «больше» для применения к одному полю при запросе результатов.

Lt -> (double)

Условие «меньше» для применения к одному полю при запросе результатов.

ProcessLaunchedAt -> (list)

Метка времени, определяющая, когда был запущен процесс.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

(структура)

Фильтр даты для запроса результатов.

Start -> (string)

Метка времени, предоставляющая начальную дату для фильтра даты.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

End -> (string)

Метка времени, предоставляющая конечную дату для фильтра даты.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

DateRange -> (structure)

Диапазон дат для фильтра даты.

Value -> (integer)

Значение диапазона дат для фильтра даты.

Unit -> (string)

Единица измерения диапазона дат для фильтра даты.

ProcessTerminatedAt -> (list)

Метка времени, определяющая, когда процесс был завершен.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

(структура)

Фильтр даты для запроса результатов.

Start -> (string)

Метка времени, предоставляющая начальную дату для фильтра даты.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

End -> (string)

Метка времени, предоставляющая конечную дату для фильтра даты.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

DateRange -> (structure)

Диапазон дат для фильтра даты.

Value -> (integer)

Значение диапазона дат для фильтра даты.

Unit -> (string)

Единица измерения диапазона дат для фильтра даты.

ThreatIntelIndicatorType -> (list)

Тип индикатора анализа угроз.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Фильтры PREFIX можно комбинировать с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy и результаты, имеющие тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

ThreatIntelIndicatorValue -> (list)

Значение индикатора анализа угроз.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Фильтры PREFIX можно комбинировать с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy и результаты, имеющие тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

ThreatIntelIndicatorCategory -> (list)

Категория индикатора анализа угроз.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые имеют ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, такого как af , ap или ca , не соответствует.
Фильтры CONTAINS , EQUALS и PREFIX по одному и тому же полю объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, которые имеют ResourceRegion, начинающийся со значения, отличного от us .
Фильтры NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS по одному и тому же полю объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, вы не можете предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют AwsIamPolicy, и результаты, типы ресурсов которых имеют AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

ThreatIntelIndicatorLastObservedAt -> (list)

Метка времени, идентифицирующая последнее наблюдение индикатора анализа угроз.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени .

(структура)

Фильтр даты для запроса результатов.

Start -> (string)

Метка времени, предоставляющая начальную дату для фильтра даты.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени .

End -> (string)

Метка времени, предоставляющая конечную дату для фильтра даты.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени .

DateRange -> (structure)

Диапазон дат для фильтра даты.

Value -> (integer)

Значение диапазона дат для фильтра даты.

Unit -> (string)

Единица измерения диапазона дат для фильтра даты.

ThreatIntelIndicatorSource -> (list)

Источник анализа угроз.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, которые имеют ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, такого как af , ap или ca , не соответствует.
Фильтры CONTAINS , EQUALS и PREFIX по одному и тому же полю объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, которые имеют идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, которые имеют ResourceRegion, начинающийся со значения, отличного от us .
Фильтры NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS по одному и тому же полю объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, вы не можете предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют AwsIamPolicy, и результаты, типы ресурсов которых имеют AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

ThreatIntelIndicatorSourceUrl -> (list)

URL для получения подробной информации из источника данных об угрозах.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. При фильтрации учитывается регистр. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, содержащих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых Title содержит строку CloudFront.
  • Чтобы выполнить поиск значений, в точности соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, в которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, содержащему либо CloudFront , либо CloudWatch , либо обе эти строки в заголовке.

Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, в которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, в которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя указывать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Сочетание фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceType -> (list)

Указывает тип ресурса, для которого предоставляются сведения.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. При фильтрации учитывается регистр. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, содержащих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых Title содержит строку CloudFront.
  • Чтобы выполнить поиск значений, в точности соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, в которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, содержащему либо CloudFront , либо CloudWatch , либо обе эти строки в заголовке.

Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, в которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, в которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя указывать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Сочетание фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceId -> (list)

Canonical identifier for the given resource type.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Строковое значение фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов, основанных на контроле, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых ID учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых ID учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить и фильтр EQUALS , и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и операторы NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourcePartition -> (list)

Canonical Amazon Web Services partition name that the Region is assigned to.

(structure)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Строковое значение фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов, основанных на контроле, — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых ID учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых ID учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить и фильтр EQUALS , и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и операторы NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceRegion -> (list)

Каноническое имя региона Amazon Web Services, где находится этот ресурс.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , который включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только тем результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , который начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены оператором OR . Соответствие найдено, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только тем результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены оператором AND . Соответствие найдено, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

ResourceTags -> (list)

Список тегов Amazon Web Services, связанных с ресурсом на момент обработки результата.

(структура)

Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.

Ключ -> (строка)

Ключ фильтра карты. Например, для ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — имя поля.

Значение -> (строка)

Значение для ключа в фильтре карты. Значения фильтров чувствительны к регистру. Например, одним из значений для тега с именем Department может быть Security . Если вы укажете security в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, для поля ResourceTags фильтр Department CONTAINS Security соответствует результатам, которые включают значение Security для тега Department . В том же примере соответствием является результат со значением Security team для тега Department .
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, для поля ResourceTags фильтр Department EQUALS Security соответствует результатам, у которых значение Security для тега Department .
CONTAINS и EQUALS фильтры в одном поле объединены оператором OR . Соответствие найдено, если оно соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security , Finance или оба значения.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, для поля ResourceTags фильтр Department NOT_CONTAINS Finance соответствует результатам, исключающим значение Finance для тега Department .
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, для поля ResourceTags фильтр Department NOT_EQUALS Finance соответствует результатам, у которых нет значения Finance для тега Department .

Фильтры NOT_CONTAINS и NOT_EQUALS в одном поле объединены оператором AND . Соответствие найдено, только если оно соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает как значения Security , так и Finance .

Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете иметь одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку.

Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

ResourceAwsEc2InstanceType -> (list)

Тип экземпляра экземпляра.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012.
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, который начинается с us. ResourceRegion, который начинается с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединены с помощью OR. Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогично, нельзя предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает результаты, типы ресурсов которых — AwsIamPolicy, и результаты, типы ресурсов которых — AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

ResourceAwsEc2InstanceImageId -> (list)

Идентификатор образа Amazon Machine Image (AMI) экземпляра.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS. Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS. Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012.
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX. Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, который начинается с us. ResourceRegion, который начинается с другого значения, например af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединены с помощью OR. Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS. Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS. Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS. Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогично, нельзя предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает результаты, типы ресурсов которых — AwsIamPolicy, и результаты, типы ресурсов которых — AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.

ResourceAwsEc2InstanceIpV4Addresses -> (list)

Адреса IPv4, связанные с экземпляром.

(структура)

IP-фильтр для запроса результатов.

Cidr -> (строка)

Значение CIDR результата.

ResourceAwsEc2InstanceIpV6Addresses -> (list)

Адреса IPv6, связанные с экземпляром.

(структура)

IP-фильтр для запроса результатов.

Cidr -> (строка)

Значение CIDR результата.

ResourceAwsEc2InstanceKeyName -> (list)

```

Имя ключа, связанного с экземпляром.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату происходит, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату происходит, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy, и результаты, у которых тип ресурса — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceAwsEc2InstanceIamInstanceProfileArn -> (list)

ARN профиля IAM экземпляра.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату происходит, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату происходит, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Вы не можете иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy, и результаты, у которых тип ресурса — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceAwsEc2InstanceVpcId -> (list)

Идентификатор VPC, в котором был запущен экземпляр.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе контроля — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе эти строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя указывать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceAwsEc2InstanceSubnetId -> (list)

Идентификатор подсети, в которой был запущен экземпляр.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе контроля — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , начинающийся с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе эти строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя указывать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceAwsEc2InstanceLaunchedAt -> (list)

Дата и время запуска экземпляра.

(структура)

Фильтр даты для запроса результатов.

Start -> (string)

Метка времени, указывающая дату начала для фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

End -> (string)

Метка времени, указывающая дату окончания для фильтра даты.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

DateRange -> (structure)

Диапазон дат для фильтра даты.

Value -> (integer)

Значение диапазона дат для фильтра даты.

Unit -> (string)

Единица измерения диапазона дат для фильтра даты.

ResourceAwsS3BucketOwnerId -> (list)

Canonical user ID владельца S3 bucket.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , который начинается с us . ResourceRegion , который начинается с другого значения, например af , ap , или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены с помощью OR . Соответствие результатам выполняется, если они соответствуют любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND . Соответствие результатам выполняется, только если они соответствуют всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .

ResourceAwsS3BucketOwnerName -> (list)

Отображаемое имя владельца S3 bucket.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов, основанных на элементах управления, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , который начинается с us . ResourceRegion , который начинается с другого значения, например af , ap , или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены с помощью OR . Соответствие результатам выполняется, если они соответствуют любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND . Соответствие результатам выполняется, только если они соответствуют всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .

ResourceAwsIamAccessKeyUserName -> (list)

Пользователь, связанный с ключом доступа IAM, относящимся к результату.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы искать значения, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых есть Title , включающий строку CloudFront.
  • Чтобы искать значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы искать значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, в которых есть ResourceRegion , который начинается с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Соответствие результату соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы искать значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, в которых есть Title , исключающий строку CloudFront.
  • Чтобы искать значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы искать значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Соответствие результату соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.

Вы не можете иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

ResourceAwsIamAccessKeyPrincipalName -> (list)

Имя участника, связанного с ключом доступа IAM.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы искать значения, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых есть Title , включающий строку CloudFront.
  • Чтобы искать значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы искать значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, в которых есть ResourceRegion , который начинается с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Соответствие результату соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы искать значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы искать значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, в которых есть Title , исключающий строку CloudFront.
  • Чтобы искать значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы искать значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Соответствие результату соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.

Вы не можете иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

ResourceAwsIamAccessKeyStatus -> (list)

Статус ключа доступа IAM, относящийся к обнаружению.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы найти значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле соединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающий строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле соединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых — AwsIamPolicy, и результаты, типы ресурсов которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел «Правила автоматизации» в Руководстве пользователя Security Hub .

ResourceAwsIamAccessKeyCreatedAt -> (list)

Дата и время создания ключа доступа IAM, относящегося к обнаружению.

(структура)

Фильтр даты для запроса результатов.

Начало -> (строка)

Метка времени, указывающая начальную дату для фильтра даты.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени .

Конец -> (строка)

Метка времени, указывающая конечную дату для фильтра даты.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени .

DateRange -> (структура)

Диапазон дат для фильтра даты.

Значение -> (целое число)

Значение диапазона дат для фильтра даты.

Unit -> (строка)

Единица измерения диапазона дат для фильтра даты.

ResourceAwsIamUserUserName -> (list)

Имя пользователя IAM.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы найти значения, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы найти значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле соединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающий строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле соединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых — AwsIamPolicy, и результаты, типы ресурсов которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел «Правила автоматизации» в Руководстве пользователя Security Hub .

ResourceContainerName -> (list)

The name of the container related to a finding.

(structure)

A string filter for filtering Security Hub findings.

Value -> (string)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Comparison -> (string)

The condition to apply to a string value when filtering Security Hub findings.

To search for values that have the filter value, use one of the following comparison operators:

  • To search for values that include the filter value, use CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • To search for values that exactly match the filter value, use EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • To search for values that start with the filter value, use PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

To search for values that don’t have the filter value, use one of the following comparison operators:

  • To search for values that exclude the filter value, use NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • To search for values other than the filter value, use NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • To search for values that don’t start with the filter value, use PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.

For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .

ResourceContainerImageId -> (list)

The identifier of the image related to a finding.

(structure)

A string filter for filtering Security Hub findings.

Value -> (string)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Comparison -> (string)

The condition to apply to a string value when filtering Security Hub findings.

To search for values that have the filter value, use one of the following comparison operators:

  • To search for values that include the filter value, use CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • To search for values that exactly match the filter value, use EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • To search for values that start with the filter value, use PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

To search for values that don’t have the filter value, use one of the following comparison operators:

  • To search for values that exclude the filter value, use NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • To search for values other than the filter value, use NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • To search for values that don’t start with the filter value, use PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.

For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .

ResourceContainerImageName -> (list)

Имя изображения, относящегося к результату.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title, включающий строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion, начинающийся с us . ResourceRegion, начинающийся со значения, отличного от, например, af, ap или ca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title, исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us .
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает результаты, тип ресурса которых — AwsIamPolicy, и результаты, тип ресурса которых — AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ResourceContainerLaunchedAt -> (list)

Метка времени, определяющая, когда был запущен контейнер.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени.

(структура)

Фильтр даты для запроса результатов.

Начало -> (string)

Метка времени, предоставляющая начальную дату для фильтра даты.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени.

Конец -> (string)

Метка времени, предоставляющая конечную дату для фильтра даты.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени.

DateRange -> (structure)

Диапазон дат для фильтра дат.

Значение -> (integer)

Значение диапазона дат для фильтра дат.

Единица измерения -> (string)

Единица измерения диапазона дат для фильтра дат.

ResourceDetailsOther -> (list)

Сведения о ресурсе, для которого не определено конкретное подполе для типа ресурса.

(структура)

Картографический фильтр для фильтрации результатов Security Hub. Каждый картографический фильтр предоставляет поле для проверки, значение для проверки и оператор сравнения.

Ключ -> (string)

Ключ картографического фильтра. Например, для ResourceTags, Key определяет имя тега. Для UserDefinedFields, Key — это имя поля.

Значение -> (string)

Значение ключа в картографическом фильтре. Значения фильтра чувствительны к регистру. Например, одним из значений для тега с именем Department может быть Security. Если вы предоставите security в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, применяемое к значению ключа при фильтрации результатов Security Hub с помощью картографического фильтра.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, для поля ResourceTags фильтр Department CONTAINS Security соответствует результатам, которые включают значение Security для тега Department. В том же примере результат со значением Security team для тега Department является совпадением.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, для поля ResourceTags фильтр Department EQUALS Security соответствует результатам, имеющим значение Security для тега Department.
CONTAINS и EQUALS фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security, Finance, либо оба значения.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, для поля ResourceTags фильтр Department NOT_CONTAINS Finance соответствует результатам, исключающим значение Finance для тега Department.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, для поля ResourceTags фильтр Department NOT_EQUALS Finance соответствует результатам, которые не имеют значения Finance для тега Department.

NOT_CONTAINS и NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает как значения Security, так и Finance.

CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя иметь одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке.

CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

ComplianceStatus -> (list)

Исключительно для результатов, которые генерируются в результате запуска проверки по определенному правилу в поддерживаемом стандарте, таком как CIS Amazon Web Services Foundations. Содержит сведения о результатах, связанных со стандартом безопасности.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов, основанных на управлении, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых есть Title , который включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, в которых есть ResourceRegion , который начинается с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

VerificationState -> (list)

Достоверность результата.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов, основанных на управлении, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, в которых есть Title , который включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, в которых есть ResourceRegion , который начинается с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

WorkflowState -> (list)

Состояние рабочего процесса обнаружения.

Обратите внимание, что это поле устарело. Чтобы выполнить поиск обнаружения по статусу его рабочего процесса, используйте WorkflowStatus .

(структура)

Строковый фильтр для фильтрации обнаружений Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для обнаружений на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие, применяемое к строковому значению при фильтрации обнаружений Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует обнаружениям, у которых Title включает строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только обнаружениям с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует обнаружениям, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует обнаружениям, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только обнаружениям с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует обнаружениям с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в названии.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет обнаружения, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает обнаружения, тип ресурса которых — AwsIamPolicy , и обнаружения, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

WorkflowStatus -> (list)

Состояние расследования по результату. Допустимые значения следующие.

  • NEW - Начальное состояние результата, до его рассмотрения. Security Hub также сбрасывает состояние рабочего процесса с NOTIFIED или RESOLVED на NEW в следующих случаях:
    • RecordState меняется с ARCHIVED на ACTIVE .
    • Compliance.Status меняется с PASSED на WARNING , FAILED или NOT_AVAILABLE .
  • NOTIFIED - Указывает, что владелец ресурса был уведомлен о проблеме безопасности. Используется, когда первоначальный рецензент не является владельцем ресурса и нуждается во вмешательстве владельца ресурса. Если происходит одно из следующих событий, статус рабочего процесса автоматически меняется с NOTIFIED на NEW :
    • RecordState меняется с ARCHIVED на ACTIVE .
    • Compliance.Status меняется с PASSED на FAILED , WARNING или NOT_AVAILABLE .
  • SUPPRESSED - Указывает, что вы просмотрели результат и не считаете, что какие-либо действия необходимы. Статус рабочего процесса результата SUPPRESSED не меняется, если RecordState меняется с ARCHIVED на ACTIVE .
  • RESOLVED - Результат был рассмотрен и устранен и теперь считается устраненным. Результат остается RESOLVED , если не произойдет одно из следующих событий:
    • RecordState меняется с ARCHIVED на ACTIVE .
    • Compliance.Status меняется с PASSED на FAILED , WARNING или NOT_AVAILABLE .

В этих случаях статус рабочего процесса автоматически сбрасывается на NEW .

Для результатов из элементов управления, если Compliance.Status PASSED , то Security Hub автоматически устанавливает статус рабочего процесса на RESOLVED .

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Value -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для результатов на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title , которое включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion , которое начинается с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат совпадает, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title , которое исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , которое начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

RecordState -> (list)

Обновленное состояние записи для обнаружения.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для находок на основе контроля — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации находок Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, которые имеют Title, включающее строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012.
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, которые имеют ResourceRegion, начинающееся с us. ResourceRegion, которое начинается с другого значения, например af , ap , или ca , не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном и том же поле объединяются оператором OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , или обе эти строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, которые имеют Title, исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, которое начинается со значения, отличного от us.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала идентифицирует находки, которые имеют типы ресурсов, начинающиеся с AwsIam или AwsEc2 . Затем он исключает находки, которые имеют тип ресурса AwsIamPolicy, и находки, которые имеют тип ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

RelatedFindingsProductArn -> (список)

ARN решения, которое сгенерировало связанную находку.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, имя продукта для находок на основе контроля — Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации находок Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, которые имеют Title, включающее строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи равен 123456789012.
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, которые имеют ResourceRegion, начинающееся с us. ResourceRegion, которое начинается с другого значения, например af , ap , или ca , не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном и том же поле объединяются оператором OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , или обе эти строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, которые имеют Title, исключающее строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам, у которых идентификатор учетной записи отличается от 123456789012.
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion, которое начинается со значения, отличного от us.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала идентифицирует находки, которые имеют типы ресурсов, начинающиеся с AwsIam или AwsEc2 . Затем он исключает находки, которые имеют тип ресурса AwsIamPolicy, и находки, которые имеют тип ресурса AwsEc2NetworkInterface.

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

RelatedFindingsId -> (список)

```

Идентификатор решения для связанной находки.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров учитывают регистр. Например, название продукта для результатов на основе управления - Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap , или ca , не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединены оператором OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединены оператором AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .

Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy и результаты, у которых тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

NoteText -> (list)

Текст заметки.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров учитывают регистр. Например, название продукта для результатов на основе управления - Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap , или ca , не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединены оператором OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам, у которых ResourceRegion начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединены оператором AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .

Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy и результаты, у которых тип ресурса AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

NoteUpdatedAt -> (list)

The timestamp of when the note was updated.

(структура)

A date filter for querying findings.

Start -> (string)

A timestamp that provides the start date for the date filter.

For more information about the validation and formatting of timestamp fields in Security Hub, see Timestamps .

End -> (string)

A timestamp that provides the end date for the date filter.

For more information about the validation and formatting of timestamp fields in Security Hub, see Timestamps .

DateRange -> (structure)

A date range for the date filter.

Value -> (integer)

A date range value for the date filter.

Unit -> (string)

A date range unit for the date filter.

NoteUpdatedBy -> (list)

The principal that created a note.

(structure)

A string filter for filtering Security Hub findings.

Value -> (string)

The string filter value. Filter values are case sensitive. For example, the product name for control-based findings is Security Hub . If you provide security hub as the filter value, there’s no match.

Comparison -> (string)

The condition to apply to a string value when filtering Security Hub findings.

To search for values that have the filter value, use one of the following comparison operators:

  • To search for values that include the filter value, use CONTAINS . For example, the filter Title CONTAINS CloudFront matches findings that have a Title that includes the string CloudFront.
  • To search for values that exactly match the filter value, use EQUALS . For example, the filter AwsAccountId EQUALS 123456789012 only matches findings that have an account ID of 123456789012 .
  • To search for values that start with the filter value, use PREFIX . For example, the filter ResourceRegion PREFIX us matches findings that have a ResourceRegion that starts with us . A ResourceRegion that starts with a different value, such as af , ap , or ca , doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.

To search for values that don’t have the filter value, use one of the following comparison operators:

  • To search for values that exclude the filter value, use NOT_CONTAINS . For example, the filter Title NOT_CONTAINS CloudFront matches findings that have a Title that excludes the string CloudFront.
  • To search for values other than the filter value, use NOT_EQUALS . For example, the filter AwsAccountId NOT_EQUALS 123456789012 only matches findings that have an account ID other than 123456789012 .
  • To search for values that don’t start with the filter value, use PREFIX_NOT_EQUALS . For example, the filter ResourceRegion PREFIX_NOT_EQUALS us matches findings with a ResourceRegion that starts with a value other than us .
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.

You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.

You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.

For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .

Keyword -> (list)

A keyword for a finding.

(structure)

A keyword filter for querying findings.

Value -> (string)

A value for the keyword.

FindingProviderFieldsConfidence -> (list)

The finding provider value for the finding confidence. Confidence is defined as the likelihood that a finding accurately identifies the behavior or issue that it was intended to identify.

Confidence is scored on a 0-100 basis using a ratio scale, where 0 means zero percent confidence and 100 means 100 percent confidence.

(structure)

A number filter for querying findings.

Gte -> (double)

The greater-than-equal condition to be applied to a single field when querying for findings.

Lte -> (double)

The less-than-equal condition to be applied to a single field when querying for findings.

Eq -> (double)

The equal-to condition to be applied to a single field when querying for findings.

Gt -> (double)

The greater-than condition to be applied to a single field when querying for findings.

Lt -> (double)

The less-than condition to be applied to a single field when querying for findings.

FindingProviderFieldsCriticality -> (list)

The finding provider value for the level of importance assigned to the resources associated with the findings.

A score of 0 means that the underlying resources have no criticality, and a score of 100 is reserved for the most critical resources.

(structure)

A number filter for querying findings.

Gte -> (double)

The greater-than-equal condition to be applied to a single field when querying for findings.

Lte -> (double)

The less-than-equal condition to be applied to a single field when querying for findings.

Eq -> (double)

The equal-to condition to be applied to a single field when querying for findings.

Gt -> (double)

The greater-than condition to be applied to a single field when querying for findings.

Lt -> (double)

The less-than condition to be applied to a single field when querying for findings.

FindingProviderFieldsRelatedFindingsId -> (list)

Идентификатор обнаружения связанного обнаружения, определяемый поставщиком обнаружения.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся со значения, отличного от, например, af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

FindingProviderFieldsRelatedFindingsProductArn -> (list)

ARN решения, которое сгенерировало связанный результат, определяемый поставщиком результатов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, имя продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, которые имеют Title , включающий строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся со значения, отличного от, например, af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, которые имеют Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

FindingProviderFieldsSeverityLabel -> (list)

Значение поставщика данных для метки серьезности.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , который содержит строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , который начинается с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с OR . Соответствие результату будет найдено, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе эти строки в названии.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND . Соответствие результату будет найдено, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.

Вы не можете использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Сочетание фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

FindingProviderFieldsSeverityOriginal -> (list)

Исходное значение серьезности, предоставленное поставщиком результатов.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе контроля — Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title , который содержит строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion , который начинается с us . ResourceRegion , который начинается с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с OR . Соответствие результату будет найдено, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе эти строки в названии.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title , который исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых есть идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND . Соответствие результату будет найдено, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.

Вы не можете использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Сочетание фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

FindingProviderFieldsTypes -> (list)

Типы находок, назначенные поставщиком находок. Используется формат namespace/category/classifier, классифицирующий находку.

Допустимые значения пространства имен: Software and Configuration Checks | TTPs | Effects | Unusual Behaviors | Sensitive Data Identifications

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Value -> (string)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, название продукта для находок, основанных на элементах управления, имеет значение Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации находок Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, в которых Title содержит строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, в которых ResourceRegion начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает в себя либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, в которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в названии.

Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает находки, типом ресурса которых является AwsIamPolicy , и находки, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub .

Sample -> (list)

Указывает, включены ли примеры находок в результаты фильтра.

(структура)

Логический фильтр для запроса находок.

Value -> (boolean)

Значение логического выражения.

ComplianceSecurityControlId -> (list)

Уникальный идентификатор элемента управления в стандартах. Значения для этого поля обычно состоят из сервиса Amazon Web Services и числа, например APIGateway.5.

(структура)

Строковый фильтр для фильтрации находок Security Hub.

Value -> (string)

Значение строкового фильтра. Фильтры чувствительны к регистру. Например, название продукта для находок, основанных на элементах управления, имеет значение Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.

Comparison -> (string)

Условие для применения к строковому значению при фильтрации находок Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует находкам, в которых Title содержит строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует находкам, в которых ResourceRegion начинается с us . ResourceRegion , который начинается с другого значения, такого как af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает в себя либо CloudFront , CloudWatch , либо обе строки в названии.

Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует находкам, в которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только находкам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует находкам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в названии.

Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.

Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает находки, типом ресурса которых является AwsIamPolicy , и находки, типом ресурса которых является AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub .

ComplianceAssociatedStandardsId -> (list)

Уникальный идентификатор стандарта, в котором включен элемент управления. Это поле состоит из ресурсной части имени ресурса Amazon (ARN), возвращенного для стандарта в ответе API DescribeStandards.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы найти значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающееся с другого значения, например af , ap или ca , не соответствует.
Фильтры CONTAINS , EQUALS и PREFIX в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы найти значения, не соответствующие значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
Фильтры NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя указать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Фильтры PREFIX можно объединять с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

VulnerabilitiesExploitAvailable -> (list)

Указывает, имеет ли уязвимость программного обеспечения в вашей среде известный эксплойт. Вы можете фильтровать результаты по этому полю, только если используете Security Hub и Amazon Inspector.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов на основе элементов управления — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, включающие значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы найти значения, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающееся с другого значения, например af , ap или ca , не соответствует.
Фильтры CONTAINS , EQUALS и PREFIX в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы найти значения, не соответствующие значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, исключающие значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
Фильтры NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя указать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Фильтры PREFIX можно объединять с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .

VulnerabilitiesFixAvailable -> (list)

Указывает, устранена ли уязвимость в более новой версии затронутых пакетов программного обеспечения. Вы можете фильтровать результаты по этому полю только при использовании Security Hub и Amazon Inspector.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогичным образом, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

ComplianceSecurityControlParametersName -> (list)

Имя параметра контроля безопасности.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтров чувствительны к регистру. Например, название продукта для результатов на основе управления — Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.

Сравнение -> (string)

Условие для применения к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, включающих значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых Title содержит строку CloudFront.
  • Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи равен 123456789012 .
  • Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых ResourceRegion начинается с us . ResourceRegion , начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.

Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых Title исключает строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, у которых идентификатор учетной записи отличается от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , начинающимся со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.

Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогичным образом, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .

ComplianceSecurityControlParametersValue -> (list)

```

Текущее значение параметра контроля безопасности.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы найти значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающий строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала идентифицирует результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

AwsAccountName -> (list)

Имя учетной записи Amazon Web Services, в которой создается результат.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (string)

Значение строкового фильтра. Значения фильтра чувствительны к регистру. Например, название продукта для результатов, основанных на контроле, — Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (string)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, у которых есть Title, включающий строку CloudFront.
  • Чтобы найти значения, точно соответствующие значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи 123456789012 .
  • Чтобы найти значения, начинающиеся со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, у которых есть ResourceRegion, начинающийся с us . ResourceRegion, начинающийся с другого значения, например af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы найти значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы найти значения, которые исключают значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, у которых есть Title, исключающий строку CloudFront.
  • Чтобы найти значения, отличные от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам с идентификатором учетной записи, отличным от 123456789012 .
  • Чтобы найти значения, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion, который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала идентифицирует результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .

ResourceApplicationName -> (list)

Имя приложения, связанного с результатом.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров учитывают регистр. Например, название продукта для результатов на основе управления - Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title , который включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion , который начинается с us . ResourceRegion , который начинается со значения, отличного от, например, af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Комбинирование фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых - AwsIamPolicy , и результаты, тип ресурса которых - AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

ResourceApplicationArn -> (list)

ARN приложения, связанного с результатом.

(структура)

Строковый фильтр для фильтрации результатов Security Hub.

Значение -> (строка)

Значение строкового фильтра. Значения фильтров учитывают регистр. Например, название продукта для результатов на основе управления - Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.

Сравнение -> (строка)

Условие, применяемое к строковому значению при фильтрации результатов Security Hub.

Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, которые включают значение фильтра, используйте CONTAINS . Например, фильтр Title CONTAINS CloudFront соответствует результатам, имеющим Title , который включает строку CloudFront.
  • Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте EQUALS . Например, фильтр AwsAccountId EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи 123456789012 .
  • Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте PREFIX . Например, фильтр ResourceRegion PREFIX us соответствует результатам, имеющим ResourceRegion , который начинается с us . ResourceRegion , который начинается со значения, отличного от, например, af , ap или ca , не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.

Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:

  • Чтобы выполнить поиск значений, исключающих значение фильтра, используйте NOT_CONTAINS . Например, фильтр Title NOT_CONTAINS CloudFront соответствует результатам, имеющим Title , исключающий строку CloudFront.
  • Чтобы выполнить поиск значений, отличных от значения фильтра, используйте NOT_EQUALS . Например, фильтр AwsAccountId NOT_EQUALS 123456789012 соответствует только результатам, имеющим идентификатор учетной записи, отличный от 123456789012 .
  • Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте PREFIX_NOT_EQUALS . Например, фильтр ResourceRegion PREFIX_NOT_EQUALS us соответствует результатам с ResourceRegion , который начинается со значения, отличного от us .
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.

Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Комбинирование фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.

Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .

Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых - AwsIamPolicy , и результаты, тип ресурса которых - AwsEc2NetworkInterface .

  • ResourceType PREFIX AwsIam
  • ResourceType PREFIX AwsEc2
  • ResourceType NOT_EQUALS AwsIamPolicy
  • ResourceType NOT_EQUALS AwsEc2NetworkInterface
Операторы CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .

Синтаксис JSON:

{
  "ProductArn": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "AwsAccountId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Id": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "GeneratorId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Region": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Type": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "FirstObservedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "LastObservedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "CreatedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "UpdatedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "SeverityProduct": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "SeverityNormalized": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "SeverityLabel": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Confidence": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "Criticality": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "Title": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Description": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "RecommendationText": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "SourceUrl": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ProductFields": [
    {
      "Key": "string",
      "Value": "string",
      "Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ProductName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "CompanyName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "UserDefinedFields": [
    {
      "Key": "string",
      "Value": "string",
      "Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "MalwareName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "MalwareType": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "MalwarePath": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "MalwareState": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NetworkDirection": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NetworkProtocol": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NetworkSourceIpV4": [
    {
      "Cidr": "string"
    }
    ...
  ],
  "NetworkSourceIpV6": [
    {
      "Cidr": "string"
    }
    ...
  ],
  "NetworkSourcePort": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "NetworkSourceDomain": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NetworkSourceMac": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NetworkDestinationIpV4": [
    {
      "Cidr": "string"
    }
    ...
  ],
  "NetworkDestinationIpV6": [
    {
      "Cidr": "string"
    }
    ...
  ],
  "NetworkDestinationPort": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "NetworkDestinationDomain": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ProcessName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ProcessPath": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ProcessPid": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "ProcessParentPid": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "ProcessLaunchedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "ProcessTerminatedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "ThreatIntelIndicatorType": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ThreatIntelIndicatorValue": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ThreatIntelIndicatorCategory": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ThreatIntelIndicatorLastObservedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "ThreatIntelIndicatorSource": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ThreatIntelIndicatorSourceUrl": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceType": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourcePartition": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceRegion": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceTags": [
    {
      "Key": "string",
      "Value": "string",
      "Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceType": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceImageId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceIpV4Addresses": [
    {
      "Cidr": "string"
    }
    ...
  ],
  "ResourceAwsEc2InstanceIpV6Addresses": [
    {
      "Cidr": "string"
    }
    ...
  ],
  "ResourceAwsEc2InstanceKeyName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceIamInstanceProfileArn": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceVpcId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceSubnetId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsEc2InstanceLaunchedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "ResourceAwsS3BucketOwnerId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsS3BucketOwnerName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsIamAccessKeyUserName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsIamAccessKeyPrincipalName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsIamAccessKeyStatus": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceAwsIamAccessKeyCreatedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "ResourceAwsIamUserUserName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceContainerName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceContainerImageId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceContainerImageName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceContainerLaunchedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "ResourceDetailsOther": [
    {
      "Key": "string",
      "Value": "string",
      "Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ComplianceStatus": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "VerificationState": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "WorkflowState": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "WorkflowStatus": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "RecordState": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "RelatedFindingsProductArn": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "RelatedFindingsId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NoteText": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "NoteUpdatedAt": [
    {
      "Start": "string",
      "End": "string",
      "DateRange": {
        "Value": integer,
        "Unit": "DAYS"
      }
    }
    ...
  ],
  "NoteUpdatedBy": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Keyword": [
    {
      "Value": "string"
    }
    ...
  ],
  "FindingProviderFieldsConfidence": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "FindingProviderFieldsCriticality": [
    {
      "Gte": double,
      "Lte": double,
      "Eq": double,
      "Gt": double,
      "Lt": double
    }
    ...
  ],
  "FindingProviderFieldsRelatedFindingsId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "FindingProviderFieldsRelatedFindingsProductArn": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "FindingProviderFieldsSeverityLabel": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "FindingProviderFieldsSeverityOriginal": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "FindingProviderFieldsTypes": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "Sample": [
    {
      "Value": true|false
    }
    ...
  ],
  "ComplianceSecurityControlId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ComplianceAssociatedStandardsId": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "VulnerabilitiesExploitAvailable": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "VulnerabilitiesFixAvailable": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ComplianceSecurityControlParametersName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ComplianceSecurityControlParametersValue": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "AwsAccountName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceApplicationName": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ],
  "ResourceApplicationArn": [
    {
      "Value": "string",
      "Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
    }
    ...
  ]
}

--sort-criteria (list)

Атрибуты результатов, используемые для сортировки списка возвращенных результатов.

(структура)

Набор атрибутов результатов, используемых для сортировки результатов.

Поле -> (строка)

Атрибут результата, используемый для сортировки результатов.

SortOrder -> (строка)

Порядок, используемый для сортировки результатов.

Сокращенный синтаксис:

Field=string,SortOrder=string ...

Синтаксис JSON:

[
  {
    "Field": "string",
    "SortOrder": "asc"|"desc"
  }
  ...
]

--cli-input-json | --cli-input-yaml (string) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если в командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет восприниматься буквально. Это нельзя указать вместе с --cli-input-yaml.

--starting-token (string)

Токен, указывающий, с чего начать разбиение на страницы. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Pagination в Руководстве пользователя интерфейса командной строки AWS .

--page-size (integer)

Размер каждой страницы, которую нужно получить при вызове сервиса AWS. Это не влияет на количество элементов, возвращаемых в выходных данных команды. Установка меньшего размера страницы приводит к большему количеству вызовов сервиса AWS, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов сервиса AWS.

Примеры использования см. в разделе Pagination в Руководстве пользователя интерфейса командной строки AWS .

--max-items (integer)

Общее количество элементов для возврата в выходных данных команды. Если общее количество доступных элементов больше указанного значения, в выходных данных команды предоставляется NextToken. Чтобы возобновить разбиение на страницы, укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken непосредственно за пределами AWS CLI.

Примеры использования см. в разделе Разбиение на страницы в Руководстве пользователя интерфейса командной строки AWS .

--generate-cli-skeleton (string) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если не указано значение или указано значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано значение yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный скелет JSON не является стабильным между версиями AWS CLI, и в сгенерированном скелете JSON нет гарантий обратной совместимости.

Глобальные параметры

--debug (boolean)

Включить ведение журнала отладки.

--endpoint-url (string)

Переопределить URL-адрес по умолчанию для команды указанным URL-адресом.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Эта опция переопределяет поведение по умолчанию, заключающееся в проверке SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическое разбиение на страницы. Если автоматическое разбиение на страницы отключено, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (string)

Использовать конкретный профиль из файла учетных данных.

--region (string)

Используемый регион. Переопределяет настройки config/env.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Пакет сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки config/env.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокироваться и не будет превышать время ожидания. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокироваться и не будет превышать время ожидания. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования, который будет использоваться для двоичных больших объектов. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные большие объекты будут предоставлены в виде строки с кодировкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному большому объекту, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо будет правильно отформатировать для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пейджер cli для вывода.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическую подсказку для параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. См. руководство Начало работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, во всех примерах используются правила цитирования, аналогичные Unix. Эти примеры необходимо будет адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI .

Пример 1: Чтобы вернуть результаты, созданные для определенного стандарта

В следующем примере get-findings возвращаются результаты для стандарта PCI DSS.

aws securityhub get-findings \
    --filters '{"GeneratorId":[{"Value": "pci-dss","Comparison":"PREFIX"}]}' \
    --max-items 1

Вывод:

{
    "Findings": [
        {
            "SchemaVersion": "2018-10-08",
            "Id": "arn:aws:securityhub:eu-central-1:123456789012:subscription/pci-dss/v/3.2.1/PCI.Lambda.2/finding/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
            "ProductArn": "arn:aws:securityhub:us-west-1::product/aws/securityhub",
            "GeneratorId": "pci-dss/v/3.2.1/PCI.Lambda.2",
            "AwsAccountId": "123456789012",
            "Types": [
                "Software and Configuration Checks/Industry and Regulatory Standards/PCI-DSS"
            ],
            "FindingProviderFields": {
                "Severity": {
                    "Original": 0,
                    "Label": "INFORMATIONAL"
                },
                "Types": [
                    "Software and Configuration Checks/Industry and Regulatory Standards/PCI-DSS"
                ]
            },
            "FirstObservedAt": "2020-06-02T14:02:49.159Z",
            "LastObservedAt": "2020-06-02T14:02:52.397Z",
            "CreatedAt": "2020-06-02T14:02:49.159Z",
            "UpdatedAt": "2020-06-02T14:02:52.397Z",
            "Severity": {
                "Original": 0,
                "Label": "INFORMATIONAL",
                "Normalized": 0
            },
            "Title": "PCI.Lambda.2 Lambda functions should be in a VPC",
            "Description": "This AWS control checks whether a Lambda function is in a VPC.",
            "Remediation": {
                "Recommendation": {
                    "Text": "For directions on how to fix this issue, please consult the AWS Security Hub PCI DSS documentation.",
                    "Url": "https://docs.aws.amazon.com/console/securityhub/PCI.Lambda.2/remediation"
                }
            },
            "ProductFields": {
                "StandardsArn": "arn:aws:securityhub:::standards/pci-dss/v/3.2.1",
                "StandardsSubscriptionArn": "arn:aws:securityhub:us-west-1:123456789012:subscription/pci-dss/v/3.2.1",
                "ControlId": "PCI.Lambda.2",
                "RecommendationUrl": "https://docs.aws.amazon.com/console/securityhub/PCI.Lambda.2/remediation",
                "RelatedAWSResources:0/name": "securityhub-lambda-inside-vpc-0e904a3b",
                "RelatedAWSResources:0/type": "AWS::Config::ConfigRule",
                "StandardsControlArn": "arn:aws:securityhub:us-west-1:123456789012:control/pci-dss/v/3.2.1/PCI.Lambda.2",
                "aws/securityhub/SeverityLabel": "INFORMATIONAL",
                "aws/securityhub/ProductName": "Security Hub",
                "aws/securityhub/CompanyName": "AWS",
                "aws/securityhub/FindingId": "arn:aws:securityhub:eu-central-1::product/aws/securityhub/arn:aws:securityhub:eu-central-1:123456789012:subscription/pci-dss/v/3.2.1/PCI.Lambda.2/finding/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
        },
            "Resources": [
                {
                    "Type": "AwsAccount",
                    "Id": "AWS::::Account:123456789012",
                    "Partition": "aws",
                    "Region": "us-west-1"
                }
            ],
            "Compliance": {
                "Status": "PASSED",
                "RelatedRequirements": [
                    "PCI DSS 1.2.1",
                    "PCI DSS 1.3.1",
                    "PCI DSS 1.3.2",
                    "PCI DSS 1.3.4"
                ]
            },
            "WorkflowState": "NEW",
            "Workflow": {
                "Status": "NEW"
            },
            "RecordState": "ARCHIVED"
        }
    ],
    "NextToken": "eyJOZXh0VG9rZW4iOiBudWxsLCAiYm90b190cnVuY2F0ZV9hbW91bnQiOiAxfQ=="
}

Пример 2: Чтобы вернуть результаты критической серьезности со статусом рабочего процесса NOTIFIED

В следующем примере get-findings возвращаются результаты, имеющие значение метки серьезности CRITICAL и статус рабочего процесса NOTIFIED. Результаты отсортированы по убыванию по значению параметра Confidence.

aws securityhub get-findings \
    --filters '{"SeverityLabel":[{"Value": "CRITICAL","Comparison":"EQUALS"}],"WorkflowStatus": [{"Value":"NOTIFIED","Comparison":"EQUALS"}]}' \
    --sort-criteria '{ "Field": "Confidence", "SortOrder": "desc"}' \
    --max-items 1

Вывод:

{
    "Findings": [
        {
            "SchemaVersion": "2018-10-08",
            "Id": "arn:aws:securityhub:us-west-1: 123456789012:subscription/cis-aws-foundations-benchmark/v/1.2.0/1.13/finding/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
            "ProductArn": "arn:aws:securityhub:us-west-2::product/aws/securityhub",
            "GeneratorId": "arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0/rule/1.13",
            "AwsAccountId": "123456789012",
            "Types": [
                "Software and Configuration Checks/Industry and Regulatory Standards/CIS AWS Foundations Benchmark"
            ],
            "FindingProviderFields" {
                "Severity": {
                    "Original": 90,
                    "Label": "CRITICAL"
                },
                "Types": [
                    "Software and Configuration Checks/Industry and Regulatory Standards/CIS AWS Foundations Benchmark"
                ]
            },
            "FirstObservedAt": "2020-05-21T20:16:34.752Z",
            "LastObservedAt": "2020-06-09T08:16:37.171Z",
            "CreatedAt": "2020-05-21T20:16:34.752Z",
            "UpdatedAt": "2020-06-09T08:16:36.430Z",
            "Severity": {
                "Original": 90,
                "Label": "CRITICAL",
                "Normalized": 90
            },
            "Title": "1.13 Ensure MFA is enabled for the \"root\" account",
            "Description": "The root account is the most privileged user in an AWS account. MFA adds an extra layer of protection on top of a user name and password. With MFA enabled, when a user signs in to an AWS website, they will be prompted for their user name and password as well as for an authentication code from their AWS MFA device.",
            "Remediation": {
                "Recommendation": {
                    "Text": "For directions on how to fix this issue, please consult the AWS Security Hub CIS documentation.",
                    "Url": "https://docs.aws.amazon.com/console/securityhub/standards-cis-1.13/remediation"
                }
            },
            "ProductFields": {
                "StandardsGuideArn": "arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0",
                "StandardsGuideSubscriptionArn": "arn:aws:securityhub:us-west-1:123456789012:subscription/cis-aws-foundations-benchmark/v/1.2.0",
                "RuleId": "1.13",
                "RecommendationUrl": "https://docs.aws.amazon.com/console/securityhub/standards-cis-1.13/remediation",
                "RelatedAWSResources:0/name": "securityhub-root-account-mfa-enabled-5pftha",
                "RelatedAWSResources:0/type": "AWS::Config::ConfigRule",
                "StandardsControlArn": "arn:aws:securityhub:us-west-1:123456789012:control/cis-aws-foundations-benchmark/v/1.2.0/1.13",
                "aws/securityhub/SeverityLabel": "CRITICAL",
                "aws/securityhub/ProductName": "Security Hub",
                "aws/securityhub/CompanyName": "AWS",
                "aws/securityhub/FindingId": "arn:aws:securityhub:us-west-1::product/aws/securityhub/arn:aws:securityhub:us-west-1:123456789012:subscription/cis-aws-foundations-benchmark/v/1.2.0/1.13/finding/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
            },
            "Resources": [
                {
                    "Type": "AwsAccount",
                    "Id": "AWS::::Account:123456789012",
                    "Partition": "aws",
                    "Region": "us-west-1"
                }
            ],
            "Compliance": {
                "Status": "FAILED"
            },
            "WorkflowState": "NEW",
            "Workflow": {
                "Status": "NOTIFIED"
            },
            "RecordState": "ACTIVE"
        }
    ]
}

Для получения дополнительной информации см. раздел Фильтрация и группировка результатов в Руководстве пользователя AWS Security Hub.

Вывод

Findings -> (list)

Результаты, соответствующие фильтрам, указанным в запросе.

(structure)

Предоставляет согласованный формат для находок Security Hub. Формат AwsSecurityFinding позволяет обмениваться находками между службами безопасности Amazon Web Services и сторонними решениями.

Примечание

Находка — это потенциальная проблема безопасности, сгенерированная службами Amazon Web Services или интегрированными сторонними решениями и проверками стандартов.

SchemaVersion -> (string)

Версия схемы, для которой отформатирована находка. Значение — 2018-10-08 .

Id -> (string)

Идентификатор находки, зависящий от поставщика данных о безопасности.

Ограничения по длине: Минимальная длина 1. Максимальная длина 512.

ProductArn -> (string)

ARN, сгенерированный Security Hub, который однозначно идентифицирует продукт, создающий находки. Это может быть ARN для стороннего продукта, интегрированного с Security Hub, или ARN для пользовательской интеграции.

Ограничения по длине: Минимальная длина 12. Максимальная длина 2048.

ProductName -> (string)

Название продукта, сгенерировавшего находку.

Security Hub заполняет этот атрибут автоматически для каждой находки. Этот атрибут нельзя обновить с помощью BatchImportFindings или BatchUpdateFindings . Исключение составляет пользовательская интеграция.

Когда вы используете консоль или API Security Hub для фильтрации находок по названию продукта, вы используете этот атрибут.

Ограничения по длине: Минимальная длина 1. Максимальная длина 128.

CompanyName -> (string)

Название компании для продукта, сгенерировавшего находку.

Security Hub заполняет этот атрибут автоматически для каждой находки. Этот атрибут нельзя обновить с помощью BatchImportFindings или BatchUpdateFindings . Исключение составляет пользовательская интеграция.

Когда вы используете консоль или API Security Hub для фильтрации находок по названию компании, вы используете этот атрибут.

Ограничения по длине: Минимальная длина 1. Максимальная длина 128.

Region -> (string)

Регион, из которого была сгенерирована находка.

Security Hub заполняет этот атрибут автоматически для каждой находки. Его нельзя обновить с помощью BatchImportFindings или BatchUpdateFindings .

Ограничения по длине: Минимальная длина 1. Максимальная длина 16.

GeneratorId -> (string)

Идентификатор компонента, зависящего от решения (дискретной единицы логики), который сгенерировал находку. В решениях различных поставщиков данных о безопасности этот генератор может называться правилом, проверкой, детектором, плагином или чем-либо еще.

Ограничения по длине: Минимальная длина 1. Максимальная длина 512.

AwsAccountId -> (string)

Идентификатор учетной записи Amazon Web Services, в которой создана находка.

Ограничения по длине: 12.

Types -> (list)

Один или несколько типов находок в формате namespace/category/classifier , которые классифицируют находку.

Допустимые значения namespace: Software and Configuration Checks | TTPs | Effects | Unusual Behaviors | Sensitive Data Identifications

Члены массива: Максимальное количество элементов — 50.

(string)

FirstObservedAt -> (string)

Указывает, когда поставщик данных о безопасности впервые обнаружил потенциальную проблему безопасности, которую зафиксировала находка.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

LastObservedAt -> (string)

Указывает, когда поставщик данных о безопасности последний раз наблюдал изменение ресурса, участвующего в находке.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

CreatedAt -> (string)

Указывает, когда поставщик данных о безопасности создал потенциальную проблему безопасности, которую зафиксировала находка.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

UpdatedAt -> (string)

Указывает, когда поставщик данных о безопасности в последний раз обновил запись о находке.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

Severity -> (structure)

Серьезность находки.

Product -> (double)

Deprecated. This attribute isn’t included in findings. Instead of providing Product , provide Original .

Родная степень серьезности, определенная службой Amazon Web Services или интегрированным партнерским продуктом, который сгенерировал находку.

Label -> (string)

Значение серьезности находки. Допустимы следующие значения.

  • INFORMATIONAL - Проблема не обнаружена.
  • LOW - Действия по проблеме не требуются.
  • MEDIUM - Проблему необходимо устранить, но не срочно.
  • HIGH - Проблему необходимо решить в приоритетном порядке.
  • CRITICAL - Проблему необходимо устранить немедленно, чтобы избежать эскалации.

Если вы предоставляете Normalized и не предоставляете Label , то Label устанавливается автоматически следующим образом.

  • 0 - INFORMATIONAL
  • 1–39 - LOW
  • 40–69 - MEDIUM
  • 70–89 - HIGH
  • 90–100 - CRITICAL

Normalized -> (integer)

Deprecated. The normalized severity of a finding. Instead of providing Normalized , provide Label .

The value of Normalized can be an integer between 0 and 100 .

If you provide Label and don’t provide Normalized , then Normalized is set automatically as follows.

  • INFORMATIONAL - 0
  • LOW - 1
  • MEDIUM - 40
  • HIGH - 70
  • CRITICAL - 90

Original -> (string)

Исходная степень серьезности из продукта, сгенерировавшего находку.

Ограничения по длине: Минимальная длина 1. Максимальная длина 64.

Confidence -> (integer)

Уверенность в находке. Уверенность определяется как вероятность того, что находка точно идентифицирует поведение или проблему, которую она должна идентифицировать.

Уверенность оценивается по шкале от 0 до 100 с использованием шкалы отношений, где 0 означает нулевую уверенность, а 100 означает 100-процентную уверенность.

Criticality -> (integer)

Уровень важности, присвоенный ресурсам, связанным с находкой.

Оценка 0 означает, что базовые ресурсы не имеют критичности, а оценка 100 зарезервирована для наиболее критичных ресурсов.

Title -> (string)

Название находки. Title является обязательным свойством.

Ограничения по длине: Минимальная длина 1. Максимальная длина 256.

Description -> (string)

Описание находки. Description является обязательным свойством.

Ограничения по длине: Минимальная длина 1. Максимальная длина 1024.

Remediation -> (structure)

Тип данных, который описывает варианты устранения для находки.

Recommendation -> (structure)

Рекомендация о шагах, которые необходимо предпринять для устранения проблемы, выявленной находкой.

Text -> (string)

Описывает рекомендуемые шаги для устранения проблемы, выявленной в находке.

Ограничения по длине: Минимальная длина 1. Максимальная длина 512.

Url -> (string)

URL-адрес страницы или сайта, содержащей информацию о том, как устранить находку.

SourceUrl -> (string)

URL-адрес, который ссылается на страницу о текущей находке в решении поставщика данных о безопасности.

ProductFields -> (map)

Тип данных, в который поставщики данных о безопасности могут включать дополнительные сведения, зависящие от решения, которые не являются частью определенного формата AwsSecurityFinding .

Может содержать до 50 пар ключ-значение. Для каждой пары ключ-значение ключ может содержать до 128 символов, а значение — до 2048 символов.

key -> (string)

value -> (string)

UserDefinedFields -> (map)

Список пар строк «имя/значение», связанных с находкой. Это настраиваемые, определяемые пользователем поля, добавленные в находку.

Может содержать до 50 пар ключ-значение. Для каждой пары ключ-значение ключ может содержать до 128 символов, а значение — до 1024 символов.

key -> (string)

value -> (string)

Malware -> (list)

Список вредоносных программ, связанных с находкой.

Члены массива: Максимальное количество элементов — 5.

(structure)

Список вредоносных программ, связанных с находкой.

Name -> (string)

Название обнаруженной вредоносной программы.

Ограничения по длине: Минимум 1. Максимум 64.

Type -> (string)

Тип обнаруженной вредоносной программы.

Path -> (string)

Путь в файловой системе вредоносной программы, которая была обнаружена.

Ограничения по длине: Минимальная длина 1. Максимальная длина 512.

State -> (string)

Состояние обнаруженной вредоносной программы.

Network -> (structure)

Сведения о сети, связанные с находкой.

Direction -> (string)

Направление сетевого трафика, связанного с находкой.

Protocol -> (string)

Протокол сетевой информации, связанной с находкой.

Ограничения по длине: Минимальная длина 1. Максимальная длина 16.

OpenPortRange -> (structure)

Диапазон открытых портов, присутствующий в сети.

Begin -> (integer)

Первый порт в диапазоне портов.

End -> (integer)

Последний порт в диапазоне портов.

SourceIpV4 -> (string)

Исходный IPv4-адрес сетевой информации, связанной с находкой.

SourceIpV6 -> (string)

Исходный IPv6-адрес сетевой информации, связанной с находкой.

SourcePort -> (integer)

Исходный порт сетевой информации, связанной с находкой.

SourceDomain -> (string)

Исходный домен сетевой информации, связанной с находкой.

Ограничения по длине: Минимальная длина 1. Максимальная длина 128.

SourceMac -> (string)

Исходный MAC-адрес (управления доступом к среде) сетевой информации, связанной с находкой.

DestinationIpV4 -> (string)

Целевой IPv4-адрес сетевой информации, связанной с находкой.

DestinationIpV6 -> (string)

Целевой IPv6-адрес сетевой информации, связанной с находкой.

DestinationPort -> (integer)

Целевой порт сетевой информации, связанной с находкой.

DestinationDomain -> (string)

Целевой домен сетевой информации, связанной с находкой.

Ограничения по длине: Минимальная длина 1. Максимальная длина 128.

NetworkPath -> (list)

Предоставляет информацию о сетевом пути, относящемся к результату. Каждая запись в разделе NetworkPath представляет компонент этого пути.

(structure)

Информация о компоненте сетевого пути.

ComponentId -> (string)

Идентификатор компонента в сетевом пути.

Ограничения по длине: минимум 1. Максимум 32.

ComponentType -> (string)

Тип компонента.

Ограничения по длине: минимум 1. Максимум 32.

Egress -> (structure)

Информация о компоненте, который следует за текущим компонентом в сетевом пути.

Protocol -> (string)

Протокол, используемый для компонента.

Ограничения по длине: минимум 1. Максимум 16.

Destination -> (structure)

Информация о пункте назначения компонента.

Address -> (list)

IP-адреса пункта назначения.

(string)

PortRanges -> (list)

Список диапазонов портов для пункта назначения.

(structure)

Диапазон портов.

Begin -> (integer)

Первый порт в диапазоне портов.

End -> (integer)

Последний порт в диапазоне портов.

Source -> (structure)

Информация об источнике компонента.

Address -> (list)

IP-адреса пункта назначения.

(string)

PortRanges -> (list)

Список диапазонов портов для пункта назначения.

(structure)

Диапазон портов.

Begin -> (integer)

Первый порт в диапазоне портов.

End -> (integer)

Последний порт в диапазоне портов.

Ingress -> (structure)

Информация о компоненте, который предшествует текущему узлу в сетевом пути.

Protocol -> (string)

Протокол, используемый для компонента.

Ограничения по длине: минимум 1. Максимум 16.

Destination -> (structure)

Информация о пункте назначения компонента.

Address -> (list)

IP-адреса пункта назначения.

(string)

PortRanges -> (list)

Список диапазонов портов для пункта назначения.

(structure)

Диапазон портов.

Begin -> (integer)

Первый порт в диапазоне портов.

End -> (integer)

Последний порт в диапазоне портов.

Source -> (structure)

Информация об источнике компонента.

Address -> (list)

IP-адреса пункта назначения.

(string)

PortRanges -> (list)

Список диапазонов портов для пункта назначения.

(structure)

Диапазон портов.

Begin -> (integer)

Первый порт в диапазоне портов.

End -> (integer)

Последний порт в диапазоне портов.

Process -> (structure)

Подробности информации, связанной с процессом, о результате.

Name -> (string)

Имя процесса.

Ограничения по длине: минимум 1. Максимум 64.

Path -> (string)

Путь к исполняемому файлу процесса.

Ограничения по длине: минимум 1. Максимум 512.

Pid -> (integer)

Идентификатор процесса.

ParentPid -> (integer)

Идентификатор родительского процесса. Это поле принимает положительные целые числа между O и 2147483647.

LaunchedAt -> (string)

Указывает, когда был запущен процесс.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

TerminatedAt -> (string)

Указывает, когда процесс был завершен.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

Threats -> (list)

Сведения об угрозе, обнаруженной в результате безопасности, и путях к файлам, затронутым угрозой.

Члены массива: минимальное количество элементов — 1. Максимальное количество элементов — 32.

(structure)

Предоставляет информацию об угрозе, обнаруженной в результате безопасности, и путях к файлам, затронутым угрозой.

Name -> (string)

Имя угрозы.

Ограничения по длине: минимальная длина — 1. Максимальная длина — 128.

Severity -> (string)

Серьезность угрозы.

Ограничения по длине: минимальная длина — 1. Максимальная длина — 128.

ItemCount -> (integer)

Общее количество элементов, в которых была обнаружена угроза.

FilePaths -> (list)

Предоставляет информацию о путях к файлам, затронутым угрозой.

Члены массива: минимальное количество элементов — 1. Максимальное количество элементов — 5.

(structure)

Предоставляет информацию о путях к файлам, затронутым угрозой.

FilePath -> (string)

Путь к зараженному или подозрительному файлу на ресурсе, на котором он был обнаружен.

Ограничения по длине: минимальная длина — 1. Максимальная длина — 128.

FileName -> (string)

Имя зараженного или подозрительного файла, соответствующее хэшу.

Ограничения по длине: минимальная длина — 1. Максимальная длина — 128.

ResourceId -> (string)

Имя ресурса Amazon (ARN) ресурса, на котором была обнаружена угроза.

Ограничения по длине: минимальная длина — 1. Максимальная длина — 128.

Hash -> (string)

Значение хэша для зараженного или подозрительного файла.

Ограничения по длине: минимальная длина — 1. Максимальная длина — 128.

ThreatIntelIndicators -> (list)

Сведения об аналитике угроз, связанные с результатом.

Члены массива: минимальное количество элементов — 1. Максимальное количество элементов — 5.

(structure)

Сведения об аналитике угроз, связанные с результатом.

Type -> (string)

Тип индикатора аналитики угроз.

Value -> (string)

Значение индикатора аналитики угроз.

Ограничения по длине: минимальная длина — 1. Максимальная длина — 512.

Category -> (string)

Категория индикатора аналитики угроз.

LastObservedAt -> (string)

Указывает, когда был обнаружен последний экземпляр индикатора аналитики угроз.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

Source -> (string)

Источник индикатора аналитики угроз.

Ограничения по длине: минимальная длина — 1. Максимальная длина — 64.

SourceUrl -> (string)

URL-адрес страницы или сайта, где можно получить больше информации об индикаторе аналитики угроз.

Resources -> (list)

```

Набор типов данных ресурсов, описывающих ресурсы, к которым относится обнаружение.

Члены массива: Минимальное количество элементов — 1. Максимальное количество элементов — 32.

(структура)

Ресурс, относящийся к обнаружению.

Тип -> (string)

Тип ресурса, для которого предоставлены сведения. Если возможно, установите Type в один из поддерживаемых типов ресурсов. Например, если ресурс является экземпляром EC2, установите Type в AwsEc2Instance .

Если ресурс не соответствует ни одному из предоставленных типов, установите Type в Other .

Ограничения по длине: Минимальная длина — 1. Максимальная длина — 256.

Идентификатор -> (string)

Канонический идентификатор для заданного типа ресурса.

Раздел -> (string)

Каноническое имя раздела Amazon Web Services, к которому относится регион.

Регион -> (string)

Каноническое внешнее имя региона Amazon Web Services, в котором находится этот ресурс.

Ограничения по длине: Минимальная длина — 1. Максимальная длина — 16.

РольРесурса -> (string)

Определяет роль ресурса в обнаружении. Ресурс является либо участником, либо целью действия обнаружения,

Теги -> (map)

Список тегов Amazon Web Services, связанных с ресурсом на момент обработки обнаружения. Теги должны соответствовать ограничениям и требованиям именования тегов Amazon Web Services.

ключ -> (string)

значение -> (string)

DataClassification (Классификация данных) -> (structure)

Содержит информацию о конфиденциальных данных, обнаруженных в ресурсе.

DetailedResultsLocation (Расположение подробных результатов) -> (string)

Путь к папке или файлу, содержащему конфиденциальные данные.

Результат -> (structure)

Подробности о конфиденциальных данных, обнаруженных в ресурсе.

MimeType (Тип MIME) -> (string)

Тип контента, к которому относится обнаружение.

SizeClassified (Размер классифицирован) -> (long)

Общий размер затронутых данных в байтах.

AdditionalOccurrences (Дополнительные вхождения) -> (boolean)

Указывает, есть ли дополнительные вхождения конфиденциальных данных, которые не включены в обнаружение. Это происходит, когда количество вхождений превышает максимальное количество, которое может быть включено.

Статус -> (structure)

Текущий статус обнаружения конфиденциальных данных.

Код -> (string)

Код, представляющий статус обнаружения конфиденциальных данных.

Reason (Причина) -> (string)

Более подробное описание текущего состояния обнаружения конфиденциальных данных.

SensitiveData (Конфиденциальные данные) -> (list)

Предоставляет подробную информацию о конфиденциальных данных, которые были идентифицированы на основе встроенной конфигурации.

(структура)

Содержит обнаруженный экземпляр конфиденциальных данных на основе встроенных идентификаторов.

Category (Категория) -> (string)

Категория обнаруженных конфиденциальных данных. Например, категория может указывать, что конфиденциальные данные содержали учетные данные, финансовую информацию или личную информацию.

Detections (Обнаружения) -> (list)

Список обнаруженных экземпляров конфиденциальных данных.

(структура)

Список обнаруженных экземпляров конфиденциальных данных.

Count (Количество) -> (long)

Общее количество обнаруженных вхождений конфиденциальных данных.

Type (Тип) -> (string)

Тип обнаруженных конфиденциальных данных. Например, тип может указывать, что данные являются адресом электронной почты.

Occurrences (Вхождения) -> (structure)

Подробности об обнаруженных конфиденциальных данных.

LineRanges (Диапазоны строк) -> (list)

Вхождения конфиденциальных данных, обнаруженные в недвоичном текстовом файле или файле Microsoft Word. Недвоичные текстовые файлы включают такие файлы, как HTML, XML, JSON и TXT.

(структура)

Определяет начало и конец конфиденциальных данных.

Start (Начало) -> (long)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End (Конец) -> (long)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn (Начальная колонка) -> (long)

В строке, с которой начинаются конфиденциальные данные, столбец в строке, с которого начинаются конфиденциальные данные.

OffsetRanges (Диапазоны смещений) -> (list)

Вхождения конфиденциальных данных, обнаруженные в двоичном текстовом файле.

(структура)

Определяет начало и конец конфиденциальных данных.

Start (Начало) -> (long)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End (Конец) -> (long)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn (Начальная колонка) -> (long)

В строке, с которой начинаются конфиденциальные данные, столбец в строке, с которого начинаются конфиденциальные данные.

Pages (Страницы) -> (list)

Вхождения конфиденциальных данных в файле Adobe Portable Document Format (PDF).

(структура)

Вхождение конфиденциальных данных в файле Adobe Portable Document Format (PDF).

PageNumber (Номер страницы) -> (long)

Номер страницы, содержащей конфиденциальные данные.

LineRange (Диапазон строк) -> (structure)

Вхождение конфиденциальных данных, обнаруженное в недвоичном текстовом файле или файле Microsoft Word. Недвоичные текстовые файлы включают такие файлы, как HTML, XML, JSON и TXT.

Start (Начало) -> (long)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End (Конец) -> (long)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn (Начальная колонка) -> (long)

В строке, с которой начинаются конфиденциальные данные, столбец в строке, с которого начинаются конфиденциальные данные.

OffsetRange (Диапазон смещения) -> (structure)

Вхождение конфиденциальных данных, обнаруженное в двоичном текстовом файле.

Start (Начало) -> (long)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End (Конец) -> (long)

Количество строк (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn (Начальная колонка) -> (long)

В строке, с которой начинаются конфиденциальные данные, столбец в строке, с которого начинаются конфиденциальные данные.

Records (Записи) -> (list)

Вхождения конфиденциальных данных в контейнере объектов Apache Avro или файле Apache Parquet.

(структура)

Вхождение конфиденциальных данных в контейнере объектов Apache Avro или файле Apache Parquet.

JsonPath -> (string)

Путь в виде выражения JSONPath к полю в записи, содержащему данные. Если имя поля длиннее 20 символов, оно усекается. Если путь длиннее 250 символов, он усекается.

RecordIndex (Индекс записи) -> (long)

Индекс записи, начиная с 0, для записи, содержащей данные.

Cells (Ячейки) -> (list)

Вхождения конфиденциальных данных, обнаруженные в книгах Microsoft Excel, файлах с разделителями-запятыми (CSV) или файлах с разделителями-табуляциями (TSV).

(структура)

Вхождение конфиденциальных данных, обнаруженное в книге Microsoft Excel, файле с разделителями-запятыми (CSV) или файле с разделителями-табуляциями (TSV).

Column (Столбец) -> (long)

Номер столбца, содержащего данные. Для книги Microsoft Excel номер столбца соответствует буквенным идентификаторам столбцов. Например, значение 1 для столбца соответствует столбцу A в книге.

Row (Строка) -> (long)

Номер строки, содержащей данные.

ColumnName (Имя столбца) -> (string)

Имя столбца, содержащего данные.

CellReference (Ссылка на ячейку) -> (string)

Для книги Microsoft Excel указывает расположение ячейки в виде абсолютной ссылки на ячейку, содержащую данные. Например, Sheet2!C5 для ячейки C5 на листе Sheet2.

TotalCount (Общее количество) -> (long)

Общее количество вхождений конфиденциальных данных.

CustomDataIdentifiers (Пользовательские идентификаторы данных) -> (structure)

Предоставляет подробную информацию о конфиденциальных данных, которые были идентифицированы на основе заданной пользователем конфигурации.

Обнаружения -> (list)

Список обнаруженных экземпляров конфиденциальных данных.

(structure)

Список обнаруженных экземпляров конфиденциальных данных.

Count -> (long)

Общее количество обнаруженных вхождений конфиденциальных данных.

Arn -> (string)

ARN настраиваемого идентификатора, который использовался для обнаружения конфиденциальных данных.

Name -> (string)

Имя настраиваемого идентификатора, который обнаружил конфиденциальные данные.

Occurrences -> (structure)

Сведения о обнаруженных конфиденциальных данных.

LineRanges -> (list)

Вхождения конфиденциальных данных, обнаруженные в недвоичном текстовом файле или файле Microsoft Word. Нeдвоичные текстовые файлы включают такие файлы, как HTML, XML, JSON и TXT.

(structure)

Определяет, где начинаются и заканчиваются конфиденциальные данные.

Start -> (long)

Номер строки (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End -> (long)

Номер строки (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn -> (long)

В строке, с которой начинаются конфиденциальные данные, столбец в строке, с которого начинаются конфиденциальные данные.

OffsetRanges -> (list)

Вхождения конфиденциальных данных, обнаруженные в двоичном текстовом файле.

(structure)

Определяет, где начинаются и заканчиваются конфиденциальные данные.

Start -> (long)

Номер строки (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End -> (long)

Номер строки (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn -> (long)

В строке, с которой начинаются конфиденциальные данные, столбец в строке, с которого начинаются конфиденциальные данные.

Pages -> (list)

Вхождения конфиденциальных данных в файл Adobe Portable Document Format (PDF).

(structure)

Вхождение конфиденциальных данных в файл Adobe Portable Document Format (PDF).

PageNumber -> (long)

Номер страницы, содержащей конфиденциальные данные.

LineRange -> (structure)

Вхождение конфиденциальных данных, обнаруженное в недвоичном текстовом файле или файле Microsoft Word. Нeдвоичные текстовые файлы включают такие файлы, как HTML, XML, JSON и TXT.

Start -> (long)

Номер строки (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End -> (long)

Номер строки (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn -> (long)

В строке, с которой начинаются конфиденциальные данные, столбец в строке, с которого начинаются конфиденциальные данные.

OffsetRange -> (structure)

Вхождение конфиденциальных данных, обнаруженное в двоичном текстовом файле.

Start -> (long)

Номер строки (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

End -> (long)

Номер строки (для диапазона строк) или символов (для диапазона смещений) от начала файла до конца конфиденциальных данных.

StartColumn -> (long)

В строке, с которой начинаются конфиденциальные данные, столбец в строке, с которого начинаются конфиденциальные данные.

Records -> (list)

Вхождения конфиденциальных данных в контейнере объекта Apache Avro или файле Apache Parquet.

(structure)

Вхождение конфиденциальных данных в контейнере объекта Apache Avro или файле Apache Parquet.

JsonPath -> (string)

Путь в виде выражения JSONPath к полю в записи, содержащей данные. Если имя поля длиннее 20 символов, оно обрезается. Если путь длиннее 250 символов, он обрезается.

RecordIndex -> (long)

Индекс записи, начиная с 0, для записи, содержащей данные.

Cells -> (list)

Вхождения конфиденциальных данных, обнаруженные в книгах Microsoft Excel, файлах с разделителями-запятыми (CSV) или файлах с разделителями-табуляциями (TSV).

(structure)

Вхождение конфиденциальных данных, обнаруженное в книге Microsoft Excel, файле с разделителями-запятыми (CSV) или файле с разделителями-табуляциями (TSV).

Column -> (long)

Номер столбца, содержащего данные. Для книги Microsoft Excel номер столбца соответствует буквенным идентификаторам столбцов. Например, значение 1 для столбца соответствует столбцу A в книге.

Row -> (long)

Номер строки, содержащей данные.

ColumnName -> (string)

Имя столбца, содержащего данные.

CellReference -> (string)

Для книги Microsoft Excel предоставляет местоположение ячейки в виде абсолютной ссылки на ячейку, которая содержит данные. Например, Sheet2!C5 для ячейки C5 на Sheet2.

TotalCount -> (long)

Общее количество вхождений конфиденциальных данных.

Details -> (structure)

Дополнительные сведения о ресурсе, связанном с результатом.

AwsAutoScalingAutoScalingGroup -> (structure)

Сведения о группе автомасштабирования.

LaunchConfigurationName -> (string)

Имя конфигурации запуска.

LoadBalancerNames -> (list)

Список подсистем балансировки нагрузки, связанных с группой.

(string)

HealthCheckType -> (string)

Служба, которая будет использоваться для проверок работоспособности. Допустимые значения: EC2 или ELB .

HealthCheckGracePeriod -> (integer)

Количество времени в секундах, которое Amazon EC2 Auto Scaling ожидает, прежде чем проверить состояние работоспособности экземпляра EC2, который поступил в эксплуатацию.

CreatedTime -> (string)

Указывает, когда была создана группа автомасштабирования.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. метки времени .

MixedInstancesPolicy -> (structure)

Политика смешанных экземпляров для группы автоматического масштабирования.

InstancesDistribution -> (structure)

Распределение экземпляров. Распределение экземпляров указывает распределение экземпляров по требованию и Spot Instances, максимальную цену, которую следует заплатить за Spot Instances, и как группа автомасштабирования выделяет типы экземпляров для удовлетворения потребностей в емкости по требованию и Spot.

OnDemandAllocationStrategy -> (string)

Как выделять типы экземпляров для удовлетворения потребностей в емкости по требованию. Допустимое значение — prioritized .

OnDemandBaseCapacity -> (integer)

Минимальный объем емкости группы автомасштабирования, который должен быть удовлетворен экземплярами по требованию.

OnDemandPercentageAboveBaseCapacity -> (integer)

Процент экземпляров по требованию и Spot Instances для дополнительной емкости сверх OnDemandBaseCapacity .

SpotAllocationStrategy -> (string)

Как распределять экземпляры по пулам Spot Instances. Допустимые значения:

  • lowest-price
  • capacity-optimized
  • capacity-optimized-prioritized

SpotInstancePools -> (integer)

Количество пулов Spot Instances, между которыми следует распределить Spot Instances.

SpotMaxPrice -> (string)

Максимальная цена за единицу времени, которую вы готовы заплатить за Spot Instance.

LaunchTemplate -> (structure)

Шаблон запуска, который будет использоваться, и типы экземпляров (переопределения), которые будут использоваться для подготовки экземпляров EC2 для удовлетворения потребностей в емкости по требованию и Spot.

LaunchTemplateSpecification -> (structure)

Шаблон запуска, который будет использоваться для политики смешанных экземпляров.

LaunchTemplateId -> (string)

Идентификатор шаблона запуска. Необходимо указать либо LaunchTemplateId , либо LaunchTemplateName .

LaunchTemplateName -> (string)

Имя шаблона запуска. Необходимо указать либо LaunchTemplateId , либо LaunchTemplateName .

Version -> (string)

Определяет версию шаблона запуска. Можно указать идентификатор версии или использовать значения $Latest или $Default .

Overrides -> (list)

Значения свойств, используемые для переопределения значений в шаблоне запуска.

(structure)

Значения свойств, используемые для переопределения значений в шаблоне запуска.

InstanceType -> (string)

Тип экземпляра. Например, m3.xlarge .

WeightedCapacity -> (string)

Количество единиц емкости, предоставляемых указанным типом экземпляра с точки зрения виртуальных ЦП, памяти, хранилища, пропускной способности или другой относительной характеристики производительности.

AvailabilityZones -> (list)

Список зон доступности для группы автоматического масштабирования.

(structure)

Зона доступности для группы автоматического масштабирования.

Value -> (string)

Имя зоны доступности.

LaunchTemplate -> (structure)

Шаблон запуска, который следует использовать.

LaunchTemplateId -> (string)

Идентификатор шаблона запуска. Необходимо указать либо LaunchTemplateId , либо LaunchTemplateName .

LaunchTemplateName -> (string)

Имя шаблона запуска. Необходимо указать либо LaunchTemplateId , либо LaunchTemplateName .

Version -> (string)

Определяет версию шаблона запуска. Можно указать идентификатор версии или использовать значения $Latest или $Default .

CapacityRebalance -> (boolean)

Указывает, включено ли перебалансирование емкости.

AwsCodeBuildProject -> (structure)

Подробности проекта CodeBuild.

EncryptionKey -> (string)

Ключ KMS, используемый для шифрования выходных артефактов сборки.

Вы можете указать либо ARN ключа KMS, либо, если доступно, псевдоним ключа KMS (используя формат alias/alias-name).

Artifacts -> (list)

Информация об артефактах сборки для проекта CodeBuild.

(structure)

Информация об артефактах сборки для проекта CodeBuild.

ArtifactIdentifier -> (string)

Идентификатор определения артефакта.

EncryptionDisabled -> (boolean)

Указывает, следует ли отключить шифрование артефакта. Допустимо только тогда, когда Type is S3 .

Location -> (string)

Используется только тогда, когда Type is S3 . Название S3-корзины, где находится артефакт.

Name -> (string)

Используется только тогда, когда Type is S3. Название артефакта. Используется с NamepaceType и Path для определения шаблона для хранения артефакта.

NamespaceType -> (string)

Используется только тогда, когда Type is S3 . Значение, которое нужно использовать для пространства имен. Используется с Name и Path для определения шаблона для хранения артефакта.

OverrideArtifactName -> (boolean)

Переопределяет ли имя, указанное в файле buildspec, имя артефакта.

Packaging -> (string)

Используется только тогда, когда Type is S3 . Тип выходного артефакта для создания.

Path -> (string)

Используется только тогда, когда Type is S3 . Путь к артефакту. Используется с Name и NamespaceType для определения шаблона для хранения артефакта.

Type -> (string)

Тип артефакта сборки.

Environment -> (structure)

Информация о среде сборки для этого проекта сборки.

Certificate -> (string)

Сертификат для использования с этим проектом сборки.

EnvironmentVariables -> (list)

Набор переменных среды, доступных для сборок для проекта сборки.

(structure)

Информация о переменной среды, доступной для сборок для проекта сборки.

Name -> (string)

Имя переменной среды.

Type -> (string)

Тип переменной среды.

Value -> (string)

Значение переменной среды.

PrivilegedMode -> (boolean)

Разрешить ли запуск демона Docker внутри контейнера Docker. Установите значение true, если проект сборки используется для создания образов Docker.

ImagePullCredentialsType -> (string)

Тип учетных данных, которые CodeBuild использует для извлечения образов в вашей сборке.

Допустимые значения:

  • CODEBUILD указывает, что CodeBuild использует свои собственные учетные данные. Это требует, чтобы вы изменили политику своего репозитория ECR, чтобы доверять принципалу службы CodeBuild.
  • SERVICE_ROLE указывает, что CodeBuild использует роль службы вашего проекта сборки.

При использовании межрегионального или частного образа реестра необходимо использовать учетные данные SERVICE_ROLE. При использовании образа, курируемого CodeBuild, необходимо использовать учетные данные CODEBUILD.

RegistryCredential -> (structure)

Учетные данные для доступа к частному реестру.

Credential -> (string)

ARN или имя учетных данных, созданных с помощью Secrets Manager.

Примечание

Учетные данные могут использовать имя учетных данных, только если они существуют в вашем текущем регионе Amazon Web Services.

CredentialProvider -> (string)

Служба, создавшая учетные данные для доступа к частному реестру Docker.

Действительное значение,``SECRETS_MANAGER``, предназначено для Secrets Manager.

Type -> (string)

Тип среды сборки, которую следует использовать для связанных сборок.

Тип среды ARM_CONTAINER доступен только в регионах US East (N. Virginia), US East (Ohio), US West (Oregon), Europe (Ireland), Asia Pacific (Mumbai), Asia Pacific (Tokyo), Asia Pacific (Sydney) и Europe (Frankfurt).

Тип среды LINUX_CONTAINER с типом вычислений build.general1.2xlarge доступен только в регионах US East (N. Virginia), US East (N. Virginia), US West (Oregon), Canada (Central), Europe (Ireland), Europe (London), Europe (Frankfurt), Asia Pacific (Tokyo), Asia Pacific (Seoul), Asia Pacific (Singapore), Asia Pacific (Sydney), China (Beijing) и China (Ningxia).

Тип среды LINUX_GPU_CONTAINER доступен только в регионах US East (N. Virginia), US East (N. Virginia), US West (Oregon), Canada (Central), Europe (Ireland), Europe (London), Europe (Frankfurt), Asia Pacific (Tokyo), Asia Pacific (Seoul), Asia Pacific (Singapore), Asia Pacific (Sydney), China (Beijing) и China (Ningxia).

Допустимые значения: WINDOWS_CONTAINER | LINUX_CONTAINER | LINUX_GPU_CONTAINER | ARM_CONTAINER

Name -> (string)

Имя проекта сборки.

Source -> (structure)

Информация об исходном коде ввода сборки для этого проекта сборки.

Type -> (string)

Тип репозитория, содержащего исходный код для сборки. Допустимые значения:

  • BITBUCKET — исходный код находится в репозитории Bitbucket.
  • CODECOMMIT — исходный код находится в репозитории CodeCommit.
  • CODEPIPELINE — параметры исходного кода указаны в действии source конвейера в CodePipeline.
  • GITHUB — исходный код находится в репозитории GitHub.
  • GITHUB_ENTERPRISE — исходный код находится в репозитории GitHub Enterprise.
  • NO_SOURCE — у проекта нет исходного кода ввода.
  • S3 — исходный код находится во входной корзине S3.

Location -> (string)

Информация о местонахождении исходного кода для сборки.

Допустимые значения включают:

  • Для параметров исходного кода, которые указаны в действии source конвейера в CodePipeline, location указывать не следует. Если он указан, CodePipeline игнорирует его. Это связано с тем, что CodePipeline использует параметры в действии source конвейера, а не это значение.
  • Для исходного кода в репозитории CodeCommit HTTPS URL клонирования для репозитория, который содержит исходный код и файл спецификации сборки (например, https://git-codecommit.region-ID.amazonaws.com/v1/repos/repo-name ).
  • Для исходного кода во входной корзине S3 одно из следующих.
    • Путь к ZIP-файлу, содержащему исходный код (например, bucket-name/path/to/object-name.zip ).
    • Путь к папке, содержащей исходный код (например, bucket-name/path/to/source-code/folder/ ).
  • Для исходного кода в репозитории GitHub HTTPS URL клонирования для репозитория, который содержит источник и файл спецификации сборки.
  • Для исходного кода в репозитории Bitbucket HTTPS URL клонирования для репозитория, который содержит источник и файл спецификации сборки.

GitCloneDepth -> (integer)

Информация о глубине клонирования Git для проекта сборки.

InsecureSsl -> (boolean)

Следует ли игнорировать предупреждения SSL при подключении к исходному коду проекта.

ServiceRole -> (string)

ARN роли IAM, которая позволяет CodeBuild взаимодействовать с зависимыми сервисами Amazon Web Services от имени учетной записи Amazon Web Services.

LogsConfig -> (structure)

Информация о журналах для проекта сборки.

CloudWatchLogs -> (structure)

Информация о журналах CloudWatch для проекта сборки.

GroupName -> (string)

Название группы журналов в CloudWatch Logs.

Status -> (string)

Текущий статус журналов в CloudWatch Logs для проекта сборки.

StreamName -> (string)

Префикс имени потока CloudWatch Logs.

S3Logs -> (structure)

Информация о журналах, созданных в корзине S3 для проекта сборки.

EncryptionDisabled -> (boolean)

Следует ли отключить шифрование выходных данных журнала сборки S3.

Location -> (string)

ARN S3-корзины и префикс пути для журналов S3.

Status -> (string)

Текущий статус журналов сборки S3.

VpcConfig -> (structure)

Информация о конфигурации VPC, к которой CodeBuild осуществляет доступ.

VpcId -> (string)

Идентификатор VPC.

Subnets -> (list)

Список из одного или нескольких идентификаторов подсетей в вашей VPC.

(string)

SecurityGroupIds -> (list)

Список из одного или нескольких идентификаторов групп безопасности в вашей VPC.

(string)

SecondaryArtifacts -> (list)

Информация о вторичных артефактах для проекта CodeBuild.

(structure)

Информация об артефактах сборки для проекта CodeBuild.

ArtifactIdentifier -> (string)

Идентификатор определения артефакта.

EncryptionDisabled -> (boolean)

Указывает, следует ли отключить шифрование артефакта. Допустимо только тогда, когда Type is S3 .

Location -> (string)

Используется только тогда, когда Type is S3 . Название S3-корзины, где находится артефакт.

Name -> (string)

Используется только тогда, когда Type is S3. Название артефакта. Используется с NamepaceType и Path для определения шаблона для хранения артефакта.

NamespaceType -> (string)

Используется только тогда, когда Type is S3 . Значение, которое нужно использовать для пространства имен. Используется с Name и Path для определения шаблона для хранения артефакта.

OverrideArtifactName -> (boolean)

Переопределяет ли имя, указанное в файле buildspec, имя артефакта.

Packaging -> (string)

Используется только тогда, когда Type is S3 . Тип выходного артефакта для создания.

Path -> (string)

Используется только тогда, когда Type is S3 . Путь к артефакту. Используется с Name и NamespaceType для определения шаблона для хранения артефакта.

Type -> (string)

Тип артефакта сборки.

AwsCloudFrontDistribution -> (structure)

Детали о дистрибутиве CloudFront.

CacheBehaviors -> (structure)

Предоставляет информацию о конфигурации кеша для дистрибутива.

Items -> (list)

Поведение кеширования для дистрибутива.

(structure)

Информация о поведении кеширования для дистрибутива.

ViewerProtocolPolicy -> (string)

Протокол, который зрители могут использовать для доступа к файлам в источнике. Вы можете указать следующие параметры:

  • allow-all - Зрители могут использовать HTTP или HTTPS.
  • redirect-to-https - CloudFront отвечает на HTTP-запросы кодом состояния HTTP 301 (Moved Permanently) и URL-адресом HTTPS. Затем зритель использует новый URL-адрес для повторной отправки.
  • https-only - CloudFront отвечает на HTTP-запрос кодом состояния HTTP 403 (Forbidden).

DefaultCacheBehavior -> (structure)

Поведение кеширования по умолчанию для конфигурации.

ViewerProtocolPolicy -> (string)

Протокол, который зрители могут использовать для доступа к файлам в источнике. Вы можете указать следующие параметры:

  • allow-all - Зрители могут использовать HTTP или HTTPS.
  • redirect-to-https - CloudFront отвечает на HTTP-запросы кодом состояния HTTP 301 (Moved Permanently) и URL-адресом HTTPS. Затем зритель использует новый URL-адрес для повторной отправки.
  • https-only - CloudFront отвечает на HTTP-запрос кодом состояния HTTP 403 (Forbidden).

DefaultRootObject -> (string)

Объект, который CloudFront отправляет в ответ на запросы от источника (например, index.html), когда зритель запрашивает корневой URL-адрес для дистрибутива (http://www.example.com) вместо объекта в вашем дистрибутиве (http://www.example.com/product-description.html).

DomainName -> (string)

Имя домена, соответствующее дистрибутиву.

ETag -> (string)

Тег сущности — это хэш объекта.

LastModifiedTime -> (string)

Указывает, когда дистрибутив был изменен в последний раз.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

Logging -> (structure)

Сложный тип, который управляет записью журналов доступа для дистрибутива.

Bucket -> (string)

Бакет S3 для хранения журналов доступа.

Enabled -> (boolean)

С помощью этого поля можно включить или отключить выбранный дистрибутив.

IncludeCookies -> (boolean)

Указывает, хотите ли вы, чтобы CloudFront включал файлы cookie в журналы доступа.

Prefix -> (string)

Необязательная строка, которую вы хотите, чтобы CloudFront использовал в качестве префикса к именам файлов журнала доступа для этого дистрибутива.

Origins -> (structure)

Сложный тип, содержащий информацию об источниках для этого дистрибутива.

Items -> (list)

Сложный тип, содержащий источники или группы источников для этого дистрибутива.

(structure)

Сложный тип, описывающий бакет Amazon S3, HTTP-сервер (например, веб-сервер), Elemental MediaStore или другой сервер, с которого CloudFront получает ваши файлы.

DomainName -> (string)

Источники Amazon S3: имя DNS бакета S3, из которого вы хотите, чтобы CloudFront получал объекты для этого источника.

Id -> (string)

Уникальный идентификатор для источника или группы источников.

OriginPath -> (string)

Необязательный элемент, который заставляет CloudFront запрашивать ваш контент из каталога в вашем бакете Amazon S3 или вашем пользовательском источнике.

S3OriginConfig -> (structure)

Источник, представляющий собой бакет S3, не настроенный с размещением статического веб-сайта.

OriginAccessIdentity -> (string)

Идентификатор доступа к источнику CloudFront, который необходимо связать с источником.

CustomOriginConfig -> (structure)

Источник, который не является бакетом Amazon S3, за одним исключением. Если бакет Amazon S3 настроен с размещением статического веб-сайта, используйте этот атрибут. Если бакет Amazon S3 не настроен с размещением статического веб-сайта, используйте тип S3OriginConfig.

HttpPort -> (integer)

Порт HTTP, который CloudFront использует для подключения к источнику.

HttpsPort -> (integer)

Порт HTTPS, который CloudFront использует для подключения к источнику.

OriginKeepaliveTimeout -> (integer)

Указывает, как долго (в секундах) CloudFront сохраняет свое подключение к источнику.

OriginProtocolPolicy -> (string)

Указывает протокол (HTTP или HTTPS), который CloudFront использует для подключения к источнику.

OriginReadTimeout -> (integer)

Указывает, как долго (в секундах) CloudFront ждет ответа от источника.

OriginSslProtocols -> (structure)

Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику через HTTPS.

Items -> (list)

Список, содержащий разрешенные протоколы SSL/TLS для этого дистрибутива.

(string)

Quantity -> (integer)

Количество протоколов SSL/TLS, которые вы хотите разрешить CloudFront использовать при установлении соединения HTTPS с этим источником.

OriginGroups -> (structure)

Предоставляет информацию о группах источников в дистрибутиве.

Items -> (list)

Список групп источников.

(structure)

Информация о группе источников для дистрибутива CloudFront.

FailoverCriteria -> (structure)

Предоставляет критерии для отработки отказа группы источников.

StatusCodes -> (structure)

Информация о кодах состояния, которые приводят к отработке отказа группы источников.

Items -> (list)

Список значений кодов состояния, которые могут привести к отработке отказа в следующем источнике.

(integer)

Quantity -> (integer)

Количество кодов состояния, которые могут привести к отработке отказа.

ViewerCertificate -> (structure)

Предоставляет информацию о конфигурации TLS/SSL, которую дистрибутив использует для связи со зрителями.

AcmCertificateArn -> (string)

ARN сертификата ACM. Используется, если сертификат хранится в ACM. Если вы предоставите ARN сертификата ACM, вы также должны предоставить MinimumCertificateVersion и SslSupportMethod.

Certificate -> (string)

Идентификатор сертификата. Обратите внимание, что в CloudFront этот атрибут устарел.

CertificateSource -> (string)

Источник сертификата, идентифицируемый Certificate. Обратите внимание, что в CloudFront этот атрибут устарел.

CloudFrontDefaultCertificate -> (boolean)

Использует ли дистрибутив имя домена CloudFront. Если установлено значение false, то вы предоставляете либо AcmCertificateArn, либо IamCertificateId.

IamCertificateId -> (string)

Идентификатор сертификата IAM. Используется, если сертификат хранится в IAM. Если вы предоставите IamCertificateId, то вы также должны предоставить MinimumProtocolVersion и SslSupportMethod.

MinimumProtocolVersion -> (string)

Политика безопасности, которую CloudFront использует для соединений HTTPS со зрителями. Если SslSupportMethod равно sni-only, то MinimumProtocolVersion должно быть TLSv1 или выше.

SslSupportMethod -> (string)

Зрители, от которых дистрибутив принимает HTTPS-соединения.

Status -> (string)

Указывает текущее состояние дистрибутива.

WebAclId -> (string)

Уникальный идентификатор, который указывает веб-ACL WAF, если таковая имеется, для связывания с этим дистрибутивом.

AwsEc2Instance -> (structure)

Подробности об экземпляре EC2, относящиеся к обнаружению.

Type -> (string)

Тип экземпляра.

ImageId -> (string)

Идентификатор образа Amazon Machine Image (AMI) экземпляра.

IpV4Addresses -> (list)

Адреса IPv4, связанные с экземпляром.

(string)

IpV6Addresses -> (list)

Адреса IPv6, связанные с экземпляром.

(string)

KeyName -> (string)

Имя ключа, связанное с экземпляром.

IamInstanceProfileArn -> (string)

ARN профиля IAM экземпляра.

VpcId -> (string)

Идентификатор VPC, в котором был запущен экземпляр.

SubnetId -> (string)

Идентификатор подсети, в которой был запущен экземпляр.

LaunchedAt -> (string)

Указывает, когда экземпляр был запущен.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

NetworkInterfaces -> (list)

Идентификаторы сетевых интерфейсов для экземпляра EC2. Подробности для каждого сетевого интерфейса находятся в соответствующем объекте AwsEc2NetworkInterfacesDetails.

(structure)

Определяет сетевой интерфейс для экземпляра Amazon EC2.

NetworkInterfaceId -> (string)

Идентификатор сетевого интерфейса. Подробности см. в соответствующем объекте AwsEc2NetworkInterfacesDetails.

VirtualizationType -> (string)

Тип виртуализации образа Amazon Machine Image (AMI), необходимого для запуска экземпляра.

MetadataOptions -> (structure)

Подробности об параметрах метаданных для экземпляра Amazon EC2.

HttpEndpoint -> (string)

Включает или отключает конечную точку метаданных HTTP в экземпляре.

HttpProtocolIpv6 -> (string)

Включает или отключает конечную точку IPv6 для службы метаданных экземпляра.

HttpPutResponseHopLimit -> (integer)

Желаемый предел переходов HTTP PUT ответа для запросов метаданных экземпляра. Чем больше число, тем дальше могут перемещаться запросы метаданных экземпляра.

HttpTokens -> (string)

Состояние использования токенов для ваших запросов метаданных экземпляра.

InstanceMetadataTags -> (string)

Указывает, следует ли разрешить доступ к тегам экземпляра из метаданных экземпляра.

Monitoring -> (structure)

Описывает тип мониторинга, который включен для экземпляра.

State -> (string)

Указывает, включен ли детальный мониторинг. В противном случае включен базовый мониторинг.

AwsEc2NetworkInterface -> (structure)

Детали для сетевого интерфейса EC2.

Attachment -> (структура)

Приложение сетевого интерфейса.

AttachTime -> (строка)

Указывает, когда было инициировано подключение.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .

AttachmentId -> (строка)

Идентификатор подключения сетевого интерфейса

DeleteOnTermination -> (логическое)

Указывает, удаляется ли сетевой интерфейс при завершении работы экземпляра.

DeviceIndex -> (целое число)

Индекс устройства подключения сетевого интерфейса к экземпляру.

InstanceId -> (строка)

Идентификатор экземпляра.

InstanceOwnerId -> (строка)

Идентификатор учетной записи Amazon Web Services владельца экземпляра.

Status -> (строка)

Состояние подключения.

Допустимые значения: attaching | attached | detaching | detached

NetworkInterfaceId -> (строка)

Идентификатор сетевого интерфейса.

SecurityGroups -> (список)

Группы безопасности для сетевого интерфейса.

(структура)

Группа безопасности, связанная с сетевым интерфейсом.

GroupName -> (строка)

Имя группы безопасности.

GroupId -> (строка)

Идентификатор группы безопасности.

SourceDestCheck -> (логическое)

Указывает, проверяется ли трафик к экземпляру или от него.

IpV6Addresses -> (список)

Адреса IPv6, связанные с сетевым интерфейсом.

(структура)

Предоставляет информацию об адресе IPV6, связанном с сетевым интерфейсом.

IpV6Address -> (строка)

Адрес IPV6.

PrivateIpAddresses -> (список)

Частные адреса IPv4, связанные с сетевым интерфейсом.

(структура)

Предоставляет информацию о частном адресе IPv4, который находится с сетевым интерфейсом.

PrivateIpAddress -> (строка)

IP-адрес.

PrivateDnsName -> (строка)

Частное DNS-имя для IP-адреса.

PublicDnsName -> (строка)

Публичное DNS-имя сетевого интерфейса.

PublicIp -> (строка)

Адрес эластичного IP-адреса, привязанного к сетевому интерфейсу.

AwsEc2SecurityGroup -> (структура)

Детали для группы безопасности EC2.

GroupName -> (строка)

Имя группы безопасности.

GroupId -> (строка)

Идентификатор группы безопасности.

OwnerId -> (строка)

Идентификатор учетной записи Amazon Web Services владельца группы безопасности.

VpcId -> (строка)

[Только VPC] Идентификатор VPC для группы безопасности.

IpPermissions -> (список)

Входящие правила, связанные с группой безопасности.

(структура)

Разрешение IP для группы безопасности EC2.

IpProtocol -> (строка)

Имя IP-протокола (tcp , udp , icmp , icmpv6 ) или номер.

[Только VPC] Используйте -1 для указания всех протоколов.

При авторизации правил группы безопасности указание -1 или номера протокола, отличного от tcp , udp , icmp или icmpv6 , разрешает трафик на всех портах, независимо от указанного диапазона портов.

Для tcp , udp и icmp необходимо указать диапазон портов.

Для icmpv6 диапазон портов является необязательным. Если вы опустите диапазон портов, трафик для всех типов и кодов будет разрешен.

FromPort -> (целое число)

Начало диапазона портов для протоколов TCP и UDP или номер типа ICMP/ICMPv6.

Значение -1 указывает все типы ICMP/ICMPv6. Если вы укажете все типы ICMP/ICMPv6, вы должны указать все коды.

ToPort -> (целое число)

Конец диапазона портов для протоколов TCP и UDP или код ICMP/ICMPv6.

Значение -1 указывает все коды ICMP/ICMPv6. Если вы укажете все типы ICMP/ICMPv6, вы должны указать все коды.

UserIdGroupPairs -> (список)

Группы безопасности и пары идентификаторов учетных записей Amazon Web Services.

(структура)

Взаимосвязь между группой безопасности и пользователем.

GroupId -> (строка)

Идентификатор группы безопасности.

GroupName -> (строка)

Имя группы безопасности.

PeeringStatus -> (строка)

Статус подключения пиринга VPC, если применимо.

UserId -> (строка)

Идентификатор учетной записи Amazon Web Services.

Для ссылочной группы безопасности в другой VPC идентификатор учетной записи ссылочной группы безопасности возвращается в ответе. Если ссылочная группа безопасности удалена, это значение не возвращается.

[EC2-Classic] Требуется при добавлении или удалении правил, ссылающихся на группу безопасности в другой VPC.

VpcId -> (строка)

Идентификатор VPC для ссылочной группы безопасности, если применимо.

VpcPeeringConnectionId -> (строка)

Идентификатор подключения пиринга VPC, если применимо.

IpRanges -> (список)

Диапазоны IPv4.

(структура)

Диапазон адресов IPv4.

CidrIp -> (строка)

Диапазон CIDR IPv4. Можно указать либо диапазон CIDR, либо исходную группу безопасности, но не то и другое. Чтобы указать один адрес IPv4, используйте длину префикса /32.

Ipv6Ranges -> (список)

Диапазоны IPv6.

(структура)

Диапазон адресов IPv6.

CidrIpv6 -> (строка)

Диапазон CIDR IPv6. Можно указать либо диапазон CIDR, либо исходную группу безопасности, но не то и другое. Чтобы указать один адрес IPv6, используйте длину префикса /128.

PrefixListIds -> (список)

[Только VPC] Идентификаторы списка префиксов для сервиса Amazon Web Services. С исходящими правилами это сервис Amazon Web Services для доступа через конечную точку VPC из экземпляров, связанных с группой безопасности.

(структура)

Идентификатор списка префиксов.

PrefixListId -> (строка)

Идентификатор префикса.

IpPermissionsEgress -> (список)

[Только VPC] Исходящие правила, связанные с группой безопасности.

(структура)

Разрешение IP для группы безопасности EC2.

IpProtocol -> (строка)

Имя IP-протокола (tcp , udp , icmp , icmpv6 ) или номер.

[Только VPC] Используйте -1 для указания всех протоколов.

При авторизации правил группы безопасности указание -1 или номера протокола, отличного от tcp , udp , icmp или icmpv6 , разрешает трафик на всех портах, независимо от указанного диапазона портов.

Для tcp , udp и icmp необходимо указать диапазон портов.

Для icmpv6 диапазон портов является необязательным. Если вы опустите диапазон портов, трафик для всех типов и кодов будет разрешен.

FromPort -> (целое число)

Начало диапазона портов для протоколов TCP и UDP или номер типа ICMP/ICMPv6.

Значение -1 указывает все типы ICMP/ICMPv6. Если вы укажете все типы ICMP/ICMPv6, вы должны указать все коды.

ToPort -> (целое число)

Конец диапазона портов для протоколов TCP и UDP или код ICMP/ICMPv6.

Значение -1 указывает все коды ICMP/ICMPv6. Если вы укажете все типы ICMP/ICMPv6, вы должны указать все коды.

UserIdGroupPairs -> (список)

Группы безопасности и пары идентификаторов учетных записей Amazon Web Services.

(структура)

Взаимосвязь между группой безопасности и пользователем.

GroupId -> (строка)

Идентификатор группы безопасности.

GroupName -> (строка)

Имя группы безопасности.

PeeringStatus -> (строка)

Статус подключения пиринга VPC, если применимо.

UserId -> (строка)

Идентификатор учетной записи Amazon Web Services.

Для ссылочной группы безопасности в другой VPC идентификатор учетной записи ссылочной группы безопасности возвращается в ответе. Если ссылочная группа безопасности удалена, это значение не возвращается.

[EC2-Classic] Требуется при добавлении или удалении правил, ссылающихся на группу безопасности в другой VPC.

VpcId -> (строка)

Идентификатор VPC для ссылочной группы безопасности, если применимо.

VpcPeeringConnectionId -> (строка)

Идентификатор подключения пиринга VPC, если применимо.

IpRanges -> (список)

Диапазоны IPv4.

(структура)

Диапазон адресов IPv4.

CidrIp -> (строка)

Диапазон CIDR IPv4. Можно указать либо диапазон CIDR, либо исходную группу безопасности, но не то и другое. Чтобы указать один адрес IPv4, используйте длину префикса /32.

Ipv6Ranges -> (список)

Диапазоны IPv6.

(структура)

Диапазон адресов IPv6.

CidrIpv6 -> (строка)

Диапазон CIDR IPv6. Можно указать либо диапазон CIDR, либо исходную группу безопасности, но не то и другое. Чтобы указать один адрес IPv6, используйте длину префикса /128.

PrefixListIds -> (список)

[Только VPC] Идентификаторы списка префиксов для сервиса Amazon Web Services. С исходящими правилами это сервис Amazon Web Services для доступа через конечную точку VPC из экземпляров, связанных с группой безопасности.

(структура)

Идентификатор списка префиксов.

PrefixListId -> (строка)

Идентификатор префикса.

AwsEc2Volume -> (структура)

Подробности тома Amazon EC2.

CreateTime -> (string)

Указывает, когда том был создан.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Timestamps .

DeviceName -> (string)

Имя устройства для тома, который подключен к экземпляру.

Encrypted -> (boolean)

Указывает, зашифрован ли том.

Size -> (integer)

Размер тома в ГиБ.

SnapshotId -> (string)

Снимок, из которого был создан том.

Status -> (string)

Состояние тома. Допустимые значения:

  • available
  • creating
  • deleted
  • deleting
  • error
  • in-use

KmsKeyId -> (string)

ARN ключа KMS, который использовался для защиты ключа шифрования тома для тома.

Attachments -> (list)

Прикрепления тома.

(structure)

Прикрепление к тому Amazon EC2.

AttachTime -> (string)

Дата и время начала прикрепления.

DeleteOnTermination -> (boolean)

Удаляется ли том EBS при завершении работы экземпляра EC2.

InstanceId -> (string)

Идентификатор экземпляра EC2.

Status -> (string)

Состояние прикрепления тома. Допустимые значения:

  • attaching
  • attached
  • busy
  • detaching
  • detached

VolumeId -> (string)

Идентификатор тома.

VolumeType -> (string)

Тип тома.

VolumeScanStatus -> (string)

Указывает, был ли том отсканирован или пропущен.

AwsEc2Vpc -> (structure)

Подробности Amazon EC2 VPC.

CidrBlockAssociationSet -> (list)

Информация о блоках IPv4 CIDR, связанных с VPC.

(structure)

Ассоциация блока IPv4 CIDR.

AssociationId -> (string)

Идентификатор ассоциации для блока IPv4 CIDR.

CidrBlock -> (string)

Блок IPv4 CIDR.

CidrBlockState -> (string)

Информация о состоянии блока IPv4 CIDR.

Ipv6CidrBlockAssociationSet -> (list)

Информация о блоках IPv6 CIDR, связанных с VPC.

(structure)

Ассоциация блока IPV6 CIDR.

AssociationId -> (string)

Идентификатор ассоциации для блока IPv6 CIDR.

Ipv6CidrBlock -> (string)

Блок IPv6 CIDR.

CidrBlockState -> (string)

Информация о состоянии блока CIDR. Допустимые значения:

  • associating
  • associated
  • disassociating
  • disassociated
  • failed
  • failing

DhcpOptionsId -> (string)

Идентификатор набора параметров протокола DHCP, связанных с VPC. Если с VPC связаны параметры по умолчанию, то это default.

State -> (string)

Текущее состояние VPC. Допустимые значения available или pending .

AwsEc2Eip -> (structure)

Подробности об адресе Elastic IP.

InstanceId -> (string)

Идентификатор экземпляра EC2.

PublicIp -> (string)

Общедоступный IP-адрес, связанный с экземпляром EC2.

AllocationId -> (string)

Идентификатор, который Amazon Web Services назначает для представления выделения адреса Elastic IP для использования с Amazon VPC.

AssociationId -> (string)

Идентификатор, представляющий ассоциацию адреса Elastic IP с экземпляром EC2.

Domain -> (string)

Домен, в котором следует выделить адрес.

Если адрес предназначен для использования с экземплярами EC2 в VPC, то Domain это vpc . В противном случае Domain это standard .

PublicIpv4Pool -> (string)

Идентификатор пула IP-адресов. Этот параметр позволяет Amazon EC2 выбрать IP-адрес из пула адресов.

NetworkBorderGroup -> (string)

Название местоположения, из которого рекламируется адрес Elastic IP.

NetworkInterfaceId -> (string)

Идентификатор сетевого интерфейса.

NetworkInterfaceOwnerId -> (string)

Идентификатор учетной записи Amazon Web Services владельца сетевого интерфейса.

PrivateIpAddress -> (string)

Частный IP-адрес, связанный с адресом Elastic IP.

AwsEc2Subnet -> (structure)

Подробности о подсети в Amazon EC2.

AssignIpv6AddressOnCreation -> (boolean)

Назначать ли адрес IPV6 сетевому интерфейсу, который создается в этой подсети.

AvailabilityZone -> (string)

Зона доступности для подсети.

AvailabilityZoneId -> (string)

Идентификатор зоны доступности для подсети.

AvailableIpAddressCount -> (integer)

Количество доступных адресов IPV4 в подсети. Не включает адреса для остановленных экземпляров.

CidrBlock -> (string)

Блок IPV4 CIDR, который назначен подсети.

DefaultForAz -> (boolean)

Является ли эта подсеть подсетью по умолчанию для зоны доступности.

MapPublicIpOnLaunch -> (boolean)

Получают ли экземпляры в этой подсети общедоступный IP-адрес.

OwnerId -> (string)

Идентификатор учетной записи Amazon Web Services, которой принадлежит подсеть.

State -> (string)

Текущее состояние подсети. Допустимые значения available или pending .

SubnetArn -> (string)

ARN подсети.

SubnetId -> (string)

Идентификатор подсети.

VpcId -> (string)

Идентификатор VPC, содержащей подсеть.

Ipv6CidrBlockAssociationSet -> (list)

Блоки IPV6 CIDR, связанные с подсетью.

(structure)

Ассоциация блока IPV6 CIDR.

AssociationId -> (string)

Идентификатор ассоциации для блока IPv6 CIDR.

Ipv6CidrBlock -> (string)

Блок IPv6 CIDR.

CidrBlockState -> (string)

Информация о состоянии блока CIDR. Допустимые значения:

  • associating
  • associated
  • disassociating
  • disassociated
  • failed
  • failing

AwsEc2NetworkAcl -> (structure)

Подробности о списке управления доступом к сети (ACL) EC2.

IsDefault -> (boolean)

Является ли это ACL сети по умолчанию для VPC.

NetworkAclId -> (string)

Идентификатор ACL сети.

OwnerId -> (string)

Идентификатор учетной записи Amazon Web Services, которой принадлежит ACL сети.

VpcId -> (string)

Идентификатор VPC для ACL сети.

Associations -> (list)

Ассоциации между ACL сети и подсетями.

(structure)

Ассоциация между ACL сети и подсетью.

NetworkAclAssociationId -> (string)

Идентификатор ассоциации между ACL сети и подсетью.

NetworkAclId -> (string)

Идентификатор ACL сети.

SubnetId -> (string)

Идентификатор подсети, связанной с ACL сети.

Entries -> (list)

Набор правил в ACL сети.

(structure)

Правило для ACL сети. Каждое правило разрешает или запрещает доступ на основе IP-адреса, направления трафика, порта и протокола.

CidrBlock -> (string)

Диапазон сети IPV4, для которого следует запретить или разрешить доступ.

Egress -> (boolean)

Является ли правило правилом исходящего трафика. Правило исходящего трафика — это правило, применяемое к трафику, который покидает подсеть.

IcmpTypeCode -> (structure)

Тип и код протокола ICMP (Internet Control Message Protocol), для которых следует запретить или разрешить доступ.

Code -> (integer)

Код ICMP, для которого следует запретить или разрешить доступ. Чтобы запретить или разрешить все коды, используйте значение -1 .

Type -> (integer)

Тип ICMP, для которого следует запретить или разрешить доступ. Чтобы запретить или разрешить все типы, используйте значение -1 .

Ipv6CidrBlock -> (string)

Диапазон сети IPV6, для которого следует запретить или разрешить доступ.

PortRange -> (structure)

Для протоколов TCP или UDP диапазон портов, к которым применяется правило.

From -> (integer)

Первый порт в диапазоне портов.

To -> (integer)

Последний порт в диапазоне портов.

Protocol -> (string)

Протокол, к которому применяется правило. Чтобы запретить или разрешить доступ ко всем протоколам, используйте значение -1 .

RuleAction -> (string)

Используется ли правило для разрешения или запрета доступа.

RuleNumber -> (integer)

Номер правила. Правила обрабатываются по порядку их номеров.

AwsElbv2LoadBalancer -> (structure)

Подробности о балансировщике нагрузки.

AvailabilityZones -> (list)

Зоны доступности для балансировщика нагрузки.

(structure)

Информация о зоне доступности.

ZoneName -> (string)

Имя зоны доступности.

SubnetId -> (string)

Идентификатор подсети. Можно указать одну подсеть на зону доступности.

CanonicalHostedZoneId -> (string)

Идентификатор зоны Amazon Route 53, связанной с балансировщиком нагрузки.

CreatedTime -> (string)

Указывает, когда был создан балансировщик нагрузки.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. метки времени.

DNSName -> (string)

Публичное DNS-имя балансировщика нагрузки.

IpAddressType -> (string)

Тип IP-адресов, используемых подсетями для вашего балансировщика нагрузки. Возможные значения: ipv4 (для IPv4-адресов) и dualstack (для IPv4- и IPv6-адресов).

Scheme -> (string)

Узлы балансировщика нагрузки, доступного из Интернета, имеют общедоступные IP-адреса.

SecurityGroups -> (list)

Идентификаторы групп безопасности для балансировщика нагрузки.

(string)

State -> (structure)

Состояние балансировщика нагрузки.

Code -> (string)

Код состояния. Начальное состояние балансировщика нагрузки — provisioning (подготовка).

После полной настройки балансировщика нагрузки и готовности к маршрутизации трафика его состояние — active (активен).

Если балансировщик нагрузки не удалось настроить, его состояние — failed (неудачно).

Reason -> (string)

Описание состояния.

Type -> (string)

Тип балансировщика нагрузки.

VpcId -> (string)

Идентификатор VPC для балансировщика нагрузки.

LoadBalancerAttributes -> (list)

Атрибуты балансировщика нагрузки.

(structure)

Атрибут балансировщика нагрузки.

Key -> (string)

Имя атрибута балансировщика нагрузки.

Value -> (string)

Значение атрибута балансировщика нагрузки.

AwsElasticBeanstalkEnvironment -> (structure)

Подробности об среде Elastic Beanstalk.

ApplicationName -> (string)

Имя приложения, связанного со средой.

Cname -> (string)

URL для CNAME этой среды.

DateCreated -> (string)

Дата создания этой среды.

DateUpdated -> (string)

Дата последнего изменения этой среды.

Description -> (string)

Описание среды.

EndpointUrl -> (string)

Для сбалансированных, автоматических сред масштабирования - URL-адрес балансировщика нагрузки. Для одноэлементных сред — IP-адрес экземпляра.

EnvironmentArn -> (string)

ARN среды.

EnvironmentId -> (string)

Идентификатор среды.

EnvironmentLinks -> (list)

Ссылки на другие среды в той же группе.

(structure)

Содержит информацию о ссылке на другую среду, которая находится в той же группе.

EnvironmentName -> (string)

Имя связанной среды.

LinkName -> (string)

Имя ссылки среды.

EnvironmentName -> (string)

Имя среды.

OptionSettings -> (list)

Параметр конфигурации для среды.

(structure)

Настройка параметра конфигурации для среды.

Namespace -> (string)

Тип ресурса, с которым связан параметр конфигурации.

OptionName -> (string)

Имя параметра.

ResourceName -> (string)

Имя ресурса.

Value -> (string)

Значение параметра конфигурации.

PlatformArn -> (string)

ARN версии платформы для среды.

SolutionStackName -> (string)

Имя стека решений, развернутого со средой.

Status -> (string)

Текущий оперативный статус среды. Допустимы следующие значения:

  • Aborting
  • Launching
  • LinkingFrom
  • LinkingTo
  • Ready
  • Terminated
  • Terminating
  • Updating

Tier -> (structure)

Уровень среды.

Name -> (string)

Имя уровня среды. Допустимые значения: WebServer или Worker.

Type -> (string)

Тип уровня среды. Допустимые значения: Standard или SQS/HTTP.

Version -> (string)

Версия уровня среды.

VersionLabel -> (string)

Версия приложения среды.

AwsElasticsearchDomain -> (structure)

Подробности для домена Elasticsearch.

AccessPolicies -> (string)

Документ политики IAM, определяющий политики доступа для нового домена Elasticsearch.

DomainEndpointOptions -> (structure)

Дополнительные параметры для конечной точки домена.

EnforceHTTPS -> (boolean)

Требовать ли, чтобы весь трафик к домену приходил через HTTPS.

TLSSecurityPolicy -> (string)

Политика безопасности TLS для применения к HTTPS-конечной точке домена OpenSearch.

Допустимые значения:

  • Policy-Min-TLS-1-0-2019-07 , которая поддерживает TLSv1.0 и выше
  • Policy-Min-TLS-1-2-2019-07 , которая поддерживает только TLSv1.2

DomainId -> (string)

Уникальный идентификатор для домена Elasticsearch.

DomainName -> (string)

Имя домена Elasticsearch.

Имена доменов уникальны для всех доменов, принадлежащих одной учетной записи в пределах региона Amazon Web Services.

Имена доменов должны начинаться со строчной буквы и должны содержать от 3 до 28 символов.

Допустимые символы: a-z (только строчные буквы), 0-9 и – (дефис).

Endpoint -> (string)

Специфичная для домена конечная точка, используемая для отправки запросов индексации, поиска и загрузки данных в домен Elasticsearch.

Конечная точка — это URL-адрес службы.

Endpoints -> (map)

Пара ключ-значение, которая существует, если домен Elasticsearch использует конечные точки VPC.

key -> (string)

value -> (string)

ElasticsearchVersion -> (string)

Версия OpenSearch.

ElasticsearchClusterConfig -> (structure)

Информация о конфигурации кластера OpenSearch.

DedicatedMasterCount -> (integer)

Количество экземпляров для использования для главного узла. Если этот атрибут указан, то DedicatedMasterEnabled должно быть true .

DedicatedMasterEnabled -> (boolean)

Использовать ли выделенный главный узел для домена Elasticsearch. Выделенный главный узел выполняет задачи управления кластером, но не содержит данные и не отвечает на запросы загрузки данных.

DedicatedMasterType -> (string)

Аппаратная конфигурация компьютера, на котором размещается выделенный главный узел. Пример значения: m3.medium.elasticsearch . Если этот атрибут указан, то DedicatedMasterEnabled должно быть true .

Список допустимых значений см. в разделе Поддерживаемые типы экземпляров в Amazon OpenSearch Service в Руководстве разработчика Amazon OpenSearch Service .

InstanceCount -> (integer)

Количество узлов данных для использования в домене Elasticsearch.

InstanceType -> (string)

Тип экземпляра для ваших узлов данных. Например, m3.medium.elasticsearch .

Список допустимых значений см. в разделе Поддерживаемые типы экземпляров в Amazon OpenSearch Service в Руководстве разработчика Amazon OpenSearch Service .

ZoneAwarenessConfig -> (structure)

Параметры конфигурации для учета зон. Предоставляется, если ZoneAwarenessEnabled равно true .

AvailabilityZoneCount -> (integer)

he количество зон доступности, которые использует домен. Допустимые значения — 2 и 3. По умолчанию используется 2.

ZoneAwarenessEnabled -> (boolean)

Включить ли учет зон для домена Elasticsearch. Когда учет зон включен, OpenSearch выделяет узлы кластера и фрагменты реплики индекса между зонами доступности в одном регионе. Это предотвращает потерю данных и сводит к минимуму время простоя в случае сбоя узла или центра обработки данных.

EncryptionAtRestOptions -> (structure)

Сведения о конфигурации шифрования при хранении.

Enabled -> (boolean)

Включено ли шифрование при хранении.

KmsKeyId -> (string)

Идентификатор ключа KMS. Имеет форму 1a2a3a4-1a2a-3a4a-5a6a-1a2a3a4a5a6a .

LogPublishingOptions -> (structure)

Настраивает CloudWatch Logs для публикации для домена Elasticsearch.

IndexSlowLogs -> (structure)

Настраивает публикацию журналов индекса OpenSearch.

CloudWatchLogsLogGroupArn -> (string)

ARN группы журналов CloudWatch Logs для публикации журналов.

Enabled -> (boolean)

Включена ли публикация журналов.

SearchSlowLogs -> (structure)

Настраивает публикацию медленных журналов поиска OpenSearch.

CloudWatchLogsLogGroupArn -> (string)

ARN группы журналов CloudWatch Logs для публикации журналов.

Enabled -> (boolean)

Включена ли публикация журналов.

AuditLogs -> (structure)

Конфигурация журнала.

CloudWatchLogsLogGroupArn -> (string)

ARN группы журналов CloudWatch Logs для публикации журналов.

Enabled -> (boolean)

Включена ли публикация журналов.

NodeToNodeEncryptionOptions -> (structure)

Сведения о конфигурации шифрования между узлами.

Enabled -> (boolean)

Включено ли шифрование между узлами.

ServiceSoftwareOptions -> (structure)

Информация о состоянии домена относительно последнего программного обеспечения службы.

AutomatedUpdateDate -> (string)

Эпохальное время, когда закрывается окно развертывания для обязательных обновлений. После этого времени Amazon OpenSearch Service автоматически планирует обновление программного обеспечения.

Cancellable -> (boolean)

Можно ли отменить запрос на обновление домена.

CurrentVersion -> (string)

Версия программного обеспечения службы, которая в настоящее время установлена в домене.

Description -> (string)

Более подробное описание состояния программного обеспечения службы.

NewVersion -> (string)

Самая последняя версия программного обеспечения службы.

UpdateAvailable -> (boolean)

Доступно ли обновление программного обеспечения службы для домена.

UpdateStatus -> (string)

Состояние обновления программного обеспечения службы. Допустимые значения:

  • COMPLETED
  • ELIGIBLE
  • IN_PROGRESS
  • NOT_ELIGIBLE
  • PENDING_UPDATE

VPCOptions -> (structure)

Информация, которую OpenSearch получает на основе VPCOptions для домена.

AvailabilityZones -> (list)

Список зон доступности, связанных с подсетями VPC.

(string)

SecurityGroupIds -> (list)

Список идентификаторов групп безопасности, связанных с конечными точками VPC для домена.

(string)

SubnetIds -> (list)

Список идентификаторов подсетей, связанных с конечными точками VPC для домена.

(string)

VPCId -> (string)

Идентификатор для VPC.

AwsS3Bucket -> (structure)

Подробности о корзине S3, относящиеся к результату.

OwnerId -> (string)

Идентификатор канонического пользователя владельца корзины S3.

OwnerName -> (string)

Отображаемое имя владельца корзины S3.

OwnerAccountId -> (string)

Идентификатор учетной записи Amazon Web Services учетной записи, владеющей корзиной S3.

CreatedAt -> (string)

Указывает, когда была создана корзина S3.

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Timestamps .

ServerSideEncryptionConfiguration -> (structure)

Правила шифрования, применяемые к корзине S3.

Rules -> (list)

Правила шифрования, применяемые к корзине S3.

(structure)

Правило шифрования для применения к корзине S3.

ApplyServerSideEncryptionByDefault -> (structure)

Указывает шифрование по умолчанию на стороне сервера для применения к новым объектам в корзине. Если запрос объекта PUT не указывает никакого шифрования на стороне сервера, применяется это шифрование по умолчанию.

SSEAlgorithm -> (string)

Алгоритм шифрования на стороне сервера для использования по умолчанию. Допустимые значения: aws: kms или AES256 .

KMSMasterKeyID -> (string)

Идентификатор ключа KMS для использования для шифрования по умолчанию.

BucketLifecycleConfiguration -> (structure)

Настройка жизненного цикла для объектов в указанной корзине.

Rules -> (list)

Правила жизненного цикла.

(structure)

Конфигурация для правила жизненного цикла.

AbortIncompleteMultipartUpload -> (structure)

Как Amazon S3 реагирует, когда многокомпонентная загрузка не завершена. В частности, указывает количество дней, по истечении которых Amazon S3 отменяет всю загрузку.

DaysAfterInitiation -> (integer)

Количество дней, по истечении которых Amazon S3 отменяет незавершенную многокомпонентную загрузку.

ExpirationDate -> (string)

Дата, когда объекты перемещаются или удаляются.

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Timestamps .

ExpirationInDays -> (integer)

Продолжительность жизни объектов, к которым применяется правило, в днях.

ExpiredObjectDeleteMarker -> (boolean)

Удаляет ли Amazon S3 маркер удаления, у которого нет нетекущих версий. Если установлено значение true , маркер удаления истекает. Если установлено значение false , политика не предпринимает никаких действий.

Если вы предоставили значение ExpiredObjectDeleteMarker , вы не можете предоставить ExpirationInDays или ExpirationDate .

Filter -> (structure)

Определяет объекты, к которым применяется правило.

Predicate -> (structure)

Конфигурация для фильтра.

Operands -> (list)

Значения для использования для фильтра.

(structure)

Значение для использования для фильтра.

Prefix -> (string)

Текст префикса для сопоставления объектов.

Tag -> (structure)

Тег, который присваивается соответствующим объектам.

Key -> (string)

Ключ тега.

Value -> (string)

Значение тега.

Type -> (string)

Тип значения фильтра. Допустимые значения: LifecyclePrefixPredicate или LifecycleTagPredicate .

Prefix -> (string)

Фильтр префикса.

Tag -> (structure)

Фильтр тегов.

Key -> (string)

Ключ тега.

Value -> (string)

Значение тега

Type -> (string)

Использовать ли AND или OR для объединения операндов. Допустимые значения: LifecycleAndOperator или LifecycleOrOperator .

ID -> (string)

Уникальный идентификатор правила.

NoncurrentVersionExpirationInDays -> (integer)

Количество дней, в течение которых объект не является текущим, прежде чем Amazon S3 сможет выполнить связанное действие.

NoncurrentVersionTransitions -> (list)

Правила перехода, описывающие, когда нетекущие объекты переходят в указанный класс хранилища.

(structure)

Правило перехода, описывающее, когда нетекущие объекты переходят в указанный класс хранилища.

Days -> (integer)

Количество дней, в течение которых объект не является текущим, прежде чем Amazon S3 сможет выполнить связанное действие.

StorageClass -> (string)

Класс хранилища, в который следует изменить объект после того, как объект не является текущим в течение указанного количества дней.

Prefix -> (string)

Префикс, определяющий один или несколько объектов, к которым применяется правило.

Status -> (string)

Текущий статус правила. Указывает, применяется ли правило в настоящее время.

Transitions -> (list)

Правила перехода, указывающие, когда объекты переходят в указанный класс хранилища.

(structure)

Правило для перехода объектов в определенные классы хранения.

Date -> (string)

Дата, на которую объекты переходят в указанный класс хранилища. Если вы предоставили Date , вы не можете предоставить Days .

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Timestamps .

Days -> (integer)

Количество дней, по истечении которых объект переходит в указанный класс хранилища. Если вы предоставили Days , вы не можете предоставить Date .

StorageClass -> (string)

Класс хранилища, в который следует перенести объект. Допустимы следующие значения:

  • DEEP_ARCHIVE
  • GLACIER
  • INTELLIGENT_TIERING
  • ONEZONE_IA
  • STANDARD_IA

PublicAccessBlockConfiguration -> (structure)

Предоставляет информацию о конфигурации блока публичного доступа Amazon S3 для корзины S3.

BlockPublicAcls -> (boolean)

Указывает, отклонять ли вызовы для обновления корзины S3, если вызовы включают список управления доступом (ACL) для публичного доступа.

BlockPublicPolicy -> (boolean)

Указывает, отклонять ли вызовы для обновления политики доступа для корзины S3 или точки доступа, если политика разрешает публичный доступ.

IgnorePublicAcls -> (boolean)

Указывает, игнорирует ли Amazon S3 публичные списки ACL, связанные с корзиной S3.

RestrictPublicBuckets -> (boolean)

Указывает, следует ли ограничить доступ к точке доступа или корзине S3, у которой есть публичная политика, только основным субъектам службы Amazon Web Services и авторизованным пользователям в учетной записи владельца корзины S3.

AccessControlList -> (string)

Список управления доступом для корзины S3.

BucketLoggingConfiguration -> (structure)

Конфигурация ведения журнала для корзины S3.

DestinationBucketName -> (string)

Имя корзины S3, в которой хранятся файлы журналов для корзины S3.

LogFilePrefix -> (string)

Префикс, добавляемый к файлам журналов для корзины S3.

BucketWebsiteConfiguration -> (structure)

Параметры конфигурации веб-сайта для корзины S3.

ErrorDocument -> (string)

Имя документа об ошибке для веб-сайта.

IndexDocumentSuffix -> (string)

Имя индексного документа для веб-сайта.

RedirectAllRequestsTo -> (structure)

Поведение перенаправления для запросов к веб-сайту.

Hostname -> (string)

Имя хоста, на который следует перенаправлять запросы.

Protocol -> (string)

Протокол, который следует использовать при перенаправлении запросов. По умолчанию это поле использует тот же протокол, что и исходный запрос. Допустимые значения: http или https .

RoutingRules -> (list)

Правила применения перенаправлений для запросов к веб-сайту.

(structure)

Правило перенаправления запросов к веб-сайту.

Condition -> (structure)

Обеспечивает выполнение условия для применения правила маршрутизации.

HttpErrorCodeReturnedEquals -> (string)

Указывает перенаправить запрос, если код ошибки HTTP соответствует этому значению.

KeyPrefixEquals -> (string)

Указывает перенаправить запрос, если префикс ключа соответствует этому значению.

Redirect -> (structure)

Предоставляет правила перенаправления запроса, если выполнено условие в Condition .

Hostname -> (string)

Имя хоста для использования в запросе перенаправления.

HttpRedirectCode -> (string)

Код перенаправления HTTP для использования в ответе.

Protocol -> (string)

Протокол для использования для перенаправления запроса. По умолчанию используется протокол из исходного запроса.

ReplaceKeyPrefixWith -> (string)

Префикс ключа объекта для использования в запросе перенаправления.

Не может быть предоставлено, если присутствует ReplaceKeyWith .

ReplaceKeyWith -> (string)

Конкретный ключ объекта для использования в запросе перенаправления.

Не может быть предоставлено, если присутствует ReplaceKeyPrefixWith .

BucketNotificationConfiguration -> (structure)

Конфигурация уведомлений для корзины S3.

Configurations -> (list)

Конфигурации для уведомлений корзины S3.

(structure)

Подробности конфигурации уведомлений корзины S3.

Events -> (list)

Список событий, которые запускают уведомление.

(string)

Filter -> (structure)

Фильтры, которые определяют, какие корзины S3 генерируют уведомления.

S3KeyFilter -> (structure)

Подробности фильтра Amazon S3.

FilterRules -> (list)

Правила фильтра для фильтра.

(structure)

Подробности правила фильтра.

Name -> (string)

Указывает, основан ли фильтр на префиксе или суффиксе ключа Amazon S3.

Value -> (string)

Значение фильтра.

Destination -> (string)

ARN функции Lambda, очереди Amazon SQS или раздела Amazon SNS, который генерирует уведомление.

Type -> (string)

Указывает тип уведомления. Уведомления могут генерироваться с использованием функций Lambda, очередей Amazon SQS или разделов Amazon SNS, со следующими соответствующими допустимыми значениями:

  • LambdaConfiguration
  • QueueConfiguration
  • TopicConfiguration

BucketVersioningConfiguration -> (structure)

Состояние управления версиями корзины S3.

IsMfaDeleteEnabled -> (boolean)

Указывает, включено ли в настоящее время удаление MFA в конфигурации управления версиями корзины S3. Если корзина S3 никогда не настраивалась с удалением MFA, этот атрибут не включается.

Status -> (string)

Статус управления версиями корзины S3. Допустимые значения: Enabled или Suspended .

ObjectLockConfiguration -> (структура)

Указывает, какое правило Amazon S3 применяется по умолчанию к каждому новому объекту, помещенному в корзину.

ObjectLockEnabled -> (строка)

Указывает, включена ли у корзины конфигурация Object Lock.

Rule -> (структура)

Указывает правило Object Lock для указанного объекта.

DefaultRetention -> (структура)

Режим и период хранения Object Lock по умолчанию, который вы хотите применить к новым объектам, помещенным в указанную корзину.

Days -> (целое число)

Количество дней, которое вы хотите указать для периода хранения по умолчанию.

Mode -> (строка)

Режим хранения Object Lock по умолчанию, который вы хотите применить к новым объектам, помещенным в указанную корзину.

Years -> (целое число)

Количество лет, которое вы хотите указать для периода хранения по умолчанию.

Name -> (строка)

Имя корзины.

AwsS3AccountPublicAccessBlock -> (структура)

Сведения о конфигурации блока общедоступного доступа Amazon S3 для учетной записи.

BlockPublicAcls -> (логическое значение)

Указывает, отклонять ли вызовы для обновления корзины S3, если вызовы включают список управления доступом (ACL).

BlockPublicPolicy -> (логическое значение)

Указывает, отклонять ли вызовы для обновления политики доступа для корзины S3 или точки доступа, если политика разрешает общий доступ.

IgnorePublicAcls -> (логическое значение)

Указывает, игнорирует ли Amazon S3 общедоступные списки ACL, связанные с корзиной S3.

RestrictPublicBuckets -> (логическое значение)

Указывает, следует ли ограничить доступ к точке доступа или корзине S3 с общедоступной политикой только для основных субъектов службы Amazon Web Services и авторизованных пользователей в учетной записи владельца корзины S3.

AwsS3Object -> (структура)

Сведения об объекте S3, связанном с результатом.

LastModified -> (строка)

Указывает, когда объект был последний раз изменен.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.

ETag -> (строка)

Непрозрачный идентификатор, присвоенный веб-сервером определенной версии ресурса, найденного по URL-адресу.

VersionId -> (строка)

Версия объекта.

ContentType -> (строка)

Стандартный тип MIME, описывающий формат данных объекта.

ServerSideEncryption -> (строка)

Если объект хранится с использованием шифрования на стороне сервера, значение алгоритма шифрования на стороне сервера, используемого при хранении этого объекта в Amazon S3.

SSEKMSKeyId -> (строка)

Идентификатор управляемого клиентом ключа KMS симметричного шифрования, который использовался для объекта.

AwsSecretsManagerSecret -> (структура)

Сведения о секрете Secrets Manager.

RotationRules -> (структура)

Определяет расписание ротации секрета.

AutomaticallyAfterDays -> (целое число)

Количество дней после предыдущей ротации, через которое следует выполнить ротацию секрета.

RotationOccurredWithinFrequency -> (логическое значение)

Произошла ли ротация в пределах указанной частоты ротации.

KmsKeyId -> (строка)

ARN, ID ключа или псевдоним ключа KMS, используемого для шифрования значений SecretString или SecretBinary для версий этого секрета.

RotationEnabled -> (логическое значение)

Включена ли ротация.

RotationLambdaArn -> (строка)

ARN функции Lambda, которая выполняет ротацию секрета.

Deleted -> (логическое значение)

Удален ли секрет.

Name -> (строка)

Имя секрета.

Description -> (строка)

Предоставленное пользователем описание секрета.

AwsIamAccessKey -> (структура)

Сведения о ключе доступа IAM, связанном с результатом.

UserName -> (строка)

Пользователь, связанный с ключом доступа IAM, связанным с результатом.

Параметр UserName был заменен параметром PrincipalName, поскольку ключи доступа также могут назначаться участникам, не являющимся пользователями IAM.

Status -> (строка)

Статус ключа доступа IAM, связанного с результатом.

CreatedAt -> (строка)

Указывает, когда был создан ключ доступа IAM.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.

PrincipalId -> (строка)

Идентификатор участника, связанного с ключом доступа.

PrincipalType -> (строка)

Тип участника, связанного с ключом доступа.

PrincipalName -> (строка)

Имя участника.

AccountId -> (строка)

Идентификатор учетной записи Amazon Web Services учетной записи для ключа.

AccessKeyId -> (строка)

Идентификатор ключа доступа.

SessionContext -> (структура)

Сведения о сеансе, для которого использовался ключ.

Attributes -> (структура)

Атрибуты сеанса, для которого использовался ключ.

MfaAuthenticated -> (логическое значение)

Указывает, использовал ли сеанс многофакторную аутентификацию (MFA).

CreationDate -> (строка)

Указывает, когда был создан сеанс.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.

SessionIssuer -> (структура)

Сведения о сущности, создавшей сеанс.

Type -> (строка)

Тип участника (пользователь, роль или группа), создавшего сеанс.

PrincipalId -> (строка)

Идентификатор участника (пользователь, роль или группа), создавшего сеанс.

Arn -> (строка)

ARN сеанса.

AccountId -> (строка)

Идентификатор учетной записи Amazon Web Services, создавшей сеанс.

UserName -> (строка)

Имя участника, создавшего сеанс.

AwsIamUser -> (структура)

Сведения о пользователе IAM.

AttachedManagedPolicies -> (список)

Список управляемых политик, прикрепленных к пользователю.

(структура)

Управляемая политика, прикрепленная к участнику IAM.

PolicyName -> (строка)

Имя политики.

PolicyArn -> (строка)

ARN политики.

CreateDate -> (строка)

Указывает, когда был создан пользователь.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.

GroupList -> (список)

Список групп IAM, в которые входит пользователь.

(строка)

Path -> (строка)

Путь к пользователю.

PermissionsBoundary -> (структура)

Граница разрешений для пользователя.

PermissionsBoundaryArn -> (строка)

ARN политики, используемой для установки границы разрешений.

PermissionsBoundaryType -> (строка)

Тип использования для границы разрешений.

UserId -> (строка)

Уникальный идентификатор пользователя.

UserName -> (строка)

Имя пользователя.

UserPolicyList -> (список)

Список встроенных политик, которые встроены в пользователя.

(структура)

Сведения о встроенной политике, которая встроена в пользователя.

PolicyName -> (строка)

Имя политики.

AwsIamPolicy -> (структура)

Сведения о политике разрешений IAM.

AttachmentCount -> (целое число)

Количество пользователей, групп и ролей, к которым прикреплена политика.

CreateDate -> (строка)

Когда была создана политика.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.

DefaultVersionId -> (строка)

Идентификатор версии политики по умолчанию.

Description -> (строка)

Описание политики.

IsAttachable -> (логическое значение)

Может ли политика быть прикреплена к пользователю, группе или роли.

Path -> (строка)

Путь к политике.

PermissionsBoundaryUsageCount -> (целое число)

Количество пользователей и ролей, которые используют политику для установки границы разрешений.

PolicyId -> (строка)

Уникальный идентификатор политики.

PolicyName -> (строка)

Имя политики.

PolicyVersionList -> (список)

Список версий политики.

(структура)

Версия политики IAM.

VersionId -> (строка)

Идентификатор версии политики.

IsDefaultVersion -> (логическое значение)

Является ли версия версией по умолчанию.

CreateDate -> (строка)

Указывает, когда была создана версия.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.

UpdateDate -> (строка)

Когда политика была обновлена ​​в последний раз.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.

AwsApiGatewayV2Stage -> (структура)

Предоставляет информацию о этапе версии 2 для Amazon API Gateway.

ClientCertificateId -> (string)

Идентификатор клиентского сертификата для этапа. Поддерживается только для вызовов API WebSocket.

CreatedDate -> (string)

Указывает, когда этап был создан.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Timestamps .

Description -> (string)

Описание этапа.

DefaultRouteSettings -> (structure)

Настройки маршрута по умолчанию для этапа.

DetailedMetricsEnabled -> (boolean)

Указывает, включена ли подробная метрика.

LoggingLevel -> (string)

Уровень ведения журнала. Уровень ведения журнала влияет на записи журнала, которые отправляются в CloudWatch Logs. Поддерживается только для API WebSocket.

Если уровень ведения журнала равен ERROR , то журналы включают только записи об ошибках.

Если уровень ведения журнала равен INFO , то журналы включают как события ERROR, так и дополнительные информационные события.

Допустимые значения: OFF | ERROR | INFO

DataTraceEnabled -> (boolean)

Указывает, включено ли ведение журнала трассировки данных. Ведение журнала трассировки данных влияет на записи журнала, которые отправляются в CloudWatch Logs. Поддерживается только для API WebSocket.

ThrottlingBurstLimit -> (integer)

Предел всплеска регулирования.

ThrottlingRateLimit -> (double)

Предел скорости регулирования.

DeploymentId -> (string)

Идентификатор развертывания, с которым связан этап.

LastUpdatedDate -> (string)

Указывает, когда этап был обновлен в последний раз.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Timestamps .

RouteSettings -> (structure)

Настройки маршрута для этапа.

DetailedMetricsEnabled -> (boolean)

Указывает, включена ли подробная метрика.

LoggingLevel -> (string)

Уровень ведения журнала. Уровень ведения журнала влияет на записи журнала, которые отправляются в CloudWatch Logs. Поддерживается только для API WebSocket.

Если уровень ведения журнала равен ERROR , то журналы включают только записи об ошибках.

Если уровень ведения журнала равен INFO , то журналы включают как события ERROR, так и дополнительные информационные события.

Допустимые значения: OFF | ERROR | INFO

DataTraceEnabled -> (boolean)

Указывает, включено ли ведение журнала трассировки данных. Ведение журнала трассировки данных влияет на записи журнала, которые отправляются в CloudWatch Logs. Поддерживается только для API WebSocket.

ThrottlingBurstLimit -> (integer)

Предел всплеска регулирования.

ThrottlingRateLimit -> (double)

Предел скорости регулирования.

StageName -> (string)

Имя этапа.

StageVariables -> (map)

Карта, определяющая переменные этапа для этапа.

Имена переменных могут содержать буквенно-цифровые символы и символы подчеркивания.

Значения переменных могут содержать следующие символы:

  • Прописные и строчные буквы
  • Числа
  • Специальные символы -._~:/?#&=,

key -> (string)

value -> (string)

AccessLogSettings -> (structure)

Информация о настройках для ведения журнала доступа к этапу.

Format -> (string)

Однострочный формат журналов доступа к данным, указанный выбранными $context переменными. Формат должен включать как минимум $context.requestId .

DestinationArn -> (string)

ARN группы журналов CloudWatch Logs, которая получает журналы доступа.

AutoDeploy -> (boolean)

Указывает, активируют ли обновления API автоматическое развертывание.

LastDeploymentStatusMessage -> (string)

Состояние последнего развертывания этапа. Поддерживается только в том случае, если для этапа включено автоматическое развертывание.

ApiGatewayManaged -> (boolean)

Указывает, управляется ли этап API Gateway.

AwsApiGatewayV2Api -> (structure)

Предоставляет информацию об API версии 2 в Amazon API Gateway.

ApiEndpoint -> (string)

URI API.

Использует формат `` <api-id> .execute-api.*<region>* .amazonaws.com``

Имя этапа обычно добавляется к URI для формирования полного пути к развернутому этапу API.

ApiId -> (string)

Идентификатор API.

ApiKeySelectionExpression -> (string)

Выражение выбора ключа API. Поддерживается только для API WebSocket.

CreatedDate -> (string)

Указывает, когда API был создан.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Timestamps .

Description -> (string)

Описание API.

Version -> (string)

Идентификатор версии для API.

Name -> (string)

Имя API.

ProtocolType -> (string)

Протокол API для API.

Допустимые значения: WEBSOCKET | HTTP

RouteSelectionExpression -> (string)

Выражение выбора маршрута для API.

Для HTTP API должно быть ${request.method} ${request.path} . Это значение по умолчанию для HTTP API.

Для API WebSocket нет значения по умолчанию.

CorsConfiguration -> (structure)

Настройка совместного использования ресурсов между источниками (CORS). Поддерживается только для HTTP API.

AllowOrigins -> (list)

Разрешенные источники для запросов CORS.

(string)

AllowCredentials -> (boolean)

Указывает, включает ли запрос CORS учетные данные.

ExposeHeaders -> (list)

Открытые заголовки для запросов CORS.

(string)

MaxAge -> (integer)

Количество секунд, в течение которых браузер кэширует результаты предварительного запроса.

AllowMethods -> (list)

Разрешенные методы для запросов CORS.

(string)

AllowHeaders -> (list)

Разрешенные заголовки для запросов CORS.

(string)

AwsDynamoDbTable -> (structure)

Подробности о таблице DynamoDB.

AttributeDefinitions -> (list)

Список определений атрибутов для таблицы.

(structure)

Содержит определение атрибута для таблицы.

AttributeName -> (string)

Имя атрибута.

AttributeType -> (string)

Тип атрибута.

BillingModeSummary -> (structure)

Информация о расчете платы за пропускную способность чтения/записи в таблице.

BillingMode -> (string)

Метод, используемый для взимания платы за пропускную способность чтения и записи и управления мощностью.

LastUpdateToPayPerRequestDateTime -> (string)

Если режим оплаты PAY_PER_REQUEST , указывает, когда режим оплаты был установлен на это значение.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .

CreationDateTime -> (string)

Указывает, когда была создана таблица.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .

GlobalSecondaryIndexes -> (list)

Список глобальных вторичных индексов для таблицы.

(structure)

Информация о глобальном вторичном индексе для таблицы.

Backfilling -> (boolean)

Заполняется ли сейчас индекс.

IndexArn -> (string)

ARN индекса.

IndexName -> (string)

Имя индекса.

IndexSizeBytes -> (long)

Общий размер индекса в байтах.

IndexStatus -> (string)

Текущее состояние индекса.

  • ACTIVE
  • CREATING
  • DELETING
  • UPDATING

ItemCount -> (integer)

Количество элементов в индексе.

KeySchema -> (list)

Схема ключей для индекса.

(structure)

Компонент схемы ключей для таблицы DynamoDB, глобального вторичного индекса или локального вторичного индекса.

AttributeName -> (string)

Имя атрибута схемы ключа.

KeyType -> (string)

Тип ключа, используемого для атрибута схемы ключа. Допустимые значения: HASH или RANGE .

Projection -> (structure)

Атрибуты, которые копируются из таблицы в индекс.

NonKeyAttributes -> (list)

Неключевые атрибуты, которые проецируются в индекс. Для каждого атрибута укажите имя атрибута.

(string)

ProjectionType -> (string)

Типы атрибутов, которые проецируются в индекс. Допустимые значения:

  • ALL
  • INCLUDE
  • KEYS_ONLY

ProvisionedThroughput -> (structure)

Информация о настройках выделенной пропускной способности для индексов.

LastDecreaseDateTime -> (string)

Указывает, когда выделенная пропускная способность была последний раз уменьшена.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .

LastIncreaseDateTime -> (string)

Указывает, когда выделенная пропускная способность была последний раз увеличена.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .

NumberOfDecreasesToday -> (integer)

Количество раз в течение текущего дня по UTC, когда выделенная пропускная способность была уменьшена.

ReadCapacityUnits -> (integer)

Максимальное количество строго согласованных операций чтения, потребляемых в секунду, прежде чем DynamoDB вернет ThrottlingException .

WriteCapacityUnits -> (integer)

Максимальное количество операций записи, потребляемых в секунду, прежде чем DynamoDB вернет ThrottlingException .

GlobalTableVersion -> (string)

Используемая версия глобальных таблиц.

ItemCount -> (integer)

Количество элементов в таблице.

KeySchema -> (list)

Структура первичного ключа для таблицы.

(structure)

Компонент схемы ключей для таблицы DynamoDB, глобального вторичного индекса или локального вторичного индекса.

AttributeName -> (string)

Имя атрибута схемы ключа.

KeyType -> (string)

Тип ключа, используемого для атрибута схемы ключа. Допустимые значения: HASH или RANGE .

LatestStreamArn -> (string)

ARN последнего потока для таблицы.

LatestStreamLabel -> (string)

Метка последнего потока. Метка не является уникальным идентификатором.

LocalSecondaryIndexes -> (list)

Список локальных вторичных индексов для таблицы.

(structure)

Информация о локальном вторичном индексе для таблицы DynamoDB.

IndexArn -> (string)

ARN индекса.

IndexName -> (string)

Имя индекса.

KeySchema -> (list)

Полная схема ключей для индекса.

(structure)

Компонент схемы ключей для таблицы DynamoDB, глобального вторичного индекса или локального вторичного индекса.

AttributeName -> (string)

Имя атрибута схемы ключа.

KeyType -> (string)

Тип ключа, используемого для атрибута схемы ключа. Допустимые значения: HASH или RANGE .

Projection -> (structure)

Атрибуты, которые копируются из таблицы в индекс. Они дополняют атрибуты первичного ключа и атрибуты ключа индекса, которые проецируются автоматически.

NonKeyAttributes -> (list)

Неключевые атрибуты, которые проецируются в индекс. Для каждого атрибута укажите имя атрибута.

(string)

ProjectionType -> (string)

Типы атрибутов, которые проецируются в индекс. Допустимые значения:

  • ALL
  • INCLUDE
  • KEYS_ONLY

ProvisionedThroughput -> (structure)

Информация о выделенной пропускной способности для таблицы.

LastDecreaseDateTime -> (string)

Указывает, когда выделенная пропускная способность была последний раз уменьшена.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .

LastIncreaseDateTime -> (string)

Указывает, когда выделенная пропускная способность была последний раз увеличена.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .

NumberOfDecreasesToday -> (integer)

Количество раз в течение текущего дня по UTC, когда выделенная пропускная способность была уменьшена.

ReadCapacityUnits -> (integer)

Максимальное количество строго согласованных операций чтения, потребляемых в секунду, прежде чем DynamoDB вернет ThrottlingException .

WriteCapacityUnits -> (integer)

Максимальное количество операций записи, потребляемых в секунду, прежде чем DynamoDB вернет ThrottlingException .

Replicas -> (list)

Список реплик этой таблицы.

(structure)

Информация о реплике таблицы DynamoDB.

GlobalSecondaryIndexes -> (list)

Список глобальных вторичных индексов для реплики.

(structure)

Информация о глобальном вторичном индексе для реплики таблицы DynamoDB.

IndexName -> (string)

Имя индекса.

ProvisionedThroughputOverride -> (structure)

Конфигурация для реплики для выделенной пропускной способности для индекса.

ReadCapacityUnits -> (integer)

Единицы пропускной способности чтения для реплики.

KmsMasterKeyId -> (string)

Идентификатор ключа KMS, который будет использоваться для шифрования KMS для реплики.

ProvisionedThroughputOverride -> (structure)

Конфигурация для реплики для выделенной пропускной способности.

ReadCapacityUnits -> (integer)

Единицы пропускной способности чтения для реплики.

RegionName -> (string)

Имя региона, в котором находится реплика.

ReplicaStatus -> (string)

Текущее состояние реплики. Допустимые значения:

  • ACTIVE
  • CREATING
  • CREATION_FAILED
  • DELETING
  • UPDATING

ReplicaStatusDescription -> (string)

Подробная информация о состоянии реплики.

RestoreSummary -> (structure)

Информация о восстановлении таблицы.

SourceBackupArn -> (string)

ARN исходной резервной копии, из которой была восстановлена таблица.

SourceTableArn -> (string)

ARN исходной таблицы для резервного копирования.

RestoreDateTime -> (string)

Указывает момент времени, до которого была восстановлена таблица.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .

RestoreInProgress -> (boolean)

Выполняется ли в данный момент восстановление.

SseDescription -> (structure)

Информация о шифровании на стороне сервера для таблицы.

InaccessibleEncryptionDateTime -> (string)

Если ключ недоступен, дата и время, когда DynamoDB обнаружил, что ключ недоступен.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .

Status -> (string)

Состояние шифрования на стороне сервера.

SseType -> (string)

Тип шифрования на стороне сервера.

KmsMasterKeyArn -> (string)

ARN ключа KMS, используемого для шифрования KMS.

StreamSpecification -> (structure)

Текущая конфигурация DynamoDB Streams для таблицы.

StreamEnabled -> (boolean)

Указывает, включены ли DynamoDB Streams в таблице.

StreamViewType -> (string)

Определяет информацию, которая записывается в таблицу.

TableId -> (string)

Идентификатор таблицы.

TableName -> (string)

Имя таблицы.

TableSizeBytes -> (long)

Общий размер таблицы в байтах.

TableStatus -> (string)

Текущее состояние таблицы. Допустимые значения:

  • ACTIVE
  • ARCHIVED
  • ARCHIVING
  • CREATING
  • DELETING
  • INACCESSIBLE_ENCRYPTION_CREDENTIALS
  • UPDATING

DeletionProtectionEnabled -> (boolean)

Указывает, следует ли включить (true) или отключить (false) защиту от удаления в таблице.

AwsApiGatewayStage -> (structure)

Предоставляет информацию о этапе Amazon API Gateway версии 1.

DeploymentId -> (string)

Идентификатор развертывания, на которое указывает этап.

ClientCertificateId -> (string)

Идентификатор сертификата клиента для этапа.

StageName -> (string)

Имя этапа.

Description -> (string)

Описание этапа.

CacheClusterEnabled -> (boolean)

Указывает, включен ли кластер кэширования для этапа.

CacheClusterSize -> (string)

Если кластер кэширования включен, размер кластера кэширования.

CacheClusterStatus -> (string)

Если кластер кэширования включен, состояние кластера кэширования.

MethodSettings -> (list)

Определяет параметры метода для этапа.

(structure)

Определяет параметры для метода для этапа.

MetricsEnabled -> (boolean)

Указывает, включены ли метрики CloudWatch для метода.

LoggingLevel -> (string)

Уровень ведения журнала для этого метода. Уровень ведения журнала влияет на записи журнала, которые передаются в CloudWatch Logs.

Если уровень ведения журнала ERROR, то журналы включают только записи об ошибках.

Если уровень ведения журнала INFO, то журналы включают как события ERROR, так и дополнительные информационные события.

Допустимые значения: OFF | ERROR | INFO

DataTraceEnabled -> (boolean)

Указывает, включено ли ведение журнала трассировки данных для метода. Ведение журнала трассировки данных влияет на записи журнала, которые передаются в CloudWatch Logs.

ThrottlingBurstLimit -> (integer)

Предел пакетной регулировки для метода.

ThrottlingRateLimit -> (double)

Предел скорости регулирования для метода.

CachingEnabled -> (boolean)

Указывает, кэшируются ли ответы и возвращаются ли они для запросов. Чтобы ответы кэшировались, в рамках этапа должен быть включен кластер кэширования.

CacheTtlInSeconds -> (integer)

Указывает время жизни (TTL) в секундах для кэшированных ответов. Чем выше TTL, тем дольше кэшируется ответ.

CacheDataEncrypted -> (boolean)

Указывает, зашифрованы ли кэшированные ответы.

RequireAuthorizationForCacheControl -> (boolean)

Указывает, требуется ли авторизация для запроса недействительности кэша.

UnauthorizedCacheControlHeaderStrategy -> (string)

Указывает, как обрабатывать неавторизованные запросы для недействительности кэша.

Допустимые значения: FAIL_WITH_403 | SUCCEED_WITH_RESPONSE_HEADER | SUCCEED_WITHOUT_RESPONSE_HEADER

HttpMethod -> (string)

HTTP-метод. Можно использовать звездочку (*) в качестве подстановочного знака для применения параметров метода к нескольким методам.

ResourcePath -> (string)

Путь к ресурсу для этого метода. Косые черты (/) кодируются как ~1. Начальная косая черта должна включать косую черту.

Например, значение пути /resource/subresource должно быть закодировано как /~1resource~1subresource.

Чтобы указать корневой путь, используйте только косую черту (/). Можно использовать звездочку (*) в качестве подстановочного знака для применения параметров метода к нескольким методам.

Variables -> (map)

Карта, которая определяет переменные этапа для этапа.

Имена переменных могут содержать буквенно-цифровые символы и символы подчеркивания.

Значения переменных могут содержать следующие символы:

  • Прописные и строчные буквы
  • Числа
  • Специальные символы -._~:/?#&=,

key -> (string)

value -> (string)

DocumentationVersion -> (string)

Версия документации API, связанной с этапом.

AccessLogSettings -> (structure)

Параметры для ведения журнала доступа для этапа.

Format -> (string)

Однострочный формат журналов доступа к данным, указанный выбранными $context переменными. Формат должен включать не менее $context.requestId.

DestinationArn -> (string)

ARN группы журналов CloudWatch Logs, которая получает журналы доступа.

CanarySettings -> (structure)

Информация о параметрах для развертывания Canary на этапе.

PercentTraffic -> (double)

Процент трафика, перенаправляемого на развертывание Canary.

DeploymentId -> (string)

Идентификатор развертывания для развертывания Canary.

StageVariableOverrides -> (map)

Переменные этапа, которые переопределяются в развертывании Canary. Переменные включают новые переменные этапа, которые введены в Canary.

Каждая переменная представлена в виде сопоставления строк со строками между именем переменной этапа и значением переменной.

key -> (string)

value -> (string)

UseStageCache -> (boolean)

Указывает, использует ли развертывание Canary кэш этапа.

TracingEnabled -> (boolean)

Указывает, включена ли активная трассировка с помощью X-Ray для этапа.

CreatedDate -> (string)

Указывает, когда был создан этап.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.

LastUpdatedDate -> (string)

Указывает, когда этап был обновлен в последний раз.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.

WebAclArn -> (string)

ARN списка контроля доступа в Интернет, связанного с этапом.

AwsApiGatewayRestApi -> (structure)

Предоставляет информацию о REST API в версии 1 Amazon API Gateway.

Id -> (string)

Идентификатор REST API.

Name -> (string)

Имя REST API.

Description -> (string)

Описание REST API.

CreatedDate -> (string)

Указывает, когда был создан API.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.

Version -> (string)

Идентификатор версии REST API.

BinaryMediaTypes -> (list)

Список двоичных типов носителей, поддерживаемых REST API.

(string)

MinimumCompressionSize -> (integer)

Минимальный размер полезной нагрузки в байтах до включения сжатия.

Если null, то сжатие отключено.

Если 0, то все полезные нагрузки сжимаются.

ApiKeySource -> (string)

Источник ключа API для учета запросов в соответствии с планом использования.

HEADER указывает, следует ли считывать ключ API из заголовка X-API-Key запроса.

AUTHORIZER указывает, следует ли считывать ключ API из UsageIdentifierKey из пользовательского авторизатора.

EndpointConfiguration -> (structure)

Конфигурация конечной точки REST API.

Types -> (list)

Список типов конечных точек для REST API.

Для API с оптимизацией для граничных вычислений тип конечной точки — EDGE. Для регионального API тип конечной точки — REGIONAL. Для частного API тип конечной точки — PRIVATE.

(string)

AwsCloudTrailTrail -> (structure)

Предоставляет сведения о журнале CloudTrail.

CloudWatchLogsLogGroupArn -> (string)

ARN группы журналов, в которую доставляются журналы CloudTrail.

CloudWatchLogsRoleArn -> (string)

ARN роли, которую конечная точка CloudWatch Events принимает при записи в группу журналов.

HasCustomEventSelectors -> (boolean)

Указывает, имеет ли журнал пользовательские селекторы событий.

HomeRegion -> (string)

Регион, в котором был создан журнал.

IncludeGlobalServiceEvents -> (boolean)

Указывает, публикует ли журнал события из глобальных служб, таких как IAM, в файлы журнала.

IsMultiRegionTrail -> (boolean)

Указывает, применяется ли журнал только к текущему региону или ко всем регионам.

IsOrganizationTrail -> (boolean)

Был ли журнал создан для всех учетных записей в организации в Organizations или только для текущей учетной записи Amazon Web Services.

KmsKeyId -> (string)

Идентификатор ключа KMS для использования для шифрования журналов.

LogFileValidationEnabled -> (boolean)

Указывает, включена ли проверка файлов журнала CloudTrail.

Name -> (string)

Имя журнала.

S3BucketName -> (string)

Имя корзины S3, в которой публикуются файлы журнала.

S3KeyPrefix -> (string)

Префикс ключа S3. Префикс ключа добавляется после имени корзины S3, в которой публикуются файлы журнала.

SnsTopicArn -> (string)

ARN раздела SNS, который используется для уведомлений о доставке файла журнала.

SnsTopicName -> (string)

Имя раздела SNS, который используется для уведомлений о доставке файла журнала.

TrailArn -> (string)

ARN журнала.

AwsSsmPatchCompliance -> (structure)

Предоставляет информацию о состоянии патча на экземпляре на основе базового плана патчей, который использовался для патчинга экземпляра.

Патч -> (структура)

Информация о состоянии патча.

ComplianceSummary -> (структура)

Подробности о состоянии соответствия для патча.

Status -> (string)

Текущее состояние соответствия патча. Допустимые значения:

  • COMPLIANT
  • NON_COMPLIANT
  • UNSPECIFIED_DATA

CompliantCriticalCount -> (integer)

Для патчей, соответствующих требованиям, количество, имеющих уровень серьезности CRITICAL .

CompliantHighCount -> (integer)

Для патчей, соответствующих требованиям, количество, имеющих уровень серьезности HIGH .

CompliantMediumCount -> (integer)

Для патчей, соответствующих требованиям, количество, имеющих уровень серьезности MEDIUM .

ExecutionType -> (string)

Тип выполнения, который использовался для определения соответствия.

NonCompliantCriticalCount -> (integer)

Для элементов патча, не соответствующих требованиям, количество элементов, имеющих уровень серьезности CRITICAL .

CompliantInformationalCount -> (integer)

Для патчей, соответствующих требованиям, количество, имеющих уровень серьезности INFORMATIONAL .

NonCompliantInformationalCount -> (integer)

Для патчей, не соответствующих требованиям, количество, имеющих уровень серьезности INFORMATIONAL .

CompliantUnspecifiedCount -> (integer)

Для патчей, соответствующих требованиям, количество, имеющих уровень серьезности UNSPECIFIED .

NonCompliantLowCount -> (integer)

Для патчей, не соответствующих требованиям, количество, имеющих уровень серьезности LOW .

NonCompliantHighCount -> (integer)

Для патчей, не соответствующих требованиям, количество, имеющих уровень серьезности HIGH .

CompliantLowCount -> (integer)

Для патчей, соответствующих требованиям, количество, имеющих уровень серьезности LOW .

ComplianceType -> (string)

Тип ресурса, для которого определялось соответствие. Для AwsSsmPatchCompliance , ComplianceType - Patch .

PatchBaselineId -> (string)

Идентификатор базового плана патчей. Базовый план патчей содержит список патчей, утвержденных для установки.

OverallSeverity -> (string)

Наивысшая серьезность для патчей. Допустимые значения:

  • CRITICAL
  • HIGH
  • MEDIUM
  • LOW
  • INFORMATIONAL
  • UNSPECIFIED

NonCompliantMediumCount -> (integer)

Для патчей, не соответствующих требованиям, количество, имеющих уровень серьезности MEDIUM .

NonCompliantUnspecifiedCount -> (integer)

Для патчей, не соответствующих требованиям, количество, имеющих уровень серьезности UNSPECIFIED .

PatchGroup -> (string)

Идентификатор группы патчей, для которой определялось соответствие. Группа патчей использует теги для группировки экземпляров EC2, которые должны иметь одинаковое соответствие патчей.

AwsCertificateManagerCertificate -> (structure)

Предоставляет подробную информацию о сертификате Certificate Manager.

CertificateAuthorityArn -> (string)

ARN центра сертификации (CA), который будет использоваться для выдачи сертификата.

CreatedAt -> (string)

Указывает, когда был запрошен сертификат.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

DomainName -> (string)

Полностью определенное доменное имя (FQDN), например www.example.com, которое защищено сертификатом.

DomainValidationOptions -> (list)

Содержит информацию о первоначальной проверке каждого доменного имени, которая выполняется в результате запроса RequestCertificate.

Предоставляется только в том случае, если тип сертификата — AMAZON_ISSUED.

(structure)

Содержит информацию об одном из следующих пунктов:

  • Первоначальная проверка каждого доменного имени, которая выполняется в результате запроса RequestCertificate
  • Проверка каждого доменного имени в сертификате, относящаяся к управляемому продлению Certificate Manager

DomainName -> (string)

Полностью определенное доменное имя (FQDN) в сертификате.

ResourceRecord -> (structure)

Запись CNAME, которая добавляется в базу данных DNS для проверки домена.

Name -> (string)

Имя ресурса.

Type -> (string)

Тип ресурса.

Value -> (string)

Значение ресурса.

ValidationDomain -> (string)

Доменное имя, которое Certificate Manager использует для отправки электронных писем для проверки домена.

ValidationEmails -> (list)

Список адресов электронной почты, которые Certificate Manager использует для отправки электронных писем для проверки домена.

(string)

ValidationMethod -> (string)

Метод, используемый для проверки доменного имени.

ValidationStatus -> (string)

Статус проверки доменного имени.

ExtendedKeyUsages -> (list)

Содержит список объектов расширенного использования ключа X.509 v3. Каждый объект определяет назначение, для которого можно использовать открытый ключ сертификата, и состоит из имени и идентификатора объекта (OID).

(structure)

Содержит информацию об объекте расширенного использования ключа X.509 v3.

Name -> (string)

Имя значения расширения. Указывает назначение, для которого можно использовать открытый ключ сертификата.

OId -> (string)

Идентификатор объекта (OID) для значения расширения.

Формат — числа, разделенные точками.

FailureReason -> (string)

Для неудачного запроса сертификата причина сбоя.

Допустимые значения: NO_AVAILABLE_CONTACTS | ADDITIONAL_VERIFICATION_REQUIRED | DOMAIN_NOT_ALLOWED | INVALID_PUBLIC_DOMAIN | DOMAIN_VALIDATION_DENIED | CAA_ERROR | PCA_LIMIT_EXCEEDED | PCA_INVALID_ARN | PCA_INVALID_STATE | PCA_REQUEST_FAILED | PCA_NAME_CONSTRAINTS_VALIDATION | PCA_RESOURCE_NOT_FOUND | PCA_INVALID_ARGS | PCA_INVALID_DURATION | PCA_ACCESS_DENIED | SLR_NOT_FOUND | OTHER

ImportedAt -> (string)

Указывает, когда был импортирован сертификат. Предоставляется, если тип сертификата — IMPORTED.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

InUseBy -> (list)

Список ARN для ресурсов Amazon Web Services, которые используют сертификат.

(string)

IssuedAt -> (string)

Указывает, когда был выдан сертификат. Предоставляется, если тип сертификата — AMAZON_ISSUED.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

Issuer -> (string)

Имя центра сертификации, выдавшего и подписавшего сертификат.

KeyAlgorithm -> (string)

Алгоритм, который использовался для генерации пары открытого и закрытого ключей.

Допустимые значения: RSA_2048 | RSA_1024 |RSA_4096 | EC_prime256v1 | EC_secp384r1 | EC_secp521r1

KeyUsages -> (list)

Список объектов расширения использования ключа X.509 v3.

(structure)

Содержит информацию об объекте расширения использования ключа X.509 v3.

Name -> (string)

Имя расширения использования ключа.

NotAfter -> (string)

Время, по истечении которого сертификат становится недействительным.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

NotBefore -> (string)

Время, до которого сертификат недействителен.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

Options -> (structure)

Предоставляет значение, указывающее, следует ли добавлять сертификат в журнал прозрачности.

CertificateTransparencyLoggingPreference -> (string)

Следует ли добавить сертификат в журнал прозрачности.

Допустимые значения: DISABLED | ENABLED

RenewalEligibility -> (string)

Имеет ли сертификат право на продление.

Допустимые значения: ELIGIBLE | INELIGIBLE

RenewalSummary -> (structure)

Информация о состоянии управляемого продления Certificate Manager для сертификата. Предоставляется только тогда, когда тип сертификата — AMAZON_ISSUED.

DomainValidationOptions -> (list)

Информация о проверке каждого доменного имени в сертификате, относящаяся к управляемому продлению Certificate Manager. Предоставляется только тогда, когда тип сертификата — AMAZON_ISSUED.

(structure)

Содержит информацию об одном из следующих пунктов:

  • Первоначальная проверка каждого доменного имени, которая выполняется в результате запроса RequestCertificate
  • Проверка каждого доменного имени в сертификате, относящаяся к управляемому продлению Certificate Manager

DomainName -> (string)

Полностью определенное доменное имя (FQDN) в сертификате.

ResourceRecord -> (structure)

Запись CNAME, которая добавляется в базу данных DNS для проверки домена.

Name -> (string)

Имя ресурса.

Type -> (string)

Тип ресурса.

Value -> (string)

Значение ресурса.

ValidationDomain -> (string)

Доменное имя, которое Certificate Manager использует для отправки электронных писем для проверки домена.

ValidationEmails -> (list)

Список адресов электронной почты, которые Certificate Manager использует для отправки электронных писем для проверки домена.

(string)

ValidationMethod -> (string)

Метод, используемый для проверки доменного имени.

ValidationStatus -> (string)

Статус проверки доменного имени.

RenewalStatus -> (string)

Состояние управляемого продления Certificate Manager сертификата.

Допустимые значения: PENDING_AUTO_RENEWAL | PENDING_VALIDATION | SUCCESS | FAILED

RenewalStatusReason -> (string)

Причина, по которой запрос на продление был неудачным. Этот атрибут используется только тогда, когда RenewalStatus — FAILED.

Допустимые значения: NO_AVAILABLE_CONTACTS | ADDITIONAL_VERIFICATION_REQUIRED | DOMAIN_NOT_ALLOWED | INVALID_PUBLIC_DOMAIN | DOMAIN_VALIDATION_DENIED | CAA_ERROR | PCA_LIMIT_EXCEEDED | PCA_INVALID_ARN | PCA_INVALID_STATE | PCA_REQUEST_FAILED | PCA_NAME_CONSTRAINTS_VALIDATION | PCA_RESOURCE_NOT_FOUND | PCA_INVALID_ARGS | PCA_INVALID_DURATION | PCA_ACCESS_DENIED | SLR_NOT_FOUND | OTHER

UpdatedAt -> (string)

Указывает, когда сводка о продлении была обновлена в последний раз.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

Serial -> (string)

Серийный номер сертификата.

SignatureAlgorithm -> (string)

Алгоритм, который использовался для подписи сертификата.

Status -> (string)

Состояние сертификата.

Допустимые значения: PENDING_VALIDATION | ISSUED | INACTIVE | EXPIRED | VALIDATION_TIMED_OUT | REVOKED | FAILED

Subject -> (string)

Имя сущности, связанной с открытым ключом, содержащимся в сертификате.

SubjectAlternativeNames -> (list)

Одно или несколько доменных имен (альтернативных имен субъектов), включенных в сертификат. Этот список содержит доменные имена, которые связаны с открытым ключом, содержащимся в сертификате.

Альтернативные имена субъектов включают каноническое доменное имя (CN) сертификата и дополнительные доменные имена, которые можно использовать для подключения к веб-сайту.

(string)

Type -> (string)

Источник сертификата. Для сертификатов, которые предоставляет Certificate Manager, Type — AMAZON_ISSUED. Для сертификатов, которые импортируются с помощью ImportCertificate, Type — IMPORTED.

Допустимые значения: IMPORTED | AMAZON_ISSUED | PRIVATE

AwsRedshiftCluster -> (structure)

Содержит сведения о кластере Amazon Redshift.

AllowVersionUpgrade -> (boolean)

Указывает, применяются ли основные обновления версий к кластеру автоматически во время окна обслуживания.

AutomatedSnapshotRetentionPeriod -> (integer)

Количество дней хранения автоматических снимков кластера.

AvailabilityZone -> (string)

Имя зоны доступности, в которой расположен кластер.

ClusterAvailabilityStatus -> (string)

Состояние доступности кластера для запросов. Возможные значения:

  • Available - Кластер доступен для запросов.
  • Unavailable - Кластер недоступен для запросов.
  • Maintenance - Кластер периодически доступен для запросов из-за действий по обслуживанию.
  • Modifying - Кластер периодически доступен для запросов из-за изменений, которые модифицируют кластер.
  • Failed - Кластер завершился с ошибкой и недоступен для запросов.

ClusterCreateTime -> (string)

Указывает, когда был создан кластер.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .

ClusterIdentifier -> (string)

Уникальный идентификатор кластера.

ClusterNodes -> (list)

Узлы в кластере.

(structure)

Узел в кластере Amazon Redshift.

NodeRole -> (string)

Роль узла. Узел может быть главным узлом или вычислительным узлом.

PrivateIpAddress -> (string)

Приватный IP-адрес узла.

PublicIpAddress -> (string)

Публичный IP-адрес узла.

ClusterParameterGroups -> (list)

Список групп параметров кластера, связанных с этим кластером.

(structure)

Группа параметров кластера, связанная с кластером Amazon Redshift.

ClusterParameterStatusList -> (list)

Список статусов параметров.

(structure)

Состояние параметра в группе параметров кластера для кластера Amazon Redshift.

ParameterName -> (string)

Имя параметра.

ParameterApplyStatus -> (string)

Состояние параметра. Указывает, синхронизирован ли параметр с базой данных, ожидает ли он перезагрузки кластера или произошла ошибка при его применении.

Допустимые значения: in-sync | pending-reboot | applying | invalid-parameter | apply-deferred | apply-error | unknown-error

ParameterApplyErrorDescription -> (string)

Ошибка, препятствовавшая применению параметра к базе данных.

ParameterApplyStatus -> (string)

Состояние обновлений параметров.

ParameterGroupName -> (string)

Имя группы параметров.

ClusterPublicKey -> (string)

Открытый ключ для кластера.

ClusterRevisionNumber -> (string)

Конкретный номер редакции базы данных в кластере.

ClusterSecurityGroups -> (list)

Список групп безопасности кластера, связанных с кластером.

(structure)

Группа безопасности, связанная с кластером.

ClusterSecurityGroupName -> (string)

Имя группы безопасности кластера.

Status -> (string)

Состояние группы безопасности кластера.

ClusterSnapshotCopyStatus -> (structure)

Информация о целевом регионе и периоде хранения для копирования снимков между регионами.

DestinationRegion -> (string)

Целевой регион, в который автоматически копируются снимки, когда включено копирование снимков между регионами.

ManualSnapshotRetentionPeriod -> (integer)

Количество дней хранения ручных снимков в целевом регионе после их копирования из исходного региона.

Если значение равно -1, ручной снимок хранится неопределенно долго.

Допустимые значения: либо -1, либо целое число от 1 до 3653

RetentionPeriod -> (integer)

Количество дней для хранения автоматических снимков в целевом регионе после их копирования из исходного региона.

SnapshotCopyGrantName -> (string)

Имя гранта копирования снимков.

ClusterStatus -> (string)

Текущее состояние кластера.

Допустимые значения: available | available, prep-for-resize | available, resize-cleanup |cancelling-resize | creating | deleting | final-snapshot | hardware-failure | incompatible-hsm |incompatible-network | incompatible-parameters | incompatible-restore | modifying | paused | rebooting | renaming | resizing | rotating-keys | storage-full | updating-hsm

ClusterSubnetGroupName -> (string)

Имя группы подсетей, связанной с кластером. Этот параметр действителен только тогда, когда кластер находится в VPC.

ClusterVersion -> (string)

Идентификатор версии ядра Amazon Redshift, которое работает в кластере.

DBName -> (string)

Имя исходной базы данных, созданной при создании кластера.

То же имя возвращается в течение срока службы кластера.

Если исходная база данных не указана, по умолчанию создается база данных с именем devdev.

DeferredMaintenanceWindows -> (list)

Список окон обслуживания, для которых обслуживание было отложено.

(structure)

Окно времени, в течение которого обслуживание было отложено для кластера Amazon Redshift.

DeferMaintenanceEndTime -> (string)

Конец окна времени, для которого обслуживание было отложено.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .

DeferMaintenanceIdentifier -> (string)

Идентификатор окна обслуживания.

DeferMaintenanceStartTime -> (string)

Начало окна времени, для которого обслуживание было отложено.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .

ElasticIpStatus -> (structure)

Информация о состоянии адреса Elastic IP (EIP).

ElasticIp -> (string)

Адрес эластичного IP-адреса для кластера.

Status -> (string)

Состояние эластичного IP-адреса.

ElasticResizeNumberOfNodeOptions -> (string)

Количество узлов, для которого можно использовать метод эластичного изменения размера, чтобы изменить размер кластера.

Encrypted -> (boolean)

Указывает, зашифрованы ли данные в кластере в состоянии покоя.

Endpoint -> (structure)

Конечная точка подключения.

Address -> (string)

DNS-адрес кластера.

Port -> (integer)

Порт, на котором прослушивает ядро базы данных.

EnhancedVpcRouting -> (boolean)

Указывает, следует ли создавать кластер с включенной улучшенной маршрутизацией VPC.

ExpectedNextSnapshotScheduleTime -> (string)

Указывает, когда ожидается следующий снимок. Кластер должен иметь действующее расписание снимков и включенные резервные копии.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .

ExpectedNextSnapshotScheduleTimeStatus -> (string)

Состояние следующего ожидаемого снимка.

Допустимые значения: OnTrack | Pending

HsmStatus -> (structure)

Информация о том, завершил ли кластер Amazon Redshift применение каких-либо изменений к настройкам аппаратного модуля безопасности (HSM), указанным в команде изменения кластера.

HsmClientCertificateIdentifier -> (string)

Имя клиентского сертификата HSM, который кластер Amazon Redshift использует для получения ключей шифрования данных, хранящихся в HSM.

HsmConfigurationIdentifier -> (string)

Имя конфигурации HSM, содержащей информацию, которую кластер Amazon Redshift может использовать для получения и хранения ключей в HSM.

Status -> (string)

Указывает, завершил ли кластер Amazon Redshift применение каких-либо изменений настроек HSM, указанных в команде изменения кластера.

Тип: String

Допустимые значения: active | applying

IamRoles -> (list)

Список ролей IAM, которые кластер может использовать для доступа к другим сервисам Amazon Web Services.

(structure)

Роль IAM, которую кластер может использовать для доступа к другим сервисам Amazon Web Services.

ApplyStatus -> (string)

Статус связи роли IAM с кластером.

Допустимые значения: in-sync | adding | removing

IamRoleArn -> (string)

ARN роли IAM.

KmsKeyId -> (string)

Идентификатор ключа шифрования KMS, который используется для шифрования данных в кластере.

MaintenanceTrackName -> (string)

Имя трека обслуживания для кластера.

ManualSnapshotRetentionPeriod -> (integer)

Количество дней, в течение которых следует хранить ручной снимок по умолчанию.

Если значение равно -1, снимок хранится неопределенно долго.

Эта настройка не изменяет период хранения существующих снимков.

Допустимые значения: либо -1, либо целое число от 1 до 3653

MasterUsername -> (string)

Имя главного пользователя для кластера. Это имя используется для подключения к базе данных, указанной в качестве значения DBName .

NextMaintenanceWindowStartTime -> (string)

Указывает начало следующего окна обслуживания.

Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .

NodeType -> (string)

Тип узла для узлов в кластере.

NumberOfNodes -> (integer)

Количество вычислительных узлов в кластере.

PendingActions -> (list)

Список операций кластера, ожидающих запуска.

(string)

PendingModifiedValues -> (structure)

Список изменений в кластере, ожидающих обработки.

AutomatedSnapshotRetentionPeriod -> (integer)

Ожидаемое или выполняющееся изменение периода хранения автоматических снимков.

ClusterIdentifier -> (string)

Ожидаемое или выполняющееся изменение идентификатора кластера.

ClusterType -> (string)

Ожидаемое или выполняющееся изменение типа кластера.

ClusterVersion -> (string)

Ожидаемое или выполняющееся изменение версии сервиса.

EncryptionType -> (string)

Тип шифрования для кластера.

EnhancedVpcRouting -> (boolean)

Указывает, следует ли создавать кластер с включенной расширенной маршрутизацией VPC.

MaintenanceTrackName -> (string)

Имя трека обслуживания, на который переходит кластер во время следующего окна обслуживания.

MasterUserPassword -> (string)

Ожидаемое или выполняющееся изменение пароля главного пользователя для кластера.

NodeType -> (string)

Ожидаемое или выполняющееся изменение типа узла кластера.

NumberOfNodes -> (integer)

Ожидаемое или выполняющееся изменение количества узлов в кластере.

PubliclyAccessible -> (boolean)

Ожидаемое или выполняющееся изменение возможности подключения к кластеру из общедоступной сети.

PreferredMaintenanceWindow -> (string)

Еженедельный временной диапазон в формате Universal Coordinated Time (UTC), в течение которого может происходить обслуживание системы.

Формат: `` <day> :HH:MM-<day> :HH:MM``

Для значений дня используйте mon | tue | wed | thu | fri | sat | sun

Например, sun:09:32-sun:10:02

PubliclyAccessible -> (boolean)

Может ли кластер быть доступен из общедоступной сети.

ResizeInfo -> (structure)

Информация об операции изменения размера для кластера.

AllowCancelResize -> (boolean)

Указывает, можно ли отменить операцию изменения размера.

ResizeType -> (string)

Тип операции изменения размера.

Допустимые значения: ClassicResize

RestoreStatus -> (structure)

Информация о статусе восстановления кластера. Применяется только к кластеру, который был создан путем восстановления из снимка.

CurrentRestoreRateInMegaBytesPerSecond -> (double)

Количество мегабайт в секунду, передаваемых из хранилища резервного копирования. Возвращает среднюю скорость для завершенной резервной копии.

Это поле обновляется только при восстановлении к типам узлов DC2 и DS2.

ElapsedTimeInSeconds -> (long)

Количество времени, в течение которого выполняется восстановление, или количество времени, которое потребовалось для завершения восстановления.

Это поле обновляется только при восстановлении к типам узлов DC2 и DS2.

EstimatedTimeToCompletionInSeconds -> (long)

Оценка оставшегося времени до завершения восстановления. Возвращает 0 для завершенного восстановления.

Это поле обновляется только при восстановлении к типам узлов DC2 и DS2.

ProgressInMegaBytes -> (long)

Количество мегабайт, переданных из хранилища снимков.

Это поле обновляется только при восстановлении к типам узлов DC2 и DS2.

SnapshotSizeInMegaBytes -> (long)

Размер набора данных снимков, который использовался для восстановления кластера.

Это поле обновляется только при восстановлении к типам узлов DC2 и DS2.

Status -> (string)

Статус операции восстановления.

Допустимые значения: starting | restoring | completed | failed

SnapshotScheduleIdentifier -> (string)

Уникальный идентификатор для расписания снимков кластера.

SnapshotScheduleState -> (string)

Текущее состояние расписания снимков кластера.

Допустимые значения: MODIFYING | ACTIVE | FAILED

VpcId -> (string)

Идентификатор VPC, в котором находится кластер, если кластер находится в VPC.

VpcSecurityGroups -> (list)

Список групп безопасности VPC, которым принадлежит кластер, если кластер находится в VPC.

(structure)

Группа безопасности VPC, которой принадлежит кластер, если кластер находится в VPC.

Status -> (string)

Статус группы безопасности VPC.

VpcSecurityGroupId -> (string)

Идентификатор группы безопасности VPC.

LoggingStatus -> (structure)

Информация о статусе ведения журнала кластера.

BucketName -> (string)

Имя S3 bucket, где хранятся файлы журналов.

LastFailureMessage -> (string)

Сообщение, указывающее, что журналы не удалось доставить.

LastFailureTime -> (string)

Последнее время, когда журналы не удалось доставить.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Раздел Timestamps .

LastSuccessfulDeliveryTime -> (string)

Последнее время, когда журналы были успешно доставлены.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Раздел Timestamps .

LoggingEnabled -> (boolean)

Указывает, включено ли ведение журнала.

S3KeyPrefix -> (string)

Предоставляет префикс, применяемый к именам файлов журналов.

AwsElbLoadBalancer -> (structure)

Содержит подробности о Classic Load Balancer.

AvailabilityZones -> (list)

Список зон доступности для подсистемы балансировки нагрузки.

(string)

BackendServerDescriptions -> (list)

Информация о конфигурации экземпляров EC2.

(structure)

Предоставляет информацию о конфигурации экземпляра EC2 для подсистемы балансировки нагрузки.

InstancePort -> (integer)

Порт, на котором прослушивает экземпляр EC2.

PolicyNames -> (list)

Имена политик, включенных для экземпляра EC2.

(string)

CanonicalHostedZoneName -> (string)

Имя зоны размещения Amazon Route 53 для подсистемы балансировки нагрузки.

CanonicalHostedZoneNameID -> (string)

Идентификатор зоны размещения Amazon Route 53 для подсистемы балансировки нагрузки.

CreatedTime -> (string)

Указывает, когда была создана подсистема балансировки нагрузки.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

DnsName -> (string)

Имя DNS подсистемы балансировки нагрузки.

HealthCheck -> (structure)

Информация о проверках работоспособности, которые проводятся в подсистеме балансировки нагрузки.

HealthyThreshold -> (integer)

Количество последовательных успешных проверок работоспособности, необходимых до того, как экземпляр будет перемещен в состояние Healthy.

Interval -> (integer)

Приблизительный интервал в секундах между проверками работоспособности отдельного экземпляра.

Target -> (string)

Проверяемый экземпляр. Цель указывает протокол и порт. Доступные протоколы: TCP, SSL, HTTP и HTTPS. Диапазон допустимых портов: от 1 до 65535.

Для протоколов HTTP и HTTPS цель также указывает путь ping.

Для протокола TCP цель указывается как ``TCP: <port> `` .

Для протокола SSL цель указывается как ``SSL.*<port>* `` .

Для протоколов HTTP и HTTPS цель указывается как `` <protocol> :<port> /<path to ping> `` .

Timeout -> (integer)

Количество времени в секундах, в течение которого отсутствие ответа означает неудачную проверку работоспособности.

UnhealthyThreshold -> (integer)

Количество последовательных неудачных проверок работоспособности, которое должно произойти, прежде чем экземпляр будет перемещен в состояние Unhealthy.

Instances -> (list)

Список экземпляров EC2 для подсистемы балансировки нагрузки.

(structure)

Предоставляет информацию об экземпляре EC2 для подсистемы балансировки нагрузки.

InstanceId -> (string)

Идентификатор экземпляра.

ListenerDescriptions -> (list)

Политики, включенные для прослушивателей подсистемы балансировки нагрузки.

(structure)

Перечисляет политики, включенные для прослушивателя подсистемы балансировки нагрузки.

Listener -> (structure)

Информация о прослушивателе.

InstancePort -> (integer)

Порт, на котором прослушивает экземпляр.

InstanceProtocol -> (string)

Протокол, используемый для маршрутизации трафика к экземплярам.

Допустимые значения: HTTP | HTTPS | TCP | SSL

LoadBalancerPort -> (integer)

Порт, на котором прослушивает подсистема балансировки нагрузки.

В EC2-VPC можно указать любой порт из диапазона 1–65535.

В EC2-Classic можно указать любой порт из следующего списка: 25, 80, 443, 465, 587, 1024-65535.

Protocol -> (string)

Транспортный протокол подсистемы балансировки нагрузки для маршрутизации.

Допустимые значения: HTTP | HTTPS | TCP | SSL

SslCertificateId -> (string)

ARN сертификата сервера.

PolicyNames -> (list)

Политики, включенные для прослушивателя.

(string)

LoadBalancerAttributes -> (structure)

Атрибуты для подсистемы балансировки нагрузки.

AccessLog -> (structure)

Информация о конфигурации журнала доступа для подсистемы балансировки нагрузки.

Если журнал доступа включен, подсистема балансировки нагрузки фиксирует подробную информацию обо всех запросах. Он доставляет информацию в указанный S3 bucket.

EmitInterval -> (integer)

Интервал в минутах для публикации журналов доступа.

Журналы доступа можно публиковать каждые 5 или 60 минут.

Enabled -> (boolean)

Указывает, включены ли журналы доступа для подсистемы балансировки нагрузки.

S3BucketName -> (string)

Имя S3 bucket, в котором хранятся журналы доступа.

S3BucketPrefix -> (string)

Логическая иерархия, созданная для S3 bucket.

Если префикс не указан, журнал помещается на корневом уровне bucket.

ConnectionDraining -> (structure)

Информация о конфигурации дренирования соединений для подсистемы балансировки нагрузки.

Если дренирование соединений включено, подсистема балансировки нагрузки позволяет завершить существующие запросы, прежде чем перенаправлять трафик с незарегистрированного или неработоспособного экземпляра.

Enabled -> (boolean)

Указывает, включено ли дренирование соединений для подсистемы балансировки нагрузки.

Timeout -> (integer)

Максимальное время в секундах, в течение которого следует удерживать открытыми существующие соединения перед отменой регистрации экземпляров.

ConnectionSettings -> (structure)

Параметры соединения для подсистемы балансировки нагрузки.

Если настроено время ожидания простоя, подсистема балансировки нагрузки позволяет соединениям оставаться в состоянии простоя в течение указанного периода. Когда соединение находится в состоянии простоя, данные по нему не отправляются.

IdleTimeout -> (integer)

Время в секундах, в течение которого соединение может находиться в состоянии простоя (данные по соединению не отправляются), прежде чем оно будет закрыто подсистемой балансировки нагрузки.

CrossZoneLoadBalancing -> (structure)

Настройки межзонной балансировки нагрузки для подсистемы балансировки нагрузки.

Если межзонная балансировка нагрузки включена, подсистема балансировки нагрузки равномерно направляет трафик запросов по всем экземплярам независимо от зон доступности.

Enabled -> (boolean)

Указывает, включена ли межзонная балансировка нагрузки для подсистемы балансировки нагрузки.

AdditionalAttributes -> (list)

Дополнительные атрибуты для подсистемы балансировки нагрузки.

(structure)

Предоставляет информацию о дополнительных атрибутах для подсистемы балансировки нагрузки.

Key -> (string)

Имя атрибута.

Value -> (string)

Значение атрибута.

LoadBalancerName -> (string)

Имя подсистемы балансировки нагрузки.

Policies -> (structure)

Политики для подсистемы балансировки нагрузки.

AppCookieStickinessPolicies -> (list)

Политики сохранения сеанса, которые создаются с помощью CreateAppCookieStickinessPolicy .

(structure)

Содержит информацию о политике сохранения сеанса, которая была создана с помощью CreateAppCookieStickinessPolicy .

CookieName -> (string)

Имя cookie-файла приложения, используемого для сохранения сеанса.

PolicyName -> (string)

Мнемоническое имя создаваемой политики. Имя должно быть уникальным в наборе политик для подсистемы балансировки нагрузки.

LbCookieStickinessPolicies -> (list)

Политики сохранения сеанса, которые создаются с помощью CreateLBCookieStickinessPolicy .

(structure)

Содержит информацию о политике сохранения сеанса, которая была создана с помощью CreateLBCookieStickinessPolicy .

CookieExpirationPeriod -> (long)

Количество времени в секундах, по истечении которого cookie-файл считается устаревшим. Если период истечения срока действия не указан, сеанс сохранения сеанса длится в течение сеанса работы браузера.

PolicyName -> (string)

Имя политики. Имя должно быть уникальным в наборе политик для подсистемы балансировки нагрузки.

OtherPolicies -> (list)

Политики, отличные от политик сохранения сеанса.

(string)

Scheme -> (string)

Тип подсистемы балансировки нагрузки. Предоставляется только в том случае, если подсистема балансировки нагрузки находится в VPC.

Если Scheme равно internet-facing , подсистема балансировки нагрузки имеет общедоступное имя DNS, которое разрешается в общедоступный IP-адрес.

Если Scheme равно internal , подсистема балансировки нагрузки имеет общедоступное имя DNS, которое разрешается в частный IP-адрес.

SecurityGroups -> (list)

Группы безопасности для подсистемы балансировки нагрузки. Предоставляется только в том случае, если подсистема балансировки нагрузки находится в VPC.

(string)

SourceSecurityGroup -> (structure)

Информация о группе безопасности для подсистемы балансировки нагрузки. Это группа безопасности, которая используется для входящих правил.

GroupName -> (string)

Имя группы безопасности.

OwnerAlias -> (string)

Владелец группы безопасности.

Subnets -> (list)

Список идентификаторов подсети для подсистемы балансировки нагрузки.

(string)

VpcId -> (string)

Идентификатор VPC для подсистемы балансировки нагрузки.

AwsIamGroup -> (structure)

Содержит подробную информацию о группе IAM.

AttachedManagedPolicies -> (list)

Список управляемых политик, прикрепленных к группе IAM.

(structure)

Управляемая политика, прикрепленная к принципу IAM.

PolicyName -> (string)

Имя политики.

PolicyArn -> (string)

ARN политики.

CreateDate -> (string)

Указывает, когда была создана группа IAM.

Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

GroupId -> (string)

Идентификатор группы IAM.

GroupName -> (string)

Имя группы IAM.

GroupPolicyList -> (list)

Список встроенных политик, встроенных в группу.

(structure)

Управляемая политика, прикрепленная к группе IAM.

PolicyName -> (string)

Имя политики.

Path -> (string)

Путь к группе.

AwsIamRole -> (structure)

Подробности о роли IAM.

AssumeRolePolicyDocument -> (string)

Политика доверия, которая предоставляет разрешение на принятие роли.

AttachedManagedPolicies -> (list)

Список управляемых политик, прикрепленных к роли.

(structure)

Управляемая политика, прикрепленная к принципалу IAM.

PolicyName -> (string)

Название политики.

PolicyArn -> (string)

ARN политики.

CreateDate -> (string)

Указывает, когда была создана роль.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .

InstanceProfileList -> (list)

Список профилей инстансов, содержащих эту роль.

(structure)

Информация о профиле инстанса.

Arn -> (string)

ARN профиля инстанса.

CreateDate -> (string)

Указывает, когда был создан профиль инстанса.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .

InstanceProfileId -> (string)

Идентификатор профиля инстанса.

InstanceProfileName -> (string)

Имя профиля инстанса.

Path -> (string)

Путь к профилю инстанса.

Roles -> (list)

Роли, связанные с профилем инстанса.

(structure)

Информация о роли, связанной с профилем инстанса.

Arn -> (string)

ARN роли.

AssumeRolePolicyDocument -> (string)

Политика, которая предоставляет сущности разрешение на принятие роли.

CreateDate -> (string)

Указывает, когда была создана роль.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .

Path -> (string)

Путь к роли.

RoleId -> (string)

Идентификатор роли.

RoleName -> (string)

Имя роли.

PermissionsBoundary -> (structure)

Информация о политике, используемой для установки границы разрешений для принципала IAM.

PermissionsBoundaryArn -> (string)

ARN политики, используемой для установки границы разрешений.

PermissionsBoundaryType -> (string)

Тип использования для границы разрешений.

RoleId -> (string)

Стабильная и уникальная строка, идентифицирующая роль.

RoleName -> (string)

Понятное имя, идентифицирующее роль.

RolePolicyList -> (list)

Список встроенных политик, внедренных в роль.

(structure)

Встроенная политика, внедренная в роль.

PolicyName -> (string)

Название политики.

MaxSessionDuration -> (integer)

Максимальная продолжительность сеанса (в секундах), которую вы хотите установить для указанной роли.

Path -> (string)

Путь к роли.

AwsKmsKey -> (structure)

Сведения о ключе KMS.

AWSAccountId -> (string)

Двенадцатизначный идентификатор учетной записи Amazon Web Services, которой принадлежит ключ KMS.

CreationDate -> (double)

Указывает, когда был создан ключ KMS.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .

KeyId -> (string)

Глобально уникальный идентификатор ключа KMS.

KeyManager -> (string)

Менеджер ключа KMS. Ключи KMS в вашей учетной записи Amazon Web Services либо управляемые клиентом, либо управляемые Amazon Web Services.

KeyState -> (string)

Состояние ключа KMS. Допустимые значения:

  • Disabled
  • Enabled
  • PendingDeletion
  • PendingImport
  • Unavailable

Origin -> (string)

Источник материала ключа KMS.

Когда это значение AWS_KMS, KMS создал материал ключа.

Когда это значение EXTERNAL, материал ключа был импортирован из вашей существующей инфраструктуры управления ключами или у ключа KMS отсутствует материал ключа.

Когда это значение AWS_CLOUDHSM, материал ключа был создан в кластере CloudHSM, связанном с пользовательским хранилищем ключей.

Description -> (string)

Описание ключа KMS.

KeyRotationStatus -> (boolean)

Включено ли для ключа вращение ключей.

AwsLambdaFunction -> (structure)

Подробности о функции Lambda.

Code -> (structure)

Объект AwsLambdaFunctionCode.

S3Bucket -> (string)

Amazon S3 bucket в том же регионе Amazon Web Services, что и ваша функция. Bucket может находиться в другой учетной записи Amazon Web Services.

S3Key -> (string)

Ключ Amazon S3 пакета развертывания.

S3ObjectVersion -> (string)

Для версионированных объектов — версия объекта пакета развертывания, который необходимо использовать.

ZipFile -> (string)

Содержимое пакета развертывания в кодировке base64. Клиенты Amazon Web Services SDK и Amazon Web Services CLI обрабатывают кодирование за вас.

CodeSha256 -> (string)

Хэш SHA256 пакета развертывания функции.

DeadLetterConfig -> (structure)

Очередь недоставленных сообщений функции.

TargetArn -> (string)

ARN очереди SQS или раздела SNS.

Environment -> (structure)

Переменные среды функции.

Variables -> (map)

Пары ключ-значение переменной среды.

key -> (string)

value -> (string)

Error -> (structure)

Объект AwsLambdaFunctionEnvironmentError.

ErrorCode -> (string)

Код ошибки.

Message -> (string)

Сообщение об ошибке.

FunctionName -> (string)

Имя функции.

Handler -> (string)

Функция, которую Lambda вызывает для начала выполнения вашей функции.

KmsKeyArn -> (string)

Ключ KMS, который используется для шифрования переменных среды функции. Этот ключ возвращается только в том случае, если вы настроили управляемый клиентом ключ.

LastModified -> (string)

Указывает, когда функция была обновлена в последний раз.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .

Layers -> (list)

Слои функции.

(structure)

Слой Lambda.

Arn -> (string)

ARN слоя функции.

CodeSize -> (integer)

Размер архива слоя в байтах.

MasterArn -> (string)

Для Lambda@Edge функций, ARN главной функции.

MemorySize -> (integer)

Объем памяти, выделяемый функции.

RevisionId -> (string)

Последняя обновленная редакция функции или псевдонима.

Role -> (string)

Роль выполнения функции.

Runtime -> (string)

Среда выполнения для функции Lambda.

Timeout -> (integer)

Время, которое Lambda разрешает функции работать, прежде чем остановить ее.

TracingConfig -> (structure)

Конфигурация трассировки X-Ray функции.

Mode -> (string)

Режим трассировки.

VpcConfig -> (structure)

Сетевая конфигурация функции.

SecurityGroupIds -> (list)

Список идентификаторов групп безопасности VPC.

(string)

SubnetIds -> (list)

Список идентификаторов подсетей VPC.

(string)

VpcId -> (string)

Идентификатор VPC.

Version -> (string)

Версия функции Lambda.

Architectures -> (list)

Архитектура набора инструкций, которую использует функция. Допустимые значения: x86_64 или arm64.

(string)

PackageType -> (string)

Тип пакета развертывания, который используется для развертывания кода функции в Lambda. Установите значение Image для образа контейнера и Zip для архива .zip.

AwsLambdaLayerVersion -> (structure)

Подробности для версии слоя Lambda.

Version -> (long)

Номер версии.

CompatibleRuntimes -> (list)

Совместимые среды выполнения функции слоя.

Следующий список включает устаревшие среды выполнения. Для получения дополнительной информации см. политику прекращения поддержки среды выполнения в Руководстве разработчика Lambda.

Члены массива: Максимальное количество элементов — 5.

Допустимые значения: nodejs | nodejs4.3 | nodejs6.10 | nodejs8.10 | nodejs10.x | nodejs12.x | nodejs14.x | nodejs16.x | java8 | java8.al2 | java11 | python2.7 | python3.6 | python3.7 | python3.8 | python3.9 | dotnetcore1.0 | dotnetcore2.0 | dotnetcore2.1 | dotnetcore3.1 | dotnet6 | nodejs4.3-edge | go1.x | ruby2.5 | ruby2.7 | provided | provided.al2 | nodejs18.x | python3.10 | java17 | ruby3.2 | python3.11 | nodejs20.x | provided.al2023 | python3.12 | java21

(string)

CreatedDate -> (string)

Указывает, когда была создана версия.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .

AwsRdsDbInstance -> (structure)

Подробности об экземпляре базы данных Amazon RDS.

AssociatedRoles -> (list)

Роли IAM, связанные с экземпляром базы данных.

(structure)

Роль IAM, связанная с экземпляром базы данных.

RoleArn -> (string)

ARN роли IAM, связанной с экземпляром базы данных.

FeatureName -> (string)

Название функции, связанной с ролью IAM.

Status -> (string)

Описывает состояние связи между ролью IAM и экземпляром базы данных. Свойство Status возвращает одно из следующих значений:

  • ACTIVE - ARN роли IAM связан с экземпляром базы данных и может использоваться для доступа к другим сервисам Amazon Web Services от вашего имени.
  • PENDING - ARN роли IAM связывается с экземпляром базы данных.
  • INVALID - ARN роли IAM связан с экземпляром базы данных. Но экземпляр базы данных не может принять роль IAM для доступа к другим сервисам Amazon Web Services от вашего имени.

CACertificateIdentifier -> (string)

Идентификатор сертификата CA для этого экземпляра базы данных.

DBClusterIdentifier -> (string)

Если экземпляр базы данных является членом кластера баз данных, содержит имя кластера баз данных, членом которого является экземпляр базы данных.

DBInstanceIdentifier -> (string)

Содержит предоставленный пользователем идентификатор базы данных. Этот идентификатор является уникальным ключом, идентифицирующим экземпляр базы данных.

DBInstanceClass -> (string)

Содержит имя класса вычислений и памяти экземпляра базы данных.

DbInstancePort -> (integer)

Указывает порт, на котором прослушивает экземпляр базы данных. Если экземпляр базы данных является частью кластера баз данных, это может быть другой порт, чем порт кластера баз данных.

DbiResourceId -> (string)

Уникальный для региона Amazon Web Services, неизменяемый идентификатор экземпляра базы данных. Этот идентификатор можно найти в записях журнала CloudTrail при каждом доступе к ключу KMS для экземпляра базы данных.

DBName -> (string)

Смысл этого параметра различается в зависимости от используемого вами ядра базы данных.

MySQL, MariaDB, SQL Server, PostgreSQL

Содержит имя начальной базы данных этого экземпляра, которое было предоставлено во время создания, если оно было указано при создании экземпляра базы данных. Это же имя возвращается на протяжении всего времени существования экземпляра базы данных.

Oracle

Содержит Oracle System ID (SID) созданного экземпляра базы данных. Не отображается, когда возвращаемые параметры не применимы к экземпляру базы данных Oracle.

DeletionProtection -> (boolean)

Указывает, включена ли защита от удаления для экземпляра базы данных.

Когда защита от удаления включена, базу данных нельзя удалить.

Endpoint -> (structure)

Указывает конечную точку подключения.

Address -> (string)

Указывает DNS-адрес экземпляра базы данных.

Port -> (integer)

Указывает порт, на котором прослушивает ядро базы данных.

HostedZoneId -> (string)

Указывает идентификатор, который Amazon Route 53 назначает при создании зоны размещения.

Engine -> (string)

Предоставляет имя ядра базы данных, которое будет использоваться для этого экземпляра базы данных.

EngineVersion -> (string)

Указывает версию ядра базы данных.

IAMDatabaseAuthenticationEnabled -> (boolean)

True, если включено сопоставление учетных записей IAM с учетными записями баз данных, и false в противном случае.

Аутентификация базы данных IAM может быть включена для следующих ядер баз данных.

  • Для MySQL 5.6, дополнительная версия 5.6.34 или выше
  • Для MySQL 5.7, дополнительная версия 5.7.16 или выше
  • Aurora 5.6 или выше

InstanceCreateTime -> (string)

Указывает, когда был создан экземпляр базы данных.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .

KmsKeyId -> (string)

Если StorageEncrypted true, идентификатор ключа KMS для зашифрованного экземпляра базы данных.

PubliclyAccessible -> (boolean)

Указывает параметры доступности для экземпляра базы данных.

Значение true указывает на экземпляр, доступный через Интернет, с общедоступным разрешимым DNS-именем, которое преобразуется в общедоступный IP-адрес.

Значение false указывает на внутренний экземпляр с DNS-именем, которое преобразуется в частный IP-адрес.

StorageEncrypted -> (boolean)

Указывает, зашифрован ли экземпляр базы данных.

TdeCredentialArn -> (string)

ARN из хранилища ключей, с которым связан экземпляр для шифрования TDE.

VpcSecurityGroups -> (list)

Список групп безопасности VPC, к которым принадлежит экземпляр базы данных.

(structure)

Группы безопасности VPC, к которым принадлежит экземпляр базы данных.

VpcSecurityGroupId -> (string)

Название группы безопасности VPC.

Status -> (string)

Состояние группы безопасности VPC.

MultiAz -> (boolean)

Является ли экземпляр базы данных развертыванием в нескольких зонах доступности.

EnhancedMonitoringResourceArn -> (string)

ARN потока журналов CloudWatch Logs, который получает расширенные метрики мониторинга данных для экземпляра базы данных.

DbInstanceStatus -> (string)

Текущее состояние экземпляра базы данных.

MasterUsername -> (string)

Имя главного пользователя экземпляра базы данных.

AllocatedStorage -> (integer)

Объем хранилища (в гигабайтах) для первоначального выделения для экземпляра базы данных.

PreferredBackupWindow -> (string)

Диапазон времени каждого дня, когда создаются автоматические резервные копии, если автоматические резервные копии включены.

Использует формат HH:MM-HH:MM . Например, 04:52-05:22 .

BackupRetentionPeriod -> (integer)

Количество дней хранения автоматических резервных копий.

DbSecurityGroups -> (list)

Список групп безопасности баз данных для назначения экземпляру базы данных.

(string)

DbParameterGroups -> (list)

Список групп параметров баз данных для назначения экземпляру базы данных.

(structure)

Предоставляет информацию о группе параметров для экземпляра базы данных.

DbParameterGroupName -> (string)

Название группы параметров.

ParameterApplyStatus -> (string)

Состояние обновлений параметров.

AvailabilityZone -> (string)

Зона доступности, в которой будет создан экземпляр базы данных.

DbSubnetGroup -> (structure)

Информация о группе подсетей, связанной с экземпляром базы данных.

DbSubnetGroupName -> (string)

Название группы подсетей.

DbSubnetGroupDescription -> (string)

Описание группы подсетей.

VpcId -> (string)

ID VPC группы подсетей.

SubnetGroupStatus -> (string)

Состояние группы подсетей.

Subnets -> (list)

Список подсетей в группе подсетей.

(structure)

Информация о подсети в группе подсетей.

SubnetIdentifier -> (string)

Идентификатор подсети в группе подсетей.

SubnetAvailabilityZone -> (structure)

Информация о зоне доступности для подсети в группе подсетей.

Name -> (string)

Название зоны доступности для подсети в группе подсетей.

SubnetStatus -> (string)

Состояние подсети в группе подсетей.

DbSubnetGroupArn -> (string)

ARN группы подсетей.

PreferredMaintenanceWindow -> (string)

Еженедельный диапазон времени, в течение которого может происходить системное обслуживание, в формате координированного всемирного времени (UTC).

Использует формат <day>:HH:MM-<day>:HH:MM .

Для значений дней используйте mon |tue |wed |thu |fri |sat |sun .

Например, sun:09:32-sun:10:02 .

PendingModifiedValues -> (structure)

Изменения в экземпляре базы данных, которые в настоящее время ожидают обработки.

DbInstanceClass -> (string)

Новый класс экземпляра базы данных для экземпляра базы данных.

AllocatedStorage -> (integer)

Новое значение выделенного хранилища для экземпляра базы данных.

MasterUserPassword -> (string)

Новый пароль главного пользователя для экземпляра базы данных.

Port -> (integer)

Новый порт для экземпляра базы данных.

BackupRetentionPeriod -> (integer)

Новый период хранения резервных копий для экземпляра базы данных.

MultiAZ -> (boolean)

Указывает, что экземпляр базы данных в одной зоне доступности меняется на развертывание в нескольких зонах доступности.

EngineVersion -> (string)

Новая версия ядра для экземпляра базы данных.

LicenseModel -> (string)

Новое значение модели лицензирования для экземпляра базы данных.

Iops -> (integer)

Новое значение подготовленных операций ввода-вывода в секунду для экземпляра базы данных.

DbInstanceIdentifier -> (string)

Новый идентификатор экземпляра базы данных для экземпляра базы данных.

StorageType -> (string)

Новый тип хранилища для экземпляра базы данных.

CaCertificateIdentifier -> (string)

Новый идентификатор сертификата CA для экземпляра базы данных.

DbSubnetGroupName -> (string)

Название новой группы подсетей для экземпляра базы данных.

PendingCloudWatchLogsExports -> (structure)

Список типов журналов, которые включаются или отключаются.

LogTypesToEnable -> (list)

Список типов журналов, которые включаются.

(string)

LogTypesToDisable -> (list)

Список типов журналов, которые отключаются.

(string)

ProcessorFeatures -> (list)

Обновляемые характеристики процессора.

(structure)

Функция процессора.

Name -> (string)

Название функции процессора. Допустимые значения: coreCount или threadsPerCore .

Value -> (string)

Значение функции процессора.

LatestRestorableTime -> (string)

Указывает последнее время, до которого базу данных можно восстановить с помощью восстановления на определенный момент времени.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .

AutoMinorVersionUpgrade -> (boolean)

Указывает, применяются ли исправления дополнительной версии автоматически.

ReadReplicaSourceDBInstanceIdentifier -> (string)

Если этот экземпляр базы данных является репликой для чтения, содержит идентификатор исходного экземпляра базы данных.

ReadReplicaDBInstanceIdentifiers -> (list)

Список идентификаторов реплик чтения, связанных с этим экземпляром БД.

(string)

ReadReplicaDBClusterIdentifiers -> (list)

Список идентификаторов кластеров Aurora DB, в которые экземпляр БД RDS реплицируется в качестве реплики чтения.

(string)

LicenseModel -> (string)

Информация о модели лицензирования для этого экземпляра БД.

Iops -> (integer)

Указывает предоставленные IOPS (операции ввода-вывода в секунду) для этого экземпляра БД.

OptionGroupMemberships -> (list)

Список членств в группах параметров для этого экземпляра БД.

(structure)

Членство в группе параметров.

OptionGroupName -> (string)

Имя группы параметров.

Status -> (string)

Состояние членства в группе параметров.

CharacterSetName -> (string)

Имя набора символов, с которым связан этот экземпляр БД.

SecondaryAvailabilityZone -> (string)

Для экземпляра БД с поддержкой нескольких зон доступности - имя вторичной зоны доступности.

StatusInfos -> (list)

Состояние реплики чтения. Если экземпляр не является репликой чтения, то это поле пустое.

(structure)

Информация о состоянии реплики чтения.

StatusType -> (string)

Тип состояния. Для реплики чтения тип состояния - read replication.

Normal -> (boolean)

Работает ли экземпляр реплики чтения в обычном режиме.

Status -> (string)

Состояние экземпляра реплики чтения.

Message -> (string)

Если реплика чтения в данный момент находится в состоянии ошибки, то предоставляются сведения об ошибке.

StorageType -> (string)

Тип хранилища для экземпляра БД.

DomainMemberships -> (list)

Записи членства в домене Active Directory, связанные с экземпляром БД.

(structure)

Информация о записи членства в домене Active Directory, связанной с экземпляром БД.

Domain -> (string)

Идентификатор домена Active Directory.

Status -> (string)

Состояние членства в домене Active Directory для экземпляра БД.

Fqdn -> (string)

Полное доменное имя домена Active Directory.

IamRoleName -> (string)

Имя роли IAM, используемой при вызовах API к службе каталогов.

CopyTagsToSnapshot -> (boolean)

Копировать ли теги ресурсов в снимки экземпляра БД.

MonitoringInterval -> (integer)

Интервал (в секундах) между точками, в которых собираются расширенные метрики мониторинга для экземпляра БД.

MonitoringRoleArn -> (string)

ARN для роли IAM, которая разрешает Amazon RDS отправлять расширенные метрики мониторинга в CloudWatch Logs.

PromotionTier -> (integer)

Порядок повышения реплики Aurora до основного экземпляра после сбоя существующего основного экземпляра.

Timezone -> (string)

Часовой пояс экземпляра БД.

PerformanceInsightsEnabled -> (boolean)

Указывает, включена ли функция Performance Insights для экземпляра БД.

PerformanceInsightsKmsKeyId -> (string)

Идентификатор ключа KMS, используемого для шифрования данных Performance Insights.

PerformanceInsightsRetentionPeriod -> (integer)

Количество дней хранения данных Performance Insights.

EnabledCloudWatchLogsExports -> (list)

Список типов журналов, которые этот экземпляр БД настроен для экспорта в CloudWatch Logs.

(string)

ProcessorFeatures -> (list)

Количество ядер ЦП и количество потоков на ядро для класса экземпляра БД экземпляра БД.

(structure)

Функция процессора.

Name -> (string)

Имя функции процессора. Допустимые значения: coreCount или threadsPerCore .

Value -> (string)

Значение функции процессора.

ListenerEndpoint -> (structure)

Указывает конечную точку соединения.

Address -> (string)

Указывает адрес DNS экземпляра БД.

Port -> (integer)

Указывает порт, на котором прослушивает подсистема базы данных.

HostedZoneId -> (string)

Указывает идентификатор, который Amazon Route 53 назначает при создании зоны, размещенной в сети Интернет.

MaxAllocatedStorage -> (integer)

Верхний предел, до которого Amazon RDS может автоматически масштабировать хранилище экземпляра БД.

AwsSnsTopic -> (structure)

Подробности о теме SNS.

KmsMasterKeyId -> (string)

Идентификатор управляемого ключа Amazon Web Services для Amazon SNS или управляемого клиентом ключа.

Subscription -> (list)

Подписка — это встроенное свойство, описывающее конечные точки подписки темы Amazon SNS.

(structure)

Тип-оболочка для атрибутов подписки Amazon SNS.

Endpoint -> (string)

Конечная точка подписки (формат зависит от протокола).

Protocol -> (string)

Протокол подписки.

TopicName -> (string)

Имя темы Amazon SNS.

Owner -> (string)

Владелец подписки.

SqsSuccessFeedbackRoleArn -> (string)

Указывает успешное состояние доставки сообщений для темы Amazon SNS, которая подписана на конечную точку Amazon SQS.

SqsFailureFeedbackRoleArn -> (string)

Указывает состояние доставки неудачного сообщения для темы Amazon SNS, которая подписана на конечную точку Amazon SQS.

ApplicationSuccessFeedbackRoleArn -> (string)

Указывает состояние доставки неудачного сообщения для темы Amazon SNS, которая подписана на конечную точку приложения платформы.

FirehoseSuccessFeedbackRoleArn -> (string)

Указывает успешное состояние доставки сообщений для темы Amazon SNS, которая подписана на конечную точку Amazon Kinesis Data Firehose.

FirehoseFailureFeedbackRoleArn -> (string)

Указывает состояние доставки неудачного сообщения для темы Amazon SNS, которая подписана на конечную точку Amazon Kinesis Data Firehose.

HttpSuccessFeedbackRoleArn -> (string)

Указывает успешное состояние доставки сообщений для темы Amazon SNS, которая подписана на конечную точку HTTP.

HttpFailureFeedbackRoleArn -> (string)

Указывает состояние доставки неудачного сообщения для темы Amazon SNS, которая подписана на конечную точку HTTP.

AwsSqsQueue -> (structure)

Подробности об очереди SQS.

KmsDataKeyReusePeriodSeconds -> (integer)

Продолжительность времени (в секундах), в течение которой Amazon SQS может повторно использовать ключ данных для шифрования или расшифровки сообщений, прежде чем снова вызывать KMS.

KmsMasterKeyId -> (string)

Идентификатор управляемого ключа Amazon Web Services для Amazon SQS или пользовательского ключа KMS.

QueueName -> (string)

Имя новой очереди.

DeadLetterTargetArn -> (string)

ARN очереди непереданных сообщений, в которую Amazon SQS перемещает сообщения после превышения значения maxReceiveCount.

AwsWafWebAcl -> (structure)

Подробности для веб-ACL WAF.

Name -> (string)

Понятное имя или описание веб-ACL. Нельзя изменить имя веб-ACL после его создания.

DefaultAction -> (string)

Действие, выполняемое, если ни одно из правил, содержащихся в веб-ACL, не соответствует.

Rules -> (list)

Массив, содержащий действие для каждого правила в веб-ACL, приоритет правила и идентификатор правила.

(structure)

Подробности для правила в веб-ACL WAF.

Action -> (structure)

Указывает действие, которое CloudFront или WAF выполняет, когда веб-запрос соответствует условиям в правиле.

Type -> (string)

Указывает, как вы хотите, чтобы WAF реагировал на запросы, соответствующие параметрам в правиле.

Допустимые параметры включают следующие:

  • ALLOW - WAF разрешает запросы
  • BLOCK - WAF блокирует запросы
  • COUNT - WAF увеличивает счетчик запросов, соответствующих всем условиям в правиле. Затем WAF продолжает проверять веб-запрос на основе остальных правил в веб-ACL. Нельзя указать COUNT для действия по умолчанию для веб-ACL.

ExcludedRules -> (list)

Правила для исключения из группы правил.

(structure)

Подробности о правиле для исключения из группы правил.

RuleId -> (string)

Уникальный идентификатор правила для исключения из группы правил.

OverrideAction -> (structure)

Используйте OverrideAction для тестирования своего RuleGroup .

Любое правило в RuleGroup потенциально может блокировать запрос. Если вы зададите OverrideAction для None , RuleGroup блокирует запрос, если какое-либо отдельное правило в RuleGroup соответствует запросу и настроено на блокировку этого запроса.

Однако, если вы сначала хотите протестировать RuleGroup , задайте для OverrideAction значение Count . Затем RuleGroup переопределяет любое действие блокировки, указанное отдельными правилами, содержащимися в группе. Вместо блокировки соответствующих запросов эти запросы подсчитываются.

ActivatedRule |OverrideAction применяется только при обновлении или добавлении RuleGroup в веб-ACL. В этом случае вы не используете ActivatedRule Action . Для всех остальных запросов на обновление вместо ActivatedRule Action используется ActivatedRule OverrideAction .

Type -> (string)

COUNT переопределяет действие, указанное отдельным правилом в RuleGroup .

Если установлено значение NONE , то действие правила выполняется.

Priority -> (integer)

Указывает порядок, в котором оцениваются правила в веб-ACL. Правила с меньшим значением Priority оцениваются раньше правил с большим значением. Значение должно быть уникальным целым числом. Если вы добавляете несколько правил в веб-ACL, значения не обязательно должны быть последовательными.

RuleId -> (string)

Идентификатор правила.

Type -> (string)

Тип правила.

Допустимые значения: REGULAR | RATE_BASED | GROUP

По умолчанию используется REGULAR .

WebAclId -> (string)

Уникальный идентификатор для веб-ACL.

AwsRdsDbSnapshot -> (structure)

Подробности о снимке базы данных Amazon RDS.

DbSnapshotIdentifier -> (string)

Имя или ARN снимка БД, который используется для восстановления экземпляра БД.

DbInstanceIdentifier -> (string)

Имя экземпляра БД.

SnapshotCreateTime -> (string)

Время создания снимка в формате координированного универсального времени (UTC).

Engine -> (string)

Название движка базы данных для использования в этом экземпляре БД. Допустимые значения:

  • aurora
  • aurora-mysql
  • aurora-postgresql
  • c
  • mariadb
  • mysql
  • oracle-ee
  • oracle-se
  • oracle-se1
  • oracle-se2
  • sqlserver-ee
  • sqlserver-ex
  • sqlserver-se
  • sqlserver-web

AllocatedStorage -> (integer)

Объем хранилища (в гигабайтах), который будет изначально выделен для экземпляра базы данных.

Status -> (string)

Статус этого снимка БД.

Port -> (integer)

Порт, на котором движок базы данных прослушивал в момент снимка.

AvailabilityZone -> (string)

Указывает имя зоны доступности, в которой находился экземпляр БД на момент снимка БД.

VpcId -> (string)

Идентификатор VPC, связанный со снимком БД.

InstanceCreateTime -> (string)

Указывает время в координированном универсальном времени (UTC), когда был создан экземпляр БД, из которого был сделан снимок.

MasterUsername -> (string)

Имя главного пользователя для снимка БД.

EngineVersion -> (string)

Версия движка базы данных.

LicenseModel -> (string)

Информация о модели лицензирования для восстановленного экземпляра БД.

SnapshotType -> (string)

Тип снимка БД.

Iops -> (integer)

Значение выделенных операций ввода-вывода в секунду (IOPS) экземпляра БД на момент создания снимка.

OptionGroupName -> (string)

Имя группы опций для снимка БД.

PercentProgress -> (integer)

Процент переданных расчетных данных.

SourceRegion -> (string)

Регион Amazon Web Services, в котором был создан или скопирован снимок БД.

SourceDbSnapshotIdentifier -> (string)

ARN снимка БД, из которого был скопирован снимок БД.

StorageType -> (string)

Тип хранилища, связанный со снимком БД. Допустимые значения:

  • gp2
  • io1
  • standard

TdeCredentialArn -> (string)

ARN из хранилища ключей, с которым нужно связать экземпляр для шифрования TDE.

Encrypted -> (boolean)

Зашифрован ли снимок БД.

KmsKeyId -> (string)

Если Encrypted равно true , идентификатор ключа KMS для зашифрованного снимка БД.

Timezone -> (string)

Часовой пояс снимка БД.

IamDatabaseAuthenticationEnabled -> (boolean)

Включено ли сопоставление учетных записей IAM с учетными записями баз данных.

ProcessorFeatures -> (list)

Количество ядер процессора и количество потоков на ядро для класса экземпляра БД экземпляра БД.

(structure)

Функция процессора.

Name -> (string)

Имя функции процессора. Допустимые значения: coreCount или threadsPerCore .

Value -> (string)

Значение функции процессора.

DbiResourceId -> (string)

Идентификатор исходного экземпляра БД.

AwsRdsDbClusterSnapshot -> (structure)

Подробности о снимке кластера баз данных Amazon RDS.

AvailabilityZones -> (list)

Список зон доступности, в которых могут быть созданы экземпляры в кластере БД.

(string)

SnapshotCreateTime -> (string)

Указывает, когда был сделан снимок.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

Engine -> (string)

Имя движка базы данных, который вы хотите использовать для этого экземпляра БД.

AllocatedStorage -> (integer)

Указывает выделенный размер хранилища в гибибайтах (GiB).

Status -> (string)

Статус этого снимка кластера БД.

Port -> (integer)

Номер порта, на котором экземпляры БД в кластере БД принимают подключения.

VpcId -> (string)

Идентификатор VPC, который связан со снимком кластера БД.

ClusterCreateTime -> (string)

Указывает, когда был создан кластер БД, в универсальном координированном времени (UTC).

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

MasterUsername -> (string)

Имя главного пользователя для кластера БД.

EngineVersion -> (string)

Версия движка базы данных для использования.

LicenseModel -> (string)

Информация о модели лицензирования для этого снимка кластера БД.

SnapshotType -> (string)

Тип снимка кластера БД.

PercentProgress -> (integer)

Указывает процент переданных расчетных данных.

StorageEncrypted -> (boolean)

Зашифрован ли кластер БД.

KmsKeyId -> (string)

ARN главного ключа KMS, используемого для шифрования экземпляров базы данных в кластере БД.

DbClusterIdentifier -> (string)

Идентификатор кластера БД.

DbClusterSnapshotIdentifier -> (string)

Идентификатор снимка кластера БД.

IamDatabaseAuthenticationEnabled -> (boolean)

Включено ли сопоставление учетных записей IAM с учетными записями баз данных.

DbClusterSnapshotAttributes -> (list)

Содержит имя и значения атрибута ручного снимка кластера БД.

(structure)

Содержит имя и значения атрибута ручного снимка кластера баз данных Amazon Relational Database Service (RDS).

AttributeName -> (string)

Имя атрибута ручного снимка кластера БД. Атрибут с именем restore относится к списку учетных записей Amazon Web Services, имеющих разрешение на копирование или восстановление ручного снимка кластера БД.

AttributeValues -> (list)

Значение (значения) для атрибута ручного снимка кластера БД. Если поле AttributeName установлено в значение restore , этот элемент возвращает список идентификаторов учетных записей Amazon Web Services, которым разрешено копировать или восстанавливать ручной снимок кластера БД. Если в списке присутствует значение all , то ручной снимок кластера БД является общедоступным, и его может копировать или восстанавливать любая учетная запись Amazon Web Services.

(string)

AwsRdsDbCluster -> (structure)

Подробности о кластере баз данных Amazon RDS.

AllocatedStorage -> (integer)

Для всех движков баз данных, кроме Aurora, указывает выделенный размер хранилища в гибибайтах (GiB).

AvailabilityZones -> (list)

Список зон доступности (AZ), в которых можно создавать экземпляры в кластере БД.

(string)

BackupRetentionPeriod -> (integer)

Количество дней, в течение которых сохраняются автоматические резервные копии.

DatabaseName -> (string)

Имя базы данных.

Status -> (string)

Текущий статус этого кластера БД.

Endpoint -> (string)

Конечная точка подключения для основного экземпляра кластера БД.

ReaderEndpoint -> (string)

Конечная точка для чтения для кластера БД.

CustomEndpoints -> (list)

Список пользовательских конечных точек для кластера БД.

(string)

MultiAz -> (boolean)

Указывает, имеет ли кластер БД экземпляры в нескольких зонах доступности.

Engine -> (string)

Имя движка базы данных, который будет использоваться для этого кластера БД. Допустимые значения:

  • aurora
  • aurora-mysql
  • aurora-postgresql

EngineVersion -> (string)

Номер версии движка базы данных для использования.

Port -> (integer)

Номер порта, на котором экземпляры БД в кластере БД принимают соединения.

MasterUsername -> (string)

Имя главного пользователя для кластера БД.

PreferredBackupWindow -> (string)

Диапазон времени каждого дня, когда создаются автоматические резервные копии, если включены автоматические резервные копии.

Использует формат HH:MM-HH:MM . Например, 04:52-05:22 .

PreferredMaintenanceWindow -> (string)

Еженедельный диапазон времени, в течение которого может выполняться системное обслуживание, в формате скоординированного всемирного времени (UTC).

Использует формат <day>:HH:MM-<day>:HH:MM .

Для значений дня используйте mon |tue |wed |thu |fri |sat |sun .

Например, sun:09:32-sun:10:02 .

ReadReplicaIdentifiers -> (list)

Идентификаторы реплик для чтения, связанных с этим кластером БД.

(string)

VpcSecurityGroups -> (list)

Список групп безопасности VPC, к которым принадлежит кластер БД.

(structure)

Группы безопасности VPC, к которым принадлежит экземпляр БД.

VpcSecurityGroupId -> (string)

Имя группы безопасности VPC.

Status -> (string)

Статус группы безопасности VPC.

HostedZoneId -> (string)

Указывает идентификатор, который Amazon Route 53 назначает при создании размещенной зоны.

StorageEncrypted -> (boolean)

Указывает, зашифрован ли кластер БД.

KmsKeyId -> (string)

ARN главного ключа KMS, который используется для шифрования экземпляров баз данных в кластере БД.

DbClusterResourceId -> (string)

Идентификатор кластера БД. Идентификатор должен быть уникальным в каждом регионе Amazon Web Services и является неизменяемым.

AssociatedRoles -> (list)

Список ролей IAM, связанных с кластером БД.

(structure)

Роль IAM, связанная с кластером БД Amazon RDS.

RoleArn -> (string)

ARN роли IAM.

Status -> (string)

Статус связи между ролью IAM и кластером БД. Допустимые значения:

  • ACTIVE
  • INVALID
  • PENDING

ClusterCreateTime -> (string)

Указывает, когда был создан кластер БД, в формате скоординированного всемирного времени (UTC).

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

EnabledCloudWatchLogsExports -> (list)

Список типов журналов, которые этот кластер БД настроен для экспорта в CloudWatch Logs.

(string)

EngineMode -> (string)

Режим движка базы данных кластера БД. Допустимые значения:

  • global
  • multimaster
  • parallelquery
  • provisioned
  • serverless

DeletionProtection -> (boolean)

Указывает, включена ли защита от удаления кластера БД.

HttpEndpointEnabled -> (boolean)

Указывает, включена ли конечная точка HTTP для кластера БД Aurora Serverless.

ActivityStreamStatus -> (string)

Состояние потока активности базы данных. Допустимые значения:

  • started
  • starting
  • stopped
  • stopping

CopyTagsToSnapshot -> (boolean)

Указывает, копируются ли теги из кластера БД в снимки кластера БД.

CrossAccountClone -> (boolean)

Указывает, является ли кластер БД клоном кластера БД, принадлежащего другой учетной записи Amazon Web Services.

DomainMemberships -> (list)

Записи членства в домене Active Directory, связанные с кластером БД.

(structure)

Сведения о записи членства в домене Active Directory, связанной с экземпляром БД.

Domain -> (string)

Идентификатор домена Active Directory.

Status -> (string)

Состояние членства в домене Active Directory для экземпляра БД.

Fqdn -> (string)

Полное доменное имя домена Active Directory.

IamRoleName -> (string)

Имя роли IAM, которую следует использовать при вызове API для службы каталогов.

DbClusterParameterGroup -> (string)

Имя группы параметров кластера БД для кластера БД.

DbSubnetGroup -> (string)

Группа подсетей, связанная с кластером БД, включая имя, описание и подсети в группе подсетей.

DbClusterOptionGroupMemberships -> (list)

Список членств в группе опций для этого кластера БД.

(structure)

Сведения о членстве в группе опций для кластера БД.

DbClusterOptionGroupName -> (string)

Имя группы опций кластера БД.

Status -> (string)

Состояние группы опций кластера БД.

DbClusterIdentifier -> (string)

Идентификатор кластера БД, который пользователь назначил кластеру. Этот идентификатор является уникальным ключом, который идентифицирует кластер БД.

DbClusterMembers -> (list)

Список экземпляров, составляющих кластер БД.

(structure)

Сведения об экземпляре в кластере БД.

IsClusterWriter -> (boolean)

Указывает, является ли член кластера основным экземпляром для кластера БД.

PromotionTier -> (integer)

Указывает порядок, в котором реплика Aurora повышается до основного экземпляра при сбое существующего основного экземпляра.

DbInstanceIdentifier -> (string)

Идентификатор экземпляра для этого члена кластера БД.

DbClusterParameterGroupStatus -> (string)

Состояние группы параметров кластера БД для этого члена кластера БД.

IamDatabaseAuthenticationEnabled -> (boolean)

Указывает, включено ли сопоставление учетных записей IAM с учетными записями баз данных.

AutoMinorVersionUpgrade -> (boolean)

Указывает, применяются ли обновления второстепенных версий автоматически к кластеру.

AwsEcsCluster -> (structure)

Сведения о кластере Amazon ECS.

ClusterArn -> (string)

ARN (Amazon Resource Name), идентифицирующий кластер.

ActiveServicesCount -> (integer)

Количество служб, работающих в кластере в состоянии ACTIVE. Эти службы можно просмотреть с помощью операции API Amazon ECS ` ListServices https://docs.aws.amazon.com/AmazonECS/latest/APIReference/API_ListServices.html`__.

CapacityProviders -> (list)

Короткое имя одного или нескольких поставщиков ресурсов, которые необходимо связать с кластером.

(string)

ClusterSettings -> (list)

Настройка, используемая для создания кластера. В частности, используется для настройки включения CloudWatch Container Insights для кластера.

(structure)

Указывает, следует ли включить CloudWatch Container Insights для кластера ECS.

Name -> (string)

Имя настройки. Допустимое значение — containerInsights.

Value -> (string)

Значение настройки. Допустимые значения: disabled или enabled.

Configuration -> (structure)

Конфигурация команды запуска для кластера.

ExecuteCommandConfiguration -> (structure)

Содержит конфигурацию команды запуска для кластера.

KmsKeyId -> (string)

Идентификатор ключа KMS, который используется для шифрования данных между локальным клиентом и контейнером.

LogConfiguration -> (structure)

Конфигурация журнала для результатов действий команды запуска. Требуется, если Logging — NONE.

CloudWatchEncryptionEnabled -> (boolean)

Включать ли шифрование журналов CloudWatch.

CloudWatchLogGroupName -> (string)

Имя группы журналов CloudWatch, в которую необходимо отправлять журналы.

S3BucketName -> (string)

Имя S3 bucket, в который необходимо отправлять журналы.

S3EncryptionEnabled -> (boolean)

Шифровать ли журналы, отправляемые в S3 bucket.

S3KeyPrefix -> (string)

Определяет папку в S3 bucket, в которую необходимо отправлять журналы.

Logging -> (string)

Настройка журнала для перенаправления журналов для результатов команды запуска.

DefaultCapacityProviderStrategy -> (list)

Стратегия поставщика ресурсов по умолчанию для кластера. Стратегия поставщика ресурсов по умолчанию используется, когда службы или задачи запускаются без указанного типа запуска или стратегии поставщика ресурсов.

(structure)

Стратегия поставщика ресурсов по умолчанию для кластера. Стратегия поставщика ресурсов по умолчанию используется, когда службы или задачи запускаются без указанного типа запуска или стратегии поставщика ресурсов.

Base -> (integer)

Минимальное количество задач для запуска на указанном поставщике ресурсов.

CapacityProvider -> (string)

Имя поставщика ресурсов.

Weight -> (integer)

Относительный процент от общего количества запущенных задач, который должен использовать поставщик ресурсов.

ClusterName -> (string)

Имя, используемое для идентификации кластера.

RegisteredContainerInstancesCount -> (integer)

Количество зарегистрированных экземпляров контейнеров в кластере. Это включает экземпляры контейнеров в статусах ACTIVE и DRAINING.

RunningTasksCount -> (integer)

Количество задач в кластере, находящихся в состоянии RUNNING.

Status -> (string)

Состояние кластера.

AwsEcsContainer -> (structure)

Предоставляет сведения о контейнере Docker, который является частью задачи.

Name -> (string)

Имя контейнера.

Image -> (string)

Изображение, используемое для контейнера.

MountPoints -> (list)

Точки монтирования для томов данных в вашем контейнере.

(structure)

Сведения о точке монтирования тома, которая используется в определении контейнера.

SourceVolume -> (string)

Имя тома для монтирования. Должно быть именем тома, указанным в параметре name определения задачи volume.

ContainerPath -> (string)

Путь в контейнере, по которому необходимо смонтировать том хоста.

Privileged -> (boolean)

Если этот параметр имеет значение true, контейнеру предоставляются повышенные привилегии на экземпляре контейнера хоста (аналогично пользователю root).

AwsEcsTaskDefinition -> (structure)

Сведения об определении задачи. Определение задачи описывает определения контейнера и тома задачи Amazon Elastic Container Service.

ContainerDefinitions -> (list)

Определения контейнера, описывающие контейнеры, составляющие задачу.

(structure)

Определение контейнера, описывающее контейнер в задаче.

Command -> (list)

Команда, передаваемая контейнеру.

(string)

Cpu -> (integer)

Количество единиц CPU, зарезервированных для контейнера.

DependsOn -> (list)

Зависимости, определенные для запуска и завершения работы контейнера.

(structure)

Зависимость, определенная для запуска и завершения работы контейнера.

Condition -> (string)

Условие зависимости зависимого контейнера. Указывает требуемое состояние зависимого контейнера до того, как текущий контейнер сможет запуститься. Допустимые значения:

  • COMPLETE
  • HEALTHY
  • SUCCESS
  • START

ContainerName -> (string)

Имя зависимого контейнера.

DisableNetworking -> (boolean)

Отключить ли работу в сети внутри контейнера.

DnsSearchDomains -> (list)

Список доменов поиска DNS, представленных контейнеру.

(string)

DnsServers -> (list)

Список серверов DNS, представленных контейнеру.

(string)

DockerLabels -> (map)

Карта пар "ключ — значение" меток для добавления в контейнер.

key -> (string)

value -> (string)

DockerSecurityOptions -> (list)

Список строк, чтобы предоставить пользовательские метки для систем многоуровневой безопасности SELinux и AppArmor.

(string)

EntryPoint -> (list)

Точка входа, передаваемая контейнеру.

(string)

Environment -> (list)

Переменные среды, передаваемые контейнеру.

(structure)

Переменная среды, передаваемая контейнеру.

Name -> (string)

Имя переменной среды.

Value -> (string)

Значение переменной среды.

EnvironmentFiles -> (list)

Список файлов, содержащих переменные среды, передаваемые контейнеру.

(structure)

Файл, который содержит переменные среды, передаваемые контейнеру.

Type -> (string)

Тип файла среды. Допустимое значение — s3.

Value -> (string)

ARN объекта S3, содержащего файл переменной среды.

Essential -> (boolean)

Является ли контейнер важным. Все задачи должны иметь хотя бы один важный контейнер.

ExtraHosts -> (list)

Список сопоставлений имен хостов и IP-адресов для добавления в файл /etc/hosts в контейнере.

(structure)

Сопоставление имени хоста и IP-адреса для добавления в файл /etc/hosts в контейнере.

Hostname -> (string)

Имя хоста, которое необходимо использовать в записи /etc/hosts.

IpAddress -> (string)

IP-адрес, который необходимо использовать в записи /etc/hosts.

FirelensConfiguration -> (structure)

Конфигурация FireLens для контейнера. Указывает и настраивает маршрутизатор журналов для журналов контейнера.

Options -> (map)

Параметры, используемые для настройки маршрутизатора журналов.

Допустимые ключи параметра следующие:

  • enable-ecs-log-metadata. Значение может быть true или false.
  • config-file-type. Значение может быть s3 или file.
  • config-file-value. Значение — это либо ARN S3, либо путь к файлу.

key -> (string)

value -> (string)

Type -> (string)

Маршрутизатор журналов для использования. Допустимые значения: fluentbit или fluentd.

HealthCheck -> (structure)

Команда проверки работоспособности контейнера и связанные с ней параметры конфигурации для контейнера.

Command -> (list)

Команда, которую контейнер запускает, чтобы определить, работоспособен ли он.

(string)

Interval -> (integer)

Период времени в секундах между каждым выполнением проверки работоспособности. Значение по умолчанию — 30 секунд.

Retries -> (integer)

Количество попыток повторить неудачную проверку работоспособности, прежде чем контейнер будет признан неработоспособным. Значение по умолчанию — 3.

StartPeriod -> (integer)

Необязательный льготный период в секундах, который позволяет контейнерам загружаться, прежде чем неудачные проверки работоспособности будут учитываться в максимальном количестве повторных попыток.

Timeout -> (integer)

Период времени в секундах, в течение которого следует ждать успешного завершения проверки работоспособности, прежде чем она будет признана неудачной. Значение по умолчанию — 5.

Hostname -> (string)

Имя хоста, используемое для контейнера.

Image -> (string)

Изображение, используемое для запуска контейнера.

Interactive -> (boolean)

Если задано значение true, можно развернуть контейнеризованные приложения, требующие stdin или tty для выделения.

Links -> (list)

Список ссылок для контейнера в формате `` container_name :alias ``. Позволяет контейнерам взаимодействовать друг с другом без необходимости сопоставления портов.

(string)

LinuxParameters -> (structure)

Модификации, специфичные для Linux, которые применяются к контейнеру, например, возможности ядра Linux.

Capabilities -> (structure)

Возможности Linux для контейнера, которые добавляются к конфигурации по умолчанию, предоставляемой Docker, или удаляются из нее.

Add -> (list)

Возможности Linux для контейнера, которые добавляются к конфигурации по умолчанию, предоставляемой Docker. Допустимые значения следующие:

Допустимые значения: "ALL" | "AUDIT_CONTROL" |"AUDIT_WRITE" | "BLOCK_SUSPEND" | "CHOWN" | "DAC_OVERRIDE" | "DAC_READ_SEARCH" | "FOWNER" | "FSETID" | "IPC_LOCK" | "IPC_OWNER" | "KILL" | "LEASE" | "LINUX_IMMUTABLE" | "MAC_ADMIN" |"MAC_OVERRIDE" | "MKNOD" | "NET_ADMIN" | "NET_BIND_SERVICE" | "NET_BROADCAST" | "NET_RAW" | "SETFCAP" | "SETGID" | "SETPCAP" | "SETUID" | "SYS_ADMIN" | "SYS_BOOT" | "SYS_CHROOT" | "SYS_MODULE" | "SYS_NICE" | "SYS_PACCT" | "SYS_PTRACE" | "SYS_RAWIO" | "SYS_RESOURCE" | "SYS_TIME" | "SYS_TTY_CONFIG" | "SYSLOG" | "WAKE_ALARM"

(string)

Drop -> (list)

Возможности Linux для контейнера, которые удаляются из конфигурации по умолчанию, предоставляемой Docker.

Допустимые значения: "ALL" | "AUDIT_CONTROL" |"AUDIT_WRITE" | "BLOCK_SUSPEND" | "CHOWN" | "DAC_OVERRIDE" | "DAC_READ_SEARCH" | "FOWNER" | "FSETID" | "IPC_LOCK" | "IPC_OWNER" | "KILL" | "LEASE" | "LINUX_IMMUTABLE" | "MAC_ADMIN" |"MAC_OVERRIDE" | "MKNOD" | "NET_ADMIN" | "NET_BIND_SERVICE" | "NET_BROADCAST" | "NET_RAW" | "SETFCAP" | "SETGID" | "SETPCAP" | "SETUID" | "SYS_ADMIN" | "SYS_BOOT" | "SYS_CHROOT" | "SYS_MODULE" | "SYS_NICE" | "SYS_PACCT" | "SYS_PTRACE" | "SYS_RAWIO" | "SYS_RESOURCE" | "SYS_TIME" | "SYS_TTY_CONFIG" | "SYSLOG" | "WAKE_ALARM"

(string)

Devices -> (list)

Устройства хоста для предоставления контейнеру.

(structure)

Устройство хоста для предоставления контейнеру.

ContainerPath -> (string)

Путь внутри контейнера, по которому будет предоставлено устройство хоста.

HostPath -> (string)

Путь к устройству в экземпляре контейнера хоста.

Permissions -> (list)

Явные разрешения, предоставляемые контейнеру для устройства. По умолчанию контейнер имеет разрешения на чтение, запись и mknod для устройства.

(string)

InitProcessEnabled -> (boolean)

Запускать ли процесс init внутри контейнера, который пересылает сигналы и перезапускает процессы.

MaxSwap -> (integer)

Общий объем памяти подкачки (в МиБ), который может использовать контейнер.

SharedMemorySize -> (integer)

Значение размера (в МиБ) тома /dev/shm.

Swappiness -> (integer)

Настраивает поведение подкачки памяти контейнера. Определяет, насколько агрессивно будут выгружаться страницы. Чем выше значение, тем агрессивнее подкачка. По умолчанию — 60.

Tmpfs -> (list)

Путь контейнера, параметры монтирования и размер (в МиБ) точки монтирования tmpfs.

(structure)

Путь контейнера, параметры монтирования и размер (в МиБ) точки монтирования tmpfs.

ContainerPath -> (string)

Абсолютный путь к файлу, по которому следует смонтировать том tmpfs.

MountOptions -> (list)

Список параметров монтирования тома tmpfs.

Допустимые значения: "defaults" | "ro" | "rw" | "suid" | "nosuid" | "dev" | "nodev" |"exec" | "noexec" | "sync" | "async" | "dirsync" | "remount" | "mand" | "nomand" | "atime" | "noatime" | "diratime" | "nodiratime" | "bind" | "rbind" | "unbindable" | "runbindable" | "private" | "rprivate" | "shared" | "rshared" | "slave" | "rslave" | "relatime" | "norelatime" | "strictatime" | "nostrictatime" |"mode" | "uid" | "gid" | "nr_inodes" |"nr_blocks" | "mpol"

(string)

Size -> (integer)

Максимальный размер (в МиБ) тома tmpfs.

LogConfiguration -> (structure)

Спецификация конфигурации журналов для контейнера.

LogDriver -> (string)

Драйвер журнала, используемый для контейнера.

Допустимые значения в Fargate:

  • awsfirelens
  • awslogs
  • splunk

Допустимые значения в Amazon EC2:

  • awsfirelens
  • awslogs
  • fluentd
  • gelf
  • journald
  • json-file
  • logentries
  • splunk
  • syslog

Options -> (map)

Параметры конфигурации, которые будут отправлены драйверу журнала. Требуется версия 1.19 или более поздняя версия удаленного API Docker в экземпляре контейнера.

key -> (string)

value -> (string)

SecretOptions -> (list)

Секреты, передаваемые в конфигурацию журнала.

(structure)

Секрет, передаваемый в конфигурацию журнала.

Name -> (string)

Имя секрета.

ValueFrom -> (string)

Секрет, предоставляемый контейнеру.

Значением является либо полный ARN секрета Secrets Manager, либо полный ARN параметра в Systems Manager Parameter Store.

Memory -> (integer)

Объем памяти (в МиБ), который необходимо предоставить контейнеру. Если контейнер пытается превысить указанный здесь объем памяти, контейнер завершает работу. Общий объем памяти, зарезервированный для всех контейнеров в рамках задачи, должен быть меньше значения памяти задачи, если оно указано.

MemoryReservation -> (integer)

Мягкий лимит (в МиБ) памяти, которую необходимо зарезервировать для контейнера.

MountPoints -> (list)

Точки монтирования для томов данных в контейнере.

(structure)

Точка монтирования для томов данных в контейнере.

ContainerPath -> (string)

Путь в контейнере для монтирования тома хоста.

ReadOnly -> (boolean)

Имеет ли контейнер доступ к тому только для чтения.

SourceVolume -> (string)

Имя тома, который необходимо смонтировать. Должно соответствовать имени тома, указанному в VolumeDetails для определения задачи.

Name -> (string)

Имя контейнера.

PortMappings -> (list)

Список сопоставлений портов для контейнера.

(structure)

Сопоставление портов для контейнера.

ContainerPort -> (integer)

Номер порта в контейнере, привязанный к указанному пользователем или автоматически назначенному порту хоста.

HostPort -> (integer)

Номер порта в экземпляре контейнера для резервирования для контейнера.

Protocol -> (string)

Протокол, используемый для сопоставления портов. По умолчанию: tcp .

Privileged -> (boolean)

Предоставляются ли контейнеру повышенные привилегии в экземпляре контейнера хоста. Повышенные привилегии аналогичны привилегиям пользователя root.

PseudoTerminal -> (boolean)

Выделять ли TTY контейнеру.

ReadonlyRootFilesystem -> (boolean)

Предоставляется ли контейнеру доступ только для чтения к его корневой файловой системе.

RepositoryCredentials -> (structure)

Учетные данные для аутентификации из частного репозитория, которые необходимо использовать.

CredentialsParameter -> (string)

ARN секрета, содержащего учетные данные частного репозитория.

ResourceRequirements -> (list)

Тип и объем ресурса для назначения контейнеру. Единственным поддерживаемым ресурсом является GPU.

(structure)

Ресурс для назначения контейнеру.

Type -> (string)

Тип ресурса для назначения контейнеру. Допустимые значения: GPU или InferenceAccelerator .

Value -> (string)

Значение для указанного типа ресурса.

Для GPU значение — это количество физических GPU, которые агент контейнера Amazon ECS резервирует для контейнера.

Для InferenceAccelerator значение должно соответствовать атрибуту DeviceName записи в InferenceAccelerators .

Secrets -> (list)

Секреты, передаваемые в контейнер.

(structure)

Секрет, передаваемый в контейнер.

Name -> (string)

Имя секрета.

ValueFrom -> (string)

Секрет, предоставляемый контейнеру. Значением является либо полный ARN секрета Secrets Manager, либо полный ARN параметра в Systems Manager Parameter Store.

StartTimeout -> (integer)

Количество секунд ожидания, прежде чем отказаться от разрешения зависимостей для контейнера.

StopTimeout -> (integer)

Количество секунд ожидания, прежде чем контейнер будет остановлен, если он не завершит работу самостоятельно.

SystemControls -> (list)

Список параметров ядра с пространством имен для установки в контейнере.

(структура)

Параметр ядра с пространством имен для установки в контейнере.

Namespace -> (string)

Параметр ядра с пространством имен, для которого необходимо установить значение.

Value -> (string)

Значение параметра.

Ulimits -> (list)

Список ulimits для установки в контейнере.

(структура)

ulimit для установки в контейнере.

HardLimit -> (integer)

Жесткий предел для типа ulimit.

Name -> (string)

Тип ulimit. Допустимые значения:

  • core
  • cpu
  • data
  • fsize
  • locks
  • memlock
  • msgqueue
  • nice
  • nofile
  • nproc
  • rss
  • rtprio
  • rttime
  • sigpending
  • stack

SoftLimit -> (integer)

Мягкий лимит для типа ulimit.

User -> (string)

Пользователь, который будет использоваться внутри контейнера.

Значение может использовать один из следующих форматов.

  • ``user ``
  • *user* `` : group ``
  • ``uid ``
  • *uid* `` : gid ``
  • *user* `` : gid ``
  • *uid* `` : group ``

VolumesFrom -> (list)

Тома данных для монтирования из другого контейнера.

(структура)

Том данных для монтирования из другого контейнера.

ReadOnly -> (boolean)

Имеет ли контейнер доступ только для чтения к тому.

SourceContainer -> (string)

Имя другого контейнера в том же определении задачи, из которого необходимо монтировать тома.

WorkingDirectory -> (string)

Рабочий каталог, в котором будут выполняться команды внутри контейнера.

Cpu -> (string)

Количество единиц ЦП, используемых задачей. Допустимые значения:

  • 256 (.25 vCPU)
  • 512 (.5 vCPU)
  • 1024 (1 vCPU)
  • 2048 (2 vCPU)
  • 4096 (4 vCPU)

ExecutionRoleArn -> (string)

ARN роли выполнения задачи, которая предоставляет агенту контейнера разрешение на вызовы API от имени пользователя контейнера.

Family -> (string)

Имя семейства, к которому зарегистрировано это определение задачи.

InferenceAccelerators -> (list)

Ускорители Elastic Inference для использования контейнерами в задаче.

(структура)

Ускоритель Elastic Inference для использования контейнерами в задаче.

DeviceName -> (string)

Имя устройства ускорителя Elastic Inference.

DeviceType -> (string)

Тип ускорителя Elastic Inference для использования.

IpcMode -> (string)

Пространство имен ресурса межпроцессного взаимодействия (IPC) для использования контейнерами в задаче. Допустимые значения:

  • host
  • none
  • task

Memory -> (string)

Объем (в МиБ) памяти, используемой задачей.

Для задач, размещенных в Amazon EC2, можно указать значение памяти на уровне задачи или значение памяти на уровне контейнера. Для задач, размещенных в Fargate, необходимо использовать одно из указанных значений в * Руководство разработчика Amazon Elastic Container Service * , которое определяет диапазон поддерживаемых значений для параметров Cpu и Memory .

NetworkMode -> (string)

Режим сети Docker для использования контейнерами в задаче. Допустимые значения:

  • awsvpc
  • bridge
  • host
  • none

PidMode -> (string)

Пространство имен процесса для использования контейнерами в задаче. Допустимые значения: host или task .

PlacementConstraints -> (list)

Объекты ограничений размещения для использования задачами.

(структура)

Объект ограничения размещения для использования задачами.

Expression -> (string)

Выражение языка запросов кластера для применения к ограничению.

Type -> (string)

Тип ограничения.

ProxyConfiguration -> (structure)

Сведения о конфигурации прокси-сервера App Mesh.

ContainerName -> (string)

Имя контейнера, который будет служить прокси-сервером App Mesh.

ProxyConfigurationProperties -> (list)

Набор параметров конфигурации сети, которые необходимо предоставить подключаемому модулю интерфейса сетевого контейнера (CNI), указанный в виде пар "ключ-значение".

(структура)

Параметр конфигурации сети, который необходимо предоставить подключаемому модулю интерфейса сетевого контейнера (CNI).

Name -> (string)

Имя свойства.

Value -> (string)

Значение свойства.

Type -> (string)

Тип прокси-сервера.

RequiresCompatibilities -> (list)

Типы запуска задач, по которым было проверено определение задачи.

(string)

TaskRoleArn -> (string)

Короткое имя или ARN роли IAM, которая предоставляет контейнерам в задаче разрешение на вызов операций API Amazon Web Services от вашего имени.

Volumes -> (list)

Определения томов данных для задачи.

(структура)

Том данных для монтирования из другого контейнера.

DockerVolumeConfiguration -> (structure)

Информация о томе Docker.

Autoprovision -> (boolean)

Автоматически создавать том Docker, если он еще не существует.

Driver -> (string)

Драйвер тома Docker для использования.

DriverOpts -> (map)

Сопоставление параметров, зависящих от драйвера Docker, которые передаются.

key -> (string)

value -> (string)

Labels -> (map)

Пользовательские метаданные для добавления в том Docker.

key -> (string)

value -> (string)

Scope -> (string)

Область действия для тома Docker, которая определяет его жизненный цикл. Тома Docker, область действия которых ограничена задачей, автоматически подготавливаются при запуске задачи и уничтожаются при ее остановке. Тома Docker, которые являются общими, сохраняются после остановки задачи. Допустимые значения: shared или task .

EfsVolumeConfiguration -> (structure)

Информация о файловой системе Amazon Elastic File System, которая используется для хранения задач.

AuthorizationConfig -> (structure)

Сведения о конфигурации авторизации для файловой системы Amazon EFS.

AccessPointId -> (string)

Идентификатор точки доступа Amazon EFS для использования.

Iam -> (string)

Использовать ли роль IAM задачи Amazon ECS, определенную в определении задачи, при монтировании файловой системы Amazon EFS.

FilesystemId -> (string)

Идентификатор файловой системы Amazon EFS для использования.

RootDirectory -> (string)

Каталог в файловой системе Amazon EFS для монтирования в качестве корневого каталога внутри хоста.

TransitEncryption -> (string)

Включить ли шифрование для данных Amazon EFS при передаче между хостом Amazon ECS и сервером Amazon EFS.

TransitEncryptionPort -> (integer)

Порт для использования при отправке зашифрованных данных между хостом Amazon ECS и сервером Amazon EFS.

Host -> (structure)

Информация об основном томе монтирования.

SourcePath -> (string)

Путь на экземпляре хост-контейнера, который представлен контейнеру.

Name -> (string)

Имя тома данных.

Status -> (string)

Состояние определения задачи.

Container -> (structure)

Подробности о ресурсе контейнера, связанном с результатом.

ContainerRuntime -> (string)

Среда выполнения контейнера.

Name -> (string)

Имя контейнера, связанного с результатом.

ImageId -> (string)

Идентификатор образа контейнера, связанного с результатом.

ImageName -> (string)

Имя образа контейнера, связанного с результатом.

LaunchedAt -> (string)

Указывает, когда был запущен контейнер.

Дополнительные сведения о проверке и форматировании полей меток времени в Центре безопасности см. в разделе Метки времени .

VolumeMounts -> (list)

Предоставляет информацию о монтировании тома в контейнере.

(структура)

Описывает монтирование тома в контейнере.

Name -> (string)

Имя тома.

MountPath -> (string)

Путь в контейнере, по которому следует смонтировать том.

Privileged -> (boolean)

Когда этот параметр true , контейнеру предоставляются повышенные привилегии на экземпляре хост-контейнера (аналогично пользователю root).

Other -> (map)

Подробности о ресурсе, которые недоступны в объекте сведений, зависящем от типа. Используйте объект Other в следующих случаях.

  • Объект, зависящий от типа, не содержит все поля, которые необходимо заполнить. В этом случае сначала используйте объект, зависящий от типа, чтобы заполнить эти поля. Используйте объект Other для заполнения полей, отсутствующих в объекте, зависящем от типа.
  • Тип ресурса не имеет соответствующего объекта. Сюда входят ресурсы, для которых тип равен Other .

key -> (string)

value -> (string)

AwsRdsEventSubscription -> (structure)

Подробности о подписке на уведомления о событиях RDS.

CustSubscriptionId -> (string)

Идентификатор учетной записи, связанной с подпиской на уведомления о событиях.

CustomerAwsId -> (string)

Идентификатор подписки на уведомления о событиях.

Enabled -> (boolean)

Включена ли подписка на уведомления о событиях.

EventCategoriesList -> (list)

Список категорий событий для подписки на уведомления о событиях.

(string)

EventSubscriptionArn -> (string)

ARN подписки на уведомления о событиях.

SnsTopicArn -> (string)

ARN раздела SNS для публикации уведомлений о событиях.

SourceIdsList -> (list)

Список идентификаторов источников для подписки на уведомления о событиях.

(string)

SourceType -> (string)

Тип источника для подписки на уведомления о событиях.

Status -> (string)

Статус подписки на уведомления о событиях.

Допустимые значения: creating | modifying | deleting | active | no-permission | topic-not-exist

SubscriptionCreationTime -> (string)

Дата и время создания подписки на уведомления о событиях.

Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. Timestamps .

AwsEcsService -> (structure)

Сведения об сервисе в кластере ECS.

CapacityProviderStrategy -> (list)

Стратегия поставщика ресурсов, используемая сервисом.

(structure)

Элемент стратегии для стратегии поставщика ресурсов, используемой сервисом.

Base -> (integer)

Минимальное количество задач для запуска на поставщике ресурсов. Только один элемент стратегии может указывать значение для Base .

Значение должно быть в диапазоне от 0 до 100000.

CapacityProvider -> (string)

Краткое имя поставщика ресурсов.

Weight -> (integer)

Относительный процент от общего количества задач, которые должны использовать поставщика ресурсов.

Если вес не указан, значение по умолчанию равно 0. По крайней мере один поставщик ресурсов должен иметь вес больше 0.

Значение может быть в диапазоне от 0 до 1000.

Cluster -> (string)

ARN кластера, на котором размещен сервис.

DeploymentConfiguration -> (structure)

Параметры развертывания для сервиса. Включает количество запускаемых задач и порядок запуска и остановки задач.

DeploymentCircuitBreaker -> (structure)

Определяет, завершается ли развертывание сервиса с ошибкой, если сервис не может достичь устойчивого состояния.

Enable -> (boolean)

Включать ли логику прерывателя развертывания для сервиса.

Rollback -> (boolean)

Откатывать ли сервис, если развертывание сервиса завершается неудачей. Если откат включен, то при сбое развертывания сервиса сервис откатывается к последнему успешно завершенному развертыванию.

MaximumPercent -> (integer)

Для сервиса, который использует тип развертывания rolling update (ECS ), максимальное количество задач в сервисе, разрешенных в состоянии RUNNING или PENDING во время развертывания, а также для задач, использующих тип запуска EC2, когда какие-либо экземпляры контейнеров находятся в состоянии DRAINING . Предоставляется в процентах от требуемого количества задач. Значение по умолчанию: 200%.

Для сервиса, который использует типы развертывания blue/green (CODE_DEPLOY ) или EXTERNAL , и задач, использующих тип запуска EC2, максимальное количество задач в сервисе, которые остаются в состоянии RUNNING , пока экземпляры контейнеров находятся в состоянии DRAINING .

Для типа запуска Fargate максимальное значение процента не используется.

MinimumHealthyPercent -> (integer)

Для сервиса, который использует тип развертывания rolling update (ECS ), минимальное количество задач в сервисе, которые должны оставаться в состоянии RUNNING во время развертывания, а также пока какие-либо экземпляры контейнеров находятся в состоянии DRAINING , если сервис содержит задачи, использующие тип запуска EC2. Выражается в процентах от требуемого количества задач. Значение по умолчанию: 100%.

Для сервиса, который использует типы развертывания blue/green (CODE_DEPLOY ) или EXTERNAL и задачи, использующие тип запуска EC2, минимальное количество задач в сервисе, которые остаются в состоянии RUNNING , пока экземпляры контейнеров находятся в состоянии DRAINING .

Для типа запуска Fargate минимальное значение здорового процента не используется.

DeploymentController -> (structure)

Содержит тип контроллера развертывания, который использует сервис.

Type -> (string)

Тип развертывания rolling update (ECS ) заменяет текущую работающую версию контейнера последней версией.

Тип развертывания blue/green (CODE_DEPLOY ) использует модель развертывания blue/green, которая поддерживается CodeDeploy. Эта модель развертывания позволяет проверить новое развертывание сервиса, прежде чем производственный трафик будет направлен на него.

Тип развертывания external (EXTERNAL ) позволяет использовать любой сторонний контроллер развертывания для полного контроля над процессом развертывания для сервиса Amazon ECS.

Допустимые значения: ECS | CODE_DEPLOY | EXTERNAL

DesiredCount -> (integer)

Количество экземпляров определения задачи для запуска в сервисе.

EnableEcsManagedTags -> (boolean)

Включать ли управляемые теги Amazon ECS для задач в сервисе.

EnableExecuteCommand -> (boolean)

Включена ли функция execute command для сервиса.

HealthCheckGracePeriodSeconds -> (integer)

После запуска задачи, количество секунд, в течение которых планировщик сервиса Amazon ECS игнорирует неисправные проверки работоспособности целевого объекта Elastic Load Balancing.

LaunchType -> (string)

Тип запуска, который использует сервис.

Допустимые значения: EC2 | FARGATE | EXTERNAL

LoadBalancers -> (list)

Информация о подсистемах балансировки нагрузки, используемых сервисом.

(structure)

Информация о подсистеме балансировки нагрузки, которую использует сервис.

ContainerName -> (string)

Имя контейнера для связывания с подсистемой балансировки нагрузки.

ContainerPort -> (integer)

Порт на контейнере для связывания с подсистемой балансировки нагрузки. Этот порт должен соответствовать containerPort в определении задачи, которое используют задачи в сервисе. Для задач, использующих тип запуска EC2, экземпляр контейнера, на котором они запускаются, должен разрешать входящий трафик на hostPort сопоставления портов.

LoadBalancerName -> (string)

Имя подсистемы балансировки нагрузки для связывания с сервисом Amazon ECS или набором задач.

Указывается только при использовании Classic Load Balancer. Для Application Load Balancer или Network Load Balancer имя подсистемы балансировки нагрузки опущено.

TargetGroupArn -> (string)

ARN целевой группы Elastic Load Balancing или групп, связанных с сервисом или набором задач.

Указывается только при использовании Application Load Balancer или Network Load Balancer. Для Classic Load Balancer ARN целевой группы опущен.

Name -> (string)

Имя сервиса.

NetworkConfiguration -> (structure)

Для задач, которые используют режим сети awsvpc , конфигурация подсети VPC и группы безопасности.

AwsVpcConfiguration -> (structure)

Конфигурация подсети VPC и группы безопасности.

AssignPublicIp -> (string)

Получает ли эластичный сетевой интерфейс задачи публичный IP-адрес. Значение по умолчанию: DISABLED .

Допустимые значения: ENABLED | DISABLED

SecurityGroups -> (list)

Идентификаторы групп безопасности, связанных с задачей или сервисом.

Можно предоставить до пяти групп безопасности.

(string)

Subnets -> (list)

Идентификаторы подсетей, связанных с задачей или сервисом.

Можно предоставить до 16 подсетей.

(string)

PlacementConstraints -> (list)

Ограничения размещения для задач в сервисе.

(structure)

Ограничение размещения для задач в сервисе.

Expression -> (string)

Выражение языка запросов кластера для применения к ограничению. Нельзя указать выражение, если тип ограничения - distinctInstance .

Type -> (string)

Тип ограничения. Используйте distinctInstance , чтобы запустить каждую задачу в определенной группе на другом экземпляре контейнера. Используйте memberOf , чтобы ограничить выбор группой допустимых кандидатов.

Допустимые значения: distinctInstance | memberOf

PlacementStrategies -> (list)

Информация о том, как размещаются задачи для сервиса.

(structure)

Стратегия размещения, которая определяет, как размещать задачи для сервиса.

Field -> (string)

Поле для применения стратегии размещения.

Для стратегии размещения spread допустимыми значениями являются instanceId (или host , что имеет тот же эффект), или любой атрибут платформы или пользовательский атрибут, который применяется к экземпляру контейнера, например attribute:ecs.availability-zone .

Для стратегии размещения binpack допустимыми значениями являются cpu и memory .

Для стратегии размещения random этот атрибут не используется.

Type -> (string)

Тип стратегии размещения.

Стратегия размещения random случайным образом размещает задачи на доступных кандидатах.

Стратегия размещения spread равномерно распределяет размещение по доступным кандидатам на основе значения Field .

Стратегия binpack размещает задачи на доступных кандидатах, имеющих наименьшее доступное количество ресурса, указанного в Field .

Допустимые значения: random | spread | binpack

PlatformVersion -> (string)

Версия платформы, на которой будет запущен сервис. Указывается только для задач, размещенных на Fargate. Если версия платформы не указана, по умолчанию используется версия платформы LATEST .

PropagateTags -> (string)

Указывает, следует ли распространять теги из определения задачи в задачу или из сервиса в задачу. Если значение не указано, теги не распространяются.

Допустимые значения: TASK_DEFINITION | SERVICE

Role -> (string)

ARN роли IAM, связанной с сервисом. Роль позволяет агенту контейнера Amazon ECS регистрировать экземпляры контейнеров с подсистемой балансировки нагрузки Elastic Load Balancing.

SchedulingStrategy -> (string)

Стратегия планирования, используемая для сервиса.

Стратегия планирования REPLICA размещает и поддерживает требуемое количество задач в кластере. По умолчанию планировщик сервиса распределяет задачи по зонам доступности. Стратегии и ограничения размещения задач используются для настройки решений по размещению задач.

Стратегия планирования DAEMON развертывает ровно одну задачу на каждом активном экземпляре контейнера, который соответствует всем ограничениям размещения задач, указанным в кластере. Планировщик сервиса также оценивает ограничения размещения задач для запущенных задач и останавливает задачи, которые не соответствуют ограничениям размещения.

Допустимые значения: REPLICA | DAEMON

ServiceArn -> (string)

ARN сервиса.

ServiceName -> (string)

Имя сервиса.

Имя может содержать до 255 символов. В нем можно использовать буквы, цифры, символы подчеркивания и дефисы.

ServiceRegistries -> (list)

Информация о реестрах обнаружения сервисов для назначения сервису.

(структура)

Информация о реестре обнаружения сервисов для назначения сервису.

ContainerName -> (string)

Имя контейнера для использования службой обнаружения сервисов.

Если определение задачи использует сетевой режим bridge или host , необходимо указать ContainerName и ContainerPort .

Если определение задачи использует сетевой режим awsvpc и тип записи SRV DNS, необходимо указать либо ContainerName и ContainerPort , либо Port , но не оба.

ContainerPort -> (integer)

Значение порта для использования службой обнаружения сервисов.

Если определение задачи использует сетевой режим bridge или host , необходимо указать ContainerName и ContainerPort .

Если определение задачи использует сетевой режим awsvpc и тип записи SRV DNS, необходимо указать либо ContainerName и ContainerPort , либо Port , но не оба.

Port -> (integer)

Значение порта для использования службой обнаружения сервисов, которая указывает запись SRV. Это поле можно использовать, если используются сетевой режим awsvpc awsvpc и записи SRV.

RegistryArn -> (string)

ARN реестра сервисов.

TaskDefinition -> (string)

Определение задачи для использования в задачах в сервисе.

AwsAutoScalingLaunchConfiguration -> (structure)

Предоставляет сведения о конфигурации запуска.

AssociatePublicIpAddress -> (boolean)

Для групп Auto Scaling, которые работают в VPC, указывает, следует ли назначать общедоступный IP-адрес экземплярам группы.

BlockDeviceMappings -> (list)

Указывает блочные устройства для экземпляра.

(structure)

Блочное устройство для экземпляра.

DeviceName -> (string)

Имя устройства, которое отображается экземпляру EC2. Например, /dev/sdh или xvdh .

Ebs -> (structure)

Параметры, которые используются для автоматической настройки томов Amazon EBS при запуске экземпляра.

DeleteOnTermination -> (boolean)

Удалять ли том при завершении экземпляра.

Encrypted -> (boolean)

Шифровать ли том.

Iops -> (integer)

Количество операций ввода-вывода в секунду (IOPS) для подготовки тома.

Поддерживается только для томов gp3 или io1 . Требуется для томов io1 . Не используется с томами standard , gp2 , st1 или sc1 .

SnapshotId -> (string)

Идентификатор снимка тома для использования.

Необходимо указать либо VolumeSize , либо SnapshotId .

VolumeSize -> (integer)

Размер тома в ГиБ. Ниже приведены поддерживаемые размеры томов для каждого типа тома:

  • gp2 и gp3: 1-16 384
  • io1: 4-16 384
  • st1 и sc1: 125-16 384
  • standard: 1–1024

Необходимо указать либо SnapshotId , либо VolumeSize . Если указать и SnapshotId , и VolumeSize , размер тома должен быть равен или больше размера снимка.

VolumeType -> (string)

Тип тома. Допустимы следующие значения:

  • gp2
  • gp3
  • io1
  • sc1
  • st1
  • standard

NoDevice -> (boolean)

Следует ли подавлять устройство, включенное в сопоставление блочного устройства образа Amazon Machine Image (AMI).

Если NoDevice равно true , то нельзя указать Ebs .>

VirtualName -> (string)

Имя виртуального устройства (например, ephemeral0 ).

Можно указать либо VirtualName , либо Ebs , но не оба.

ClassicLinkVpcId -> (string)

Идентификатор VPC с поддержкой ClassicLink, к которому привязаны экземпляры EC2-Classic.

ClassicLinkVpcSecurityGroups -> (list)

Идентификаторы одной или нескольких групп безопасности для VPC, указанного в ClassicLinkVPCId .

(string)

CreatedTime -> (string)

Дата и время создания конфигурации запуска.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .

EbsOptimized -> (boolean)

Оптимизирована ли конфигурация запуска для ввода-вывода Amazon EBS.

IamInstanceProfile -> (string)

Имя или ARN профиля экземпляра, связанного с ролью IAM для экземпляра. Профиль экземпляра содержит роль IAM.

ImageId -> (string)

Идентификатор образа Amazon Machine Image (AMI), который используется для запуска экземпляров EC2.

InstanceMonitoring -> (structure)

Указывает тип мониторинга для экземпляров в группе.

Enabled -> (boolean)

Если установлено значение true , то экземпляры в группе запускаются с подробным мониторингом.

Если установлено значение false , то экземпляры в группе запускаются с базовым мониторингом.

InstanceType -> (string)

Тип экземпляра для экземпляров.

KernelId -> (string)

Идентификатор ядра, связанного с AMI.

KeyName -> (string)

Имя пары ключей.

LaunchConfigurationName -> (string)

Имя конфигурации запуска.

PlacementTenancy -> (string)

Аренда экземпляра. Экземпляр с арендой dedicated работает на изолированном, однопользовательском оборудовании и может быть запущен только в VPC.

RamdiskId -> (string)

Идентификатор диска RAM, связанного с AMI.

SecurityGroups -> (list)

Группы безопасности для назначения экземплярам в группе Auto Scaling.

(string)

SpotPrice -> (string)

Максимальная почасовая цена, которая будет выплачена за любой Spot Instance, запущенный для выполнения запроса.

UserData -> (string)

Пользовательские данные, предоставляемые запущенным экземплярам EC2. Должны быть закодированы в формате base64.

MetadataOptions -> (structure)

Параметры метаданных для экземпляров.

HttpEndpoint -> (string)

Включает или отключает конечную точку метаданных HTTP в экземплярах. По умолчанию конечная точка метаданных включена.

HttpPutResponseHopLimit -> (integer)

Ограничение переходов ответа HTTP PUT для запросов метаданных экземпляра. Чем больше число, тем дальше могут перемещаться запросы метаданных экземпляра.

HttpTokens -> (string)

Указывает, является ли использование токенов required или optional для запросов метаданных. По умолчанию использование токенов — optional .

AwsEc2VpnConnection -> (structure)

Сведения о VPN-подключении Amazon EC2.

VpnConnectionId -> (string)

Идентификатор VPN-подключения.

State -> (string)

Текущее состояние VPN-подключения. Допустимые значения:

  • available
  • deleted
  • deleting
  • pending

CustomerGatewayId -> (string)

Идентификатор шлюза клиента на вашем конце VPN-подключения.

CustomerGatewayConfiguration -> (string)

Сведения о конфигурации шлюза клиента для VPN-подключения в собственном формате XML.

Type -> (string)

Тип VPN-подключения.

VpnGatewayId -> (string)

Идентификатор виртуального частного шлюза на стороне Amazon Web Services VPN-подключения.

Category -> (string)

Категория VPN-подключения. VPN указывает на VPN-подключение Amazon Web Services. VPN-Classic указывает на классическое VPN-подключение Amazon Web Services.

VgwTelemetry -> (list)

Сведения о туннеле VPN.

(structure)

Сведения о туннеле VPN.

AcceptedRouteCount -> (integer)

Число принятых маршрутов.

CertificateArn -> (string)

ARN сертификата конечной точки туннеля VPN.

LastStatusChange -> (string)

Дата и время последнего изменения статуса.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps.

OutsideIpAddress -> (string)

Маршрутизируемый через Интернет IP-адрес внешнего интерфейса виртуального частного шлюза.

Status -> (string)

Статус туннеля VPN. Допустимые значения: DOWN или UP .

StatusMessage -> (string)

Описание ошибки при ее возникновении.

Options -> (structure)

Параметры VPN-подключения.

StaticRoutesOnly -> (boolean)

Использует ли VPN-подключение только статические маршруты.

TunnelOptions -> (list)

Параметры туннеля VPN.

(structure)

Параметры туннеля VPN.

DpdTimeoutSeconds -> (integer)

Число секунд до истечения времени ожидания Dead Peer Detection (DPD).

IkeVersions -> (list)

Версии Internet Key Exchange (IKE), разрешенные для туннеля VPN.

(string)

OutsideIpAddress -> (string)

Внешний IP-адрес туннеля VPN.

Phase1DhGroupNumbers -> (list)

Разрешенные номера групп Диффи-Хеллмана для туннеля VPN для переговоров IKE фазы 1.

(integer)

Phase1EncryptionAlgorithms -> (list)

Разрешенные алгоритмы шифрования для туннеля VPN для переговоров IKE фазы 1.

(string)

Phase1IntegrityAlgorithms -> (list)

Разрешенные алгоритмы целостности для туннеля VPN для переговоров IKE фазы 1.

(string)

Phase1LifetimeSeconds -> (integer)

Время жизни для фазы 1 переговоров IKE в секундах.

Phase2DhGroupNumbers -> (list)

Разрешенные номера групп Диффи-Хеллмана для туннеля VPN для переговоров IKE фазы 2.

(integer)

Phase2EncryptionAlgorithms -> (list)

Разрешенные алгоритмы шифрования для туннеля VPN для переговоров IKE фазы 2.

(string)

Phase2IntegrityAlgorithms -> (list)

Разрешенные алгоритмы целостности для туннеля VPN для переговоров IKE фазы 2.

(string)

Phase2LifetimeSeconds -> (integer)

Время жизни для фазы 2 переговоров IKE в секундах.

PreSharedKey -> (string)

Общий ключ для установления начальной аутентификации между виртуальным частным шлюзом и шлюзом клиента.

RekeyFuzzPercentage -> (integer)

Процент окна повторного ключа, который определяется RekeyMarginTimeSeconds, в течение которого время повторного ключа выбирается случайным образом.

RekeyMarginTimeSeconds -> (integer)

Запас времени в секундах до истечения времени жизни фазы 2, в течение которого сторона VPN-подключения Amazon Web Services выполняет повторное изменение ключа IKE.

ReplayWindowSize -> (integer)

Число пакетов в окне повтора IKE.

TunnelInsideCidr -> (string)

Диапазон внутренних IPv4-адресов для туннеля.

Routes -> (list)

Статические маршруты, связанные с VPN-подключением.

(structure)

Статический маршрут, связанный с VPN-подключением.

DestinationCidrBlock -> (string)

Блок CIDR, связанный с локальной подсетью центра обработки данных клиента.

State -> (string)

Текущее состояние статического маршрута.

TransitGatewayId -> (string)

Идентификатор магистрального шлюза, связанного с VPN-подключением.

AwsEcrContainerImage -> (structure)

Сведения об изображении Amazon ECR.

RegistryId -> (string)

Идентификатор учетной записи Amazon Web Services, связанный с реестром, к которому относится изображение.

RepositoryName -> (string)

Имя репозитория, к которому относится изображение.

Architecture -> (string)

Архитектура изображения. Допустимые значения:

  • arm64
  • i386
  • x86_64

ImageDigest -> (string)

Дайджест sha256 манифеста изображения.

ImageTags -> (list)

Список тегов, связанных с изображением.

(string)

ImagePublishedAt -> (string)

Дата и время отправки изображения в репозиторий.

Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps.

AwsOpenSearchServiceDomain -> (structure)

Подробности о домене Amazon OpenSearch Service.

Arn -> (string)

ARN домена OpenSearch Service.

AccessPolicies -> (string)

Документ политики IAM, который указывает политики доступа для домена OpenSearch Service.

DomainName -> (string)

Имя конечной точки.

Id -> (string)

Идентификатор домена.

DomainEndpoint -> (string)

Конечная точка домена.

EngineVersion -> (string)

Версия движка домена.

EncryptionAtRestOptions -> (structure)

Сведения о конфигурации шифрования в состоянии покоя.

Enabled -> (boolean)

Включено ли шифрование в состоянии покоя.

KmsKeyId -> (string)

Идентификатор ключа KMS.

NodeToNodeEncryptionOptions -> (structure)

Сведения о конфигурации шифрования между узлами.

Enabled -> (boolean)

Включено ли шифрование между узлами.

ServiceSoftwareOptions -> (structure)

Информация о состоянии домена относительно новейшего программного обеспечения службы.

AutomatedUpdateDate -> (string)

Эпохальное время, когда окно развертывания закрывается для необходимых обновлений. После этого OpenSearch Service планирует автоматическое обновление программного обеспечения.

Cancellable -> (boolean)

Можно ли отменить запрос на обновление домена.

CurrentVersion -> (string)

Версия программного обеспечения службы, которая в настоящее время установлена в домене.

Description -> (string)

Более подробное описание состояния программного обеспечения службы.

NewVersion -> (string)

Самая последняя версия программного обеспечения службы.

UpdateAvailable -> (boolean)

Доступно ли обновление программного обеспечения службы для домена.

UpdateStatus -> (string)

Состояние обновления программного обеспечения службы. Допустимые значения:

  • COMPLETED
  • ELIGIBLE
  • IN_PROGRESS
  • NOT_ELIGIBLE
  • PENDING_UPDATE

OptionalDeployment -> (boolean)

Является ли обновление программного обеспечения службы необязательным.

ClusterConfig -> (structure)

Сведения о конфигурации кластера OpenSearch.

InstanceCount -> (integer)

Количество узлов данных для использования в домене OpenSearch.

WarmEnabled -> (boolean)

Включен ли UltraWarm.

WarmCount -> (integer)

Количество экземпляров UltraWarm.

DedicatedMasterEnabled -> (boolean)

Использовать ли выделенный главный узел для домена OpenSearch. Выделенный главный узел выполняет задачи управления кластером, но не содержит данные и не отвечает на запросы загрузки данных.

ZoneAwarenessConfig -> (structure)

Параметры конфигурации для осведомленности о зонах. Предоставляется, если ZoneAwarenessEnabled равно true.

AvailabilityZoneCount -> (integer)

Количество зон доступности, используемых доменом. Допустимые значения: 2 или 3. По умолчанию: 2.

DedicatedMasterCount -> (integer)

Количество экземпляров для использования для главного узла. Если этот атрибут указан, то DedicatedMasterEnabled должно быть true.

InstanceType -> (string)

Тип экземпляра для ваших узлов данных.

Список допустимых значений см. в разделе Поддерживаемые типы экземпляров в Amazon OpenSearch Service в Руководстве разработчика Amazon OpenSearch Service.

WarmType -> (string)

Тип экземпляра UltraWarm.

ZoneAwarenessEnabled -> (boolean)

Включить ли осведомленность о зонах для домена OpenSearch. Когда осведомленность о зонах включена, OpenSearch Service выделяет узлы кластера и разделы реплики индекса в зонах доступности (AZ) в одном регионе. Это предотвращает потерю данных и минимизирует время простоя в случае сбоя узла или центра обработки данных.

DedicatedMasterType -> (string)

Аппаратная конфигурация компьютера, на котором размещен выделенный главный узел.

Если этот атрибут указан, то DedicatedMasterEnabled должно быть true.

DomainEndpointOptions -> (structure)

Дополнительные параметры для конечной точки домена.

CustomEndpointCertificateArn -> (string)

ARN для сертификата безопасности. Сертификатом управляет ACM.

CustomEndpointEnabled -> (boolean)

Включить ли пользовательскую конечную точку для домена.

EnforceHTTPS -> (boolean)

Требовать ли, чтобы весь трафик в домен приходил через HTTPS.

CustomEndpoint -> (string)

Полностью квалифицированный URL-адрес для пользовательской конечной точки.

TLSSecurityPolicy -> (string)

Политика безопасности TLS для применения к конечной точке HTTPS домена OpenSearch.

VpcOptions -> (structure)

Информация, которую OpenSearch Service получает на основе VPCOptions для домена.

SecurityGroupIds -> (list)

Список идентификаторов групп безопасности, связанных с конечными точками VPC для домена.

(string)

SubnetIds -> (list)

Список идентификаторов подсетей, связанных с конечными точками VPC для домена.

(string)

LogPublishingOptions -> (structure)

Настраивает CloudWatch Logs для публикации для домена OpenSearch.

IndexSlowLogs -> (structure)

Настраивает публикацию журналов индекса OpenSearch.

CloudWatchLogsLogGroupArn -> (string)

ARN группы CloudWatch Logs, в которую необходимо опубликовать журналы.

Enabled -> (boolean)

Включена ли публикация журналов.

SearchSlowLogs -> (structure)

Настраивает публикацию медленных журналов поиска OpenSearch.

CloudWatchLogsLogGroupArn -> (string)

ARN группы CloudWatch Logs, в которую необходимо опубликовать журналы.

Enabled -> (boolean)

Включена ли публикация журналов.

AuditLogs -> (structure)

Настраивает публикацию журналов аудита OpenSearch.

CloudWatchLogsLogGroupArn -> (string)

ARN группы CloudWatch Logs, в которую необходимо опубликовать журналы.

Enabled -> (boolean)

Включена ли публикация журналов.

DomainEndpoints -> (map)

Конечные точки домена. Используется, если домен OpenSearch находится в VPC.

Это карта пар ключ-значение. Ключ всегда vpc. Значение — это конечная точка.

key -> (string)

value -> (string)

AdvancedSecurityOptions -> (structure)

Указывает параметры для детализированного управления доступом.

Enabled -> (boolean)

Включает детализированное управление доступом.

InternalUserDatabaseEnabled -> (boolean)

Включает внутреннюю базу данных пользователей.

MasterUserOptions -> (structure)

Указывает информацию о главном пользователе домена.

MasterUserArn -> (string)

Имя ресурса Amazon (ARN) для главного пользователя.

MasterUserName -> (string)

Имя пользователя для главного пользователя.

MasterUserPassword -> (string)

Пароль для главного пользователя.

AwsEc2VpcEndpointService -> (structure)

Сведения о конфигурации службы для службы конечной точки VPC.

AcceptanceRequired -> (boolean)

Требуется ли сначала принять запросы от других учетных записей Amazon Web Services для создания конечной точки для службы.

AvailabilityZones -> (list)

Зоны доступности, в которых доступна служба.

(string)

BaseEndpointDnsNames -> (list)

Имена DNS для службы.

(string)

ManagesVpcEndpoints -> (boolean)

Управляет ли служба своими конечными точками VPC.

GatewayLoadBalancerArns -> (list)

ARN для Gateway Load Balancers для службы.

(string)

NetworkLoadBalancerArns -> (list)

ARN для Network Load Balancers для службы.

(string)

PrivateDnsName -> (string)

Частное имя DNS для службы.

ServiceId -> (string)

Идентификатор службы.

ServiceName -> (string)

Имя службы.

ServiceState -> (string)

Текущее состояние службы. Допустимые значения:

  • Available
  • Deleted
  • Deleting
  • Failed
  • Pending

ServiceType -> (list)

Типы для службы.

(structure)

Информация о типе службы для службы конечной точки VPC.

ServiceType -> (string)

Тип службы.

AwsXrayEncryptionConfig -> (structure)

Информация о конфигурации шифрования для X-Ray.

KeyId -> (string)

Идентификатор ключа KMS, который используется для шифрования. Предоставляется, если Type равно KMS.

Status -> (string)

Текущее состояние конфигурации шифрования. Допустимые значения: ACTIVE или UPDATING.

Когда Status равно UPDATING, X-Ray может использовать как старое, так и новое шифрование.

Type -> (string)

Тип шифрования. KMS указывает, что шифрование использует ключи KMS. NONE указывает шифрование по умолчанию.

AwsWafRateBasedRule -> (structure)

Подробности о правиле на основе скорости для глобальных ресурсов.

MetricName -> (string)

Имя метрик для правила на основе скорости.

Name -> (string)

Имя правила на основе скорости.

RateKey -> (string)

Поле, которое WAF использует для определения того, поступают ли запросы из одного источника и подлежат ли мониторингу скорости.

RateLimit -> (long)

Максимальное количество запросов, имеющих идентичное значение для поля, указанного в RateKey, которое разрешено в течение пятиминутного периода. Если количество запросов превышает RateLimit и выполняются другие предикаты, указанные в правиле, WAF запускает действие для правила.

RuleId -> (string)

Уникальный идентификатор правила на основе скорости.

MatchPredicates -> (list)

Предикаты для включения в правило на основе скорости.

(structure)

Предикат соответствия. Предикат может искать такие характеристики, как конкретные IP-адреса, географические местоположения или размеры.

DataId -> (string)

Уникальный идентификатор предиката.

Negated -> (boolean)

Если установлено значение true, то действия правила выполняются для запросов, соответствующих настройкам предиката.

Если установлено значение false, то действия правила выполняются для всех запросов, за исключением тех, которые соответствуют настройкам предиката.

Type -> (string)

Тип предиката. Допустимые значения:

  • ByteMatch
  • GeoMatch
  • IPMatch
  • RegexMatch
  • SizeConstraint
  • SqlInjectionMatch
  • XssMatch

AwsWafRegionalRateBasedRule -> (structure)

Подробности о правиле на основе скорости для региональных ресурсов.

MetricName -> (string)

Имя метрик для правила на основе скорости.

Name -> (string)

Имя правила на основе скорости.

RateKey -> (string)

Поле, которое WAF использует для определения того, поступают ли запросы из одного источника и подлежат ли мониторингу скорости.

RateLimit -> (long)

Максимальное количество запросов, имеющих идентичное значение для поля, указанного в RateKey, которое разрешено в течение пятиминутного периода. Если количество запросов превышает RateLimit и выполняются другие предикаты, указанные в правиле, WAF запускает действие для правила.

RuleId -> (string)

Уникальный идентификатор правила на основе скорости.

MatchPredicates -> (list)

Предикаты для включения в правило на основе скорости.

(structure)

Подробности о предикате соответствия. Предикат может искать такие характеристики, как конкретные IP-адреса, географические местоположения или размеры.

DataId -> (string)

Уникальный идентификатор предиката.

Negated -> (boolean)

Если установлено значение true, то действия правила выполняются для запросов, соответствующих настройкам предиката.

Если установлено значение false, то действия правила выполняются для всех запросов, за исключением тех, которые соответствуют настройкам предиката.

Type -> (string)

Тип предиката. Допустимые значения:

  • ByteMatch
  • GeoMatch
  • IPMatch
  • RegexMatch
  • SizeConstraint
  • SqlInjectionMatch
  • XssMatch

AwsEcrRepository -> (structure)

Информация о репозитории Amazon Elastic Container Registry.

Arn -> (string)

ARN репозитория.

ImageScanningConfiguration -> (structure)

Настройка сканирования изображений для репозитория.

ScanOnPush -> (boolean)

Сканировать ли изображения после их отправки в репозиторий.

ImageTagMutability -> (string)

Настройка изменяемости тегов для репозитория. Допустимые значения: IMMUTABLE или MUTABLE.

LifecyclePolicy -> (structure)

Информация о политике жизненного цикла для репозитория.

LifecyclePolicyText -> (string)

Текст политики жизненного цикла.

RegistryId -> (string)

Идентификатор учетной записи Amazon Web Services, связанный с реестром, содержащим репозиторий.

RepositoryName -> (string)

Имя репозитория.

RepositoryPolicyText -> (string)

Текст политики репозитория.

AwsEksCluster -> (structure)

Подробности о кластере Amazon EKS.

Arn -> (string)

ARN кластера.

CertificateAuthorityData -> (string)

Данные центра сертификации для кластера.

ClusterStatus -> (string)

Статус кластера. Допустимые значения:

  • ACTIVE
  • CREATING
  • DELETING
  • FAILED
  • PENDING
  • UPDATING

Endpoint -> (string)

Конечная точка для сервера API Amazon EKS.

Name -> (string)

Имя кластера.

ResourcesVpcConfig -> (structure)

Конфигурация VPC, используемая плоскостью управления кластером.

SecurityGroupIds -> (list)

Группы безопасности, связанные с межрегиональными сетевыми интерфейсами, которые используются для обеспечения связи между узлами и плоскостью управления Amazon EKS.

(string)

SubnetIds -> (list)

Подсети, связанные с кластером.

(string)

EndpointPublicAccess -> (boolean)

Указывает, включена ли общедоступная конечная точка сервера API Amazon EKS. Если общедоступная конечная точка сервера API Amazon EKS отключена, сервер API Kubernetes вашего кластера может получать запросы только из VPC кластера.

RoleArn -> (string)

ARN роли IAM, которая предоставляет разрешения для плоскости управления Amazon EKS для вызова операций API Amazon Web Services от вашего имени.

Version -> (string)

Версия сервера Amazon EKS для кластера.

Logging -> (structure)

Конфигурация ведения журнала для кластера.

ClusterLogging -> (list)

Конфигурации ведения журнала кластера.

(structure)

Подробности для конфигурации ведения журнала кластера.

Enabled -> (boolean)

Включены ли типы ведения журнала, перечисленные в Types.

Types -> (list)

Список типов ведения журнала. Допустимые значения:

  • api
  • audit
  • authenticator
  • controllerManager
  • scheduler

(string)

AwsNetworkFirewallFirewallPolicy -> (structure)

Подробности о политике брандмауэра Network Firewall.

FirewallPolicy -> (structure)

Конфигурация политики брандмауэра.

StatefulRuleGroupReferences -> (list)

Группы правил с отслеживанием состояния, которые используются в политике брандмауэра.

(structure)

Группа правил с отслеживанием состояния, которая используется политикой брандмауэра.

ResourceArn -> (string)

ARN группы правил с отслеживанием состояния.

StatelessCustomActions -> (list)

Пользовательские определения действий, которые можно использовать в настройке StatelessDefaultActions политики брандмауэра.

(structure)

Пользовательское действие, которое можно использовать для обработки пакетов без отслеживания состояния.

ActionDefinition -> (structure)

Определение пользовательского действия.

PublishMetricAction -> (structure)

Информация о метриках для публикации в CloudWatch.

Dimensions -> (list)

Определяет значения измерений CloudWatch для публикации.

(structure)

Определяет значение измерения CloudWatch для публикации.

Value -> (string)

Значение для использования для пользовательского измерения метрики.

ActionName -> (string)

Имя пользовательского действия.

StatelessDefaultActions -> (list)

Действия, которые необходимо предпринять с пакетом, если он не соответствует ни одному из правил без отслеживания состояния в политике.

Необходимо указать стандартное действие (aws:pass, aws:drop, aws:forward_to_sfe) и при желании включить пользовательское действие из StatelessCustomActions.

(string)

StatelessFragmentDefaultActions -> (list)

Действия, которые необходимо предпринять с фрагментированным пакетом UDP, если он не соответствует ни одному из правил без отслеживания состояния в политике.

Необходимо указать стандартное действие (aws:pass, aws:drop, aws:forward_to_sfe) и при желании включить пользовательское действие из StatelessCustomActions.

(string)

StatelessRuleGroupReferences -> (list)

Группы правил без отслеживания состояния, которые используются в политике брандмауэра.

(structure)

Группа правил без отслеживания состояния, которая используется политикой брандмауэра.

Priority -> (integer)

Порядок выполнения группы правил без отслеживания состояния.

ResourceArn -> (string)

ARN группы правил без отслеживания состояния.

FirewallPolicyArn -> (string)

ARN политики брандмауэра.

FirewallPolicyId -> (string)

Идентификатор политики брандмауэра.

FirewallPolicyName -> (string)

Имя политики брандмауэра.

Description -> (string)

Описание политики брандмауэра.

AwsNetworkFirewallFirewall -> (structure)

Подробности о брандмауэре Network Firewall.

DeleteProtection -> (boolean)

Защищен ли брандмауэр от удаления. Если установлено значение true , то брандмауэр нельзя удалить.

Description -> (string)

Описание брандмауэра.

FirewallArn -> (string)

ARN брандмауэра.

FirewallId -> (string)

Идентификатор брандмауэра.

FirewallName -> (string)

Описательное имя брандмауэра.

FirewallPolicyArn -> (string)

ARN политики брандмауэра.

FirewallPolicyChangeProtection -> (boolean)

Защищен ли брандмауэр от изменения политики брандмауэра. Если установлено значение true , вы не можете связать другую политику с брандмауэром.

SubnetChangeProtection -> (boolean)

Защищен ли брандмауэр от изменения ассоциаций подсетей. Если установлено значение true , вы не можете сопоставить разные подсети с брандмауэром.

SubnetMappings -> (list)

Общедоступные подсети, которые Network Firewall использует для брандмауэра. Каждая подсеть должна принадлежать разной зоне доступности.

(structure)

Общедоступная подсеть, которую Network Firewall использует для брандмауэра.

SubnetId -> (string)

Идентификатор подсети

VpcId -> (string)

Идентификатор VPC, где используется брандмауэр.

AwsNetworkFirewallRuleGroup -> (structure)

Подробности о группе правил Network Firewall.

Capacity -> (integer)

Максимальное количество операционных ресурсов, которые может использовать эта группа правил.

Description -> (string)

Описание группы правил.

RuleGroup -> (structure)

Подробности о группе правил.

RuleVariables -> (structure)

Дополнительные настройки для использования в указанных правилах.

IpSets -> (structure)

Список IP-адресов и диапазонов адресов в CIDR-нотации.

Definition -> (list)

Список IP-адресов и диапазонов.

(string)

PortSets -> (structure)

Список диапазонов портов.

Definition -> (list)

Список диапазонов портов.

(string)

RulesSource -> (structure)

Правила и действия для группы правил.

Для stateful rule groups, can contain RulesString , RulesSourceList , or StatefulRules .

Для stateless rule groups, contains StatelessRulesAndCustomActions .

RulesSourceList -> (structure)

Stateful inspection criteria for a domain list rule group. A domain list rule group determines access by specific protocols to specific domains.

GeneratedRulesType -> (string)

Indicates whether to allow or deny access to the domains listed in Targets .

TargetTypes -> (list)

Протоколы, которые вы хотите проверить. Укажите LS_SNI для HTTPS. Укажите HTTP_HOST для HTTP. Можно указать любой или оба варианта.

(string)

Targets -> (list)

Домены, которые вы хотите проверить в своих потоках трафика. Вы можете предоставить полные имена доменов или использовать префикс «. » в качестве подстановочного знака. Например, .example.com соответствует всем доменам, заканчивающимся на example.com .

(string)

RulesString -> (string)

Stateful inspection criteria, provided in Suricata compatible intrusion prevention system (IPS) rules.

StatefulRules -> (list)

Спецификации правил Suricata.

(structure)

Спецификация правила Suricata.

Action -> (string)

Определяет, что Network Firewall должен делать с пакетами в потоке трафика, когда поток соответствует критериям stateful rule.

Header -> (structure)

Критерии stateful inspection для правила.

Destination -> (string)

IP-адрес или диапазон адресов назначения для проверки в CIDR-нотации. Чтобы соответствовать любому адресу, укажите ANY .

DestinationPort -> (string)

Порт назначения для проверки. Можно указать отдельный порт, например 1994 . Можно также указать диапазон портов, например 1990:1994 . Чтобы соответствовать любому порту, укажите ANY .

Direction -> (string)

Направление потока трафика для проверки. Если установлено значение ANY , проверка соответствует двунаправленному трафику, как от источника к месту назначения, так и от места назначения к источнику. Если установлено значение FORWARD , проверка соответствует только трафику, идущему от источника к месту назначения.

Protocol -> (string)

Протокол для проверки. Чтобы проверить все протоколы, используйте IP .

Source -> (string)

IP-адрес или диапазон адресов источника для проверки в CIDR-нотации. Чтобы соответствовать любому адресу, укажите ANY .

SourcePort -> (string)

Порт источника для проверки. Можно указать отдельный порт, например 1994 . Можно также указать диапазон портов, например 1990:1994 . Чтобы соответствовать любому порту, укажите ANY .

RuleOptions -> (list)

Дополнительные параметры для правила.

(structure)

Параметр правила для stateful rule.

Keyword -> (string)

Ключевое слово для поиска.

Settings -> (list)

Список настроек.

(string)

StatelessRulesAndCustomActions -> (structure)

Правила без сохранения состояния и пользовательские действия, используемые группой правил без сохранения состояния.

CustomActions -> (list)

Пользовательские действия для группы правил.

(structure)

Определение пользовательского действия. Пользовательское действие — это необязательное нестандартное действие, которое используется для обработки пакетов без сохранения состояния.

ActionDefinition -> (structure)

Определение пользовательского действия.

PublishMetricAction -> (structure)

Информация о метриках для публикации в CloudWatch.

Dimensions -> (list)

Определяет значения измерений CloudWatch для публикации.

(structure)

Определяет значение измерения CloudWatch для публикации.

Value -> (string)

Значение для использования для пользовательского измерения метрики.

ActionName -> (string)

Описательное имя пользовательского действия.

StatelessRules -> (list)

Правила без сохранения состояния для группы правил.

(structure)

Правило без сохранения состояния в группе правил.

Priority -> (integer)

Указывает порядок выполнения этого правила по отношению ко всем правилам в группе правил без сохранения состояния.

RuleDefinition -> (structure)

Предоставляет определение правила без сохранения состояния.

Actions -> (list)

Действия, которые необходимо предпринять для пакета, соответствующего одному из атрибутов соответствия определения правила без сохранения состояния. Необходимо указать стандартное действие (aws:pass , aws:drop , or aws:forward_to_sfe ). Затем можно добавить пользовательские действия.

(string)

MatchAttributes -> (structure)

Критерии, которые Network Firewall использует для проверки отдельного пакета в проверке правила без сохранения состояния.

DestinationPorts -> (list)

Список диапазонов портов для указания портов назначения для проверки.

(structure)

Диапазон портов для указания портов назначения для проверки.

FromPort -> (integer)

Начальное значение порта для диапазона портов.

ToPort -> (integer)

Конечное значение порта для диапазона портов.

Destinations -> (list)

IP-адреса и диапазоны адресов назначения для проверки в CIDR-нотации.

(structure)

IP-адрес или диапазон назначения.

AddressDefinition -> (string)

IP-адрес или блок IP-адресов.

Protocols -> (list)

Протоколы для проверки.

(integer)

SourcePorts -> (list)

Список диапазонов портов для указания портов источника для проверки.

(structure)

Диапазон портов для указания портов источника для проверки.

FromPort -> (integer)

Начальное значение порта для диапазона портов.

ToPort -> (integer)

Конечное значение порта для диапазона портов.

Sources -> (list)

IP-адреса и диапазоны адресов источника для проверки в CIDR-нотации.

(structure)

IP-адрес источника и диапазон адресов для проверки.

AddressDefinition -> (string)

IP-адрес или блок IP-адресов.

TcpFlags -> (list)

Флаги и маски TCP для проверки.

(structure)

Набор флагов и масок TCP для проверки.

Flags -> (list)

Определяет флаги из настройки Masks , которые должны быть установлены, чтобы пакет соответствовал. Флаги, перечисленные, должны быть установлены. Флаги, которые не перечислены, не должны быть установлены.

(string)

Masks -> (list)

Набор флагов для рассмотрения в проверке. Если не указано, проверяются все флаги.

(string)

RuleGroupArn -> (string)

ARN группы правил.

RuleGroupId -> (string)

Идентификатор группы правил.

RuleGroupName -> (string)

Описательное имя группы правил.

Type -> (string)

Тип группы правил. Группа правил может быть stateful или stateless.

AwsRdsDbSecurityGroup -> (structure)

Подробности о группе безопасности Amazon RDS DB.

DbSecurityGroupArn -> (string)

ARN для группы безопасности БД.

DbSecurityGroupDescription -> (string)

Предоставляет описание группы безопасности БД.

DbSecurityGroupName -> (string)

Указывает имя группы безопасности БД.

Ec2SecurityGroups -> (list)

Содержит список групп безопасности EC2.

(structure)

Информация о группе безопасности EC2 для группы безопасности БД RDS.

Ec2SecurityGroupId -> (string)

Указывает идентификатор для группы безопасности EC2.

Ec2SecurityGroupName -> (string)

Указывает имя группы безопасности EC2.

Ec2SecurityGroupOwnerId -> (string)

Предоставляет идентификатор Amazon Web Services владельца группы безопасности EC2.

Status -> (string)

Предоставляет статус группы безопасности EC2.

IpRanges -> (list)

Содержит список диапазонов IP-адресов.

(structure)

Информация о диапазоне IP для группы безопасности БД RDS.

CidrIp -> (string)

Указывает диапазон IP-адресов.

Status -> (string)

Указывает статус диапазона IP-адресов.

OwnerId -> (string)

Предоставляет идентификатор Amazon Web Services владельца определенной группы безопасности БД.

VpcId -> (string)

Предоставляет идентификатор VPC, связанный с группой безопасности БД.

AwsKinesisStream -> (structure)

Details about an Amazon Kinesis data stream.

Name -> (string)

The name of the Kinesis stream. If you don’t specify a name, CloudFront generates a unique physical ID and uses that ID for the stream name.

Arn -> (string)

The Amazon Resource Name (ARN) of the Kinesis data stream.

StreamEncryption -> (structure)

When specified, enables or updates server-side encryption using an KMS key for a specified stream. Removing this property from your stack template and updating your stack disables encryption.

EncryptionType -> (string)

The encryption type to use.

KeyId -> (string)

The globally unique identifier for the customer-managed KMS key to use for encryption.

ShardCount -> (integer)

The number of shards that the stream uses.

RetentionPeriodHours -> (integer)

The number of hours for the data records that are stored in shards to remain accessible.

AwsEc2TransitGateway -> (structure)

Details about an Amazon EC2 transit gateway that interconnects your virtual private clouds (VPC) and on-premises networks.

Id -> (string)

The ID of the transit gateway.

Description -> (string)

The description of the transit gateway.

DefaultRouteTablePropagation -> (string)

Turn on or turn off automatic propagation of routes to the default propagation route table.

AutoAcceptSharedAttachments -> (string)

Turn on or turn off automatic acceptance of attachment requests.

DefaultRouteTableAssociation -> (string)

Turn on or turn off automatic association with the default association route table.

TransitGatewayCidrBlocks -> (list)

The transit gateway Classless Inter-Domain Routing (CIDR) blocks.

(string)

AssociationDefaultRouteTableId -> (string)

The ID of the default association route table.

PropagationDefaultRouteTableId -> (string)

The ID of the default propagation route table.

VpnEcmpSupport -> (string)

Turn on or turn off Equal Cost Multipath Protocol (ECMP) support.

DnsSupport -> (string)

Turn on or turn off DNS support.

MulticastSupport -> (string)

Indicates whether multicast is supported on the transit gateway.

AmazonSideAsn -> (integer)

A private Autonomous System Number (ASN) for the Amazon side of a BGP session.

AwsEfsAccessPoint -> (structure)

Details about an Amazon EFS access point. An access point is an application-specific view into an EFS file system that applies an operating system user and group, and a file system path, to any file system request made through the access point.

AccessPointId -> (string)

The ID of the Amazon EFS access point.

Arn -> (string)

The Amazon Resource Name (ARN) of the Amazon EFS access point.

ClientToken -> (string)

The opaque string specified in the request to ensure idempotent creation.

FileSystemId -> (string)

The ID of the Amazon EFS file system that the access point applies to.

PosixUser -> (structure)

The full POSIX identity, including the user ID, group ID, and secondary group IDs on the access point, that is used for all file operations by NFS clients using the access point.

Gid -> (string)

The POSIX group ID used for all file system operations using this access point.

SecondaryGids -> (list)

Secondary POSIX group IDs used for all file system operations using this access point.

(string)

Uid -> (string)

The POSIX user ID used for all file system operations using this access point.

RootDirectory -> (structure)

The directory on the Amazon EFS file system that the access point exposes as the root directory to NFS clients using the access point.

CreationInfo -> (structure)

Specifies the POSIX IDs and permissions to apply to the access point’s root directory.

OwnerGid -> (string)

Specifies the POSIX group ID to apply to the root directory.

OwnerUid -> (string)

Specifies the POSIX user ID to apply to the root directory.

Permissions -> (string)

Specifies the POSIX permissions to apply to the root directory, in the format of an octal number representing the file’s mode bits.

Path -> (string)

Specifies the path on the Amazon EFS file system to expose as the root directory to NFS clients using the access point to access the EFS file system. A path can have up to four subdirectories. If the specified path does not exist, you are required to provide CreationInfo .

AwsCloudFormationStack -> (structure)

Details about an CloudFormation stack. A stack is a collection of Amazon Web Services resources that you can manage as a single unit.

Capabilities -> (list)

The capabilities allowed in the stack.

(string)

CreationTime -> (string)

The time at which the stack was created.

Description -> (string)

A user-defined description associated with the stack.

DisableRollback -> (boolean)

Boolean to enable or disable rollback on stack creation failures.

DriftInformation -> (structure)

Information about whether a stack’s actual configuration differs, or has drifted, from its expected configuration, as defined in the stack template and any values specified as template parameters.

StackDriftStatus -> (string)

Status of the stack’s actual configuration compared to its expected template configuration.

EnableTerminationProtection -> (boolean)

Whether termination protection is enabled for the stack.

LastUpdatedTime -> (string)

The time the nested stack was last updated. This field will only be returned if the stack has been updated at least once.

NotificationArns -> (list)

The Amazon Resource Names (ARNs) of the Amazon SNS topic to which stack-related events are published.

(string)

Outputs -> (list)

A list of output structures.

(structure)

Provides information about the CloudFormation stack output.

Description -> (string)

A user-defined description associated with the output.

OutputKey -> (string)

The key associated with the output.

OutputValue -> (string)

The value associated with the output.

RoleArn -> (string)

The ARN of an IAM role that’s associated with the stack.

StackId -> (string)

Unique identifier of the stack.

StackName -> (string)

The name associated with the stack.

StackStatus -> (string)

Current status of the stack.

StackStatusReason -> (string)

Success or failure message associated with the stack status.

TimeoutInMinutes -> (integer)

The length of time, in minutes, that CloudFormation waits for the nested stack to reach the CREATE_COMPLETE state.

AwsCloudWatchAlarm -> (structure)

Подробности об Amazon CloudWatch alarm. Alarm позволяет отслеживать и получать оповещения о ваших ресурсах и приложениях Amazon Web Services в нескольких регионах.

ActionsEnabled -> (boolean)

Указывает, следует ли выполнять действия при любых изменениях состояния alarm.

AlarmActions -> (list)

Список действий, указанных как имена ресурсов Amazon (ARN) для выполнения, когда эта alarm переходит в состояние ALARM из любого другого состояния.

(string)

AlarmArn -> (string)

ARN alarm.

AlarmConfigurationUpdatedTimestamp -> (string)

Метка времени последнего обновления конфигурации alarm.

AlarmDescription -> (string)

Описание alarm.

AlarmName -> (string)

Имя alarm. Если вы не укажете имя, CloudFront сгенерирует уникальный физический ID и использует этот ID для имени alarm.

ComparisonOperator -> (string)

Арифметическая операция, которую следует использовать при сравнении указанной статистики и порога. Указанное значение статистики используется в качестве первого операнда.

DatapointsToAlarm -> (integer)

Количество точек данных, которые должны нарушить порог, чтобы сработала alarm.

Dimensions -> (list)

Размеры метрики, связанной с alarm.

(structure)

Подробности о размерах метрики, связанной с alarm.

Name -> (string)

Имя измерения.

Value -> (string)

Значение измерения.

EvaluateLowSampleCountPercentile -> (string)

Используется только для алармов, основанных на процентилях. Если ignore, состояние alarm не изменяется в периоды с слишком малым количеством точек данных, чтобы быть статистически значимыми. Если evaluate или этот параметр не используется, alarm всегда оценивается и, возможно, изменяет состояние независимо от количества доступных точек данных.

EvaluationPeriods -> (integer)

Количество периодов, за которые данные сравниваются с указанным порогом.

ExtendedStatistic -> (string)

Статистика процентилей для метрики, связанной с alarm.

InsufficientDataActions -> (list)

Действия для выполнения, когда эта alarm переходит в состояние INSUFFICIENT_DATA из любого другого состояния. Каждое действие указывается как ARN.

(string)

MetricName -> (string)

Имя метрики, связанной с alarm. Это необходимо для alarm, основанного на метрике. Для alarm, основанного на математическом выражении, вы используете Metrics вместо и вы не можете указать MetricName.

Namespace -> (string)

Пространство имен метрики, связанной с alarm. Это необходимо для alarm, основанного на метрике. Для alarm, основанного на математическом выражении, вы не можете указать Namespace и используете Metrics вместо.

OkActions -> (list)

Действия для выполнения, когда эта alarm переходит в состояние OK из любого другого состояния. Каждое действие указывается как ARN.

(string)

Period -> (integer)

Период в секундах, в течение которого применяется статистика. Это необходимо для alarm, основанного на метрике.

Statistic -> (string)

Статистика для метрики, связанной с alarm, кроме процентиля. Для статистики процентилей используйте ExtendedStatistic.

Для alarm, основанного на метрике, необходимо указать либо Statistic, либо ExtendedStatistic, но не оба.

Для alarm, основанного на математическом выражении, вы не можете указать Statistic. Вместо этого вы используете Metrics.

Threshold -> (double)

Значение для сравнения с указанной статистикой.

ThresholdMetricId -> (string)

В alarm, основанном на модели обнаружения аномалий, это ID функции ANOMALY_DETECTION_BAND, используемой в качестве порога для alarm.

TreatMissingData -> (string)

Определяет, как эта alarm должна обрабатывать отсутствующие точки данных.

Unit -> (string)

Единица измерения метрики, связанной с alarm.

AwsEc2VpcPeeringConnection -> (structure)

Подробности о соединении пиринга Amazon EC2 VPC. Соединение пиринга VPC — это сетевое соединение между двумя VPC, которое позволяет вам направлять трафик между ними в частном порядке.

AccepterVpcInfo -> (structure)

Информация о принимающей VPC.

CidrBlock -> (string)

Блок CIDR IPv4 для VPC.

CidrBlockSet -> (list)

Информация о блоках CIDR IPv4 для VPC.

(structure)

Предоставляет подробную информацию о блоках CIDR IPv4 для VPC.

CidrBlock -> (string)

Блок CIDR IPv4 для VPC.

Ipv6CidrBlockSet -> (list)

Блок CIDR IPv6 для VPC.

(structure)

Предоставляет подробную информацию о блоках CIDR IPv6 для VPC.

Ipv6CidrBlock -> (string)

Блок CIDR IPv6 для VPC.

OwnerId -> (string)

ID учетной записи Amazon Web Services, владеющей VPC.

PeeringOptions -> (structure)

Информация о параметрах подключения пиринга VPC для принимающей или запрашивающей VPC.

AllowDnsResolutionFromRemoteVpc -> (boolean)

Указывает, может ли локальная VPC разрешать общедоступные DNS-имена в частные IP-адреса при запросе с экземпляров в одноранговой VPC.

AllowEgressFromLocalClassicLinkToRemoteVpc -> (boolean)

Указывает, может ли локальное соединение ClassicLink взаимодействовать с одноранговой VPC через соединение пиринга VPC.

AllowEgressFromLocalVpcToRemoteClassicLink -> (boolean)

Указывает, может ли локальная VPC взаимодействовать с соединением ClassicLink в одноранговой VPC через соединение пиринга VPC.

Region -> (string)

Регион Amazon Web Services, в котором находится VPC.

VpcId -> (string)

ID VPC.

ExpirationTime -> (string)

Время, когда непринятое соединение пиринга VPC истечет.

RequesterVpcInfo -> (structure)

Информация о запрашивающей VPC.

CidrBlock -> (string)

Блок CIDR IPv4 для VPC.

CidrBlockSet -> (list)

Информация о блоках CIDR IPv4 для VPC.

(structure)

Предоставляет подробную информацию о блоках CIDR IPv4 для VPC.

CidrBlock -> (string)

Блок CIDR IPv4 для VPC.

Ipv6CidrBlockSet -> (list)

Блок CIDR IPv6 для VPC.

(structure)

Предоставляет подробную информацию о блоках CIDR IPv6 для VPC.

Ipv6CidrBlock -> (string)

Блок CIDR IPv6 для VPC.

OwnerId -> (string)

ID учетной записи Amazon Web Services, владеющей VPC.

PeeringOptions -> (structure)

Информация о параметрах подключения пиринга VPC для принимающей или запрашивающей VPC.

AllowDnsResolutionFromRemoteVpc -> (boolean)

Указывает, может ли локальная VPC разрешать общедоступные DNS-имена в частные IP-адреса при запросе с экземпляров в одноранговой VPC.

AllowEgressFromLocalClassicLinkToRemoteVpc -> (boolean)

Указывает, может ли локальное соединение ClassicLink взаимодействовать с одноранговой VPC через соединение пиринга VPC.

AllowEgressFromLocalVpcToRemoteClassicLink -> (boolean)

Указывает, может ли локальная VPC взаимодействовать с соединением ClassicLink в одноранговой VPC через соединение пиринга VPC.

Region -> (string)

Регион Amazon Web Services, в котором находится VPC.

VpcId -> (string)

ID VPC.

Status -> (structure)

Состояние соединения пиринга VPC.

Code -> (string)

Состояние соединения пиринга VPC.

Message -> (string)

Сообщение, которое предоставляет больше информации о статусе, если применимо.

VpcPeeringConnectionId -> (string)

ID соединения пиринга VPC.

AwsWafRegionalRuleGroup -> (structure)

Подробности о группе правил WAF для региональных ресурсов.

MetricName -> (string)

Имя для метрик для этой группы правил.

Name -> (string)

Описательное имя группы правил.

RuleGroupId -> (string)

ID группы правил.

Rules -> (list)

Предоставляет информацию о операторах правил, используемых для идентификации веб-запросов, которые вы хотите разрешить, заблокировать или подсчитать.

(structure)

Предоставляет информацию о правилах, прикрепленных к группе правил.

Action -> (structure)

Действие, которое WAF должен предпринять в отношении веб-запроса, когда он соответствует критериям, определенным в правиле.

Type -> (string)

Указывает объекты ByteMatchSet, IPSet, SqlInjectionMatchSet, XssMatchSet, RegexMatchSet, GeoMatchSet и SizeConstraintSet, которые вы хотите добавить в правило, и для каждого объекта указывает, хотите ли вы отменить настройки.

Priority -> (integer)

Если вы определяете более одного правила в веб-ACL, WAF оценивает каждый запрос в соответствии с правилами в порядке, основанном на значении Priority.

RuleId -> (string)

ID для правила.

Type -> (string)

Тип правила в группе правил.

AwsWafRegionalRule -> (structure)

Подробности о правиле WAF для региональных ресурсов.

MetricName -> (string)

Имя для метрик для правила.

Name -> (string)

Описательное имя для правила.

PredicateList -> (list)

Указывает объекты ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet , которые вы хотите добавить в правило, и для каждого объекта указывает, хотите ли вы инвертировать настройки.

(structure)

Предоставляет подробную информацию об объектах ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet , которые вы хотите добавить в правило, и для каждого объекта указывает, хотите ли вы инвертировать настройки.

DataId -> (string)

Уникальный идентификатор предиката в правиле, например ByteMatchSetId или IPSetId .

Negated -> (boolean)

Указывает, следует ли WAF разрешать, блокировать или подсчитывать запросы на основе настроек в ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet или SizeConstraintSet .

Type -> (string)

Тип предиката в правиле, например ByteMatch или IPSet .

RuleId -> (string)

Идентификатор правила.

AwsWafRegionalWebAcl -> (structure)

Подробности о списке управления доступом к веб-ресурсам WAF (web ACL) для региональных ресурсов.

DefaultAction -> (string)

Действие, которое необходимо выполнить, если ни одно из правил, содержащихся в веб-ACL, не соответствует.

MetricName -> (string)

Имя для метрик для этого веб-ACL.

Name -> (string)

Описательное имя для веб-ACL.

RulesList -> (list)

Массив, содержащий действие для каждого правила в веб-ACL, приоритет правила и идентификатор правила.

(structure)

Сочетание объектов ByteMatchSet , IPSet и/или SqlInjectionMatchSet , которые идентифицируют веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать.

Action -> (structure)

Действие, которое WAF предпринимает, когда веб-запрос соответствует всем условиям в правиле, например разрешить, заблокировать или подсчитать запрос.

Type -> (string)

Для действий, связанных с правилом, действие, которое WAF предпринимает, когда веб-запрос соответствует всем условиям в правиле.

OverrideAction -> (structure)

Переопределяет результат оценки правила в группе правил.

Type -> (string)

Переопределяет результат оценки правила в группе правил.

Priority -> (integer)

Порядок, в котором WAF оценивает правила в веб-ACL.

RuleId -> (string)

Идентификатор правила WAF Regional для сопоставления с веб-ACL.

Type -> (string)

Для действий, связанных с правилом, действие, которое WAF предпринимает, когда веб-запрос соответствует всем условиям в правиле.

WebAclId -> (string)

Идентификатор веб-ACL.

AwsWafRule -> (structure)

Подробности о правиле WAF для глобальных ресурсов.

MetricName -> (string)

Имя метрик для этого правила.

Name -> (string)

Описательное имя для правила.

PredicateList -> (list)

Указывает объекты ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet , которые вы хотите добавить в правило, и для каждого объекта указывает, хотите ли вы инвертировать настройки.

(structure)

Предоставляет подробную информацию об объектах ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet , которые вы хотите добавить в правило, и для каждого объекта указывает, хотите ли вы инвертировать настройки.

DataId -> (string)

Уникальный идентификатор предиката в правиле, например ByteMatchSetId или IPSetId .

Negated -> (boolean)

Указывает, следует ли WAF разрешать, блокировать или подсчитывать запросы на основе настроек в ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet или SizeConstraintSet .

Type -> (string)

Тип предиката в правиле, например ByteMatch или IPSet .

RuleId -> (string)

Идентификатор правила WAF.

AwsWafRuleGroup -> (structure)

Подробности о группе правил WAF для глобальных ресурсов.

MetricName -> (string)

Имя метрик для этой группы правил.

Name -> (string)

Имя группы правил.

RuleGroupId -> (string)

Идентификатор группы правил.

Rules -> (list)

Предоставляет информацию о правилах, прикрепленных к группе правил. Эти правила идентифицируют веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать.

(structure)

Предоставляет информацию о правилах, прикрепленных к группе правил. Эти правила идентифицируют веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать.

Action -> (structure)

Предоставляет информацию о том, какое действие WAF следует предпринять для веб-запроса, когда он соответствует критериям, определенным в правиле.

Type -> (string)

Действие, которое WAF должен предпринять для веб-запроса, когда он соответствует оператору правила.

Priority -> (integer)

Если вы определяете более одного правила в веб-ACL, WAF оценивает каждый запрос в соответствии с правилами по порядку, основываясь на значении Priority .

RuleId -> (string)

Идентификатор правила для правила.

Type -> (string)

Тип правила.

AwsEcsTask -> (structure)

Подробности о задаче в кластере.

ClusterArn -> (string)

Имя ресурса Amazon (ARN) кластера, в котором размещена задача.

TaskDefinitionArn -> (string)

ARN определения задачи, которое создает задачу.

Version -> (string)

Счетчик версий для задачи.

CreatedAt -> (string)

Временная метка Unix для времени, когда задача была создана. Более конкретно, это время, когда задача перешла в состояние PENDING .

StartedAt -> (string)

Временная метка Unix для времени, когда задача началась. Более конкретно, это время, когда задача перешла из состояния PENDING в состояние RUNNING .

StartedBy -> (string)

Тег, указанный при запуске задачи. Если служба Amazon ECS запустила задачу, параметр startedBy содержит идентификатор развертывания этой службы.

Group -> (string)

Имя группы задач, связанной с задачей.

Volumes -> (list)

Подробности о томе данных, который используется в определении задачи.

(structure)

Предоставляет информацию о томе данных, который используется в определении задачи.

Name -> (string)

Имя тома. Разрешено до 255 букв (прописных и строчных), цифр, символов подчеркивания и дефисов. Эта ссылка на имя в параметре sourceVolume определения контейнера mountPoints .

Host -> (structure)

Этот параметр указывается при использовании томов хоста с привязкой. Содержимое параметра host определяет, сохраняется ли том хоста с привязкой на экземпляре контейнера хоста и где он хранится.

SourcePath -> (string)

При использовании параметра host укажите sourcePath , чтобы объявить путь на экземпляре контейнера хоста, который представлен контейнеру.

Containers -> (list)

Контейнеры, связанные с задачей.

(structure)

Предоставляет информацию о контейнере Amazon ECS.

Name -> (string)

Имя контейнера.

Image -> (string)

Изображение, используемое для контейнера.

MountPoints -> (list)

Точки монтирования для томов данных в вашем контейнере.

(structure)

Подробности для точки монтирования тома, используемой в определении контейнера.

SourceVolume -> (string)

Имя тома для монтирования. Должно быть именем тома, на которое ссылается параметр name определения задачи volume .

ContainerPath -> (string)

Путь в контейнере для монтирования тома хоста.

Privileged -> (boolean)

Когда этот параметр равен true, контейнер получает повышенные привилегии на экземпляре контейнера хоста (аналогично пользователю root).

AwsBackupBackupVault -> (structure)

Предоставляет сведения о резервном хранилище Backup.

BackupVaultArn -> (string)

Имя ресурса Amazon (ARN), которое однозначно идентифицирует резервное хранилище.

BackupVaultName -> (string)

Имя логического контейнера, в котором хранятся резервные копии. Резервные хранилища идентифицируются именами, которые уникальны для учетной записи Amazon Web Services, используемой для их создания, и региона Amazon Web Services, в котором они создаются. Они состоят из строчных букв, цифр и дефисов.

EncryptionKeyArn -> (string)

Уникальный ARN, связанный с ключом шифрования на стороне сервера. Вы можете указать ключ для шифрования резервных копий из служб, поддерживающих полное управление Backup. Если вы не укажете ключ, Backup создаст ключ KMS для вас по умолчанию.

Notifications -> (structure)

Уведомления о событиях Amazon SNS для указанного резервного хранилища.

BackupVaultEvents -> (list)

Массив событий, которые указывают состояние заданий для резервного копирования ресурсов в резервное хранилище. Поддерживаются следующие события:

  • BACKUP_JOB_STARTED | BACKUP_JOB_COMPLETED
  • COPY_JOB_STARTED | COPY_JOB_SUCCESSFUL | COPY_JOB_FAILED
  • RESTORE_JOB_STARTED | RESTORE_JOB_COMPLETED | RECOVERY_POINT_MODIFIED
  • S3_BACKUP_OBJECT_FAILED | S3_RESTORE_OBJECT_FAILED

(string)

SnsTopicArn -> (string)

Имя ресурса Amazon (ARN), которое однозначно идентифицирует раздел Amazon SNS для событий резервного хранилища.

AccessPolicy -> (string)

Политика на основе ресурсов, которая используется для управления разрешениями на доступ к целевому резервному хранилищу.

AwsBackupBackupPlan -> (structure)

Предоставляет подробную информацию о плане резервного копирования Backup.

BackupPlan -> (структура)

Уникально идентифицирует план резервного копирования, который будет связан с выбором ресурсов.

BackupPlanName -> (string)

Отображаемое имя плана резервного копирования.

AdvancedBackupSettings -> (list)

Список параметров резервного копирования для каждого типа ресурса.

(структура)

Предоставляет список параметров резервного копирования для каждого типа ресурса.

BackupOptions -> (map)

Указывает параметр резервного копирования для выбранного ресурса. Этот параметр доступен только для заданий резервного копирования служб теневого копирования томов Windows (VSS). Допустимые значения:

  • Установите значение WindowsVSS: enabled, чтобы включить параметр резервного копирования WindowsVSS и создать резервную копию Windows VSS.
  • Установите значение WindowsVSS: disabled, чтобы создать обычную резервную копию. Параметр WindowsVSS по умолчанию не включен.

key -> (string)

value -> (string)

ResourceType -> (string)

Имя типа ресурса. Единственным поддерживаемым типом ресурса являются экземпляры Amazon EC2 с Windows VSS.

Единственным допустимым значением является EC2.

BackupPlanRule -> (list)

Массив объектов BackupRule, каждый из которых определяет запланированную задачу, используемую для резервного копирования выбранных ресурсов.

(структура)

Предоставляет подробную информацию о массиве объектов BackupRule, каждый из которых определяет запланированную задачу, используемую для резервного копирования выбранных ресурсов.

TargetBackupVault -> (string)

Имя логического контейнера, в котором хранятся резервные копии. Хранилища резервных копий идентифицируются по именам, уникальным для учетной записи Amazon Web Services, используемой для их создания, и для региона Amazon Web Services, в котором они созданы. Они состоят из строчных букв, цифр и дефисов.

StartWindowMinutes -> (long)

Значение в минутах после запланированного резервного копирования, по истечении которого задание будет отменено, если оно не начнется успешно.

ScheduleExpression -> (string)

Выражение cron в формате UTC, указывающее, когда Backup инициирует задание резервного копирования.

RuleName -> (string)

Отображаемое имя для правила резервного копирования. Должно содержать от 1 до 50 буквенно-цифровых символов или символов ‘-_.’.

RuleId -> (string)

Уникально идентифицирует правило, которое используется для планирования резервного копирования выбранных ресурсов.

EnableContinuousBackup -> (boolean)

Указывает, создает ли Backup непрерывные резервные копии, способные к восстановлению на определенный момент времени (PITR).

CompletionWindowMinutes -> (long)

Значение в минутах после успешного запуска задания резервного копирования, по истечении которого оно должно быть завершено, в противном случае оно отменяется Backup.

CopyActions -> (list)

Массив объектов CopyAction, каждый из которых содержит сведения об операции копирования.

(структура)

Массив объектов CopyAction, каждый из которых содержит сведения об операции копирования.

DestinationBackupVaultArn -> (string)

Имя ресурса Amazon (ARN), которое уникально идентифицирует целевое хранилище резервных копий для скопированной резервной копии.

Lifecycle -> (structure)

Определяет, когда защищенный ресурс переносится в холодное хранилище и когда он истекает. Backup автоматически переносит и прекращает действие резервных копий в соответствии с определенным вами жизненным циклом. Если вы не укажете жизненный цикл, Backup применит политику жизненного цикла исходной резервной копии к целевой резервной копии.

Резервные копии, перенесенные в холодное хранилище, должны храниться в холодном хранилище не менее 90 дней.

DeleteAfterDays -> (long)

Указывает количество дней после создания, по истечении которого удаляется точка восстановления. Должно быть больше 90 дней плюс MoveToColdStorageAfterDays.

MoveToColdStorageAfterDays -> (long)

Указывает количество дней после создания, по истечении которого точка восстановления переносится в холодное хранилище.

Lifecycle -> (structure)

Определяет, когда защищенный ресурс переносится в холодное хранилище и когда он истекает. Backup автоматически переносит и прекращает действие резервных копий в соответствии с определенным вами жизненным циклом. Если вы не укажете жизненный цикл, Backup применит политику жизненного цикла исходной резервной копии к целевой резервной копии.

Резервные копии, перенесенные в холодное хранилище, должны храниться в холодном хранилище не менее 90 дней.

DeleteAfterDays -> (long)

Указывает количество дней после создания, по истечении которого удаляется точка восстановления. Должно быть больше 90 дней плюс MoveToColdStorageAfterDays.

MoveToColdStorageAfterDays -> (long)

Указывает количество дней после создания, по истечении которого точка восстановления переносится в холодное хранилище.

BackupPlanArn -> (string)

Имя ресурса Amazon (ARN), которое уникально идентифицирует план резервного копирования.

BackupPlanId -> (string)

Уникальный идентификатор плана резервного копирования.

VersionId -> (string)

Уникальные, случайно сгенерированные строки в кодировке Unicode, UTF-8. Идентификаторы версий нельзя редактировать.

AwsBackupRecoveryPoint -> (structure)

Предоставляет подробную информацию о резервной копии Backup или точке восстановления.

BackupSizeInBytes -> (long)

Размер резервной копии в байтах.

BackupVaultArn -> (string)

Имя ресурса Amazon (ARN), которое уникально идентифицирует хранилище резервных копий.

BackupVaultName -> (string)

Имя логического контейнера, в котором хранятся резервные копии. Хранилища резервных копий идентифицируются по именам, уникальным для учетной записи Amazon Web Services, используемой для их создания, и для региона Amazon Web Services, в котором они созданы. Они состоят из строчных букв, цифр и дефисов.

CalculatedLifecycle -> (structure)

Объект CalculatedLifecycle, содержащий метки времени DeleteAt и MoveToColdStorageAt.

DeleteAt -> (string)

Указывает количество дней после создания, по истечении которого удаляется точка восстановления. Должно быть больше 90 дней плюс MoveToColdStorageAfterDays.

MoveToColdStorageAt -> (string)

Указывает количество дней после создания, по истечении которого точка восстановления переносится в холодное хранилище.

CompletionDate -> (string)

Дата и время завершения задания по созданию точки восстановления в формате Unix и UTC. Значение CompletionDate точно до миллисекунд. Например, значение 1516925490.087 представляет собой пятницу, 26 января 2018 г., 12:11:30.087 AM.

CreatedBy -> (structure)

Содержит информацию, идентифицирующую создание точки восстановления, включая BackupPlanArn, BackupPlanId, BackupPlanVersion и BackupRuleId плана резервного копирования, который используется для его создания.

BackupPlanArn -> (string)

Имя ресурса Amazon (ARN), которое уникально идентифицирует план резервного копирования.

BackupPlanId -> (string)

Уникально идентифицирует план резервного копирования.

BackupPlanVersion -> (string)

Уникальные, случайно сгенерированные строки в кодировке Unicode, UTF-8, длиной не более 1024 байт. Идентификаторы версий нельзя редактировать.

BackupRuleId -> (string)

Уникально идентифицирует правило, используемое для планирования резервного копирования выбранных ресурсов.

CreationDate -> (string)

Дата и время создания точки восстановления в формате Unix и UTC. Значение CreationDate точно до миллисекунд. Например, значение 1516925490.087 представляет собой пятницу, 26 января 2018 г., 12:11:30.087 AM.

EncryptionKeyArn -> (string)

ARN ключа шифрования на стороне сервера, используемого для защиты ваших резервных копий.

IamRoleArn -> (string)

Указывает ARN роли IAM, используемой для создания целевой точки восстановления.

IsEncrypted -> (boolean)

Логическое значение, которое возвращается как TRUE, если указанная точка восстановления зашифрована, или FALSE, если точка восстановления не зашифрована.

LastRestoreTime -> (string)

Дата и время последнего восстановления точки восстановления в формате Unix и UTC. Значение LastRestoreTime точно до миллисекунд. Например, значение 1516925490.087 представляет собой пятницу, 26 января 2018 г., 12:11:30.087 AM.

Lifecycle -> (structure)

Жизненный цикл определяет, когда защищенный ресурс переносится в холодное хранилище и когда он истекает. Backup автоматически переносит и прекращает действие резервных копий в соответствии с определенным вами жизненным циклом

DeleteAfterDays -> (long)

Указывает количество дней после создания, по истечении которого удаляется точка восстановления. Должно быть больше 90 дней плюс MoveToColdStorageAfterDays.

MoveToColdStorageAfterDays -> (long)

Указывает количество дней после создания, по истечении которого точка восстановления переносится в холодное хранилище.

RecoveryPointArn -> (string)

ARN, который уникально идентифицирует точку восстановления.

ResourceArn -> (string)

ARN, который уникально идентифицирует ресурс. Формат ARN зависит от типа ресурса.

ResourceType -> (string)

Тип ресурса Amazon Web Services, сохраненного в виде точки восстановления, например, том Amazon EBS или база данных Amazon RDS.

SourceBackupVaultArn -> (string)

ARN для хранилища резервных копий, откуда изначально была скопирована точка восстановления. Если точка восстановления восстанавливается в ту же учетную запись, это значение будет null.

Status -> (string)

Код состояния, указывающий состояние точки восстановления. Допустимые значения:

  • COMPLETED
  • DELETING
  • EXPIRED
  • PARTIAL

StatusMessage -> (string)

Сообщение с объяснением причины сбоя удаления точки восстановления.

StorageClass -> (string)

Указывает класс хранения точки восстановления. Допустимые значения:

  • COLD
  • DELETED
  • WARM

AwsEc2LaunchTemplate -> (structure)

Задает свойства для создания шаблона запуска Amazon Elastic Compute Cloud (Amazon EC2).

LaunchTemplateName -> (string)

Имя для шаблона запуска.

Id -> (string)

Идентификатор для шаблона запуска.

LaunchTemplateData -> (structure)

Информация для включения в шаблон запуска.

BlockDeviceMappingSet -> (list)

Информация о сопоставлении блочных устройств для шаблона запуска Amazon EC2.

(structure)

Информация о сопоставлении блочных устройств для шаблона запуска Amazon Elastic Compute Cloud (Amazon EC2).

DeviceName -> (string)

Имя устройства.

Ebs -> (structure)

Параметры, используемые для автоматической настройки томов Amazon EBS при запуске экземпляра.

DeleteOnTermination -> (boolean)

Указывает, удаляется ли том EBS при завершении экземпляра.

Encrypted -> (boolean)

Указывает, зашифрован ли том EBS. Зашифрованные тома можно прикреплять только к экземплярам, поддерживающим шифрование Amazon EBS. При создании тома из моментального снимка нельзя указать значение шифрования.

Iops -> (integer)

Количество операций ввода-вывода в секунду (IOPS).

KmsKeyId -> (string)

Идентификатор ресурса Amazon (ARN) симметричного ключа управления ключами (KMS) клиента, используемого для шифрования.

SnapshotId -> (string)

Идентификатор моментального снимка EBS.

Throughput -> (integer)

Пропускная способность для подготовки тома gp3, максимум 1000 МБ/с.

VolumeSize -> (integer)

Размер тома в ГиБ. Необходимо указать идентификатор моментального снимка или размер тома.

VolumeType -> (string)

Тип тома.

NoDevice -> (string)

Исключает устройство из сопоставления блочных устройств, если указана пустая строка.

VirtualName -> (string)

Имя виртуального устройства (ephemeralN). Тома хранилища экземпляров нумеруются начиная с 0. Тип экземпляра с 2 доступными томами хранилища экземпляров может указывать сопоставления для ephemeral0 и ephemeral1 . Количество доступных томов хранилища экземпляров зависит от типа экземпляра.

CapacityReservationSpecification -> (structure)

Указывает параметр целевой настройки резервирования мощности экземпляра. Можно указать только один параметр за раз.

CapacityReservationPreference -> (string)

Указывает предпочтения резервирования мощности экземпляра. Если равно open , экземпляр может работать в любом открытом резервировании мощности с совпадающими атрибутами (тип экземпляра, платформа, зона доступности). Если равно none , экземпляр избегает работы в резервировании мощности, даже если оно доступно. Экземпляр работает с использованием On-Demand емкости.

CapacityReservationTarget -> (structure)

Указывает целевое резервирование мощности.

CapacityReservationId -> (string)

Идентификатор резервирования мощности, в котором будет запущен экземпляр.

CapacityReservationResourceGroupArn -> (string)

Идентификатор ресурса Amazon (ARN) группы ресурсов резервирования мощности, в которой будет запущен экземпляр.

CpuOptions -> (structure)

Указывает параметры ЦП для экземпляра. Дополнительные сведения см. в разделе «Оптимизация параметров ЦП» в Руководстве пользователя Amazon Elastic Compute Cloud .

CoreCount -> (integer)

Количество ядер ЦП для экземпляра.

ThreadsPerCore -> (integer)

Количество потоков на ядро ЦП. Значение 1 отключает многопоточность для экземпляра. Значение по умолчанию — 2 .

CreditSpecification -> (structure)

Указывает вариант кредита для использования ЦП экземпляра T2, T3 или T3a.

CpuCredits -> (string)

Параметр кредита для использования ЦП экземпляра T.

DisableApiStop -> (boolean)

Указывает, следует ли включить защиту от остановки для экземпляра. Дополнительные сведения см. в разделе «Включение защиты от остановки» в Руководстве пользователя Amazon EC2 .

DisableApiTermination -> (boolean)

Если для этого параметра задано значение true , то завершить работу экземпляра с помощью консоли, интерфейса командной строки или API Amazon EC2 невозможно. Если задано значение true , это возможно.

EbsOptimized -> (boolean)

Указывает, оптимизирован ли экземпляр для ввода-вывода Amazon EBS.

ElasticGpuSpecificationSet -> (list)

Предоставляет сведения об ускорителях Elastic Graphics для связывания с экземпляром.

(structure)

Предоставляет сведения о спецификации Elastic Graphics для шаблона запуска Amazon EC2.

Type -> (string)

Тип ускорителя Elastic Graphics.

ElasticInferenceAcceleratorSet -> (list)

Ускоритель Amazon Elastic Inference для экземпляра.

(structure)

Предоставляет сведения об ускорителе Amazon Elastic Inference.

Count -> (integer)

Количество ускорителей Elastic Inference для подключения к экземпляру.

Type -> (string)

Тип ускорителя Elastic Inference.

EnclaveOptions -> (structure)

Указывает, включен ли экземпляр Amazon EC2 для Amazon Web Services Nitro Enclaves.

Enabled -> (boolean)

Если для этого параметра задано значение true , экземпляр включен для Amazon Web Services Nitro Enclaves.

HibernationOptions -> (structure)

Указывает, настроен ли ваш экземпляр Amazon EC2 для гибернации.

Configured -> (boolean)

Если для этого параметра задано значение true , экземпляр включен для гибернации.

IamInstanceProfile -> (structure)

Имя или идентификатор ресурса Amazon (ARN) профиля экземпляра IAM.

Arn -> (string)

Идентификатор ресурса Amazon (ARN) профиля экземпляра.

Name -> (string)

Имя профиля экземпляра.

ImageId -> (string)

Идентификатор образа Amazon Machine Image (AMI).

InstanceInitiatedShutdownBehavior -> (string)

Предоставляет параметры для указания поведения при завершении работы, инициированном экземпляром.

InstanceMarketOptions -> (structure)

Указывает параметр рынка (покупки) для экземпляра.

MarketType -> (string)

Тип рынка.

SpotOptions -> (structure)

Параметры для Spot Instances.

BlockDurationMinutes -> (integer)

Устарело.

InstanceInterruptionBehavior -> (string)

Поведение при прерывании Spot Instance.

MaxPrice -> (string)

Максимальная почасовая цена, которую вы готовы заплатить за Spot Instances.

SpotInstanceType -> (string)

Тип запроса Spot Instance.

ValidUntil -> (string)

Дата окончания запроса в формате UTC (YYYY-MM-DDTHH:MM:SSZ) для постоянных запросов.

InstanceRequirements -> (structure)

Атрибуты для типов экземпляров. Указав атрибуты экземпляра, Amazon EC2 определит типы экземпляров с этими атрибутами. Если указать InstanceRequirements , вы не можете указать InstanceType .

AcceleratorCount -> (structure)

Минимальное и максимальное количество ускорителей (GPU, FPGA или чипы Amazon Web Services Inferentia) на экземпляре.

Max -> (integer)

Максимальное количество ускорителей. Если этот параметр не указан, максимальный предел отсутствует. Чтобы исключить типы экземпляров с поддержкой ускорителей, установите Max в 0 .

Min -> (integer)

Минимальное количество ускорителей. Если этот параметр не указан, минимальный предел отсутствует.

AcceleratorManufacturers -> (list)

Указывает, должны ли типы экземпляров иметь ускорители от определенных производителей.

(string)

AcceleratorNames -> (list)

Ускорители, которые должны быть на типе экземпляра.

(string)

AcceleratorTotalMemoryMiB -> (structure)

Минимальный и максимальный объем общей памяти ускорителя в МиБ.

Max -> (integer)

Максимальный объем памяти в МиБ. Если этот параметр не указан, максимальный предел отсутствует.

Min -> (integer)

Минимальный объем памяти в МиБ. Если указано 0 , максимальный предел отсутствует.

AcceleratorTypes -> (list)

Типы ускорителей, которые должны быть на типе экземпляра.

(string)

BareMetal -> (string)

Указывает, должны ли включаться, исключаться или требоваться типы экземпляров bare metal.

BaselineEbsBandwidthMbps -> (structure)

Минимальная и максимальная базовая пропускная способность для Amazon EBS в Мбит/с. Дополнительные сведения см. в разделе Экземпляры, оптимизированные для Amazon EBS, в Руководстве пользователя Amazon EC2 .

Max -> (integer)

Максимальная базовая пропускная способность в Мбит/с. Если этот параметр опущен, максимальный предел отсутствует.

Min -> (integer)

Минимальная базовая пропускная способность в Мбит/с. Если этот параметр опущен, минимальный предел отсутствует.

BurstablePerformance -> (string)

Указывает, включены, исключены или требуются ли типы экземпляров T с производительностью burstable. Дополнительные сведения см. в разделе Экземпляры с производительностью burstable в Руководстве пользователя Amazon EC2 .

CpuManufacturers -> (list)

Производители процессоров для включения.

(string)

ExcludedInstanceTypes -> (list)

Типы экземпляров для исключения.

(string)

InstanceGenerations -> (list)

Указывает, включены ли типы экземпляров текущего или предыдущего поколения.

(string)

LocalStorage -> (string)

Указывает, включены, исключены или требуются ли типы экземпляров с томами хранилища экземпляров. Дополнительные сведения см. в разделе Хранилище экземпляров Amazon EC2 в Руководстве пользователя Amazon EC2 .

LocalStorageTypes -> (list)

Тип локального хранилища, который требуется.

(string)

MemoryGiBPerVCpu -> (structure)

Минимальный и максимальный объем памяти на vCPU в ГиБ.

Max -> (double)

Максимальный объем памяти на vCPU в ГиБ. Если этот параметр опущен, максимальный предел отсутствует.

Min -> (double)

Минимальный объем памяти на vCPU в ГиБ. Если этот параметр опущен, максимальный предел отсутствует.

MemoryMiB -> (structure)

Минимальный и максимальный объем памяти в МиБ.

Max -> (integer)

Максимальный объем памяти в МиБ.

Min -> (integer)

Минимальный объем памяти в МиБ.

NetworkInterfaceCount -> (structure)

Минимальное и максимальное количество сетевых интерфейсов.

Max -> (integer)

Максимальное количество сетевых интерфейсов.

Min -> (integer)

Минимальное количество сетевых интерфейсов.

OnDemandMaxPricePercentageOverLowestPrice -> (integer)

Пороговое значение защиты цены для экземпляров по требованию. Это максимальная сумма, которую вы заплатите за экземпляр по требованию, выраженная в процентах выше наименее дорогого типа экземпляра M, C или R текущего поколения с указанными атрибутами. Когда Amazon EC2 выбирает типы экземпляров с вашими атрибутами, он исключает типы экземпляров, цена которых превышает ваш порог.

Параметр принимает целое число, которое Amazon EC2 интерпретирует как процент.

Высокое значение, например 999999 , отключает защиту цены.

RequireHibernateSupport -> (boolean)

Указывает, должны ли типы экземпляров поддерживать гибернацию для экземпляров по требованию.

SpotMaxPricePercentageOverLowestPrice -> (integer)

Пороговое значение защиты цены для спотовых экземпляров. Это максимальная сумма, которую вы заплатите за спотовый экземпляр, выраженная в процентах выше наименее дорогого типа экземпляра M, C или R текущего поколения с указанными атрибутами. Когда Amazon EC2 выбирает типы экземпляров с вашими атрибутами, он исключает типы экземпляров, цена которых превышает ваш порог.

Параметр принимает целое число, которое Amazon EC2 интерпретирует как процент.

Высокое значение, например 999999 , отключает защиту цены.

TotalLocalStorageGB -> (structure)

Минимальный и максимальный объем общего локального хранилища в ГБ.

Max -> (double)

Максимальный объем общего локального хранилища в ГБ.

Min -> (double)

Минимальный объем общего локального хранилища в ГБ.

VCpuCount -> (structure)

Минимальное и максимальное количество vCPU.

Max -> (integer)

Максимальное количество vCPU.

Min -> (integer)

Минимальное количество vCPU.

InstanceType -> (string)

Тип экземпляра. Дополнительные сведения см. в разделе Типы экземпляров в Руководстве пользователя Amazon EC2 . Если указать InstanceType , вы не можете указать InstanceRequirements .

KernelId -> (string)

Идентификатор ядра.

KeyName -> (string)

Имя пары ключей, которое позволяет пользователям подключаться к экземпляру.

LicenseSet -> (list)

Указывает конфигурацию лицензии для экземпляра.

(structure)

Предоставляет сведения о конфигурации лицензии для экземпляра Amazon EC2.

LicenseConfigurationArn -> (string)

Имя ресурса Amazon (ARN) конфигурации лицензии.

MaintenanceOptions -> (structure)

Параметры обслуживания вашего экземпляра.

AutoRecovery -> (string)

Отключает автоматическое восстановление вашего экземпляра или устанавливает его по умолчанию.

MetadataOptions -> (structure)

Параметры метаданных для экземпляра. Дополнительные сведения см. в разделе Метаданные экземпляра и пользовательские данные в Руководстве пользователя Amazon EC2 .

HttpEndpoint -> (string)

Включает или отключает конечную точку метаданных HTTP в ваших экземплярах. Если параметр не указан, состояние по умолчанию включено, и вы не сможете получить доступ к метаданным вашего экземпляра.

HttpProtocolIpv6 -> (string)

Включает или отключает конечную точку IPv6 для службы метаданных экземпляра.

HttpTokens -> (string)

Состояние использования маркеров для ваших запросов метаданных экземпляра.

HttpPutResponseHopLimit -> (integer)

Желаемый предел переходов ответа HTTP PUT для запросов метаданных экземпляра. Чем больше число, тем дальше запросы метаданных экземпляра могут перемещаться.

InstanceMetadataTags -> (string)

При установке значения enabled этот параметр разрешает доступ к тегам экземпляров из метаданных экземпляра. При установке значения disabled он отключает доступ к тегам экземпляров из метаданных экземпляра. Дополнительные сведения см. в разделе Работа с тегами экземпляров в метаданных экземпляра в Руководстве пользователя Amazon EC2 .

Monitoring -> (structure)

Мониторинг экземпляра.

Enabled -> (boolean)

Включает подробный мониторинг, если указано true . В противном случае включен базовый мониторинг. Дополнительные сведения о подробном мониторинге см. в разделе Включение или отключение подробного мониторинга для ваших экземпляров в Руководстве пользователя Amazon EC2 .

NetworkInterfaceSet -> (list)

Указывает параметры для сетевого интерфейса, прикрепленного к экземпляру.

(структура)

Один или несколько сетевых интерфейсов для прикрепления к экземпляру Amazon EC2. Если вы указываете сетевой интерфейс, вы должны указать группы безопасности и подсети как часть сетевого интерфейса.

AssociateCarrierIpAddress -> (boolean)

Указывает, следует ли связать адрес Carrier IP с eth0 для нового сетевого интерфейса. Используйте эту опцию при запуске экземпляра в зоне Wavelength и хотите связать адрес Carrier IP с сетевым интерфейсом. Дополнительную информацию см. в разделе «Адрес Carrier IP» в Руководстве разработчика Wavelength .

AssociatePublicIpAddress -> (boolean)

Связывает общедоступный IPv4-адрес с eth0 для нового сетевого интерфейса.

DeleteOnTermination -> (boolean)

Указывает, удаляется ли сетевой интерфейс при завершении экземпляра.

Description -> (string)

Описание сетевого интерфейса.

DeviceIndex -> (integer)

Индекс устройства для прикрепления сетевого интерфейса.

Groups -> (list)

Идентификаторы одной или нескольких групп безопасности.

(string)

InterfaceType -> (string)

Тип сетевого интерфейса.

Ipv4PrefixCount -> (integer)

Количество префиксов IPv4, которые должны быть автоматически назначены сетевому интерфейсу. Нельзя использовать эту опцию, если вы используете опцию Ipv4Prefixes .

Ipv4Prefixes -> (list)

Один или несколько префиксов IPv4 для назначения сетевому интерфейсу. Нельзя использовать эту опцию, если вы используете опцию Ipv4PrefixCount .

(структура)

Предоставляет подробные сведения об одном или нескольких префиксах IPv4 для сетевого интерфейса.

Ipv4Prefix -> (string)

Префикс IPv4. Дополнительные сведения см. в разделе Назначение префиксов сетевым интерфейсам Amazon EC2 в Руководстве пользователя Amazon Elastic Compute Cloud .

Ipv6AddressCount -> (integer)

Количество адресов IPv6 для назначения сетевому интерфейсу. Amazon EC2 автоматически выбирает адреса IPv6 из диапазона подсети. Нельзя использовать эту опцию, если вы используете Ipv6Addresses .

Ipv6Addresses -> (list)

Один или несколько конкретных адресов IPv6 из диапазона CIDR IPv6 вашей подсети. Нельзя использовать эту опцию, если вы используете Ipv6AddressCount .

(структура)

Указывает адрес IPv6 в шаблоне запуска Amazon EC2.

Ipv6Address -> (string)

Один или несколько конкретных адресов IPv6 из диапазона CIDR IPv6 вашей подсети.

Ipv6PrefixCount -> (integer)

Количество префиксов IPv6, которые должны быть автоматически назначены сетевому интерфейсу. Нельзя использовать эту опцию, если вы используете опцию Ipv6Prefix .

Ipv6Prefixes -> (list)

Один или несколько префиксов IPv6 для назначения сетевому интерфейсу. Нельзя использовать эту опцию, если вы используете опцию Ipv6PrefixCount .

(структура)

Предоставляет подробные сведения об одном или нескольких префиксах IPv6, которые должны быть назначены сетевому интерфейсу.

Ipv6Prefix -> (string)

Префикс IPv6.

NetworkCardIndex -> (integer)

Индекс сетевой карты. Некоторые типы экземпляров поддерживают несколько сетевых карт. Первичный сетевой интерфейс должен быть назначен индексу сетевой карты 0 . По умолчанию используется индекс сетевой карты 0 .

NetworkInterfaceId -> (string)

Идентификатор сетевого интерфейса.

PrivateIpAddress -> (string)

Основной частный IPv4-адрес сетевого интерфейса.

PrivateIpAddresses -> (list)

Один или несколько частных IPv4-адресов.

(структура)

Один или несколько частных IPv4-адресов.

Primary -> (boolean)

Указывает, является ли частный IPv4-адрес основным частным IPv4-адресом. Только один IPv4-адрес может быть назначен основным.

PrivateIpAddress -> (string)

Частный IPv4-адрес.

SecondaryPrivateIpAddressCount -> (integer)

Количество дополнительных частных IPv4-адресов для назначения сетевому интерфейсу.

SubnetId -> (string)

Идентификатор подсети для сетевого интерфейса.

Placement -> (structure)

Указывает размещение экземпляра.

Affinity -> (string)

Параметр сходства для экземпляра на выделенном хосте EC2.

AvailabilityZone -> (string)

Зона доступности для экземпляра.

GroupName -> (string)

Имя группы размещения для экземпляра.

HostId -> (string)

Идентификатор выделенного хоста для экземпляра.

HostResourceGroupArn -> (string)

Имя ресурса Amazon (ARN) группы ресурсов хоста, в которой будут запускаться экземпляры.

PartitionNumber -> (integer)

Номер раздела, в котором должен запускаться экземпляр.

SpreadDomain -> (string)

Зарезервировано для будущего использования.

Tenancy -> (string)

Клиент экземпляра (если экземпляр работает в VPC). Экземпляр с клиентством dedicated работает на однопользовательском оборудовании.

PrivateDnsNameOptions -> (structure)

Параметры для имени хоста экземпляра.

EnableResourceNameDnsAAAARecord -> (boolean)

Указывает, следует ли отвечать на DNS-запросы имен хостов экземпляров записями DNS AAAA.

EnableResourceNameDnsARecord -> (boolean)

Указывает, следует ли отвечать на DNS-запросы имен хостов экземпляров записями DNS A.

HostnameType -> (string)

Тип имени хоста для экземпляров EC2.

RamDiskId -> (string)

Идентификатор диска RAM.

SecurityGroupIdSet -> (list)

Один или несколько идентификаторов групп безопасности.

(string)

SecurityGroupSet -> (list)

Одно или несколько имен групп безопасности. Для не VPC по умолчанию необходимо использовать идентификаторы групп безопасности. Нельзя указать как идентификатор, так и имя группы безопасности в одном запросе.

(string)

UserData -> (string)

Пользовательские данные, которые будут доступны экземпляру.

DefaultVersionNumber -> (long)

Версия шаблона запуска по умолчанию.

LatestVersionNumber -> (long)

Последняя версия шаблона запуска.

AwsSageMakerNotebookInstance -> (structure)

Предоставляет подробные сведения об экземпляре записной книжки Amazon SageMaker AI.

AcceleratorTypes -> (list)

Список типов экземпляров Amazon Elastic Inference для связывания с экземпляром записной книжки. В настоящее время с экземпляром записной книжки можно связать только один тип экземпляра.

(string)

AdditionalCodeRepositories -> (list)

Массив из не более трех репозиториев Git, связанных с экземпляром записной книжки. Это могут быть либо имена репозиториев Git, хранящихся как ресурсы в вашей учетной записи, либо URL-адрес репозиториев Git в CodeCommit или любом другом репозитории Git. Эти репозитории клонируются на том же уровне, что и репозиторий по умолчанию вашего экземпляра записной книжки. Дополнительные сведения см. в разделе Связывание репозиториев Git с экземплярами записных книжек SageMaker AI в Руководстве разработчика Amazon SageMaker AI .

(string)

DefaultCodeRepository -> (string)

Репозиторий Git, связанный с экземпляром записной книжки в качестве репозитория кода по умолчанию. Это может быть либо имя репозитория Git, хранящегося как ресурс в вашей учетной записи, либо URL-адрес репозитория Git в CodeCommit или любом другом репозитории Git. Когда вы открываете экземпляр записной книжки, он открывается в каталоге, содержащем этот репозиторий. Дополнительные сведения см. в разделе Связывание репозиториев Git с экземплярами записных книжек SageMaker AI в Руководстве разработчика Amazon SageMaker AI .

DirectInternetAccess -> (string)

Определяет, предоставляет ли SageMaker AI доступ к Интернету для экземпляра записной книжки. Если вы установите для этого значение Disabled , этот экземпляр записной книжки сможет получать доступ к ресурсам только в вашей VPC и не сможет подключаться к службам обучения и конечных точек SageMaker AI, если вы не настроите шлюз преобразования сетевых адресов (NAT) в своей VPC.

FailureReason -> (string)

Если статус экземпляра Failed , причина сбоя.

InstanceMetadataServiceConfiguration -> (structure)

Сведения о конфигурации IMDS экземпляра записной книжки.

MinimumInstanceMetadataServiceVersion -> (string)

Указывает минимальную версию IMDS, поддерживаемую экземпляром записной книжки.

InstanceType -> (string)

Тип вычислительного экземпляра машинного обучения (ML) для запуска для экземпляра записной книжки.

KmsKeyId -> (string)

Имя ресурса Amazon (ARN) ключа Key Management Service (KMS), который SageMaker AI использует для шифрования данных на томе хранилища, подключенном к вашему экземпляру записной книжки. Предоставленный вами ключ KMS должен быть включен. Информацию см. в разделе Включение и отключение ключей в Руководстве разработчика Key Management Service .

NetworkInterfaceId -> (string)

Идентификатор сетевого интерфейса, созданный SageMaker AI при создании экземпляра.

NotebookInstanceArn -> (string)

Имя ресурса Amazon (ARN) экземпляра записной книжки.

NotebookInstanceLifecycleConfigName -> (string)

Имя конфигурации жизненного цикла экземпляра записной книжки.

NotebookInstanceName -> (string)

Имя нового экземпляра записной книжки.

NotebookInstanceStatus -> (string)

Статус экземпляра записной книжки.

PlatformIdentifier -> (string)

Идентификатор платформы среды выполнения экземпляра записной книжки.

RoleArn -> (string)

Имя ресурса Amazon (ARN) роли IAM, связанной с экземпляром.

RootAccess -> (string)

Включен или отключен корневой доступ для пользователей экземпляра записной книжки.

SecurityGroups -> (list)

Идентификаторы групп безопасности VPC.

(string)

SubnetId -> (string)

Идентификатор подсети VPC, к которой у вас есть подключение с вашего вычислительного экземпляра ML.

Url -> (string)

URL-адрес, который вы используете для подключения к записной книжке Jupyter, работающей в вашем экземпляре записной книжки.

VolumeSizeInGB -> (integer)

Размер тома хранилища ML в ГБ для подключения к экземпляру записной книжки.

AwsWafv2WebAcl -> (structure)

Подробности о веб-списке управления доступом (ACL) WAFv2.

Name -> (string)

Имя веб-ACL.

Arn -> (string)

Amazon Resource Name (ARN) веб-ACL, который вы хотите связать с ресурсом.

ManagedbyFirewallManager -> (boolean)

Указывает, управляется ли эта веб-ACL Firewall Manager.

Id -> (string)

Уникальный идентификатор веб-ACL.

Capacity -> (long)

Единицы емкости веб-ACL (WCUs), используемые в настоящее время этой веб-ACL.

CaptchaConfig -> (structure)

Указывает, как WAF должен обрабатывать оценки CAPTCHA для правил, которые не имеют собственных CaptchaConfig настроек.

ImmunityTimeProperty -> (structure)

Определяет, как долго метка времени CAPTCHA в токене остается действительной после того, как клиент успешно решит головоломку CAPTCHA.

ImmunityTime -> (long)

Количество времени в секундах, в течение которого метка времени CAPTCHA или проверки считается действительной WAF.

DefaultAction -> (structure)

Действие, которое необходимо выполнить, если ни одно из Правил, содержащихся в веб-ACL, не совпадает.

Allow -> (structure)

Указывает, что WAF должен разрешать запросы по умолчанию.

CustomRequestHandling -> (structure)

Определяет пользовательскую обработку для веб-запроса. Информацию о настройке веб-запросов и ответов см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF. .

InsertHeaders -> (list)

Заголовки HTTP для вставки в запрос.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Block -> (structure)

Указывает, что WAF должен блокировать запросы по умолчанию.

CustomResponse -> (structure)

Определяет пользовательский ответ на веб-запрос. Для получения информации см. Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF. .

CustomResponseBodyKey -> (string)

Указывает на тело ответа, которое вы хотите, чтобы WAF вернул клиенту веб-запроса. Вы можете определить пользовательский ответ для действия правила или действия веб-ACL по умолчанию, установленного на блокировку.

ResponseCode -> (integer)

Код состояния HTTP для возврата клиенту. Список кодов состояния, которые можно использовать в пользовательских ответах, см. в разделе Поддерживаемые коды состояния для пользовательского ответа в Руководстве разработчика WAF.

ResponseHeaders -> (list)

Заголовки HTTP для использования в ответе.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Description -> (string)

Описание веб-ACL, которое помогает с идентификацией.

Rules -> (list)

Операторы Правила, используемые для идентификации веб-запросов, которые вы хотите разрешить, заблокировать или посчитать. Каждое правило включает в себя оператор верхнего уровня, который WAF использует для идентификации соответствующих веб-запросов, и параметры, которые регулируют то, как WAF обрабатывает их.

(structure)

Предоставляет подробную информацию о правилах в группе правил. Правило определяет веб-запросы, которые вы хотите разрешить, заблокировать или посчитать. Каждое правило включает в себя оператор верхнего уровня, который WAF использует для идентификации соответствующих веб-запросов, и параметры, которые регулируют то, как WAF обрабатывает их.

Action -> (structure)

Действие, которое WAF должен предпринять для веб-запроса, когда он соответствует оператору правила. Настройки на уровне веб-ACL могут переопределить настройку действия правила.

Allow -> (structure)

Инструктирует WAF разрешить веб-запрос.

CustomRequestHandling -> (structure)

Определяет пользовательскую обработку для веб-запроса. Информацию о настройке веб-запросов и ответов см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF. .

InsertHeaders -> (list)

Заголовки HTTP для вставки в запрос.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Block -> (structure)

Инструктирует WAF заблокировать веб-запрос.

CustomResponse -> (structure)

Определяет пользовательский ответ на веб-запрос. Для получения информации см. Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF. .

CustomResponseBodyKey -> (string)

Указывает на тело ответа, которое вы хотите, чтобы WAF вернул клиенту веб-запроса. Вы можете определить пользовательский ответ для действия правила или действия веб-ACL по умолчанию, установленного на блокировку.

ResponseCode -> (integer)

Код состояния HTTP для возврата клиенту. Список кодов состояния, которые можно использовать в пользовательских ответах, см. в разделе Поддерживаемые коды состояния для пользовательского ответа в Руководстве разработчика WAF.

ResponseHeaders -> (list)

Заголовки HTTP для использования в ответе.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Captcha -> (structure)

Инструктирует WAF запустить проверку CAPTCHA для веб-запроса.

CustomRequestHandling -> (structure)

Определяет пользовательскую обработку для веб-запроса, используемую, когда проверка CAPTCHA определяет, что токен запроса действителен и не истек. Дополнительную информацию см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF. .

InsertHeaders -> (list)

Заголовки HTTP для вставки в запрос.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Count -> (structure)

Инструктирует WAF подсчитать веб-запрос, а затем продолжить оценку запроса, используя оставшиеся правила в веб-ACL.

CustomRequestHandling -> (structure)

Определяет пользовательскую обработку для веб-запроса. Дополнительную информацию см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF. .

InsertHeaders -> (list)

Заголовки HTTP для вставки в запрос.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Name -> (string)

Имя правила.

OverrideAction -> (string)

Действие, которое следует использовать вместо действия, которое является результатом оценки группы правил.

Priority -> (integer)

Если вы определяете более одного Правила в WebACL, WAF оценивает каждый запрос в соответствии с Правилами в порядке, основанном на значении Priority . WAF обрабатывает правила с более низким приоритетом первыми. Приоритеты не обязательно должны быть последовательными, но все они должны быть разными.

VisibilityConfig -> (structure)

Определяет и включает метрики Amazon CloudWatch и сбор образцов веб-запросов.

CloudWatchMetricsEnabled -> (boolean)

Логическое значение, указывающее, отправляет ли связанный ресурс метрики в Amazon CloudWatch. Список доступных метрик см. в разделе Метрики и измерения WAF в Руководстве разработчика WAF .

MetricName -> (string)

Имя метрики Amazon CloudWatch.

SampledRequestsEnabled -> (boolean)

Логическое значение, указывающее, должен ли WAF хранить выборку веб-запросов, соответствующих правилам. Вы можете просмотреть выборочные запросы через консоль WAF.

VisibilityConfig -> (structure)

Определяет и включает метрики Amazon CloudWatch и сбор образцов веб-запросов.

CloudWatchMetricsEnabled -> (boolean)

Логическое значение, указывающее, отправляет ли связанный ресурс метрики в Amazon CloudWatch. Список доступных метрик см. в разделе Метрики и измерения WAF в Руководстве разработчика WAF .

MetricName -> (string)

Имя метрики Amazon CloudWatch.

SampledRequestsEnabled -> (boolean)

Логическое значение, указывающее, должен ли WAF хранить выборку веб-запросов, соответствующих правилам. Вы можете просмотреть выборочные запросы через консоль WAF.

AwsWafv2RuleGroup -> (structure)

Подробности о группе правил WAFv2.

Capacity -> (long)

Блоки веб-ACL (WCUs), необходимые для этой группы правил.

Description -> (string)

Описание группы правил, которое помогает с идентификацией.

Id -> (string)

Уникальный идентификатор для группы правил.

Name -> (string)

Имя группы правил. Вы не можете изменить имя группы правил после ее создания.

Arn -> (string)

Имя ресурса Amazon (ARN) сущности.

Rules -> (list)

Инструкции Rule, используемые для идентификации веб-запросов, которые вы хотите разрешить, заблокировать или подсчитать. Каждое правило включает одно утверждение верхнего уровня, которое WAF использует для идентификации соответствующих веб-запросов, и параметры, которые управляют тем, как WAF обрабатывает их.

(structure)

Предоставляет подробную информацию о правилах в группе правил. Правило идентифицирует веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать. Каждое правило включает одно утверждение верхнего уровня, которое WAF использует для идентификации соответствующих веб-запросов, и параметры, которые управляют тем, как WAF обрабатывает их.

Action -> (structure)

Действие, которое WAF должен предпринять в отношении веб-запроса при соответствии утверждению правила. Настройки на уровне веб-ACL могут переопределять настройку действия правила.

Allow -> (structure)

Инструктирует WAF разрешить веб-запрос.

CustomRequestHandling -> (structure)

Определяет пользовательскую обработку для веб-запроса. Информацию о настройке веб-запросов и ответов см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF..

InsertHeaders -> (list)

Заголовки HTTP, которые необходимо вставить в запрос.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Block -> (structure)

Инструктирует WAF заблокировать веб-запрос.

CustomResponse -> (structure)

Определяет пользовательский ответ для веб-запроса. Информацию см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF..

CustomResponseBodyKey -> (string)

Указывает на тело ответа, которое вы хотите, чтобы WAF возвращал клиенту веб-запроса. Вы можете определить пользовательский ответ для действия правила или действия веб-ACL по умолчанию, которое установлено на блокировку.

ResponseCode -> (integer)

Код состояния HTTP, который необходимо вернуть клиенту. Список кодов состояния, которые можно использовать в пользовательских ответах, см. в разделе Поддерживаемые коды состояния для пользовательского ответа в Руководстве разработчика WAF.

ResponseHeaders -> (list)

Заголовки HTTP, которые необходимо использовать в ответе.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Captcha -> (structure)

Инструктирует WAF запустить проверку CAPTCHA для веб-запроса.

CustomRequestHandling -> (structure)

Определяет пользовательскую обработку для веб-запроса, используемую, когда проверка CAPTCHA определяет, что токен запроса действителен и не истек. Для получения дополнительной информации см. Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF..

InsertHeaders -> (list)

Заголовки HTTP, которые необходимо вставить в запрос.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Count -> (structure)

Инструктирует WAF подсчитывать веб-запрос, а затем продолжать оценивать запрос, используя оставшиеся правила в веб-ACL.

CustomRequestHandling -> (structure)

Определяет пользовательскую обработку для веб-запроса. Для получения дополнительной информации см. Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF..

InsertHeaders -> (list)

Заголовки HTTP, которые необходимо вставить в запрос.

(structure)

Пользовательский заголовок для пользовательской обработки запросов и ответов.

Name -> (string)

Имя пользовательского заголовка.

Value -> (string)

Значение пользовательского заголовка.

Name -> (string)

Имя правила.

OverrideAction -> (string)

Действие, которое нужно использовать вместо действия, которое следует из оценки группы правил.

Priority -> (integer)

Если вы определяете более одного Rule в WebACL, WAF оценивает каждый запрос по отношению к правилам в порядке в зависимости от значения Priority . WAF обрабатывает правила с более низким приоритетом первыми. Приоритеты не обязательно должны быть последовательными, но все они должны быть разными.

VisibilityConfig -> (structure)

Определяет и включает метрики Amazon CloudWatch и сбор образцов веб-запросов.

CloudWatchMetricsEnabled -> (boolean)

Логическое значение, указывающее, отправляет ли связанный ресурс метрики в Amazon CloudWatch. Список доступных метрик см. в разделе Метрики и измерения WAF в Руководстве разработчика WAF.

MetricName -> (string)

Имя метрики Amazon CloudWatch.

SampledRequestsEnabled -> (boolean)

Логическое значение, указывающее, должен ли WAF хранить выборку веб-запросов, соответствующих правилам. Вы можете просматривать выборочные запросы через консоль WAF.

Scope -> (string)

Указывает, предназначена ли группа правил для дистрибутива Amazon CloudFront или для регионального приложения. Региональным приложением может быть Application Load Balancer (ALB), REST API Amazon API Gateway, API GraphQL AppSync или пул пользователей Amazon Cognito.

VisibilityConfig -> (structure)

Определяет и включает метрики Amazon CloudWatch и сбор образцов веб-запросов.

CloudWatchMetricsEnabled -> (boolean)

Логическое значение, указывающее, отправляет ли связанный ресурс метрики в Amazon CloudWatch. Список доступных метрик см. в разделе Метрики и измерения WAF в Руководстве разработчика WAF.

MetricName -> (string)

Имя метрики Amazon CloudWatch.

SampledRequestsEnabled -> (boolean)

Логическое значение, указывающее, должен ли WAF хранить выборку веб-запросов, соответствующих правилам. Вы можете просматривать выборочные запросы через консоль WAF.

AwsEc2RouteTable -> (structure)

Предоставляет подробную информацию о таблице маршрутизации. Таблица маршрутизации содержит набор правил, называемых маршрутами, которые определяют, куда направлять сетевой трафик из вашей подсети или шлюза.

AssociationSet -> (list)

Ассоциации между таблицей маршрутизации и одной или несколькими подсетями или шлюзом.

(structure)

Ассоциации между таблицей маршрутизации и одной или несколькими подсетями или шлюзом.

AssociationState -> (structure)

Состояние ассоциации между таблицей маршрутизации и подсетью или шлюзом.

State -> (string)

Состояние ассоциации.

StatusMessage -> (string)

Сообщение о состоянии, если применимо.

GatewayId -> (string)

Идентификатор интернет-шлюза или шлюза виртуальной частной сети.

Main -> (boolean)

Указывает, является ли это основной таблицей маршрутизации.

RouteTableAssociationId -> (string)

Идентификатор ассоциации.

RouteTableId -> (string)

Идентификатор таблицы маршрутизации.

SubnetId -> (string)

Идентификатор подсети. Идентификатор подсети не возвращается для неявной ассоциации.

OwnerId -> (string)

Идентификатор учетной записи Amazon Web Services, которой принадлежит таблица маршрутизации.

PropagatingVgwSet -> (list)

Описывает маршрут распространения шлюза виртуальной частной сети.

(structure)

Описывает маршрут распространения шлюза виртуальной частной сети.

GatewayId -> (string)

Идентификатор шлюза виртуальной частной сети.

RouteTableId -> (string)

Идентификатор таблицы маршрутизации.

RouteSet -> (list)

Маршруты в таблице маршрутизации.

(structure)

Предоставляет подробную информацию о маршрутах в таблице маршрутизации.

CarrierGatewayId -> (string)

Идентификатор шлюза оператора связи.

CoreNetworkArn -> (string)

Имя ресурса Amazon (ARN) основной сети.

DestinationCidrBlock -> (string)

Блок CIDR IPv4, используемый для соответствия назначению.

DestinationIpv6CidrBlock -> (string)

Блок CIDR IPv6, используемый для соответствия назначению.

DestinationPrefixListId -> (string)

Префикс службы Amazon Web Services назначения.

EgressOnlyInternetGatewayId -> (string)

Идентификатор интернет-шлюза только для исходящего трафика.

GatewayId -> (string)

Идентификатор шлюза, подключенного к вашей VPC.

InstanceId -> (string)

Идентификатор NAT-instance в вашей VPC.

InstanceOwnerId -> (string)

Идентификатор учетной записи Amazon Web Services, которой принадлежит экземпляр.

LocalGatewayId -> (string)

Идентификатор локального шлюза.

NatGatewayId -> (string)

Идентификатор NAT-шлюза.

NetworkInterfaceId -> (string)

Идентификатор сетевого интерфейса.

Origin -> (string)

Описывает, как был создан маршрут.

State -> (string)

Состояние маршрута.

TransitGatewayId -> (string)

Идентификатор транзитного шлюза.

VpcPeeringConnectionId -> (string)

Идентификатор соединения пиринга VPC.

VpcId -> (string)

Идентификатор виртуальной частной облачной сети (VPC).

AwsAmazonMqBroker -> (structure)

Предоставляет подробную информацию о брокере сообщений AppSync. Брокер сообщений позволяет программным приложениям и компонентам обмениваться данными, используя различные языки программирования, операционные системы и формальные протоколы обмена сообщениями.

AuthenticationStrategy -> (string)

Стратегия аутентификации, используемая для защиты брокера. По умолчанию используется SIMPLE .

AutoMinorVersionUpgrade -> (boolean)

Автоматически обновлять новые дополнительные версии для брокеров, по мере выпуска новых версий и поддержки Amazon MQ. Автоматические обновления происходят во время запланированного окна обслуживания брокера или после перезагрузки брокера вручную.

BrokerArn -> (string)

Имя ресурса Amazon (ARN) брокера.

BrokerName -> (string)

Имя брокера.

DeploymentMode -> (string)

Режим развертывания брокера.

EncryptionOptions -> (structure)

Параметры шифрования для брокера. Не применимо к брокерам RabbitMQ.

KmsKeyId -> (string)

Ключ KMS, который используется для шифрования ваших данных в состоянии покоя. Если не указано, Amazon MQ будет использовать ключ KMS по умолчанию для шифрования ваших данных.

UseAwsOwnedKey -> (boolean)

Указывает, что для шифрования данных в состоянии покоя следует использовать ключ KMS. По умолчанию установлено значение true , если значение не предоставлено (например, для брокеров RabbitMQ).

EngineType -> (string)

Тип механизма брокера.

EngineVersion -> (string)

Версия механизма брокера.

HostInstanceType -> (string)

Тип экземпляра брокера.

BrokerId -> (string)

Уникальный идентификатор, который Amazon MQ генерирует для брокера.

LdapServerMetadata -> (structure)

Метаданные протокола Lightweight Directory Access Protocol (LDAP), используемого для аутентификации и авторизации подключений к брокеру. Это дополнительный сервер отработки отказа.

Hosts -> (list)

Указывает местоположение сервера LDAP, например службу каталогов Amazon Web Services для Microsoft Active Directory.

(string)

RoleBase -> (string)

Различающееся имя узла в дереве информационной директории (DIT) для поиска ролей или групп.

RoleName -> (string)

Атрибут имени группы в записи роли, значением которого является имя этой роли.

RoleSearchMatching -> (string)

Фильтр поиска LDAP, используемый для поиска ролей в roleBase .

RoleSearchSubtree -> (boolean)

Область поиска каталога для роли. Если установлено значение true , область действия заключается в поиске всего поддерева.

ServiceAccountUsername -> (string)

Имя пользователя для служебной учетной записи, которая является учетной записью на вашем сервере LDAP, имеющей доступ для инициации подключения.

UserBase -> (string)

Выбирает определенное поддерево дерева информационной директории (DIT) для поиска записей пользователей.

UserRoleName -> (string)

Имя атрибута LDAP в записи каталога пользователя для членства пользователя в группе.

UserSearchMatching -> (string)

Фильтр поиска LDAP, используемый для поиска пользователей в userBase .

UserSearchSubtree -> (boolean)

Область поиска каталога для пользователя. Если установлено значение true, область действия заключается в поиске всего поддерева.

Logs -> (structure)

Включает ведение журнала Amazon CloudWatch для брокеров.

Audit -> (boolean)

Активирует ведение журнала аудита. Каждое действие управления пользователями, выполненное с помощью JMX или веб-консоли ActiveMQ, регистрируется. Не применимо к брокерам RabbitMQ.

General -> (boolean)

Активирует общий журнал.

AuditLogGroup -> (string)

Расположение группы журналов CloudWatch Logs, в которую отправляются журналы аудита.

GeneralLogGroup -> (string)

Расположение группы журналов CloudWatch Logs, в которую отправляются общие журналы.

Pending -> (structure)

Список сведений о журналах, которые должны быть включены для указанного брокера.

Audit -> (boolean)

Активирует ведение журнала аудита. Каждое действие управления пользователями, выполненное с помощью JMX или веб-консоли ActiveMQ, регистрируется. Не применимо к брокерам RabbitMQ.

General -> (boolean)

Активирует общий журнал.

MaintenanceWindowStartTime -> (structure)

Запланированный период времени (UTC), в течение которого Amazon MQ начинает применять ожидающие обновления или исправления к брокеру.

DayOfWeek -> (string)

День недели, на который приходится окно обслуживания.

TimeOfDay -> (string)

Время в 24-часовом формате, на которое приходится окно обслуживания.

TimeZone -> (string)

Часовой пояс в формате Страна/Город или формате смещения UTC. UTC — формат по умолчанию.

PubliclyAccessible -> (boolean)

Разрешает подключения из приложений за пределами VPC, в которой размещены подсети брокера.

SecurityGroups -> (list)

Список правил (как минимум одно, максимум 125), которые авторизуют подключения к брокерам.

(string)

StorageType -> (string)

Тип хранилища брокера.

SubnetIds -> (list)

Список групп, определяющих, какие подсети и диапазоны IP-адресов брокер может использовать из разных зон доступности.

(string)

Users -> (list)

Список всех имен пользователей брокера для указанного брокера. Не применимо к брокерам RabbitMQ.

(structure)

Предоставляет сведения об именах пользователей брокера для указанного брокера. Не применимо к брокерам RabbitMQ.

PendingChange -> (string)

Тип изменения, ожидающего для пользователя брокера.

Username -> (string)

Имя пользователя брокера.

AwsAppSyncGraphQlApi -> (structure)

Предоставляет подробную информацию об API AppSync Graph QL, который позволяет запрашивать несколько баз данных, микросервисов и API из одной конечной точки GraphQL.

ApiId -> (string)

Уникальный идентификатор для API.

Id -> (string)

Уникальный идентификатор для API.

OpenIdConnectConfig -> (structure)

Задает конфигурацию авторизации для использования службы, совместимой с OpenID Connect, с конечной точкой API GraphQL AppSync.

AuthTtL -> (long)

Количество миллисекунд, в течение которых маркер действителен после аутентификации.

ClientId -> (string)

Идентификатор клиента запрашивающей стороны в поставщике удостоверений OpenID. Этот идентификатор обычно получается, когда запрашивающая сторона зарегистрирована у поставщика удостоверений OpenID. Можно указать регулярное выражение, чтобы AppSync мог выполнять проверку по нескольким идентификаторам клиентов одновременно.

IatTtL -> (long)

Количество миллисекунд, в течение которых маркер действителен после его выдачи пользователю.

Issuer -> (string)

Издатель для конфигурации OIDC. Издатель, возвращенный обнаружением, должен точно соответствовать значению iss в маркере ID.

Name -> (string)

Имя API.

LambdaAuthorizerConfig -> (structure)

Задает конфигурацию для авторизации функции Lambda.

AuthorizerResultTtlInSeconds -> (integer)

Количество секунд, в течение которых ответ должен быть кэширован. По умолчанию — 5 минут (300 секунд).

AuthorizerUri -> (string)

Ресурсный номер Amazon (ARN) функции Lambda, которая будет вызываться для авторизации. Это может быть стандартный ARN Lambda, ARN версии (…/v3) или ARN псевдонима.

IdentityValidationExpression -> (string)

Регулярное выражение для проверки маркеров перед вызовом функции Lambda.

XrayEnabled -> (boolean)

Указывает, следует ли использовать трассировку X-Ray для API GraphQL.

Arn -> (string)

Ресурсный номер Amazon (ARN) API.

UserPoolConfig -> (structure)

Конфигурация пулов пользователей Amazon Cognito.

AppIdClientRegex -> (string)

Регулярное выражение для проверки входящего идентификатора клиента приложения пулов пользователей Amazon Cognito. Если это значение не задано, фильтрация не применяется.

AwsRegion -> (string)

Регион Amazon Web Services, в котором был создан пул пользователей.

DefaultAction -> (string)

Действие, которое API GraphQL должен предпринять, когда запрос, использующий аутентификацию пулов пользователей Amazon Cognito, не соответствует конфигурации пулов пользователей Amazon Cognito.

UserPoolId -> (string)

Идентификатор пула пользователей.

AuthenticationType -> (string)

Тип конфигурации безопасности для API GraphQL: ключ API, Identity and Access Management (IAM), OpenID Connect (OIDC), пулы пользователей Amazon Cognito или Lambda.

LogConfig -> (structure)

Конфигурация журналов Amazon CloudWatch.

CloudWatchLogsRoleArn -> (string)

Ресурсный номер Amazon (ARN) роли службы, которую AppSync принимает для публикации в журналах CloudWatch в вашей учетной записи.

ExcludeVerboseContent -> (boolean)

Установите значение TRUE, чтобы исключить разделы, содержащие такую информацию, как заголовки, контекст и оцененные шаблоны сопоставления, независимо от уровня ведения журнала.

FieldLogLevel -> (string)

Уровень ведения журнала полей.

AdditionalAuthenticationProviders -> (list)

Список дополнительных поставщиков аутентификации для API GraphQL.

(structure)

Список дополнительных поставщиков аутентификации для API GraphqlApi.

AuthenticationType -> (string)

Тип конфигурации безопасности для API GraphQL: ключ API, Identity and Access Management (IAM), OpenID Connect (OIDC), пулы пользователей Amazon Cognito или Lambda.

LambdaAuthorizerConfig -> (structure)

Конфигурация для авторизации функции Lambda.

AuthorizerResultTtlInSeconds -> (integer)

Количество секунд, в течение которых ответ должен быть кэширован. По умолчанию — 5 минут (300 секунд).

AuthorizerUri -> (string)

Ресурсный номер Amazon (ARN) функции Lambda, которая будет вызываться для авторизации. Это может быть стандартный ARN Lambda, ARN версии (…/v3) или ARN псевдонима.

IdentityValidationExpression -> (string)

Регулярное выражение для проверки маркеров перед вызовом функции Lambda.

OpenIdConnectConfig -> (structure)

Конфигурация OpenID Connect.

AuthTtL -> (long)

Количество миллисекунд, в течение которых маркер действителен после аутентификации.

ClientId -> (string)

Идентификатор клиента запрашивающей стороны в поставщике удостоверений OpenID. Этот идентификатор обычно получается, когда запрашивающая сторона зарегистрирована у поставщика удостоверений OpenID. Можно указать регулярное выражение, чтобы AppSync мог выполнять проверку по нескольким идентификаторам клиентов одновременно.

IatTtL -> (long)

Количество миллисекунд, в течение которых маркер действителен после его выдачи пользователю.

Issuer -> (string)

Издатель для конфигурации OIDC. Издатель, возвращенный обнаружением, должен точно соответствовать значению iss в маркере ID.

UserPoolConfig -> (structure)

Конфигурация пулов пользователей Amazon Cognito.

AppIdClientRegex -> (string)

Регулярное выражение для проверки входящего идентификатора клиента приложения пулов пользователей Amazon Cognito. Если это значение не задано, фильтрация не применяется.

AwsRegion -> (string)

Регион Amazon Web Services, в котором был создан пул пользователей.

DefaultAction -> (string)

Действие, которое API GraphQL должен предпринять, когда запрос, использующий аутентификацию пулов пользователей Amazon Cognito, не соответствует конфигурации пулов пользователей Amazon Cognito.

UserPoolId -> (string)

Идентификатор пула пользователей.

WafWebAclArn -> (string)

Ресурсный номер Amazon (ARN) списка управления веб-доступом (web ACL) WAF, связанного с этим API GraphQL, если он существует.

AwsEventSchemasRegistry -> (structure)

Схема определяет структуру событий, отправляемых в Amazon EventBridge. Реестры схем являются контейнерами для схем. Они собирают и организуют схемы, чтобы ваши схемы были в логических группах.

Description -> (string)

Описание реестра, который будет создан.

RegistryArn -> (string)

Ресурсный номер Amazon (ARN) реестра.

RegistryName -> (string)

Имя реестра схем.

AwsGuardDutyDetector -> (structure)

Предоставляет подробную информацию о детекторе Amazon GuardDuty. Детектор — это объект, представляющий службу GuardDuty. Детектор необходим для того, чтобы GuardDuty начал работать.

DataSources -> (structure)

Описывает, какие источники данных активированы для детектора.

CloudTrail -> (structure)

Объект, содержащий информацию о состоянии CloudTrail в качестве источника данных для детектора.

Status -> (string)

Указывает, активирован ли CloudTrail в качестве источника данных для детектора.

DnsLogs -> (structure)

Объект, содержащий информацию о состоянии журналов DNS в качестве источника данных для детектора.

Status -> (string)

Описывает, включены ли журналы DNS в качестве источника данных для детектора.

FlowLogs -> (structure)

Объект, содержащий информацию о состоянии журналов потоков VPC в качестве источника данных для детектора.

Status -> (string)

Описывает, активированы ли журналы потоков VPC в качестве источника данных для детектора.

Kubernetes -> (structure)

Объект, содержащий информацию о состоянии источников данных Kubernetes для детектора.

AuditLogs -> (structure)

Описывает, активированы ли журналы аудита Kubernetes в качестве источника данных для детектора.

Status -> (string)

Описывает, активированы ли журналы аудита Kubernetes в качестве источника данных для детектора.

MalwareProtection -> (structure)

Объект, содержащий информацию о состоянии Malware Protection в качестве источника данных для детектора.

ScanEc2InstanceWithFindings -> (structure)

Описывает конфигурацию Malware Protection для экземпляров EC2 с результатами.

EbsVolumes -> (structure)

Описывает конфигурацию сканирования томов EBS (Malware Protection) в качестве источника данных.

Reason -> (string)

Указывает причину, по которой сканирование томов EBS (Malware Protection) не активировано в качестве источника данных.

Status -> (string)

Описывает, активировано ли сканирование томов EBS в качестве источника данных для детектора.

ServiceRole -> (string)

Роль службы GuardDuty Malware Protection.

S3Logs -> (structure)

Объект, содержащий информацию о состоянии журналов событий данных S3 в качестве источника данных для детектора.

Status -> (string)

Значение, описывающее, автоматически ли включены журналы событий данных S3 для новых членов организации.

Features -> (list)

Описывает, какие функции активированы для детектора.

(structure)

Описывает, какие функции активированы для детектора.

Name -> (string)

Указывает имя функции, которая активирована для детектора.

Status -> (string)

Указывает состояние функции, которая активирована для детектора.

FindingPublishingFrequency -> (string)

Частота публикации результата.

ServiceRole -> (string)

Роль службы GuardDuty.

Status -> (string)

Состояние активации детектора.

AwsStepFunctionStateMachine -> (structure)

Предоставляет подробную информацию о машине состояний Step Functions, представляющей собой рабочий процесс, состоящий из серии шагов, управляемых событиями.

Label -> (string)

Строка, определяемая пользователем или генерируемая автоматически, которая идентифицирует состояние Map . Этот параметр присутствует, только если stateMachineArn , указанный на входе, является квалифицированным ARN машины состояний.

LoggingConfiguration -> (structure)

Используется для настройки параметров CloudWatch Logs.

Destinations -> (list)

Массив объектов, описывающих, где будут регистрироваться события истории выполнения.

(structure)

Массив объектов, описывающих, где будут регистрироваться события истории выполнения.

CloudWatchLogsLogGroup -> (structure)

Объект, описывающий группу журналов CloudWatch Logs. Дополнительные сведения см. в разделе Amazon Web Services::Logs::LogGroup в Руководстве пользователя CloudFormation .

LogGroupArn -> (string)

ARN (заканчивающийся на :* ) группы журналов CloudWatch Logs, в которую вы хотите, чтобы выдавались ваши журналы.

IncludeExecutionData -> (boolean)

Определяет, включаются ли данные выполнения в ваш журнал. Если установлено значение false, данные исключаются.

Level -> (string)

Определяет, какая категория событий истории выполнения регистрируется.

Name -> (string)

Имя машины состояний.

RoleArn -> (string)

Имя ресурса Amazon (ARN) роли IAM, используемой при создании этой машины состояний.

StateMachineArn -> (string)

ARN, который идентифицирует машину состояний.

Status -> (string)

Текущий статус машины состояний.

TracingConfiguration -> (structure)

Указывает, включена ли трассировка X-Ray.

Enabled -> (boolean)

Если установлено значение true, трассировка X-Ray включена.

Type -> (string)

Тип машины состояний (STANDARD или EXPRESS).

AwsAthenaWorkGroup -> (structure)

Предоставляет информацию о рабочей группе Amazon Athena. Рабочая группа помогает разделить пользователей, команды, приложения или рабочие нагрузки. Она также помогает установить ограничения на обработку данных и отслеживать затраты.

Name -> (string)

Имя рабочей группы.

Description -> (string)

Описание рабочей группы.

State -> (string)

Включена или отключена рабочая группа.

Configuration -> (structure)

Конфигурация рабочей группы, которая включает в себя местоположение в Amazon Simple Storage Service (Amazon S3), где хранятся результаты запросов, параметр шифрования, если таковой имеется, используемый для результатов запросов, включены ли метрики Amazon CloudWatch для рабочей группы, а также ограничение на объем отсканированных байтов (отсечка) на запрос, если он указан.

ResultConfiguration -> (structure)

Местоположение в Amazon S3, где хранятся результаты запросов и вычислений, а также параметр шифрования, если таковой имеется, используемый для результатов запросов и вычислений. Они известны как клиентские настройки. Если параметры рабочей группы переопределяют клиентские настройки, запрос использует параметры рабочей группы.

EncryptionConfiguration -> (structure)

Указывает метод, используемый для шифрования хранилищ данных пользователя в рабочей группе Athena.

EncryptionOption -> (string)

Указывает, используется ли шифрование на стороне сервера Amazon Simple Storage Service (Amazon S3) с управляемыми ключами Amazon S3 (SSE_S3), шифрование на стороне сервера с ключами KMS (SSE_KMS) или шифрование на стороне клиента с управляемыми ключами KMS клиентов (CSE_KMS).

KmsKey -> (string)

Для SSE_KMS и CSE_KMS это идентификатор ресурса Amazon (ARN) или идентификатор ключа KMS.

AwsEventsEventbus -> (structure)

Предоставляет подробную информацию о шине событий Amazon EventBridge для конечной точки. Шина событий - это маршрутизатор, который получает события и доставляет их в ноль или несколько мест назначения или целей.

Arn -> (string)

Имя ресурса Amazon (ARN) учетной записи, которой разрешено записывать события в текущую учетную запись.

Name -> (string)

Имя шины событий.

Policy -> (string)

Политика, которая позволяет внешней учетной записи отправлять события в вашу учетную запись.

AwsDmsEndpoint -> (structure)

Предоставляет подробную информацию о конечной точке Database Migration Service (DMS). Конечная точка предоставляет информацию о подключении, типе хранилища данных и расположении вашего хранилища данных.

CertificateArn -> (string)

Имя ресурса Amazon (ARN) для сертификата SSL, который шифрует соединения между конечной точкой DMS и экземпляром репликации.

DatabaseName -> (string)

Имя базы данных конечной точки.

EndpointArn -> (string)

Имя ресурса Amazon (ARN) конечной точки.

EndpointIdentifier -> (string)

Идентификатор базы данных конечной точки.

EndpointType -> (string)

Тип конечной точки. Допустимые значения - source (источник) и target (цель).

EngineName -> (string)

Тип движка для конечной точки в зависимости от значения EndpointType .

ExternalId -> (string)

Значение, которое можно использовать для перекрестной проверки учетных записей.

ExtraConnectionAttributes -> (string)

Дополнительные атрибуты, связанные с подключением.

KmsKeyId -> (string)

Идентификатор ключа DMS, который используется для шифрования параметров подключения для конечной точки. Если вы не укажете значение для параметра KmsKeyId , то DMS использует ваш ключ шифрования по умолчанию. KMS создает ключ шифрования по умолчанию для вашей учетной записи Amazon Web Services. Ваша учетная запись Amazon Web Services имеет другой ключ шифрования по умолчанию для каждого региона Amazon Web Services.

Port -> (integer)

Порт, используемый для доступа к конечной точке.

ServerName -> (string)

Имя сервера, на котором находится база данных конечной точки.

SslMode -> (string)

Режим SSL, используемый для подключения к конечной точке. По умолчанию используется none (нет).

Username -> (string)

Имя пользователя, которое будет использоваться для входа в базу данных конечной точки.

AwsEventsEndpoint -> (structure)

Предоставляет подробную информацию о глобальной конечной точке Amazon EventBridge. Конечная точка может повысить доступность вашего приложения, обеспечивая отказоустойчивость в регионе.

Arn -> (string)

Имя ресурса Amazon (ARN) конечной точки.

Description -> (string)

Описание конечной точки.

EndpointId -> (string)

Поддомен URL конечной точки. Например, если EndpointUrl равно https://abcde.veo.endpoints.event.amazonaws.com , то EndpointId равно abcde.veo .

EndpointUrl -> (string)

URL конечной точки.

EventBuses -> (list)

Шины событий, используемые конечной точкой.

(structure)

Предоставляет подробную информацию о шинах событий Amazon EventBridge, с которыми связана конечная точка.

EventBusArn -> (string)

Имя ресурса Amazon (ARN) шины событий, с которой связана конечная точка.

Name -> (string)

Имя конечной точки.

ReplicationConfig -> (structure)

Включена или отключена репликация событий для этой конечной точки. Состояние по умолчанию — ENABLED , что означает, что вы должны предоставить RoleArn . Если у вас нет RoleArn или вы не хотите включать репликацию событий, установите для состояния значение DISABLED .

State -> (string)

Состояние репликации событий.

RoleArn -> (string)

ARN роли, используемой репликацией событий для конечной точки.

RoutingConfig -> (structure)

Конфигурация маршрутизации конечной точки.

FailoverConfig -> (structure)

Конфигурация отработки отказа для конечной точки. Сюда входит, что запускает отработку отказа и что происходит при ее запуске.

Primary -> (structure)

Основной регион конечной точки.

HealthCheck -> (string)

Имя ресурса Amazon (ARN) проверки работоспособности, используемой конечной точкой для определения того, запускается ли отработка отказа.

Secondary -> (structure)

Регион, в который события направляются при запуске отработки отказа или включении репликации событий.

Route -> (string)

Определяет вторичный регион.

State -> (string)

Текущее состояние конечной точки.

StateReason -> (string)

Причина текущего состояния конечной точки.

AwsDmsReplicationTask -> (structure)

Предоставляет подробную информацию о задаче репликации DMS. Задача репликации перемещает набор данных из исходной конечной точки в целевую конечную точку.

CdcStartPosition -> (string)

Указывает, когда вы хотите, чтобы операция захвата данных об изменениях (CDC) началась. CCdcStartPosition или CCdcStartTime указывает, когда вы хотите, чтобы операция CDC началась. Включено значение только для одного из этих полей.

CdcStartTime -> (string)

Указывает время начала операции CDC. CdcStartPosition или CCdcStartTime указывает, когда вы хотите, чтобы операция CDC началась. Включено значение только для одного из этих полей.

CdcStopPosition -> (string)

Указывает, когда вы хотите остановить операцию CDC. Значение может быть либо временем сервера, либо временем фиксации.

MigrationType -> (string)

Тип миграции.

Id -> (string)

Идентификатор задачи репликации.

ResourceIdentifier -> (string)

Отображаемое имя для идентификатора ресурса в конце параметра EndpointArn . Если вы не укажете значение ResourceIdentifier , DMS сгенерирует значение идентификатора по умолчанию для конца EndpointArn .

ReplicationInstanceArn -> (string)

Имя ресурса Amazon (ARN) экземпляра репликации.

ReplicationTaskIdentifier -> (string)

Определяемый пользователем идентификатор или имя задачи репликации.

ReplicationTaskSettings -> (string)

Настройки задачи репликации.

SourceEndpointArn -> (string)

ARN исходной конечной точки.

TableMappings -> (string)

Сопоставления таблиц для задачи репликации в формате JSON.

TargetEndpointArn -> (string)

ARN целевой конечной точки.

TaskData -> (string)

Дополнительная информация, необходимая задаче для миграции данных для определенных исходных и целевых конечных точек.

AwsDmsReplicationInstance -> (structure)

Предоставляет подробную информацию об экземпляре репликации DMS. DMS использует экземпляр репликации для подключения к вашему источнику данных, чтения исходных данных и форматирования данных для использования целевым хранилищем данных.

AllocatedStorage -> (integer)

Объем хранилища (в гигабайтах), выделенный для экземпляра репликации.

AutoMinorVersionUpgrade -> (boolean)

Указывает, применяются ли незначительные обновления движка к экземпляру репликации автоматически во время окна обслуживания.

AvailabilityZone -> (string)

Зона доступности, в которой создан экземпляр репликации. Значение по умолчанию — случайная, выбранная системой зона доступности в регионе Amazon Web Services конечной точки, например us-east-1d.

EngineVersion -> (string)

Номер версии движка экземпляра репликации. Если номер версии движка не указан при создании экземпляра репликации, по умолчанию используется последняя доступная версия движка.

KmsKeyId -> (string)

Идентификатор ключа KMS, используемый для шифрования данных в экземпляре репликации. Если вы не укажете значение для параметра KmsKeyId, DMS использует ваш ключ шифрования по умолчанию. KMS создает ключ шифрования по умолчанию для вашей учетной записи Amazon Web Services. Ваша учетная запись Amazon Web Services имеет другой ключ шифрования по умолчанию для каждого региона Amazon Web Services.

MultiAZ -> (boolean)

Указывает, развернут ли экземпляр репликации в нескольких зонах доступности (AZ). Нельзя установить параметр AvailabilityZone, если параметр MultiAZ имеет значение true.

PreferredMaintenanceWindow -> (string)

Время обслуживания для экземпляра репликации. Обновления до экземпляра репликации выполняются в это время.

PubliclyAccessible -> (boolean)

Указывает параметры доступности для экземпляра репликации. Значение true представляет экземпляр с общедоступным IP-адресом. Значение false представляет экземпляр с частным IP-адресом. Значение по умолчанию — true.

ReplicationInstanceClass -> (string)

Вычислительная мощность и объем памяти экземпляра репликации, определенные для указанного класса экземпляра репликации.

ReplicationInstanceIdentifier -> (string)

Идентификатор экземпляра репликации.

ReplicationSubnetGroup -> (structure)

Группа подсети для экземпляра репликации.

ReplicationSubnetGroupIdentifier -> (string)

Идентификатор группы подсети репликации.

VpcSecurityGroups -> (list)

Группа безопасности виртуальной частной сети (VPC) для экземпляра репликации.

(structure)

Предоставляет подробную информацию о группе безопасности виртуальной частной сети (VPC), связанной с экземпляром репликации.

VpcSecurityGroupId -> (string)

Идентификатор группы безопасности VPC, связанной с экземпляром репликации.

AwsRoute53HostedZone -> (structure)

Предоставляет подробные сведения о размещенной зоне Amazon Route 53, включая четыре сервера имен, назначенные размещенной зоне. Размещенная зона представляет собой набор записей, которыми можно управлять вместе, принадлежащих одному родительскому доменному имени.

HostedZone -> (structure)

Объект, содержащий информацию об указанной размещенной зоне.

Id -> (string)

Идентификатор, который Route 53 назначает размещенной зоне при ее создании.

Name -> (string)

Имя домена. Для общедоступных размещенных зон это имя, которое вы зарегистрировали у своего регистратора DNS.

Config -> (structure)

Объект, который включает элемент Comment.

Comment -> (string)

Любые комментарии, которые вы включаете о размещенной зоне.

Vpcs -> (list)

Объект, содержащий информацию о виртуальных частных сетях Amazon (Amazon VPC), связанных с указанной размещенной зоной.

(structure)

Для частных размещенных зон это сложный тип, который содержит информацию об Amazon VPC.

Id -> (string)

Идентификатор Amazon VPC.

Region -> (string)

Регион Amazon Web Services, в котором была создана Amazon VPC.

NameServers -> (list)

Объект, содержащий список авторитетных серверов имен для размещенной зоны или для многоразового набора делегирования.

(string)

QueryLoggingConfig -> (structure)

Массив, содержащий один элемент QueryLoggingConfig для каждой конфигурации ведения журнала запросов DNS, связанной с текущей учетной записью Amazon Web Services.

CloudWatchLogsLogGroupArn -> (structure)

Имя ресурса Amazon (ARN) группы журналов Amazon CloudWatch Logs, в которую Route 53 публикует журналы.

CloudWatchLogsLogGroupArn -> (string)

ARN группы журналов CloudWatch Logs, в которую Route 53 публикует журналы.

HostedZoneId -> (string)

Идентификатор размещенной зоны, для которой CloudWatch Logs регистрирует запросы.

Id -> (string)

Идентификатор конфигурации ведения журнала запросов DNS.

AwsMskCluster -> (structure)

Предоставляет подробную информацию о кластере Amazon Managed Streaming for Apache Kafka (Amazon MSK).

ClusterInfo -> (structure)

Предоставляет информацию о кластере.

EncryptionInfo -> (structure)

Включает информацию, связанную с шифрованием, такую как ключ KMS, используемый для шифрования данных при хранении, и хотите ли вы, чтобы Amazon MSK шифровал ваши данные при передаче.

EncryptionInTransit -> (structure)

Параметры шифрования данных при передаче.

InCluster -> (boolean)

Если установлено значение true, это указывает на то, что обмен данными между узлами брокера кластера зашифрован. Если установлено значение false, связь происходит в виде обычного текста. Значение по умолчанию — true.

ClientBroker -> (string)

Указывает параметр шифрования для данных при передаче между клиентами и брокерами.

EncryptionAtRest -> (structure)

Сведения о шифровании тома данных. Нельзя обновить настройки шифрования при хранении для существующих кластеров.

DataVolumeKMSKeyId -> (string)

Имя ресурса Amazon (ARN) ключа KMS для шифрования данных при хранении. Если вы не укажете ключ KMS, MSK создаст его для вас и использует его.

CurrentVersion -> (string)

Текущая версия кластера.

NumberOfBrokerNodes -> (integer)

Количество узлов брокера в кластере.

ClusterName -> (string)

Имя кластера.

ClientAuthentication -> (structure)

Предоставляет информацию о различных режимах аутентификации клиента.

Sasl -> (structure)

Предоставляет подробные сведения об аутентификации клиента с использованием SASL.

Iam -> (structure)

Предоставляет подробные сведения об аутентификации клиента SASL с использованием IAM.

Enabled -> (boolean)

Указывает, включена ли аутентификация SASL/IAM.

Scram -> (structure)

Сведения об аутентификации клиента SASL с использованием SCRAM.

Enabled -> (boolean)

Указывает, включена ли аутентификация SASL/SCRAM.

Unauthenticated -> (structure)

Предоставляет подробные сведения о разрешении без аутентификации клиента.

Enabled -> (boolean)

Указывает, разрешена ли аутентификация без аутентификации.

Tls -> (structure)

Предоставляет подробные сведения об аутентификации клиента с использованием TLS.

CertificateAuthorityArnList -> (list)

Список имен ресурсов Amazon (ARN) Amazon Web Services Private CA. Amazon Web Services Private CA позволяет создавать иерархии частных центров сертификации (CA), включая корневые и подчиненные центры сертификации, без затрат на инвестиции и обслуживание, связанных с эксплуатацией локального центра сертификации.

(string)

Enabled -> (boolean)

Указывает, включена ли аутентификация TLS.

EnhancedMonitoring -> (string)

Указывает уровень мониторинга для кластера.

AwsS3AccessPoint -> (structure)

Предоставляет подробные сведения о точке доступа Amazon Simple Storage Service (Amazon S3). Точки доступа S3 — это именованные сетевые конечные точки, которые прикреплены к сегментам S3 и которые можно использовать для выполнения операций с объектами S3.

AccessPointArn -> (string)

Имя ресурса Amazon (ARN) точки доступа.

Alias -> (string)

Имя или псевдоним точки доступа.

Bucket -> (string)

Имя сегмента S3, связанного с указанной точкой доступа.

BucketAccountId -> (string)

Идентификатор учетной записи Amazon Web Services, связанный с сегментом S3, связанным с этой точкой доступа.

Name -> (string)

Имя указанной точки доступа.

NetworkOrigin -> (string)

Указывает, разрешает ли эта точка доступа доступ из общедоступного Интернета.

PublicAccessBlockConfiguration -> (structure)

предоставляет информацию о конфигурации блокировки общедоступного доступа Amazon S3 для учетных записей.

BlockPublicAcls -> (boolean)

Указывает, следует ли отклонять вызовы для обновления сегмента S3, если вызовы включают общедоступный список управления доступом (ACL).

BlockPublicPolicy -> (boolean)

Указывает, следует ли отклонять вызовы для обновления политики доступа к сегменту S3 или точке доступа, если политика разрешает общедоступный доступ.

IgnorePublicAcls -> (boolean)

Указывает, игнорирует ли Amazon S3 общедоступные списки управления доступом, связанные с сегментом S3.

RestrictPublicBuckets -> (boolean)

Указывает, следует ли ограничить доступ к точке доступа или сегменту S3, имеющему общедоступную политику, только основными участниками сервиса Amazon Web Services и авторизованным пользователям в учетной записи владельца сегмента S3.

VpcConfiguration -> (structure)

Содержит конфигурацию виртуальной частной сети (VPC) для указанной точки доступа.

VpcId -> (string)

Если указано это поле, эта точка доступа будет разрешать подключения только из указанного идентификатора VPC.

AwsEc2ClientVpnEndpoint -> (structure)

Предоставляет подробную информацию об конечной точке VPN-клиента. Конечная точка VPN-клиента — это ресурс, который вы создаете и настраиваете для включения и управления сеансами VPN-клиента. Это точка завершения для всех сеансов VPN-клиента.

ClientVpnEndpointId -> (string)

Идентификатор конечной точки VPN-клиента.

Description -> (string)

Краткое описание конечной точки.

ClientCidrBlock -> (string)

Диапазон IPv4-адресов в нотации CIDR, из которого назначаются клиентские IP-адреса.

DnsServer -> (list)

Информация о DNS-серверах, которые будут использоваться для разрешения DNS.

(string)

SplitTunnel -> (boolean)

Указывает, включен ли раздельный туннель в конечной точке VPN-клиента.

TransportProtocol -> (string)

Транспортный протокол, используемый конечной точкой VPN-клиента.

VpnPort -> (integer)

Номер порта для конечной точки VPN-клиента.

ServerCertificateArn -> (string)

Имя ресурса Amazon (ARN) сертификата сервера.

AuthenticationOptions -> (list)

Информация о методе аутентификации, используемом конечной точкой VPN-клиента.

(structure)

Информация о методе аутентификации, используемом конечной точкой VPN-клиента.

Type -> (string)

Используемый тип аутентификации.

ActiveDirectory -> (structure)

Информация об Active Directory, если применимо. При аутентификации Active Directory клиенты проходят аутентификацию в существующих группах Active Directory.

DirectoryId -> (string)

Идентификатор Active Directory, используемого для аутентификации.

MutualAuthentication -> (structure)

Информация о сертификатах аутентификации, если применимо.

ClientRootCertificateChain -> (string)

Имя ресурса Amazon (ARN) сертификата клиента.

FederatedAuthentication -> (structure)

Информация о поставщике удостоверений IAM SAML, если применимо.

SamlProviderArn -> (string)

Имя ресурса Amazon (ARN) поставщика удостоверений IAM SAML.

SelfServiceSamlProviderArn -> (string)

Имя ресурса Amazon (ARN) поставщика удостоверений IAM SAML для портала самообслуживания.

ConnectionLogOptions -> (structure)

Информация о параметрах ведения журнала подключений клиента для конечной точки VPN-клиента.

Enabled -> (boolean)

Указывает, включено ли ведение журнала подключений клиента для конечной точки VPN-клиента.

CloudwatchLogGroup -> (string)

Имя группы журналов Amazon CloudWatch Logs, в которую публикуются данные журнала подключений.

CloudwatchLogStream -> (string)

Имя потока журналов Amazon CloudWatch Logs, в который публикуются данные журнала подключений.

SecurityGroupIdSet -> (list)

Идентификаторы групп безопасности для целевой сети.

(string)

VpcId -> (string)

Идентификатор VPC.

SelfServicePortalUrl -> (string)

URL-адрес портала самообслуживания.

ClientConnectOptions -> (structure)

Параметры управления авторизацией подключений для новых клиентских подключений.

Enabled -> (boolean)

Указывает, включены ли параметры подключения клиента.

LambdaFunctionArn -> (string)

Имя ресурса Amazon (ARN) функции Lambda, используемой для авторизации подключений.

Status -> (structure)

Состояние любых обновлений параметров подключения клиента.

Code -> (string)

Код состояния.

Message -> (string)

Сообщение о состоянии.

SessionTimeoutHours -> (integer)

Максимальное время продолжительности сеанса VPN в часах.

ClientLoginBannerOptions -> (structure)

Параметры для включения настраиваемого текстового баннера, который будет отображаться на клиентах, предоставляемых Amazon Web Services, при установлении сеанса VPN.

Enabled -> (boolean)

Текущее состояние текстового баннера.

BannerText -> (string)

Настраиваемый текст, который будет отображаться в баннере на клиентах, предоставляемых Amazon Web Services, при установлении сеанса VPN.

ApplicationName -> (string)

Имя приложения, которое связано с результатом.

ApplicationArn -> (string)

Имя ресурса Amazon (ARN) приложения, которое связано с результатом.

Compliance -> (structure)

Этот тип данных эксклюзивен для результатов, которые генерируются в результате проверки по конкретному правилу в поддерживаемом стандарте безопасности, таком как CIS Amazon Web Services Foundations. Содержит сведения о результатах, связанных со стандартом безопасности.

Status -> (string)

Обычно суммирует результат проверки элемента управления.

Для элементов управления Security Hub допустимыми значениями для Status являются следующие.

    • PASSED - Стандартная проверка пройдена для всех оцениваемых ресурсов.
    • WARNING - Недостает некоторой информации, или эта проверка не поддерживается для вашей конфигурации.
    • FAILED - Стандартная проверка завершилась неудачно по крайней мере для одного оцениваемого ресурса.
    • NOT_AVAILABLE - Проверка не может быть выполнена из-за сбоя службы, ошибки API или потому, что результат оценки Config был NOT_APPLICABLE . Если результат оценки Config был NOT_APPLICABLE для элемента управления Security Hub, Security Hub автоматически архивирует результат через 3 дня.

RelatedRequirements -> (list)

Обычно предоставляет требования отраслевой или нормативной базы, которые связаны с элементом управления. Проверка этого элемента управления соответствует этим требованиям.

Члены массива: Максимальное количество элементов 32.

(string)

StatusReasons -> (list)

Обычно используется для предоставления списка причин для значения Status .

(structure)

Предоставляет дополнительный контекст для значения Compliance.Status .

ReasonCode -> (string)

Код, представляющий причину состояния элемента управления. Список кодов причин состояния и их значений см. в разделе Сведения о соответствии требованиям для результатов элемента управления в Руководстве пользователя Security Hub .

Description -> (string)

Соответствующее описание кода причины состояния.

SecurityControlId -> (string)

Обычно предоставляет уникальный идентификатор элемента управления в стандартах. Для элементов управления Security Hub это поле состоит из сервиса Amazon Web Services и уникального номера, например APIGateway.5 .

AssociatedStandards -> (list)

Обычно предоставляет массив включенных стандартов безопасности, в которых в настоящее время включен элемент управления безопасностью.

(structure)

Информация о включенном стандарте безопасности, в котором включен элемент управления безопасностью.

StandardsId -> (string)

Уникальный идентификатор стандарта, в котором включен элемент управления. Это поле состоит из части ресурса имени ресурса Amazon (ARN), возвращенного для стандарта в ответе DescribeStandards API.

SecurityControlParameters -> (list)

Обычно объект, который включает имена и значения параметров элемента управления безопасностью.

(structure)

Параметр, который принимает элемент управления безопасностью.

Name -> (string)

Имя a

Value -> (list)

Текущее значение параметра элемента управления.

(string)

VerificationState -> (string)

Указывает достоверность результата.

WorkflowState -> (string)

Состояние рабочего процесса результата.

Workflow -> (structure)

Предоставляет информацию о состоянии расследования результата.

Status -> (string)

Состояние расследования результата. Состояние рабочего процесса относится к отдельному результату. Это не влияет на создание новых результатов. Например, установка состояния рабочего процесса на SUPPRESSED или RESOLVED не препятствует появлению нового результата по той же проблеме.

Допустимы следующие значения.

  • NEW - Начальное состояние результата до его рассмотрения. Security Hub также сбрасывает состояние рабочего процесса с NOTIFIED или RESOLVED на NEW в следующих случаях:
    • RecordState изменяется с ARCHIVED на ACTIVE .
    • ComplianceStatus изменяется с PASSED на WARNING , FAILED или NOT_AVAILABLE .
  • NOTIFIED - Указывает, что вы уведомили владельца ресурса о проблеме безопасности. Используется, когда первоначальный рецензент не является владельцем ресурса и нуждается во вмешательстве владельца ресурса.
  • SUPPRESSED - Указывает, что вы рассмотрели результат и не считаете, что какие-либо действия необходимы. Результат больше не обновляется.
  • RESOLVED - Результат был рассмотрен и устранен, и теперь считается разрешенным.

RecordState -> (string)

Состояние записи результата.

RelatedFindings -> (list)

Список связанных результатов.

Члены массива: Минимальное количество элементов 1. Максимальное количество элементов 10.

(structure)

Сведения о связанном результате.

ProductArn -> (string)

ARN продукта, создавшего связанный результат.

Id -> (string)

Сгенерированный продуктом идентификатор для связанного результата.

Note -> (structure)

Определенная пользователем заметка, добавленная к результату.

Text -> (string)

Текст заметки.

Ограничения по длине: минимум 1. Максимум 512.

UpdatedBy -> (string)

Принципал, создавший заметку.

UpdatedAt -> (string)

Метка времени, указывающая, когда заметка была обновлена.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Раздел Метки времени .

Vulnerabilities -> (list)

Предоставляет список уязвимостей, связанных с результатами.

(структура)

Уязвимость, связанная с результатом.

Id -> (string)

Идентификатор уязвимости.

VulnerablePackages -> (list)

Список пакетов программного обеспечения, имеющих уязвимость.

(структура)

Информация о пакете программного обеспечения.

Name -> (string)

Название пакета программного обеспечения.

Version -> (string)

Версия пакета программного обеспечения.

Epoch -> (string)

Epoch пакета программного обеспечения.

Release -> (string)

Release пакета программного обеспечения.

Architecture -> (string)

Архитектура, используемая для пакета программного обеспечения.

PackageManager -> (string)

Источник пакета.

FilePath -> (string)

Путь в файловой системе к файлу инвентаризации менеджера пакетов.

FixedInVersion -> (string)

Версия пакета программного обеспечения, в которой уязвимость была устранена.

Remediation -> (string)

Описывает действия, которые клиент может предпринять для устранения уязвимости в пакете программного обеспечения.

SourceLayerHash -> (string)

Хэш исходного слоя уязвимого пакета.

SourceLayerArn -> (string)

Amazon Resource Name (ARN) исходного слоя.

Cvss -> (list)

Оценки CVSS из консультации, связанной с уязвимостью.

(структура)

Оценки CVSS из консультации, связанной с уязвимостью.

Version -> (string)

Версия CVSS для оценки CVSS.

BaseScore -> (double)

Базовый балл CVSS.

BaseVector -> (string)

Базовый вектор оценки для оценки CVSS.

Source -> (string)

Источник исходной оценки и вектора CVSS.

Adjustments -> (list)

Корректировки метрик CVSS.

(structure)

Корректировка метрики CVSS.

Metric -> (string)

Метрика для корректировки.

Reason -> (string)

Причина корректировки.

RelatedVulnerabilities -> (list)

Список уязвимостей, связанных с этой уязвимостью.

(string)

Vendor -> (structure)

Информация о поставщике, который генерирует отчет об уязвимости.

Name -> (string)

Название поставщика.

Url -> (string)

URL-адрес консультации по уязвимости.

VendorSeverity -> (string)

Степень серьезности, которую поставщик присвоил уязвимости.

VendorCreatedAt -> (string)

Указывает, когда была создана консультация по уязвимости.

Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. раздел Timestamps .

VendorUpdatedAt -> (string)

Указывает, когда консультация по уязвимости была обновлена в последний раз.

Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. раздел Timestamps .

ReferenceUrls -> (list)

Список URL-адресов, которые предоставляют дополнительную информацию об уязвимости.

(string)

FixAvailable -> (string)

Указывает, имеет ли значение FixedInVersion и Remediation для всех уязвимых пакетов в результате. Это поле оценивается для каждой уязвимости Id на основе количества уязвимых пакетов, имеющих значение для FixedInVersion и Remediation . Допустимые значения:

  • YES , если все уязвимые пакеты имеют значение для FixedInVersion и Remediation
  • NO , если ни один уязвимый пакет не имеет значения для FixedInVersion и Remediation
  • PARTIAL в противном случае

EpssScore -> (double)

Оценка Exploit Prediction Scoring System (EPSS) для результата.

ExploitAvailable -> (string)

Доступна ли эксплуатация для результата.

LastKnownExploitAt -> (string)

Дата и время последней эксплойтации, связанной с результатом, обнаруженным в вашей среде.

CodeVulnerabilities -> (list)

Уязвимости, обнаруженные в коде вашей функции Lambda. Это поле относится к результатам, которые Security Hub получает от Amazon Inspector.

(structure)

Предоставляет сведения об уязвимостях, обнаруженных в коде вашей функции Lambda. Это поле относится к результатам, которые Security Hub получает от Amazon Inspector.

Cwes -> (list)

Элемент Common Weakness Enumeration (CWE), связанный с обнаруженной уязвимостью кода.

(string)

FilePath -> (structure)

Предоставляет сведения о том, где уязвимость кода находится в вашей функции Lambda.

EndLine -> (integer)

Номер строки последней строки кода, в которой находится уязвимость.

FileName -> (string)

Название файла, в котором находится уязвимость кода.

FilePath -> (string)

Путь к файлу кода, в котором находится уязвимость.

StartLine -> (integer)

Номер строки первой строки кода, в которой находится уязвимость.

SourceArn -> (string)

Amazon Resource Name (ARN) слоя Lambda, в котором находится уязвимость кода.

PatchSummary -> (structure)

Предоставляет обзор статуса соответствия патчей для экземпляра в соответствии с выбранным стандартом соответствия.

Id -> (string)

Идентификатор стандарта соответствия, который использовался для определения статуса соответствия патчей.

Ограничения по длине: Минимальная длина 1. Максимальная длина 256.

InstalledCount -> (integer)

Количество патчей из стандарта соответствия, которые были успешно установлены.

Значение может быть целым числом от 0 до 100000 .

MissingCount -> (integer)

Количество патчей, которые являются частью стандарта соответствия, но не установлены. В счет включены патчи, которые не удалось установить.

Значение может быть целым числом от 0 до 100000 .

FailedCount -> (integer)

Количество патчей из стандарта соответствия, которые не удалось установить.

Значение может быть целым числом от 0 до 100000 .

InstalledOtherCount -> (integer)

Количество установленных патчей, которые не являются частью стандарта соответствия.

Значение может быть целым числом от 0 до 100000 .

InstalledRejectedCount -> (integer)

Количество патчей, которые установлены, но также находятся в списке патчей, отклоненных клиентом.

Значение может быть целым числом от 0 до 100000 .

InstalledPendingReboot -> (integer)

Количество патчей, которые были применены, но требуют перезагрузки экземпляра, чтобы быть отмеченными как установленные.

Значение может быть целым числом от 0 до 100000 .

OperationStartTime -> (string)

Указывает, когда операция началась.

Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. раздел Timestamps .

OperationEndTime -> (string)

Указывает, когда операция завершилась.

Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. раздел Timestamps .

RebootOption -> (string)

Параметр перезагрузки, указанный для экземпляра.

Ограничения по длине: Минимальная длина 1. Максимальная длина 256.

Operation -> (string)

Тип выполненной операции с патчем. Для Patch Manager значения: SCAN и INSTALL .

Ограничения по длине: Минимальная длина 1. Максимальная длина 256.

Action -> (structure)

Предоставляет подробную информацию о действии, которое влияет на ресурс или было выполнено над ресурсом.

ActionType -> (string)

Тип обнаруженного действия. Возможные типы действий:

  • NETWORK_CONNECTION
  • AWS_API_CALL
  • DNS_REQUEST
  • PORT_PROBE

NetworkConnectionAction -> (structure)

Включается, если ActionType равно NETWORK_CONNECTION . Предоставляет подробную информацию о обнаруженном сетевом подключении.

ConnectionDirection -> (string)

Направление запроса сетевого подключения (IN или OUT ).

RemoteIpDetails -> (structure)

Информация об удаленном IP-адресе, инициировавшем запрос сетевого подключения.

IpAddressV4 -> (string)

IP-адрес.

Organization -> (structure)

Организация интернет-провайдера (ISP), связанная с удаленным IP-адресом.

Asn -> (integer)

Номер автономной системы (ASN) интернет-провайдера

AsnOrg -> (string)

Название организации, зарегистрировавшей ASN.

Isp -> (string)

Информация о интернет-провайдере.

Org -> (string)

Название интернет-провайдера.

Country -> (structure)

Страна, в которой находится удаленный IP-адрес.

CountryCode -> (string)

Двухбуквенный код страны ISO 3166.

CountryName -> (string)

Название страны.

City -> (structure)

Город, в котором находится удаленный IP-адрес.

CityName -> (string)

Название города.

GeoLocation -> (structure)

Координаты местоположения удаленного IP-адреса.

Lon -> (double)

Долгота местоположения.

Lat -> (double)

Широта местоположения.

RemotePortDetails -> (structure)

Информация о порте на удаленном IP-адресе.

Port -> (integer)

Номер порта.

PortName -> (string)

Имя порта удаленного подключения.

Length Constraints: 128.

LocalPortDetails -> (structure)

Информация о порте на экземпляре EC2.

Port -> (integer)

Номер порта.

PortName -> (string)

Имя порта локального подключения.

Length Constraints: 128.

Protocol -> (string)

Протокол, используемый для запроса сетевого подключения.

Length Constraints: Minimum length of 1. Maximum length of 64.

Blocked -> (boolean)

Указывает, была ли заблокирована попытка сетевого подключения.

AwsApiCallAction -> (structure)

Включается, если ActionType равно AWS_API_CALL . Предоставляет подробную информацию о обнаруженном вызове API.

Api -> (string)

Название вызванного метода API.

Length Constraints: 128.

ServiceName -> (string)

Название сервиса Amazon Web Services, которому принадлежит метод API.

Length Constraints: 128.

CallerType -> (string)

Указывает, был ли вызов API инициирован с удаленного IP-адреса (remoteip ) или из домена DNS (domain ).

RemoteIpDetails -> (structure)

Предоставляется, если CallerType равно remoteip . Предоставляет информацию об удаленном IP-адресе, с которого был инициирован вызов API.

IpAddressV4 -> (string)

IP-адрес.

Organization -> (structure)

Организация интернет-провайдера (ISP), связанная с удаленным IP-адресом.

Asn -> (integer)

Номер автономной системы (ASN) интернет-провайдера

AsnOrg -> (string)

Название организации, зарегистрировавшей ASN.

Isp -> (string)

Информация о интернет-провайдере.

Org -> (string)

Название интернет-провайдера.

Country -> (structure)

Страна, в которой находится удаленный IP-адрес.

CountryCode -> (string)

Двухбуквенный код страны ISO 3166.

CountryName -> (string)

Название страны.

City -> (structure)

Город, в котором находится удаленный IP-адрес.

CityName -> (string)

Название города.

GeoLocation -> (structure)

Координаты местоположения удаленного IP-адреса.

Lon -> (double)

Долгота местоположения.

Lat -> (double)

Широта местоположения.

DomainDetails -> (structure)

Предоставляется, если CallerType равно domain . Предоставляет информацию о домене DNS, из которого был инициирован вызов API.

Domain -> (string)

Название домена DNS, инициировавшего вызов API.

Length Constraints: 128.

AffectedResources -> (map)

Определяет ресурсы, на которые повлиял вызов API.

key -> (string)

value -> (string)

FirstSeen -> (string)

Метка времени, указывающая, когда вызов API был впервые обнаружен.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

LastSeen -> (string)

Метка времени, указывающая, когда вызов API был обнаружен в последний раз.

Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .

DnsRequestAction -> (structure)

Включается, если ActionType равно DNS_REQUEST . Предоставляет подробную информацию о обнаруженном запросе DNS.

Domain -> (string)

Домен DNS, связанный с запросом DNS.

Length Constraints: 128.

Protocol -> (string)

Протокол, который использовался для запроса DNS.

Length Constraints: Minimum length of 1. Maximum length of 64.

Blocked -> (boolean)

Указывает, был ли заблокирован запрос DNS.

PortProbeAction -> (structure)

Включается, если ActionType равно PORT_PROBE . Предоставляет подробную информацию о обнаруженном зондировании портов.

PortProbeDetails -> (list)

Информация о портах, затронутых зондированием портов.

(structure)

Сканирование портов, которое было частью зондирования портов. Для каждого сканирования PortProbeDetails предоставляет информацию о локальном IP-адресе и порте, которые были отсканированы, и удаленном IP-адресе, с которого было выполнено сканирование.

LocalPortDetails -> (structure)

Предоставляет информацию о порте, который был отсканирован.

Port -> (integer)

Номер порта.

PortName -> (string)

Имя порта локального подключения.

Length Constraints: 128.

LocalIpDetails -> (structure)

Предоставляет информацию об IP-адресе, где находится отсканированный порт.

IpAddressV4 -> (string)

IP-адрес.

RemoteIpDetails -> (structure)

Предоставляет информацию об удаленном IP-адресе, выполнившем сканирование.

IpAddressV4 -> (string)

IP-адрес.

Organization -> (structure)

Организация интернет-провайдера (ISP), связанная с удаленным IP-адресом.

Asn -> (integer)

Номер автономной системы (ASN) интернет-провайдера

AsnOrg -> (string)

Название организации, зарегистрировавшей ASN.

Isp -> (string)

Информация о интернет-провайдере.

Org -> (string)

Название интернет-провайдера.

Country -> (structure)

Страна, в которой находится удаленный IP-адрес.

CountryCode -> (string)

Двухбуквенный код страны ISO 3166.

CountryName -> (string)

Название страны.

City -> (structure)

Город, в котором находится удаленный IP-адрес.

CityName -> (string)

Название города.

GeoLocation -> (structure)

Координаты местоположения удаленного IP-адреса.

Lon -> (double)

Долгота местоположения.

Lat -> (double)

Широта местоположения.

Blocked -> (boolean)

Указывает, было ли заблокировано зондирование портов.

FindingProviderFields -> (structure)

В запросе BatchImportFindings поставщики находок используют FindingProviderFields для предоставления и обновления собственных значений для уверенности, критичности, связанных находок, серьезности и типов.

Confidence -> (integer)

Уверенность в находке. Уверенность определяется как вероятность того, что находка точно идентифицирует поведение или проблему, которую она должна идентифицировать.

Уверенность оценивается по шкале от 0 до 100 с использованием шкалы соотношений, где 0 означает нулевую уверенность, а 100 означает 100-процентную уверенность.

Criticality -> (integer)

Уровень важности, присвоенный ресурсам, связанным с находкой.

Оценка 0 означает, что базовые ресурсы не имеют критичности, а оценка 100 зарезервирована для наиболее критичных ресурсов.

RelatedFindings -> (list)

Список находок, связанных с текущей находкой.

(structure)

Подробности о связанной находке.

ProductArn -> (string)

ARN продукта, который сгенерировал связанную находку.

Id -> (string)

Сгенерированный продуктом идентификатор для связанной находки.

Severity -> (structure)

Серьезность находки.

Label -> (string)

Метка серьезности, присвоенная находке поставщиком находок.

Original -> (string)

Исходное значение серьезности поставщика находок.

Length Constraints: Minimum length of 1. Maximum length of 64.

Types -> (list)

Один или несколько типов находок в формате namespace/category/classifier , которые классифицируют находку.

Допустимые значения пространства имен: Software and Configuration Checks | TTPs | Effects | Unusual Behaviors | Sensitive Data Identifications

(string)

Sample -> (boolean)

Указывает, является ли находка примером находки.

GeneratorDetails -> (structure)

Предоставляет метаданные для детектора Amazon CodeGuru, связанного с результатом. Это поле относится к результатам, которые относятся к функциям Lambda. Amazon Inspector выявляет нарушения политик и уязвимости в коде функций Lambda на основе внутренних детекторов, разработанных в сотрудничестве с Amazon CodeGuru. Security Hub получает эти результаты.

Name -> (string)

Название детектора, используемого для выявления уязвимости кода.

Description -> (string)

Описание детектора, используемого для выявления уязвимости кода.

Labels -> (list)

Массив тегов, используемых для идентификации детектора, связанного с результатом.

Члены массива: минимальное количество элементов 0. Максимальное количество элементов 10.

(string)

ProcessedAt -> (string)

Метка времени, указывающая, когда Security Hub получил результат и начал его обработку.

Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .

AwsAccountName -> (string)

Имя учетной записи Amazon Web Services, из которой был сгенерирован результат.

Ограничения по длине: минимальная длина 1. Максимальная длина 50.

Detection -> (structure)

Предоставляет подробную информацию о последовательности атак расширенного обнаружения угроз Amazon GuardDuty. GuardDuty создает заключение о последовательности атак, когда несколько событий соответствуют потенциально подозрительной активности. Чтобы получать заключения о последовательности атак GuardDuty в Security Hub, необходимо включить GuardDuty. Для получения дополнительной информации см. раздел Расширенное обнаружение угроз GuardDuty в Руководстве пользователя Amazon GuardDuty.

Sequence -> (структура)

Предоставляет подробную информацию о последовательности атак.

Uid -> (строка)

Уникальный идентификатор последовательности атак.

Actors -> (список)

Предоставляет информацию об участниках, участвующих в последовательности атак.

(структура)

Информация об участнике угроз, обнаруженном в последовательности атак расширенного обнаружения угроз Amazon GuardDuty. GuardDuty создает заключение о последовательности атак, когда несколько событий соответствуют потенциально подозрительной активности. Чтобы получать заключения о последовательности атак GuardDuty в Security Hub, необходимо включить GuardDuty. Для получения дополнительной информации см. раздел Расширенное обнаружение угроз GuardDuty в Руководстве пользователя Amazon GuardDuty.

Id -> (строка)

Идентификатор участника угроз.

User -> (структура)

Содержит информацию об учетных данных пользователя, используемых участником угроз.

Name -> (строка)

Имя участника угроз.

Uid -> (строка)

Уникальный идентификатор участника угроз.

Type -> (строка)

Тип пользователя.

CredentialUid -> (строка)

Уникальный идентификатор учетных данных пользователя участника угроз.

Account -> (структура)

Учетная запись участника угроз.

Uid -> (строка)

Уникальный идентификатор учетной записи пользователя, участвующей в последовательности атак.

Name -> (строка)

Имя учетной записи пользователя, участвующей в последовательности атак.

Session -> (структура)

Содержит информацию о пользовательской сессии, в которой была инициирована активность.

Uid -> (строка)

Уникальный идентификатор сессии.

MfaStatus -> (строка)

Указывает, использовалась ли многофакторная аутентификация (MFA) для аутентификации во время сессии.

В CloudTrail это значение можно найти как userIdentity.sessionContext.attributes.mfaAuthenticated.

CreatedTime -> (long)

Временная метка создания сессии.

В CloudTrail это значение можно найти как userIdentity.sessionContext.attributes.creationDate.

Issuer -> (строка)

Эмитент сессии.

В CloudTrail это значение можно найти как userIdentity.sessionContext.sessionIssuer.arn.

Endpoints -> (список)

Содержит информацию о сетевых конечных точках, которые использовались в последовательности атак.

(структура)

Содержит информацию о сетевых конечных точках, участвующих в последовательности атак расширенного обнаружения угроз Amazon GuardDuty. GuardDuty создает заключение о последовательности атак, когда несколько событий соответствуют потенциально подозрительной активности. Чтобы получать заключения о последовательности атак GuardDuty в Security Hub, необходимо включить GuardDuty. Для получения дополнительной информации см. раздел Расширенное обнаружение угроз GuardDuty в Руководстве пользователя Amazon GuardDuty.

Это поле может предоставлять информацию о сетевых конечных точках, связанных с ресурсом в заключении о последовательности атак, или о конкретной сетевой конечной точке, используемой для атаки.

Id -> (строка)

Идентификатор сетевой конечной точки, участвующей в последовательности атак.

Ip -> (строка)

IP-адрес, используемый в сетевой конечной точке.

Domain -> (строка)

Информация о домене для сетевой конечной точки.

Port -> (integer)

Номер порта, связанный с сетевой конечной точкой.

Location -> (структура)

Информация о местоположении сетевой конечной точки.

City -> (строка)

Название города.

Country -> (строка)

Название страны.

Lat -> (double)

Информация о широте местоположения конечной точки.

Lon -> (double)

Информация о долготе местоположения конечной точки.

AutonomousSystem -> (структура)

Номер автономной системы (ASN) сетевой конечной точки.

Name -> (строка)

Имя, связанное с AS.

Number -> (integer)

Уникальный номер, идентифицирующий AS.

Connection -> (структура)

Информация о сетевом подключении.

Direction -> (строка)

Направление, в котором протекает сетевой трафик.

Signals -> (список)

Содержит информацию о сигналах, участвующих в последовательности атак.

(структура)

Содержит информацию о сигналах, участвующих в последовательности атак расширенного обнаружения угроз Amazon GuardDuty. Последовательность атак — это тип угрозы, обнаруженный GuardDuty. GuardDuty создает заключение о последовательности атак, когда несколько событий или сигналов соответствуют потенциально подозрительной активности. Когда GuardDuty и Security Hub интегрированы, GuardDuty отправляет заключения о последовательности атак в Security Hub.

Сигналом может быть активность API или заключение, которое GuardDuty использует для обнаружения заключения о последовательности атак.

Type -> (строка)

Тип сигнала, используемого для идентификации последовательности атак.

Сигналами могут быть заключения GuardDuty или действия, наблюдаемые в источниках данных, которые отслеживает GuardDuty. Для получения дополнительной информации см. раздел Основные источники данных GuardDuty в Руководстве пользователя Amazon GuardDuty.

Тип сигнала может принимать одно из следующих значений. Вот связанные описания:

  • FINDING - Индивидуально сгенерированное заключение GuardDuty.
  • CLOUD_TRAIL - Активность, наблюдаемая из журналов CloudTrail
  • S3_DATA_EVENTS - Активность, наблюдаемая из событий данных CloudTrail для Amazon Simple Storage Service (S3). Действия, связанные с этим типом, будут отображаться только в том случае, если вы включили функцию защиты GuardDuty S3 в своей учетной записи. Для получения дополнительной информации о защите S3 и шагах по ее включению см. раздел Защита S3 в Руководстве пользователя Amazon GuardDuty.

Id -> (строка)

Идентификатор сигнала.

Title -> (строка)

Описание заключения GuardDuty.

ProductArn -> (строка)

Ресурс Amazon Name (ARN) продукта, который сгенерировал сигнал.

ResourceIds -> (список)

ARN или идентификатор ресурса Amazon Web Services, связанного с сигналом.

(строка)

SignalIndicators -> (список)

Содержит информацию об индикаторах, связанных с сигналами в этом заключении о последовательности атак. Значения для SignalIndicators являются подмножеством значений для SequenceIndicators, но значения для этих полей не всегда совпадают 1:1.

(структура)

Содержит информацию об индикаторах, наблюдаемых в последовательности атак расширенного обнаружения угроз Amazon GuardDuty. Индикаторы включают в себя набор сигналов, которые могут быть действиями API или заключениями, которые GuardDuty использует для обнаружения заключения о последовательности атак. GuardDuty создает заключение о последовательности атак, когда несколько сигналов соответствуют потенциально подозрительной активности. Чтобы получать заключения о последовательности атак GuardDuty в Security Hub, необходимо включить GuardDuty и защиту GuardDuty S3. Для получения дополнительной информации см. раздел Расширенное обнаружение угроз GuardDuty в Руководстве пользователя Amazon GuardDuty.

Key -> (строка)

Название индикатора, присутствующего в заключении о последовательности атак.

Values -> (список)

Значения, связанные с каждым ключом индикатора. Например, если ключом индикатора является SUSPICIOUS_NETWORK, то значением будет название сети. Если ключом индикатора является ATTACK_TACTIC, то значением будет одна из тактик MITRE.

(строка)

Title -> (строка)

Название, описывающее индикатор.

Type -> (строка)

Тип индикатора.

Name -> (строка)

Имя сигнала GuardDuty. Например, когда тип сигнала равен FINDING, имя сигнала — это имя заключения.

CreatedAt -> (long)

Временная метка, когда было обнаружено первое заключение или действие, связанное с этим сигналом.

UpdatedAt -> (long)

Временная метка, когда этот сигнал был обнаружен в последний раз.

FirstSeenAt -> (long)

Временная метка, когда было обнаружено первое заключение или действие, связанное с этим сигналом.

LastSeenAt -> (long)

Временная метка, когда было обнаружено последнее заключение или действие, связанное с этим сигналом.

Severity -> (double)

Серьезность, связанная с сигналом. Для получения дополнительной информации о серьезности см. Раздел Уровни серьезности для заключений GuardDuty в Руководстве пользователя Amazon GuardDuty.

Count -> (integer)

Количество раз, когда был наблюдаем этот сигнал.

ActorIds -> (список)

Идентификаторы участников угроз, участвующих в сигнале.

(строка)

EndpointIds -> (список)

Информация об идентификаторах конечных точек, связанных с этим сигналом.

(строка)

SequenceIndicators -> (список)

Содержит информацию об индикаторах, наблюдаемых в последовательности атак. Значения для SignalIndicators являются подмножеством значений для SequenceIndicators, но значения для этих полей не всегда совпадают 1:1.

(структура)

Содержит информацию об индикаторах, наблюдаемых в последовательности атак расширенного обнаружения угроз Amazon GuardDuty. Индикаторы включают в себя набор сигналов, которые могут быть действиями API или заключениями, которые GuardDuty использует для обнаружения заключения о последовательности атак. GuardDuty создает заключение о последовательности атак, когда несколько сигналов соответствуют потенциально подозрительной активности. Чтобы получать заключения о последовательности атак GuardDuty в Security Hub, необходимо включить GuardDuty и защиту GuardDuty S3. Для получения дополнительной информации см. раздел Расширенное обнаружение угроз GuardDuty в Руководстве пользователя Amazon GuardDuty.

Key -> (строка)

Название индикатора, присутствующего в заключении о последовательности атак.

Values -> (список)

Значения, связанные с каждым ключом индикатора. Например, если ключом индикатора является SUSPICIOUS_NETWORK, то значением будет название сети. Если ключом индикатора является ATTACK_TACTIC, то значением будет одна из тактик MITRE.

(строка)

Title -> (строка)

Название, описывающее индикатор.

Type -> (строка)

Тип индикатора.

NextToken -> (строка)

Токен пагинации для использования при запросе следующей страницы результатов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API