[ aws . securityhub ]
get-findings
Описание
Возвращает список находок, соответствующих указанным критериям.
Если включена агрегация между регионами, то при вызове GetFindings из домашнего региона результаты будут включать все соответствующие находки как из домашнего региона, так и из связанных регионов.
См. также: AWS API Documentation
get-findings — это операция с разбивкой на страницы. Может быть выполнено несколько вызовов API для извлечения всего набора данных результатов. Вы можете отключить разбиение на страницы, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с разбивкой на страницы аргумент --query должен извлекать данные из результатов следующих выражений запроса: Findings
Сводка
get-findings
[--filters <value>]
[--sort-criteria <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--filters (структура)
Атрибуты находки, используемые для определения условия для фильтрации возвращенных находок.
Можно отфильтровать до 10 атрибутов находки. Для каждого атрибута можно указать до 20 значений фильтра.
Обратите внимание, что в доступных полях фильтра WorkflowState устарело. Чтобы выполнить поиск находки на основе ее статуса рабочего процесса, используйте WorkflowStatus.
ProductArn -> (list)
ARN, сгенерированный Security Hub, который однозначно идентифицирует стороннюю компанию (поставщика результатов безопасности) после того, как продукт этого поставщика (решение, которое генерирует результаты) зарегистрирован в Security Hub.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Value -> (string)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки с типами ресурсов, которые начинаются с AwsIam или AwsEc2. Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .AwsAccountId -> (list)
Идентификатор учетной записи Amazon Web Services, в которой создается находка.
(structure)
Строковый фильтр для фильтрации находок Security Hub.
Value -> (string)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки с типами ресурсов, которые начинаются с AwsIam или AwsEc2. Затем он исключает находки с типом ресурса AwsIamPolicy и находки с типом ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .Id -> (list)
Идентификатор поиска безопасности, зависящий от поставщика.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, которые начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .GeneratorId -> (list)
Идентификатор для компонента, специфичного для решения (отдельная единица логики), который создал результат. В решениях различных поставщиков результатов безопасности этот генератор может называться правилом, проверкой, детектором, плагином и т. д.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, имеющие типы ресурсов, которые начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .Регион -> (list)
Регион, в котором была создана находка.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам,Titleкоторых содержит строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых ID учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается сus.ResourceRegion, начинающаяся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает как CloudFront, так и CloudWatch, или обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам,Titleкоторых исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, которая начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, тип ресурса которых равен AwsIamPolicy, и находки, тип ресурса которых равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub.Type -> (list)
Тип находки в формате namespace/category/classifier, который классифицирует находку.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам,Titleкоторых содержит строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых ID учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, у которыхResourceRegionначинается сus.ResourceRegion, начинающаяся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR. Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает как CloudFront, так и CloudWatch, или обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам,Titleкоторых исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, которая начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND. Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает находки, тип ресурса которых равен AwsIamPolicy, и находки, тип ресурса которых равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub.FirstObservedAt -> (list)
Временная метка, указывающая, когда поставщик данных о безопасности впервые заметил потенциальную проблему безопасности, зафиксированную в находке.
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Временные метки.
(структура)
Фильтр дат для запроса находок.
Start -> (string)
Временная метка, которая предоставляет начальную дату для фильтра дат.
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Временные метки.
End -> (string)
Временная метка, которая предоставляет конечную дату для фильтра дат.
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Временные метки.
DateRange -> (structure)
Диапазон дат для фильтра дат.
Value -> (integer)
Unit -> (string)
LastObservedAt -> (list)
Временная метка, указывающая, когда поставщик данных о безопасности в последний раз наблюдал изменение ресурса, участвующего в находке.
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Временные метки.
(структура)
Фильтр дат для запроса находок.
Start -> (string)
Временная метка, которая предоставляет начальную дату для фильтра дат.
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Временные метки.
End -> (string)
Временная метка, которая предоставляет конечную дату для фильтра дат.
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Временные метки.
DateRange -> (structure)
Диапазон дат для фильтра дат.
Value -> (integer)
Unit -> (string)
CreatedAt -> (list)
```Метка времени, указывающая, когда поставщик данных о результатах безопасности создал потенциальную проблему безопасности, которую отражает результат.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
(структура)
Фильтр даты для запроса результатов.
Start -> (string)
Метка времени, которая предоставляет начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
End -> (string)
Метка времени, которая предоставляет конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
DateRange -> (structure)
Диапазон дат для фильтра даты.
Value -> (integer)
Unit -> (string)
UpdatedAt -> (list)
Метка времени, указывающая, когда поставщик данных о результатах безопасности последний раз обновлял запись результата.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
(структура)
Фильтр даты для запроса результатов.
Start -> (string)
Метка времени, которая предоставляет начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
End -> (string)
Метка времени, которая предоставляет конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
DateRange -> (structure)
Диапазон дат для фильтра даты.
Value -> (integer)
Unit -> (string)
SeverityProduct -> (list)
Исходная степень серьезности, определенная решением поставщика результатов безопасности, которое сгенерировало результат.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
SeverityNormalized -> (list)
Нормализованная степень серьезности результата.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
SeverityLabel -> (list)
Метка степени серьезности результата.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, содержащий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены с помощью OR . Соответствие результату выполняется, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND . Соответствие результату выполняется, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS одновременно с фильтром NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты с типами ресурсов, которые начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .Confidence -> (list)
Уверенность в результате. Уверенность определяется как вероятность того, что результат точно идентифицирует поведение или проблему, которую он должен был идентифицировать.
Уверенность оценивается по шкале от 0 до 100 с использованием шкалы отношений, где 0 означает нулевую уверенность, а 100 — 100-процентную уверенность.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
Criticality -> (list)
Уровень важности, назначенный ресурсам, связанным с результатом.
Оценка 0 означает, что базовые ресурсы не имеют критичности, а оценка 100 зарезервирована для наиболее важных ресурсов.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
Title -> (list)
```Заголовок результата.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .Описание -> (список)
Описание результата.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .RecommendationText -> (list)
Рекомендация о том, что делать с проблемой, описанной в обнаружении.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .SourceUrl -> (list)
URL-адрес, который ведет на страницу о текущем результате в решении поставщика результатов безопасности.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Обнаружение соответствует, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Обнаружение соответствует только в том случае, если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ProductFields -> (list)
Тип данных, в котором поставщики сведений о безопасности могут включать дополнительные сведения, относящиеся к конкретному решению, которые не являются частью определенного формата AwsSecurityFinding.
(структура)
Фильтр карты для фильтрации сведений Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (string)
ResourceTags, Key определяет имя тега. Для UserDefinedFields, Key — это имя поля.Значение -> (string)
Department может быть Security. Если вы предоставите security в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое следует применить к значению ключа при фильтрации сведений Security Hub с помощью фильтра карты.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, для поляResourceTagsфильтрDepartment CONTAINS Securityсоответствует сведениям, которые включают значениеSecurityдля тегаDepartment. В том же примере сведения со значениемSecurity teamдля тегаDepartmentявляются совпадением. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, для поляResourceTagsфильтрDepartment EQUALS Securityсоответствует сведениям, которые имеют значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS в одном и том же поле соединяются оператором OR. Сведения соответствуют, если они соответствуют любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют сведениям, которые включают либо Security, Finance или оба значения.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTagsфильтрDepartment NOT_CONTAINS Financeсоответствует сведениям, которые исключают значениеFinanceдля тегаDepartment. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTagsфильтрDepartment NOT_EQUALS Financeсоответствует сведениям, которые не имеют значенияFinanceдля тегаDepartment.
Фильтры NOT_CONTAINS и NOT_EQUALS в одном и том же поле соединяются оператором AND. Сведения соответствуют только в том случае, если они соответствуют всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют сведениям, которые исключают значения Security и Finance.
Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.
Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя использовать одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом приведет к ошибке.
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ProductName -> (list)
Название решения (продукта), которое создает сведения.
(структура)
Строковый фильтр для фильтрации сведений Security Hub.
Value -> (string)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое следует применить к строковому значению при фильтрации сведений Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует сведениям, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только сведениям, которые имеют идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует сведениям, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX в одном и том же поле соединяются оператором OR. Сведения соответствуют, если они соответствуют любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют сведениям, которые включают либо CloudFront, CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует сведениям, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только сведениям, которые имеют идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует сведениям, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS в одном и том же поле соединяются оператором AND. Сведения соответствуют только в том случае, если они соответствуют всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют сведениям, которые исключают как CloudFront, так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя одновременно предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким способом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS. Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS.
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет сведения, у которых типы ресурсов начинаются с AwsIam или AwsEc2. Затем он исключает сведения, у которых тип ресурса равен AwsIamPolicy, и сведения, у которых тип ресурса равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .CompanyName -> (list)
Имя поставщика результатов (компании), владеющего решением (продуктом), которое генерирует результаты.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, в которых есть идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, в которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, в которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя иметь и CONTAINS фильтр, и NOT_CONTAINS фильтр в одном поле. Аналогичным образом, нельзя предоставить и EQUALS фильтр, и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy и результаты, имеющие тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .UserDefinedFields -> (list)
Список пар строк имя/значение, связанных с результатом. Это пользовательские, определяемые пользователем поля, добавленные к результату.
(структура)
Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.
Key -> (строка)
ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key является именем поля.Value -> (строка)
Department может быть Security . Если вы предоставите security в качестве значения фильтра, совпадений не будет.Comparison -> (строка)
Условие, применяемое к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, для поляResourceTagsфильтрDepartment CONTAINS Securityсоответствует результатам, которые включают значениеSecurityдля тегаDepartment. В том же примере результат со значениемSecurity teamдля тегаDepartmentявляется совпадением. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, для поляResourceTagsфильтрDepartment EQUALS Securityсоответствует результатам, в которых есть значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security , Finance или оба значения.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTagsфильтрDepartment NOT_CONTAINS Financeсоответствует результатам, которые исключают значениеFinanceдля тегаDepartment. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTagsфильтрDepartment NOT_EQUALS Financeсоответствует результатам, у которых нет значенияFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает значения Security и Finance .
CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Нельзя иметь и CONTAINS фильтр, и NOT_CONTAINS фильтр в одном поле. Аналогичным образом, нельзя иметь и EQUALS фильтр, и NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку.
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .MalwareName -> (list)
Имя обнаруженной вредоносной программы.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые содержатTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые содержатResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату будет найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые содержатTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату будет найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .MalwareType -> (list)
Тип обнаруженной вредоносной программы.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые содержатTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые содержатResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату будет найдено, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые содержатTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату будет найдено, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .MalwarePath -> (list)
Путь к файловой системе наблюдаемого вредоносного ПО.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, которые имеют другой идентификатор учетной записи, чем123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых AwsIamPolicy, и результаты, типы ресурсов которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .MalwareState -> (список)
Состояние наблюдаемого вредоносного ПО.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, которые имеют другой идентификатор учетной записи, чем123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых AwsIamPolicy, и результаты, типы ресурсов которых AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .NetworkDirection -> (список)
Указывает направление сетевого трафика, связанного с обнаружением.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи равен123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел «Правила автоматизации» в Руководстве пользователя Security Hub .NetworkProtocol -> (list)
Протокол сетевой информации об обнаружении.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи равен123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy , и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел «Правила автоматизации» в Руководстве пользователя Security Hub .NetworkSourceIpV4 -> (list)
Исходный IPv4-адрес сетевой информации об обнаружении.
(структура)
Фильтр IP для запроса результатов.
Cidr -> (string)
NetworkSourceIpV6 -> (list)
Исходный IPv6-адрес сетевой информации об обнаружении.
(структура)
Фильтр IP для запроса результатов.
Cidr -> (string)
NetworkSourcePort -> (list)
Исходный порт сетевой информации об обнаружении.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
NetworkSourceDomain -> (list)
The source domain of network-related information about a finding.
(структура)
Фильтр строк для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . If you provide security hub as the filter value, there’s no match.Сравнение -> (строка)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. For example, the filterTitle CONTAINS CloudFrontmatches findings that have aTitlethat includes the string CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. For example, the filterAwsAccountId EQUALS 123456789012only matches findings that have an account ID of123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. For example, the filterResourceRegion PREFIX usmatches findings that have aResourceRegionthat starts withus. AResourceRegionthat starts with a different value, such asaf,ap, orca, doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.Чтобы выполнить поиск значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. For example, the filterTitle NOT_CONTAINS CloudFrontmatches findings that have aTitlethat excludes the string CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. For example, the filterAwsAccountId NOT_EQUALS 123456789012only matches findings that have an account ID other than123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. For example, the filterResourceRegion PREFIX_NOT_EQUALS usmatches findings with aResourceRegionthat starts with a value other thanus.
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала идентифицирует результаты, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, тип ресурсов которых равен AwsIamPolicy, и результаты, тип ресурсов которых равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.NetworkSourceMac -> (list)
Исходный MAC-адрес (Media Access Control) в сети информации о результате.
(структура)
Фильтр строк для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . If you provide security hub as the filter value, there’s no match.Сравнение -> (строка)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. For example, the filterTitle CONTAINS CloudFrontmatches findings that have aTitlethat includes the string CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. For example, the filterAwsAccountId EQUALS 123456789012only matches findings that have an account ID of123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. For example, the filterResourceRegion PREFIX usmatches findings that have aResourceRegionthat starts withus. AResourceRegionthat starts with a different value, such asaf,ap, orca, doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.Чтобы выполнить поиск значений, не содержащих значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. For example, the filterTitle NOT_CONTAINS CloudFrontmatches findings that have aTitlethat excludes the string CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. For example, the filterAwsAccountId NOT_EQUALS 123456789012only matches findings that have an account ID other than123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. For example, the filterResourceRegion PREFIX_NOT_EQUALS usmatches findings with aResourceRegionthat starts with a value other thanus.
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала идентифицирует результаты, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2. Затем он исключает результаты, тип ресурсов которых равен AwsIamPolicy, и результаты, тип ресурсов которых равен AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub.NetworkDestinationIpV4 -> (list)
Конечный адрес IPv4 в сети информации о результате.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (строка)
NetworkDestinationIpV6 -> (list)
Конечный адрес IPv6 в сети информации о результате.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (строка)
NetworkDestinationPort -> (list)
Конечный порт в сети информации о результате.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
NetworkDestinationDomain -> (list)
Доменный домен сети, относящийся к информации о поиске.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, такого какaf,ap, илиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , или обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя указать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub .ProcessName -> (list)
Имя процесса.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, начинающееся сus.ResourceRegion, начинающееся с другого значения, такого какaf,ap, илиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , или обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя указать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Руководстве пользователя Security Hub .ProcessPath -> (list)
Путь к исполняемому файлу процесса.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, содержащий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя указывать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .ProcessPid -> (list)
Идентификатор процесса.
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
ProcessParentPid -> (list)
Идентификатор родительского процесса. Это поле принимает положительные целые числа в диапазоне от O до 2147483647 .
(структура)
Числовой фильтр для запроса результатов.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
ProcessLaunchedAt -> (list)
Метка времени, определяющая, когда был запущен процесс.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
(структура)
Фильтр даты для запроса результатов.
Start -> (string)
Метка времени, предоставляющая начальную дату для фильтра даты.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (string)
Метка времени, предоставляющая конечную дату для фильтра даты.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (structure)
Диапазон дат для фильтра даты.
Value -> (integer)
Unit -> (string)
ProcessTerminatedAt -> (list)
Метка времени, определяющая, когда процесс был завершен.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
(структура)
Фильтр даты для запроса результатов.
Start -> (string)
Метка времени, предоставляющая начальную дату для фильтра даты.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (string)
Метка времени, предоставляющая конечную дату для фильтра даты.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (structure)
Диапазон дат для фильтра даты.
Value -> (integer)
Unit -> (string)
ThreatIntelIndicatorType -> (list)
Тип индикатора анализа угроз.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Фильтры PREFIX можно комбинировать с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy и результаты, имеющие тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ThreatIntelIndicatorValue -> (list)
Значение индикатора анализа угроз.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Фильтры PREFIX можно комбинировать с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy и результаты, имеющие тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ThreatIntelIndicatorCategory -> (list)
Категория индикатора анализа угроз.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX по одному и тому же полю объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, которые имеютResourceRegion, начинающийся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS по одному и тому же полю объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, вы не можете предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют AwsIamPolicy, и результаты, типы ресурсов которых имеют AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ThreatIntelIndicatorLastObservedAt -> (list)
Метка времени, идентифицирующая последнее наблюдение индикатора анализа угроз.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени .
(структура)
Фильтр даты для запроса результатов.
Start -> (string)
Метка времени, предоставляющая начальную дату для фильтра даты.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени .
End -> (string)
Метка времени, предоставляющая конечную дату для фильтра даты.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени .
DateRange -> (structure)
Диапазон дат для фильтра даты.
Value -> (integer)
Unit -> (string)
ThreatIntelIndicatorSource -> (list)
Источник анализа угроз.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, которые имеютResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX по одному и тому же полю объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, которые имеют идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, которые имеютResourceRegion, начинающийся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS по одному и тому же полю объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, вы не можете предоставить как фильтр EQUALS, так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых имеют AwsIamPolicy, и результаты, типы ресурсов которых имеют AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ThreatIntelIndicatorSourceUrl -> (list)
URL для получения подробной информации из источника данных об угрозах.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, содержащих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, в точности соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, в которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, содержащему либо CloudFront , либо CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, в которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, в которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя указывать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Сочетание фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceType -> (list)
Указывает тип ресурса, для которого предоставляются сведения.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, содержащих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, в точности соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, в которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, содержащему либо CloudFront , либо CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, не соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, в которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, в которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя указывать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Сочетание фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceId -> (list)
Canonical identifier for the given resource type.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить и фильтр EQUALS , и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и операторы NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourcePartition -> (list)
Canonical Amazon Web Services partition name that the Region is assigned to.
(structure)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых ID учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых ID учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить и фильтр EQUALS , и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и операторы NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceRegion -> (list)
Каноническое имя региона Amazon Web Services, где находится этот ресурс.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только тем результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены оператором OR . Соответствие найдено, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только тем результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены оператором AND . Соответствие найдено, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceTags -> (list)
Список тегов Amazon Web Services, связанных с ресурсом на момент обработки результата.
(структура)
Фильтр карты для фильтрации результатов Security Hub. Каждый фильтр карты предоставляет поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (строка)
ResourceTags , Key определяет имя тега. Для UserDefinedFields , Key — имя поля.Значение -> (строка)
Department может быть Security . Если вы укажете security в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к значению ключа при фильтрации результатов Security Hub с помощью фильтра карты.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, для поляResourceTagsфильтрDepartment CONTAINS Securityсоответствует результатам, которые включают значениеSecurityдля тегаDepartment. В том же примере соответствием является результат со значениемSecurity teamдля тегаDepartment. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, для поляResourceTagsфильтрDepartment EQUALS Securityсоответствует результатам, у которых значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры в одном поле объединены оператором OR . Соответствие найдено, если оно соответствует любому из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security , Finance или оба значения.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTagsфильтрDepartment NOT_CONTAINS Financeсоответствует результатам, исключающим значениеFinanceдля тегаDepartment. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTagsфильтрDepartment NOT_EQUALS Financeсоответствует результатам, у которых нет значенияFinanceдля тегаDepartment.
Фильтры NOT_CONTAINS и NOT_EQUALS в одном поле объединены оператором AND . Соответствие найдено, только если оно соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает как значения Security , так и Finance .
Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы не можете иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете иметь одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку.
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceType -> (list)
Тип экземпляра экземпляра.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединены с помощью OR. Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогично, нельзя предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает результаты, типы ресурсов которых — AwsIamPolicy, и результаты, типы ресурсов которых — AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.ResourceAwsEc2InstanceImageId -> (list)
Идентификатор образа Amazon Machine Image (AMI) экземпляра.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, которое следует применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединены с помощью OR. Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND. Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь одновременно CONTAINS фильтр и NOT_CONTAINS фильтр в одном поле. Аналогично, нельзя предоставить одновременно EQUALS фильтр и NOT_EQUALS или PREFIX_NOT_EQUALS фильтр в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает результаты, типы ресурсов которых — AwsIamPolicy, и результаты, типы ресурсов которых — AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub.ResourceAwsEc2InstanceIpV4Addresses -> (list)
Адреса IPv4, связанные с экземпляром.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (строка)
ResourceAwsEc2InstanceIpV6Addresses -> (list)
Адреса IPv6, связанные с экземпляром.
(структура)
IP-фильтр для запроса результатов.
Cidr -> (строка)
ResourceAwsEc2InstanceKeyName -> (list)
```Имя ключа, связанного с экземпляром.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату происходит, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату происходит, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy, и результаты, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceIamInstanceProfileArn -> (list)
ARN профиля IAM экземпляра.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые соответствуют значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Соответствие результату происходит, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Соответствие результату происходит, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Вы не можете иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam, либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy, и результаты, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceVpcId -> (list)
Идентификатор VPC, в котором был запущен экземпляр.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя указывать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceSubnetId -> (list)
Идентификатор подсети, в которой был запущен экземпляр.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствия не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя указывать фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты с типом ресурса AwsIamPolicy и результаты с типом ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsEc2InstanceLaunchedAt -> (list)
Дата и время запуска экземпляра.
(структура)
Фильтр даты для запроса результатов.
Start -> (string)
Метка времени, указывающая дату начала для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
End -> (string)
Метка времени, указывающая дату окончания для фильтра даты.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
DateRange -> (structure)
Диапазон дат для фильтра даты.
Value -> (integer)
Unit -> (string)
ResourceAwsS3BucketOwnerId -> (list)
Canonical user ID владельца S3 bucket.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,ap, илиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены с помощью OR . Соответствие результатам выполняется, если они соответствуют любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND . Соответствие результатам выполняется, только если они соответствуют всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsS3BucketOwnerName -> (list)
Отображаемое имя владельца S3 bucket.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,ap, илиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединены с помощью OR . Соответствие результатам выполняется, если они соответствуют любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединены с помощью AND . Соответствие результатам выполняется, только если они соответствуют всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Правила автоматизации в Руководстве пользователя Security Hub .ResourceAwsIamAccessKeyUserName -> (list)
Пользователь, связанный с ключом доступа IAM, относящимся к результату.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы искать значения, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, включающий строку CloudFront. - Чтобы искать значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы искать значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, в которых естьResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Соответствие результату соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы искать значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, исключающий строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы искать значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Соответствие результату соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.Вы не можете иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .ResourceAwsIamAccessKeyPrincipalName -> (list)
Имя участника, связанного с ключом доступа IAM.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы искать значения, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, включающий строку CloudFront. - Чтобы искать значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы искать значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, в которых естьResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Соответствие результату соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает в себя либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы искать значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы искать значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, исключающий строку CloudFront. - Чтобы искать значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы искать значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Соответствие результату соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает CloudFront и CloudWatch в заголовке.Вы не можете иметь и фильтр CONTAINS , и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, имеющие тип ресурса AwsIamPolicy , и результаты, имеющие тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .ResourceAwsIamAccessKeyStatus -> (list)
Статус ключа доступа IAM, относящийся к обнаружению.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле соединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле соединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых — AwsIamPolicy, и результаты, типы ресурсов которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceAwsIamAccessKeyCreatedAt -> (list)
Дата и время создания ключа доступа IAM, относящегося к обнаружению.
(структура)
Фильтр даты для запроса результатов.
Начало -> (строка)
Метка времени, указывающая начальную дату для фильтра даты.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени .
Конец -> (строка)
Метка времени, указывающая конечную дату для фильтра даты.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени .
DateRange -> (структура)
Диапазон дат для фильтра даты.
Значение -> (целое число)
Unit -> (строка)
ResourceAwsIamUserUserName -> (list)
Имя пользователя IAM.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, содержащие значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы найти значения, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле соединяются с помощью OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы найти значения, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле соединяются с помощью AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Можно комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых — AwsIamPolicy, и результаты, типы ресурсов которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceContainerName -> (list)
The name of the container related to a finding.
(structure)
A string filter for filtering Security Hub findings.
Value -> (string)
Security Hub . If you provide security hub as the filter value, there’s no match.Comparison -> (string)
The condition to apply to a string value when filtering Security Hub findings.
To search for values that have the filter value, use one of the following comparison operators:
- To search for values that include the filter value, use
CONTAINS. For example, the filterTitle CONTAINS CloudFrontmatches findings that have aTitlethat includes the string CloudFront. - To search for values that exactly match the filter value, use
EQUALS. For example, the filterAwsAccountId EQUALS 123456789012only matches findings that have an account ID of123456789012. - To search for values that start with the filter value, use
PREFIX. For example, the filterResourceRegion PREFIX usmatches findings that have aResourceRegionthat starts withus. AResourceRegionthat starts with a different value, such asaf,ap, orca, doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.To search for values that don’t have the filter value, use one of the following comparison operators:
- To search for values that exclude the filter value, use
NOT_CONTAINS. For example, the filterTitle NOT_CONTAINS CloudFrontmatches findings that have aTitlethat excludes the string CloudFront. - To search for values other than the filter value, use
NOT_EQUALS. For example, the filterAwsAccountId NOT_EQUALS 123456789012only matches findings that have an account ID other than123456789012. - To search for values that don’t start with the filter value, use
PREFIX_NOT_EQUALS. For example, the filterResourceRegion PREFIX_NOT_EQUALS usmatches findings with aResourceRegionthat starts with a value other thanus.
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.
You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.
For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .ResourceContainerImageId -> (list)
The identifier of the image related to a finding.
(structure)
A string filter for filtering Security Hub findings.
Value -> (string)
Security Hub . If you provide security hub as the filter value, there’s no match.Comparison -> (string)
The condition to apply to a string value when filtering Security Hub findings.
To search for values that have the filter value, use one of the following comparison operators:
- To search for values that include the filter value, use
CONTAINS. For example, the filterTitle CONTAINS CloudFrontmatches findings that have aTitlethat includes the string CloudFront. - To search for values that exactly match the filter value, use
EQUALS. For example, the filterAwsAccountId EQUALS 123456789012only matches findings that have an account ID of123456789012. - To search for values that start with the filter value, use
PREFIX. For example, the filterResourceRegion PREFIX usmatches findings that have aResourceRegionthat starts withus. AResourceRegionthat starts with a different value, such asaf,ap, orca, doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.To search for values that don’t have the filter value, use one of the following comparison operators:
- To search for values that exclude the filter value, use
NOT_CONTAINS. For example, the filterTitle NOT_CONTAINS CloudFrontmatches findings that have aTitlethat excludes the string CloudFront. - To search for values other than the filter value, use
NOT_EQUALS. For example, the filterAwsAccountId NOT_EQUALS 123456789012only matches findings that have an account ID other than123456789012. - To search for values that don’t start with the filter value, use
PREFIX_NOT_EQUALS. For example, the filterResourceRegion PREFIX_NOT_EQUALS usmatches findings with aResourceRegionthat starts with a value other thanus.
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.
You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.
For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .ResourceContainerImageName -> (list)
Имя изображения, относящегося к результату.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub. Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, начинающийся сus.ResourceRegion, начинающийся со значения, отличного от, например,af,apилиca, не соответствует.
CONTAINS, EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront, CloudWatch, либо обе строки в заголовке.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, не начинающихся со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS, NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, исключающему как CloudFront, так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке. CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2. Затем он исключает результаты, тип ресурса которых — AwsIamPolicy, и результаты, тип ресурса которых — AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ResourceContainerLaunchedAt -> (list)
Метка времени, определяющая, когда был запущен контейнер.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени.
(структура)
Фильтр даты для запроса результатов.
Начало -> (string)
Метка времени, предоставляющая начальную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени.
Конец -> (string)
Метка времени, предоставляющая конечную дату для фильтра даты.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени.
DateRange -> (structure)
Диапазон дат для фильтра дат.
Значение -> (integer)
Единица измерения -> (string)
ResourceDetailsOther -> (list)
Сведения о ресурсе, для которого не определено конкретное подполе для типа ресурса.
(структура)
Картографический фильтр для фильтрации результатов Security Hub. Каждый картографический фильтр предоставляет поле для проверки, значение для проверки и оператор сравнения.
Ключ -> (string)
ResourceTags, Key определяет имя тега. Для UserDefinedFields, Key — это имя поля.Значение -> (string)
Department может быть Security. Если вы предоставите security в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, применяемое к значению ключа при фильтрации результатов Security Hub с помощью картографического фильтра.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, для поляResourceTagsфильтрDepartment CONTAINS Securityсоответствует результатам, которые включают значениеSecurityдля тегаDepartment. В том же примере результат со значениемSecurity teamдля тегаDepartmentявляется совпадением. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, для поляResourceTagsфильтрDepartment EQUALS Securityсоответствует результатам, имеющим значениеSecurityдля тегаDepartment.
CONTAINS и EQUALS фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует какому-либо из этих фильтров. Например, фильтры Department CONTAINS Security OR Department CONTAINS Finance соответствуют результату, который включает либо Security, Finance, либо оба значения.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, для поляResourceTagsфильтрDepartment NOT_CONTAINS Financeсоответствует результатам, исключающим значениеFinanceдля тегаDepartment. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, для поляResourceTagsфильтрDepartment NOT_EQUALS Financeсоответствует результатам, которые не имеют значенияFinanceдля тегаDepartment.
NOT_CONTAINS и NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Department NOT_CONTAINS Security AND Department NOT_CONTAINS Finance соответствуют результату, который исключает как значения Security, так и Finance.
CONTAINS фильтры могут использоваться только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры могут использоваться только с другими NOT_CONTAINS фильтрами.
Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя иметь одновременно фильтр EQUALS и фильтр NOT_EQUALS в одном поле. Комбинирование фильтров таким образом приводит к ошибке.
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .ComplianceStatus -> (list)
Исключительно для результатов, которые генерируются в результате запуска проверки по определенному правилу в поддерживаемом стандарте, таком как CIS Amazon Web Services Foundations. Содержит сведения о результатах, связанных со стандартом безопасности.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, в которых естьResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .VerificationState -> (list)
Достоверность результата.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, которое необходимо применить к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, в которых естьTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, в которых естьResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типы ресурсов которых равны AwsIamPolicy , и результаты, типы ресурсов которых равны AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .WorkflowState -> (list)
Состояние рабочего процесса обнаружения.
Обратите внимание, что это поле устарело. Чтобы выполнить поиск обнаружения по статусу его рабочего процесса, используйте WorkflowStatus .
(структура)
Строковый фильтр для фильтрации обнаружений Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие, применяемое к строковому значению при фильтрации обнаружений Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует обнаружениям, у которыхTitleвключает строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только обнаружениям с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует обнаружениям, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются оператором OR . Обнаружение соответствует, если оно соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют обнаружению, которое включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует обнаружениям, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только обнаружениям с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует обнаружениям сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются оператором AND . Обнаружение соответствует, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют обнаружению, которое исключает как CloudFront , так и CloudWatch в названии.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Можно объединять PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет обнаружения, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает обнаружения, тип ресурса которых — AwsIamPolicy , и обнаружения, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .WorkflowStatus -> (list)
Состояние расследования по результату. Допустимые значения следующие.
-
NEW- Начальное состояние результата, до его рассмотрения. Security Hub также сбрасывает состояние рабочего процесса сNOTIFIEDилиRESOLVEDнаNEWв следующих случаях:-
RecordStateменяется сARCHIVEDнаACTIVE. -
Compliance.Statusменяется сPASSEDнаWARNING,FAILEDилиNOT_AVAILABLE.
-
-
NOTIFIED- Указывает, что владелец ресурса был уведомлен о проблеме безопасности. Используется, когда первоначальный рецензент не является владельцем ресурса и нуждается во вмешательстве владельца ресурса. Если происходит одно из следующих событий, статус рабочего процесса автоматически меняется сNOTIFIEDнаNEW:-
RecordStateменяется сARCHIVEDнаACTIVE. -
Compliance.Statusменяется сPASSEDнаFAILED,WARNINGилиNOT_AVAILABLE.
-
-
SUPPRESSED- Указывает, что вы просмотрели результат и не считаете, что какие-либо действия необходимы. Статус рабочего процесса результатаSUPPRESSEDне меняется, еслиRecordStateменяется сARCHIVEDнаACTIVE. -
RESOLVED- Результат был рассмотрен и устранен и теперь считается устраненным. Результат остаетсяRESOLVED, если не произойдет одно из следующих событий:-
RecordStateменяется сARCHIVEDнаACTIVE. -
Compliance.Statusменяется сPASSEDнаFAILED,WARNINGилиNOT_AVAILABLE.
-
В этих случаях статус рабочего процесса автоматически сбрасывается на NEW .
Для результатов из элементов управления, если Compliance.Status PASSED , то Security Hub автоматически устанавливает статус рабочего процесса на RESOLVED .
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Value -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадения не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые имеют значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, которое начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат совпадает, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, которое исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, типом ресурса которых является AwsIamPolicy , и результаты, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .RecordState -> (list)
Обновленное состояние записи для обнаружения.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, которые имеютResourceRegion, начинающееся сus.ResourceRegion, которое начинается с другого значения, напримерaf,ap, илиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном и том же поле объединяются оператором OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , или обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала идентифицирует находки, которые имеют типы ресурсов, начинающиеся с AwsIam или AwsEc2 . Затем он исключает находки, которые имеют тип ресурса AwsIamPolicy, и находки, которые имеют тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .RelatedFindingsProductArn -> (список)
ARN решения, которое сгенерировало связанную находку.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Значение -> (строка)
Security Hub. Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, включающее строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, которые имеютResourceRegion, начинающееся сus.ResourceRegion, которое начинается с другого значения, напримерaf,ap, илиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном и том же поле объединяются оператором OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , или обе эти строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, которые имеютTitle, исключающее строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, которое начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются оператором AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront, так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Комбинация фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала идентифицирует находки, которые имеют типы ресурсов, начинающиеся с AwsIam или AwsEc2 . Затем он исключает находки, которые имеют тип ресурса AwsIamPolicy, и находки, которые имеют тип ресурса AwsEc2NetworkInterface.
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .RelatedFindingsId -> (список)
```Идентификатор решения для связанной находки.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, такого какaf,ap, илиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединены оператором OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединены оператором AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy и результаты, у которых тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .NoteText -> (list)
Текст заметки.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, такого какaf,ap, илиca, не соответствует.
CONTAINS , EQUALS , и PREFIX фильтры в одном поле объединены оператором OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам, у которыхResourceRegionначинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS , и PREFIX_NOT_EQUALS фильтры в одном поле объединены оператором AND . Находка соответствует, только если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими фильтрами CONTAINS . NOT_CONTAINS фильтры можно использовать только с другими фильтрами NOT_CONTAINS .
Можно объединять фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, у которых тип ресурса AwsIamPolicy и результаты, у которых тип ресурса AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .NoteUpdatedAt -> (list)
The timestamp of when the note was updated.
(структура)
A date filter for querying findings.
Start -> (string)
A timestamp that provides the start date for the date filter.
For more information about the validation and formatting of timestamp fields in Security Hub, see Timestamps .
End -> (string)
A timestamp that provides the end date for the date filter.
For more information about the validation and formatting of timestamp fields in Security Hub, see Timestamps .
DateRange -> (structure)
A date range for the date filter.
Value -> (integer)
Unit -> (string)
NoteUpdatedBy -> (list)
The principal that created a note.
(structure)
A string filter for filtering Security Hub findings.
Value -> (string)
Security Hub . If you provide security hub as the filter value, there’s no match.Comparison -> (string)
The condition to apply to a string value when filtering Security Hub findings.
To search for values that have the filter value, use one of the following comparison operators:
- To search for values that include the filter value, use
CONTAINS. For example, the filterTitle CONTAINS CloudFrontmatches findings that have aTitlethat includes the string CloudFront. - To search for values that exactly match the filter value, use
EQUALS. For example, the filterAwsAccountId EQUALS 123456789012only matches findings that have an account ID of123456789012. - To search for values that start with the filter value, use
PREFIX. For example, the filterResourceRegion PREFIX usmatches findings that have aResourceRegionthat starts withus. AResourceRegionthat starts with a different value, such asaf,ap, orca, doesn’t match.
CONTAINS , EQUALS , and PREFIX filters on the same field are joined by OR . A finding matches if it matches any one of those filters. For example, the filters Title CONTAINS CloudFront OR Title CONTAINS CloudWatch match a finding that includes either CloudFront , CloudWatch , or both strings in the title.To search for values that don’t have the filter value, use one of the following comparison operators:
- To search for values that exclude the filter value, use
NOT_CONTAINS. For example, the filterTitle NOT_CONTAINS CloudFrontmatches findings that have aTitlethat excludes the string CloudFront. - To search for values other than the filter value, use
NOT_EQUALS. For example, the filterAwsAccountId NOT_EQUALS 123456789012only matches findings that have an account ID other than123456789012. - To search for values that don’t start with the filter value, use
PREFIX_NOT_EQUALS. For example, the filterResourceRegion PREFIX_NOT_EQUALS usmatches findings with aResourceRegionthat starts with a value other thanus.
NOT_CONTAINS , NOT_EQUALS , and PREFIX_NOT_EQUALS filters on the same field are joined by AND . A finding matches only if it matches all of those filters. For example, the filters Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch match a finding that excludes both CloudFront and CloudWatch in the title.You can’t have both a CONTAINS filter and a NOT_CONTAINS filter on the same field. Similarly, you can’t provide both an EQUALS filter and a NOT_EQUALS or PREFIX_NOT_EQUALS filter on the same field. Combining filters in this way returns an error. CONTAINS filters can only be used with other CONTAINS filters. NOT_CONTAINS filters can only be used with other NOT_CONTAINS filters.
You can combine PREFIX filters with NOT_EQUALS or PREFIX_NOT_EQUALS filters for the same field. Security Hub first processes the PREFIX filters, and then the NOT_EQUALS or PREFIX_NOT_EQUALS filters.
For example, for the following filters, Security Hub first identifies findings that have resource types that start with either AwsIam or AwsEc2 . It then excludes findings that have a resource type of AwsIamPolicy and findings that have a resource type of AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS and NOT_CONTAINS operators can be used only with automation rules. For more information, see Automation rules in the Security Hub User Guide .Keyword -> (list)
A keyword for a finding.
(structure)
A keyword filter for querying findings.
Value -> (string)
FindingProviderFieldsConfidence -> (list)
The finding provider value for the finding confidence. Confidence is defined as the likelihood that a finding accurately identifies the behavior or issue that it was intended to identify.
Confidence is scored on a 0-100 basis using a ratio scale, where 0 means zero percent confidence and 100 means 100 percent confidence.
(structure)
A number filter for querying findings.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
FindingProviderFieldsCriticality -> (list)
The finding provider value for the level of importance assigned to the resources associated with the findings.
A score of 0 means that the underlying resources have no criticality, and a score of 100 is reserved for the most critical resources.
(structure)
A number filter for querying findings.
Gte -> (double)
Lte -> (double)
Eq -> (double)
Gt -> (double)
Lt -> (double)
FindingProviderFieldsRelatedFindingsId -> (list)
Идентификатор обнаружения связанного обнаружения, определяемый поставщиком обнаружения.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся со значения, отличного от, например,af,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .FindingProviderFieldsRelatedFindingsProductArn -> (list)
ARN решения, которое сгенерировало связанный результат, определяемый поставщиком результатов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, соответствий не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, включающий строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся со значения, отличного от, например,af,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, у которых нет значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, которые имеютTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, у которых типы ресурсов начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса равен AwsIamPolicy и результаты, у которых тип ресурса равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS операторы можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .FindingProviderFieldsSeverityLabel -> (list)
Значение поставщика данных для метки серьезности.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, который содержит строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с OR . Соответствие результату будет найдено, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе эти строки в названии.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND . Соответствие результату будет найдено, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Вы не можете использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Сочетание фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .FindingProviderFieldsSeverityOriginal -> (list)
Исходное значение серьезности, предоставленное поставщиком результатов.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, соответствия не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые содержат значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, который содержит строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, который начинается сus.ResourceRegion, который начинается с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с OR . Соответствие результату будет найдено, если оно соответствует какому-либо из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который содержит либо CloudFront , CloudWatch , либо обе эти строки в названии.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, который исключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых есть идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с AND . Соответствие результату будет найдено, только если оно соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в названии.Вы не можете использовать как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном поле. Аналогично, нельзя предоставить фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Сочетание фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .FindingProviderFieldsTypes -> (list)
Типы находок, назначенные поставщиком находок. Используется формат namespace/category/classifier, классифицирующий находку.
Допустимые значения пространства имен: Software and Configuration Checks | TTPs | Effects | Unusual Behaviors | Sensitive Data Identifications
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, в которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, в которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает в себя либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, в которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в названии.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает находки, типом ресурса которых является AwsIamPolicy , и находки, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub .Sample -> (list)
Указывает, включены ли примеры находок в результаты фильтра.
(структура)
Логический фильтр для запроса находок.
Value -> (boolean)
ComplianceSecurityControlId -> (list)
Уникальный идентификатор элемента управления в стандартах. Значения для этого поля обычно состоят из сервиса Amazon Web Services и числа, например APIGateway.5.
(структура)
Строковый фильтр для фильтрации находок Security Hub.
Value -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадений не будет.Comparison -> (string)
Условие для применения к строковому значению при фильтрации находок Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует находкам, в которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только находкам с идентификатором учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует находкам, в которыхResourceRegionначинается сus.ResourceRegion, который начинается с другого значения, такого какaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном и том же поле объединяются с помощью OR . Находка соответствует, если она соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют находке, которая включает в себя либо CloudFront , CloudWatch , либо обе строки в названии.Чтобы выполнить поиск значений, не содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует находкам, в которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только находкам с идентификатором учетной записи, отличным от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует находкам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном и том же поле объединяются с помощью AND . Находка соответствует только в том случае, если она соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют находке, которая исключает как CloudFront , так и CloudWatch в названии.Вы не можете иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS в одном и том же поле. Аналогично, нельзя предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом возвращает ошибку. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете объединить PREFIX фильтры с NOT_EQUALS или PREFIX_NOT_EQUALS фильтрами для одного и того же поля. Security Hub сначала обрабатывает PREFIX фильтры, а затем NOT_EQUALS или PREFIX_NOT_EQUALS фильтры.
Например, для следующих фильтров Security Hub сначала определяет находки, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает находки, типом ресурса которых является AwsIamPolicy , и находки, типом ресурса которых является AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Раздел Правила автоматизации в Руководстве пользователя Security Hub .ComplianceAssociatedStandardsId -> (list)
Уникальный идентификатор стандарта, в котором включен элемент управления. Это поле состоит из ресурсной части имени ресурса Amazon (ARN), возвращенного для стандарта в ответе API DescribeStandards.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, не соответствующие значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя указать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Фильтры PREFIX можно объединять с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .VulnerabilitiesExploitAvailable -> (list)
Указывает, имеет ли уязвимость программного обеспечения в вашей среде известный эксплойт. Вы можете фильтровать результаты по этому полю, только если используете Security Hub и Amazon Inspector.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы найти значения, соответствующие значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, включающие значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающееся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX в одном и том же поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы найти значения, не соответствующие значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, исключающие значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS в одном и том же поле объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном и том же поле. Аналогичным образом, нельзя указать одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном и том же поле. Объединение фильтров таким образом приводит к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Фильтры PREFIX можно объединять с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, у которых тип ресурса — AwsIamPolicy , и результаты, у которых тип ресурса — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе Правила автоматизации в Руководстве пользователя Security Hub .VulnerabilitiesFixAvailable -> (list)
Указывает, устранена ли уязвимость в более новой версии затронутых пакетов программного обеспечения. Вы можете фильтровать результаты по этому полю только при использовании Security Hub и Amazon Inspector.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогичным образом, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ComplianceSecurityControlParametersName -> (list)
Имя параметра контроля безопасности.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы предоставите security hub в качестве значения фильтра, совпадения не будет.Сравнение -> (string)
Условие для применения к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, включающих значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которыхTitleсодержит строку CloudFront. - Чтобы выполнить поиск значений, точно соответствующих значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи равен123456789012. - Чтобы выполнить поиск значений, начинающихся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которыхResourceRegionначинается сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch , либо обе строки в заголовке.Чтобы выполнить поиск значений, которые не содержат значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которыхTitleисключает строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, у которых идентификатор учетной записи отличается от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, начинающимся со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает и CloudFront , и CloudWatch в заголовке.Нельзя использовать одновременно фильтр CONTAINS и фильтр NOT_CONTAINS для одного и того же поля. Аналогичным образом, нельзя предоставлять одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Объединение фильтров таким образом возвращает ошибку. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых равен AwsIamPolicy , и результаты, тип ресурса которых равен AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. раздел Правила автоматизации в Руководстве пользователя Security Hub .ComplianceSecurityControlParametersValue -> (list)
```Текущее значение параметра контроля безопасности.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы найти значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала идентифицирует результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .AwsAccountName -> (list)
Имя учетной записи Amazon Web Services, в которой создается результат.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (string)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (string)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, соответствующих значению фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, включающий строку CloudFront. - Чтобы найти значения, точно соответствующие значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам с идентификатором учетной записи123456789012. - Чтобы найти значения, начинающиеся со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, у которых естьResourceRegion, начинающийся сus.ResourceRegion, начинающийся с другого значения, напримерaf,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры в одном поле объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы найти значения, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы найти значения, которые исключают значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, у которых естьTitle, исключающий строку CloudFront. - Чтобы найти значения, отличные от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам с идентификатором учетной записи, отличным от123456789012. - Чтобы найти значения, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры в одном поле объединяются с помощью AND . Результат соответствует, только если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь одновременно фильтр CONTAINS и фильтр NOT_CONTAINS в одном поле. Аналогичным образом, нельзя предоставить одновременно фильтр EQUALS и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS в одном поле. Объединение фильтров таким образом приведет к ошибке. Фильтры CONTAINS можно использовать только с другими фильтрами CONTAINS . Фильтры NOT_CONTAINS можно использовать только с другими фильтрами NOT_CONTAINS .
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала идентифицирует результаты, типы ресурсов которых начинаются либо с AwsIam , либо с AwsEc2 . Затем он исключает результаты, тип ресурса которых — AwsIamPolicy , и результаты, тип ресурса которых — AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Дополнительные сведения см. в разделе «Правила автоматизации» в Руководстве пользователя Security Hub .ResourceApplicationName -> (list)
Имя приложения, связанного с результатом.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, который начинается сus.ResourceRegion, который начинается со значения, отличного от, например,af,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Комбинирование фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых - AwsIamPolicy , и результаты, тип ресурса которых - AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .ResourceApplicationArn -> (list)
ARN приложения, связанного с результатом.
(структура)
Строковый фильтр для фильтрации результатов Security Hub.
Значение -> (строка)
Security Hub . Если вы укажете security hub в качестве значения фильтра, совпадений не будет.Сравнение -> (строка)
Условие, применяемое к строковому значению при фильтрации результатов Security Hub.
Чтобы выполнить поиск значений, содержащих значение фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, которые включают значение фильтра, используйте
CONTAINS. Например, фильтрTitle CONTAINS CloudFrontсоответствует результатам, имеющимTitle, который включает строку CloudFront. - Чтобы выполнить поиск значений, которые точно соответствуют значению фильтра, используйте
EQUALS. Например, фильтрAwsAccountId EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи123456789012. - Чтобы выполнить поиск значений, которые начинаются со значения фильтра, используйте
PREFIX. Например, фильтрResourceRegion PREFIX usсоответствует результатам, имеющимResourceRegion, который начинается сus.ResourceRegion, который начинается со значения, отличного от, например,af,apилиca, не соответствует.
CONTAINS , EQUALS и PREFIX фильтры для одного и того же поля объединяются с помощью OR . Результат соответствует, если он соответствует любому из этих фильтров. Например, фильтры Title CONTAINS CloudFront OR Title CONTAINS CloudWatch соответствуют результату, который включает либо CloudFront , CloudWatch или обе строки в заголовке.Чтобы выполнить поиск значений, которые не имеют значения фильтра, используйте один из следующих операторов сравнения:
- Чтобы выполнить поиск значений, исключающих значение фильтра, используйте
NOT_CONTAINS. Например, фильтрTitle NOT_CONTAINS CloudFrontсоответствует результатам, имеющимTitle, исключающий строку CloudFront. - Чтобы выполнить поиск значений, отличных от значения фильтра, используйте
NOT_EQUALS. Например, фильтрAwsAccountId NOT_EQUALS 123456789012соответствует только результатам, имеющим идентификатор учетной записи, отличный от123456789012. - Чтобы выполнить поиск значений, которые не начинаются со значения фильтра, используйте
PREFIX_NOT_EQUALS. Например, фильтрResourceRegion PREFIX_NOT_EQUALS usсоответствует результатам сResourceRegion, который начинается со значения, отличного отus.
NOT_CONTAINS , NOT_EQUALS и PREFIX_NOT_EQUALS фильтры для одного и того же поля объединяются с помощью AND . Результат соответствует только в том случае, если он соответствует всем этим фильтрам. Например, фильтры Title NOT_CONTAINS CloudFront AND Title NOT_CONTAINS CloudWatch соответствуют результату, который исключает как CloudFront , так и CloudWatch в заголовке.Нельзя иметь как фильтр CONTAINS , так и фильтр NOT_CONTAINS для одного и того же поля. Аналогично, вы не можете предоставить как фильтр EQUALS , так и фильтр NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Комбинирование фильтров таким образом приведет к ошибке. CONTAINS фильтры можно использовать только с другими CONTAINS фильтрами. NOT_CONTAINS фильтры можно использовать только с другими NOT_CONTAINS фильтрами.
Вы можете комбинировать фильтры PREFIX с фильтрами NOT_EQUALS или PREFIX_NOT_EQUALS для одного и того же поля. Security Hub сначала обрабатывает фильтры PREFIX , а затем фильтры NOT_EQUALS или PREFIX_NOT_EQUALS .
Например, для следующих фильтров Security Hub сначала определяет результаты, типы ресурсов которых начинаются с AwsIam или AwsEc2 . Затем он исключает результаты, тип ресурса которых - AwsIamPolicy , и результаты, тип ресурса которых - AwsEc2NetworkInterface .
ResourceType PREFIX AwsIamResourceType PREFIX AwsEc2ResourceType NOT_EQUALS AwsIamPolicyResourceType NOT_EQUALS AwsEc2NetworkInterface
CONTAINS и NOT_CONTAINS можно использовать только с правилами автоматизации. Для получения дополнительной информации см. Automation rules в Security Hub User Guide .Синтаксис JSON:
{
"ProductArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"AwsAccountId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Id": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"GeneratorId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Region": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Type": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"FirstObservedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"LastObservedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"CreatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"UpdatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"SeverityProduct": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"SeverityNormalized": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"SeverityLabel": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Confidence": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"Criticality": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"Title": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Description": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"RecommendationText": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"SourceUrl": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ProductFields": [
{
"Key": "string",
"Value": "string",
"Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ProductName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"CompanyName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"UserDefinedFields": [
{
"Key": "string",
"Value": "string",
"Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"MalwareName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"MalwareType": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"MalwarePath": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"MalwareState": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NetworkDirection": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NetworkProtocol": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NetworkSourceIpV4": [
{
"Cidr": "string"
}
...
],
"NetworkSourceIpV6": [
{
"Cidr": "string"
}
...
],
"NetworkSourcePort": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"NetworkSourceDomain": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NetworkSourceMac": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NetworkDestinationIpV4": [
{
"Cidr": "string"
}
...
],
"NetworkDestinationIpV6": [
{
"Cidr": "string"
}
...
],
"NetworkDestinationPort": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"NetworkDestinationDomain": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ProcessName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ProcessPath": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ProcessPid": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"ProcessParentPid": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"ProcessLaunchedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"ProcessTerminatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"ThreatIntelIndicatorType": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ThreatIntelIndicatorValue": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ThreatIntelIndicatorCategory": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ThreatIntelIndicatorLastObservedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"ThreatIntelIndicatorSource": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ThreatIntelIndicatorSourceUrl": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceType": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourcePartition": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceRegion": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceTags": [
{
"Key": "string",
"Value": "string",
"Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceType": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceImageId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceIpV4Addresses": [
{
"Cidr": "string"
}
...
],
"ResourceAwsEc2InstanceIpV6Addresses": [
{
"Cidr": "string"
}
...
],
"ResourceAwsEc2InstanceKeyName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceIamInstanceProfileArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceVpcId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceSubnetId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsEc2InstanceLaunchedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"ResourceAwsS3BucketOwnerId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsS3BucketOwnerName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsIamAccessKeyUserName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsIamAccessKeyPrincipalName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsIamAccessKeyStatus": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceAwsIamAccessKeyCreatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"ResourceAwsIamUserUserName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceContainerName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceContainerImageId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceContainerImageName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceContainerLaunchedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"ResourceDetailsOther": [
{
"Key": "string",
"Value": "string",
"Comparison": "EQUALS"|"NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ComplianceStatus": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"VerificationState": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"WorkflowState": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"WorkflowStatus": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"RecordState": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"RelatedFindingsProductArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"RelatedFindingsId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NoteText": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"NoteUpdatedAt": [
{
"Start": "string",
"End": "string",
"DateRange": {
"Value": integer,
"Unit": "DAYS"
}
}
...
],
"NoteUpdatedBy": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Keyword": [
{
"Value": "string"
}
...
],
"FindingProviderFieldsConfidence": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"FindingProviderFieldsCriticality": [
{
"Gte": double,
"Lte": double,
"Eq": double,
"Gt": double,
"Lt": double
}
...
],
"FindingProviderFieldsRelatedFindingsId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"FindingProviderFieldsRelatedFindingsProductArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"FindingProviderFieldsSeverityLabel": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"FindingProviderFieldsSeverityOriginal": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"FindingProviderFieldsTypes": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"Sample": [
{
"Value": true|false
}
...
],
"ComplianceSecurityControlId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ComplianceAssociatedStandardsId": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"VulnerabilitiesExploitAvailable": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"VulnerabilitiesFixAvailable": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ComplianceSecurityControlParametersName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ComplianceSecurityControlParametersValue": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"AwsAccountName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceApplicationName": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
],
"ResourceApplicationArn": [
{
"Value": "string",
"Comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS"|"PREFIX_NOT_EQUALS"|"CONTAINS"|"NOT_CONTAINS"
}
...
]
}
--sort-criteria (list)
Атрибуты результатов, используемые для сортировки списка возвращенных результатов.
(структура)
Набор атрибутов результатов, используемых для сортировки результатов.
Поле -> (строка)
SortOrder -> (строка)
Сокращенный синтаксис:
Field=string,SortOrder=string ...
Синтаксис JSON:
[
{
"Field": "string",
"SortOrder": "asc"|"desc"
}
...
]
--cli-input-json | --cli-input-yaml (string) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если в командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет восприниматься буквально. Это нельзя указать вместе с --cli-input-yaml.
--starting-token (string)
Токен, указывающий, с чего начать разбиение на страницы. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Pagination в Руководстве пользователя интерфейса командной строки AWS .
--page-size (integer)
Размер каждой страницы, которую нужно получить при вызове сервиса AWS. Это не влияет на количество элементов, возвращаемых в выходных данных команды. Установка меньшего размера страницы приводит к большему количеству вызовов сервиса AWS, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов сервиса AWS.
Примеры использования см. в разделе Pagination в Руководстве пользователя интерфейса командной строки AWS .
--max-items (integer)
Общее количество элементов для возврата в выходных данных команды. Если общее количество доступных элементов больше указанного значения, в выходных данных команды предоставляется NextToken. Чтобы возобновить разбиение на страницы, укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken непосредственно за пределами AWS CLI.
Примеры использования см. в разделе Разбиение на страницы в Руководстве пользователя интерфейса командной строки AWS .
--generate-cli-skeleton (string) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если не указано значение или указано значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано значение yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный скелет JSON не является стабильным между версиями AWS CLI, и в сгенерированном скелете JSON нет гарантий обратной совместимости.
Глобальные параметры
--debug (boolean)
Включить ведение журнала отладки.
--endpoint-url (string)
Переопределить URL-адрес по умолчанию для команды указанным URL-адресом.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Эта опция переопределяет поведение по умолчанию, заключающееся в проверке SSL-сертификатов.
--no-paginate (boolean)
Отключить автоматическое разбиение на страницы. Если автоматическое разбиение на страницы отключено, AWS CLI сделает только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (string)
Использовать конкретный профиль из файла учетных данных.
--region (string)
Используемый регион. Переопределяет настройки config/env.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (string)
Пакет сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки config/env.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокироваться и не будет превышать время ожидания. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокироваться и не будет превышать время ожидания. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования, который будет использоваться для двоичных больших объектов. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные большие объекты будут предоставлены в виде строки с кодировкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному большому объекту, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла напрямую, независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо будет правильно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить пейджер cli для вывода.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическую подсказку для параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. См. руководство Начало работы в Руководстве пользователя AWS CLI для получения дополнительной информации.
Если не указано иное, во всех примерах используются правила цитирования, аналогичные Unix. Эти примеры необходимо будет адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI .
Пример 1: Чтобы вернуть результаты, созданные для определенного стандарта
В следующем примере get-findings возвращаются результаты для стандарта PCI DSS.
aws securityhub get-findings \
--filters '{"GeneratorId":[{"Value": "pci-dss","Comparison":"PREFIX"}]}' \
--max-items 1
Вывод:
{
"Findings": [
{
"SchemaVersion": "2018-10-08",
"Id": "arn:aws:securityhub:eu-central-1:123456789012:subscription/pci-dss/v/3.2.1/PCI.Lambda.2/finding/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"ProductArn": "arn:aws:securityhub:us-west-1::product/aws/securityhub",
"GeneratorId": "pci-dss/v/3.2.1/PCI.Lambda.2",
"AwsAccountId": "123456789012",
"Types": [
"Software and Configuration Checks/Industry and Regulatory Standards/PCI-DSS"
],
"FindingProviderFields": {
"Severity": {
"Original": 0,
"Label": "INFORMATIONAL"
},
"Types": [
"Software and Configuration Checks/Industry and Regulatory Standards/PCI-DSS"
]
},
"FirstObservedAt": "2020-06-02T14:02:49.159Z",
"LastObservedAt": "2020-06-02T14:02:52.397Z",
"CreatedAt": "2020-06-02T14:02:49.159Z",
"UpdatedAt": "2020-06-02T14:02:52.397Z",
"Severity": {
"Original": 0,
"Label": "INFORMATIONAL",
"Normalized": 0
},
"Title": "PCI.Lambda.2 Lambda functions should be in a VPC",
"Description": "This AWS control checks whether a Lambda function is in a VPC.",
"Remediation": {
"Recommendation": {
"Text": "For directions on how to fix this issue, please consult the AWS Security Hub PCI DSS documentation.",
"Url": "https://docs.aws.amazon.com/console/securityhub/PCI.Lambda.2/remediation"
}
},
"ProductFields": {
"StandardsArn": "arn:aws:securityhub:::standards/pci-dss/v/3.2.1",
"StandardsSubscriptionArn": "arn:aws:securityhub:us-west-1:123456789012:subscription/pci-dss/v/3.2.1",
"ControlId": "PCI.Lambda.2",
"RecommendationUrl": "https://docs.aws.amazon.com/console/securityhub/PCI.Lambda.2/remediation",
"RelatedAWSResources:0/name": "securityhub-lambda-inside-vpc-0e904a3b",
"RelatedAWSResources:0/type": "AWS::Config::ConfigRule",
"StandardsControlArn": "arn:aws:securityhub:us-west-1:123456789012:control/pci-dss/v/3.2.1/PCI.Lambda.2",
"aws/securityhub/SeverityLabel": "INFORMATIONAL",
"aws/securityhub/ProductName": "Security Hub",
"aws/securityhub/CompanyName": "AWS",
"aws/securityhub/FindingId": "arn:aws:securityhub:eu-central-1::product/aws/securityhub/arn:aws:securityhub:eu-central-1:123456789012:subscription/pci-dss/v/3.2.1/PCI.Lambda.2/finding/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"Resources": [
{
"Type": "AwsAccount",
"Id": "AWS::::Account:123456789012",
"Partition": "aws",
"Region": "us-west-1"
}
],
"Compliance": {
"Status": "PASSED",
"RelatedRequirements": [
"PCI DSS 1.2.1",
"PCI DSS 1.3.1",
"PCI DSS 1.3.2",
"PCI DSS 1.3.4"
]
},
"WorkflowState": "NEW",
"Workflow": {
"Status": "NEW"
},
"RecordState": "ARCHIVED"
}
],
"NextToken": "eyJOZXh0VG9rZW4iOiBudWxsLCAiYm90b190cnVuY2F0ZV9hbW91bnQiOiAxfQ=="
}
Пример 2: Чтобы вернуть результаты критической серьезности со статусом рабочего процесса NOTIFIED
В следующем примере get-findings возвращаются результаты, имеющие значение метки серьезности CRITICAL и статус рабочего процесса NOTIFIED. Результаты отсортированы по убыванию по значению параметра Confidence.
aws securityhub get-findings \
--filters '{"SeverityLabel":[{"Value": "CRITICAL","Comparison":"EQUALS"}],"WorkflowStatus": [{"Value":"NOTIFIED","Comparison":"EQUALS"}]}' \
--sort-criteria '{ "Field": "Confidence", "SortOrder": "desc"}' \
--max-items 1
Вывод:
{
"Findings": [
{
"SchemaVersion": "2018-10-08",
"Id": "arn:aws:securityhub:us-west-1: 123456789012:subscription/cis-aws-foundations-benchmark/v/1.2.0/1.13/finding/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"ProductArn": "arn:aws:securityhub:us-west-2::product/aws/securityhub",
"GeneratorId": "arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0/rule/1.13",
"AwsAccountId": "123456789012",
"Types": [
"Software and Configuration Checks/Industry and Regulatory Standards/CIS AWS Foundations Benchmark"
],
"FindingProviderFields" {
"Severity": {
"Original": 90,
"Label": "CRITICAL"
},
"Types": [
"Software and Configuration Checks/Industry and Regulatory Standards/CIS AWS Foundations Benchmark"
]
},
"FirstObservedAt": "2020-05-21T20:16:34.752Z",
"LastObservedAt": "2020-06-09T08:16:37.171Z",
"CreatedAt": "2020-05-21T20:16:34.752Z",
"UpdatedAt": "2020-06-09T08:16:36.430Z",
"Severity": {
"Original": 90,
"Label": "CRITICAL",
"Normalized": 90
},
"Title": "1.13 Ensure MFA is enabled for the \"root\" account",
"Description": "The root account is the most privileged user in an AWS account. MFA adds an extra layer of protection on top of a user name and password. With MFA enabled, when a user signs in to an AWS website, they will be prompted for their user name and password as well as for an authentication code from their AWS MFA device.",
"Remediation": {
"Recommendation": {
"Text": "For directions on how to fix this issue, please consult the AWS Security Hub CIS documentation.",
"Url": "https://docs.aws.amazon.com/console/securityhub/standards-cis-1.13/remediation"
}
},
"ProductFields": {
"StandardsGuideArn": "arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0",
"StandardsGuideSubscriptionArn": "arn:aws:securityhub:us-west-1:123456789012:subscription/cis-aws-foundations-benchmark/v/1.2.0",
"RuleId": "1.13",
"RecommendationUrl": "https://docs.aws.amazon.com/console/securityhub/standards-cis-1.13/remediation",
"RelatedAWSResources:0/name": "securityhub-root-account-mfa-enabled-5pftha",
"RelatedAWSResources:0/type": "AWS::Config::ConfigRule",
"StandardsControlArn": "arn:aws:securityhub:us-west-1:123456789012:control/cis-aws-foundations-benchmark/v/1.2.0/1.13",
"aws/securityhub/SeverityLabel": "CRITICAL",
"aws/securityhub/ProductName": "Security Hub",
"aws/securityhub/CompanyName": "AWS",
"aws/securityhub/FindingId": "arn:aws:securityhub:us-west-1::product/aws/securityhub/arn:aws:securityhub:us-west-1:123456789012:subscription/cis-aws-foundations-benchmark/v/1.2.0/1.13/finding/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"Resources": [
{
"Type": "AwsAccount",
"Id": "AWS::::Account:123456789012",
"Partition": "aws",
"Region": "us-west-1"
}
],
"Compliance": {
"Status": "FAILED"
},
"WorkflowState": "NEW",
"Workflow": {
"Status": "NOTIFIED"
},
"RecordState": "ACTIVE"
}
]
}
Для получения дополнительной информации см. раздел Фильтрация и группировка результатов в Руководстве пользователя AWS Security Hub.
Вывод
Findings -> (list)
Результаты, соответствующие фильтрам, указанным в запросе.
(structure)
Предоставляет согласованный формат для находок Security Hub. Формат AwsSecurityFinding позволяет обмениваться находками между службами безопасности Amazon Web Services и сторонними решениями.
Примечание
Находка — это потенциальная проблема безопасности, сгенерированная службами Amazon Web Services или интегрированными сторонними решениями и проверками стандартов.SchemaVersion -> (string)
2018-10-08 .Id -> (string)
Идентификатор находки, зависящий от поставщика данных о безопасности.
Ограничения по длине: Минимальная длина 1. Максимальная длина 512.
ProductArn -> (string)
ARN, сгенерированный Security Hub, который однозначно идентифицирует продукт, создающий находки. Это может быть ARN для стороннего продукта, интегрированного с Security Hub, или ARN для пользовательской интеграции.
Ограничения по длине: Минимальная длина 12. Максимальная длина 2048.
ProductName -> (string)
Название продукта, сгенерировавшего находку.
Security Hub заполняет этот атрибут автоматически для каждой находки. Этот атрибут нельзя обновить с помощью BatchImportFindings или BatchUpdateFindings . Исключение составляет пользовательская интеграция.
Когда вы используете консоль или API Security Hub для фильтрации находок по названию продукта, вы используете этот атрибут.
Ограничения по длине: Минимальная длина 1. Максимальная длина 128.
CompanyName -> (string)
Название компании для продукта, сгенерировавшего находку.
Security Hub заполняет этот атрибут автоматически для каждой находки. Этот атрибут нельзя обновить с помощью BatchImportFindings или BatchUpdateFindings . Исключение составляет пользовательская интеграция.
Когда вы используете консоль или API Security Hub для фильтрации находок по названию компании, вы используете этот атрибут.
Ограничения по длине: Минимальная длина 1. Максимальная длина 128.
Region -> (string)
Регион, из которого была сгенерирована находка.
Security Hub заполняет этот атрибут автоматически для каждой находки. Его нельзя обновить с помощью BatchImportFindings или BatchUpdateFindings .
Ограничения по длине: Минимальная длина 1. Максимальная длина 16.
GeneratorId -> (string)
Идентификатор компонента, зависящего от решения (дискретной единицы логики), который сгенерировал находку. В решениях различных поставщиков данных о безопасности этот генератор может называться правилом, проверкой, детектором, плагином или чем-либо еще.
Ограничения по длине: Минимальная длина 1. Максимальная длина 512.
AwsAccountId -> (string)
Идентификатор учетной записи Amazon Web Services, в которой создана находка.
Ограничения по длине: 12.
Types -> (list)
Один или несколько типов находок в формате namespace/category/classifier , которые классифицируют находку.
Допустимые значения namespace: Software and Configuration Checks | TTPs | Effects | Unusual Behaviors | Sensitive Data Identifications
Члены массива: Максимальное количество элементов — 50.
(string)
FirstObservedAt -> (string)
Указывает, когда поставщик данных о безопасности впервые обнаружил потенциальную проблему безопасности, которую зафиксировала находка.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
LastObservedAt -> (string)
Указывает, когда поставщик данных о безопасности последний раз наблюдал изменение ресурса, участвующего в находке.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
CreatedAt -> (string)
Указывает, когда поставщик данных о безопасности создал потенциальную проблему безопасности, которую зафиксировала находка.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
UpdatedAt -> (string)
Указывает, когда поставщик данных о безопасности в последний раз обновил запись о находке.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
Severity -> (structure)
Серьезность находки.
Product -> (double)
Deprecated. This attribute isn’t included in findings. Instead of providing Product , provide Original .
Родная степень серьезности, определенная службой Amazon Web Services или интегрированным партнерским продуктом, который сгенерировал находку.
Label -> (string)
Значение серьезности находки. Допустимы следующие значения.
-
INFORMATIONAL- Проблема не обнаружена. -
LOW- Действия по проблеме не требуются. -
MEDIUM- Проблему необходимо устранить, но не срочно. -
HIGH- Проблему необходимо решить в приоритетном порядке. -
CRITICAL- Проблему необходимо устранить немедленно, чтобы избежать эскалации.
Если вы предоставляете Normalized и не предоставляете Label , то Label устанавливается автоматически следующим образом.
- 0 -
INFORMATIONAL - 1–39 -
LOW - 40–69 -
MEDIUM - 70–89 -
HIGH - 90–100 -
CRITICAL
Normalized -> (integer)
Deprecated. The normalized severity of a finding. Instead of providing Normalized , provide Label .
The value of Normalized can be an integer between 0 and 100 .
If you provide Label and don’t provide Normalized , then Normalized is set automatically as follows.
-
INFORMATIONAL- 0 -
LOW- 1 -
MEDIUM- 40 -
HIGH- 70 -
CRITICAL- 90
Original -> (string)
Исходная степень серьезности из продукта, сгенерировавшего находку.
Ограничения по длине: Минимальная длина 1. Максимальная длина 64.
Confidence -> (integer)
Уверенность в находке. Уверенность определяется как вероятность того, что находка точно идентифицирует поведение или проблему, которую она должна идентифицировать.
Уверенность оценивается по шкале от 0 до 100 с использованием шкалы отношений, где 0 означает нулевую уверенность, а 100 означает 100-процентную уверенность.
Criticality -> (integer)
Уровень важности, присвоенный ресурсам, связанным с находкой.
Оценка 0 означает, что базовые ресурсы не имеют критичности, а оценка 100 зарезервирована для наиболее критичных ресурсов.
Title -> (string)
Название находки. Title является обязательным свойством.
Ограничения по длине: Минимальная длина 1. Максимальная длина 256.
Description -> (string)
Описание находки. Description является обязательным свойством.
Ограничения по длине: Минимальная длина 1. Максимальная длина 1024.
Remediation -> (structure)
Тип данных, который описывает варианты устранения для находки.
Recommendation -> (structure)
Рекомендация о шагах, которые необходимо предпринять для устранения проблемы, выявленной находкой.
Text -> (string)
Описывает рекомендуемые шаги для устранения проблемы, выявленной в находке.
Ограничения по длине: Минимальная длина 1. Максимальная длина 512.
Url -> (string)
SourceUrl -> (string)
ProductFields -> (map)
Тип данных, в который поставщики данных о безопасности могут включать дополнительные сведения, зависящие от решения, которые не являются частью определенного формата AwsSecurityFinding .
Может содержать до 50 пар ключ-значение. Для каждой пары ключ-значение ключ может содержать до 128 символов, а значение — до 2048 символов.
key -> (string)
value -> (string)
UserDefinedFields -> (map)
Список пар строк «имя/значение», связанных с находкой. Это настраиваемые, определяемые пользователем поля, добавленные в находку.
Может содержать до 50 пар ключ-значение. Для каждой пары ключ-значение ключ может содержать до 128 символов, а значение — до 1024 символов.
key -> (string)
value -> (string)
Malware -> (list)
Список вредоносных программ, связанных с находкой.
Члены массива: Максимальное количество элементов — 5.
(structure)
Список вредоносных программ, связанных с находкой.
Name -> (string)
Название обнаруженной вредоносной программы.
Ограничения по длине: Минимум 1. Максимум 64.
Type -> (string)
Path -> (string)
Путь в файловой системе вредоносной программы, которая была обнаружена.
Ограничения по длине: Минимальная длина 1. Максимальная длина 512.
State -> (string)
Network -> (structure)
Сведения о сети, связанные с находкой.
Direction -> (string)
Protocol -> (string)
Протокол сетевой информации, связанной с находкой.
Ограничения по длине: Минимальная длина 1. Максимальная длина 16.
OpenPortRange -> (structure)
Диапазон открытых портов, присутствующий в сети.
Begin -> (integer)
End -> (integer)
SourceIpV4 -> (string)
SourceIpV6 -> (string)
SourcePort -> (integer)
SourceDomain -> (string)
Исходный домен сетевой информации, связанной с находкой.
Ограничения по длине: Минимальная длина 1. Максимальная длина 128.
SourceMac -> (string)
DestinationIpV4 -> (string)
DestinationIpV6 -> (string)
DestinationPort -> (integer)
DestinationDomain -> (string)
Целевой домен сетевой информации, связанной с находкой.
Ограничения по длине: Минимальная длина 1. Максимальная длина 128.
NetworkPath -> (list)
Предоставляет информацию о сетевом пути, относящемся к результату. Каждая запись в разделе NetworkPath представляет компонент этого пути.
(structure)
Информация о компоненте сетевого пути.
ComponentId -> (string)
Идентификатор компонента в сетевом пути.
Ограничения по длине: минимум 1. Максимум 32.
ComponentType -> (string)
Тип компонента.
Ограничения по длине: минимум 1. Максимум 32.
Egress -> (structure)
Информация о компоненте, который следует за текущим компонентом в сетевом пути.
Protocol -> (string)
Протокол, используемый для компонента.
Ограничения по длине: минимум 1. Максимум 16.
Destination -> (structure)
Информация о пункте назначения компонента.
Address -> (list)
IP-адреса пункта назначения.
(string)
PortRanges -> (list)
Список диапазонов портов для пункта назначения.
(structure)
Диапазон портов.
Begin -> (integer)
End -> (integer)
Source -> (structure)
Информация об источнике компонента.
Address -> (list)
IP-адреса пункта назначения.
(string)
PortRanges -> (list)
Список диапазонов портов для пункта назначения.
(structure)
Диапазон портов.
Begin -> (integer)
End -> (integer)
Ingress -> (structure)
Информация о компоненте, который предшествует текущему узлу в сетевом пути.
Protocol -> (string)
Протокол, используемый для компонента.
Ограничения по длине: минимум 1. Максимум 16.
Destination -> (structure)
Информация о пункте назначения компонента.
Address -> (list)
IP-адреса пункта назначения.
(string)
PortRanges -> (list)
Список диапазонов портов для пункта назначения.
(structure)
Диапазон портов.
Begin -> (integer)
End -> (integer)
Source -> (structure)
Информация об источнике компонента.
Address -> (list)
IP-адреса пункта назначения.
(string)
PortRanges -> (list)
Список диапазонов портов для пункта назначения.
(structure)
Диапазон портов.
Begin -> (integer)
End -> (integer)
Process -> (structure)
Подробности информации, связанной с процессом, о результате.
Name -> (string)
Имя процесса.
Ограничения по длине: минимум 1. Максимум 64.
Path -> (string)
Путь к исполняемому файлу процесса.
Ограничения по длине: минимум 1. Максимум 512.
Pid -> (integer)
ParentPid -> (integer)
O и 2147483647.LaunchedAt -> (string)
Указывает, когда был запущен процесс.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
TerminatedAt -> (string)
Указывает, когда процесс был завершен.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
Threats -> (list)
Сведения об угрозе, обнаруженной в результате безопасности, и путях к файлам, затронутым угрозой.
Члены массива: минимальное количество элементов — 1. Максимальное количество элементов — 32.
(structure)
Предоставляет информацию об угрозе, обнаруженной в результате безопасности, и путях к файлам, затронутым угрозой.
Name -> (string)
Имя угрозы.
Ограничения по длине: минимальная длина — 1. Максимальная длина — 128.
Severity -> (string)
Серьезность угрозы.
Ограничения по длине: минимальная длина — 1. Максимальная длина — 128.
ItemCount -> (integer)
FilePaths -> (list)
Предоставляет информацию о путях к файлам, затронутым угрозой.
Члены массива: минимальное количество элементов — 1. Максимальное количество элементов — 5.
(structure)
Предоставляет информацию о путях к файлам, затронутым угрозой.
FilePath -> (string)
Путь к зараженному или подозрительному файлу на ресурсе, на котором он был обнаружен.
Ограничения по длине: минимальная длина — 1. Максимальная длина — 128.
FileName -> (string)
Имя зараженного или подозрительного файла, соответствующее хэшу.
Ограничения по длине: минимальная длина — 1. Максимальная длина — 128.
ResourceId -> (string)
Имя ресурса Amazon (ARN) ресурса, на котором была обнаружена угроза.
Ограничения по длине: минимальная длина — 1. Максимальная длина — 128.
Hash -> (string)
Значение хэша для зараженного или подозрительного файла.
Ограничения по длине: минимальная длина — 1. Максимальная длина — 128.
ThreatIntelIndicators -> (list)
Сведения об аналитике угроз, связанные с результатом.
Члены массива: минимальное количество элементов — 1. Максимальное количество элементов — 5.
(structure)
Сведения об аналитике угроз, связанные с результатом.
Type -> (string)
Value -> (string)
Значение индикатора аналитики угроз.
Ограничения по длине: минимальная длина — 1. Максимальная длина — 512.
Category -> (string)
LastObservedAt -> (string)
Указывает, когда был обнаружен последний экземпляр индикатора аналитики угроз.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
Source -> (string)
Источник индикатора аналитики угроз.
Ограничения по длине: минимальная длина — 1. Максимальная длина — 64.
SourceUrl -> (string)
Resources -> (list)
```Набор типов данных ресурсов, описывающих ресурсы, к которым относится обнаружение.
Члены массива: Минимальное количество элементов — 1. Максимальное количество элементов — 32.
(структура)
Ресурс, относящийся к обнаружению.
Тип -> (string)
Тип ресурса, для которого предоставлены сведения. Если возможно, установите Type в один из поддерживаемых типов ресурсов. Например, если ресурс является экземпляром EC2, установите Type в AwsEc2Instance .
Если ресурс не соответствует ни одному из предоставленных типов, установите Type в Other .
Ограничения по длине: Минимальная длина — 1. Максимальная длина — 256.
Идентификатор -> (string)
Раздел -> (string)
Регион -> (string)
Каноническое внешнее имя региона Amazon Web Services, в котором находится этот ресурс.
Ограничения по длине: Минимальная длина — 1. Максимальная длина — 16.
РольРесурса -> (string)
Теги -> (map)
Список тегов Amazon Web Services, связанных с ресурсом на момент обработки обнаружения. Теги должны соответствовать ограничениям и требованиям именования тегов Amazon Web Services.
ключ -> (string)
значение -> (string)
DataClassification (Классификация данных) -> (structure)
Содержит информацию о конфиденциальных данных, обнаруженных в ресурсе.
DetailedResultsLocation (Расположение подробных результатов) -> (string)
Результат -> (structure)
Подробности о конфиденциальных данных, обнаруженных в ресурсе.
MimeType (Тип MIME) -> (string)
SizeClassified (Размер классифицирован) -> (long)
AdditionalOccurrences (Дополнительные вхождения) -> (boolean)
Статус -> (structure)
Текущий статус обнаружения конфиденциальных данных.
Код -> (string)
Reason (Причина) -> (string)
SensitiveData (Конфиденциальные данные) -> (list)
Предоставляет подробную информацию о конфиденциальных данных, которые были идентифицированы на основе встроенной конфигурации.
(структура)
Содержит обнаруженный экземпляр конфиденциальных данных на основе встроенных идентификаторов.
Category (Категория) -> (string)
Detections (Обнаружения) -> (list)
Список обнаруженных экземпляров конфиденциальных данных.
(структура)
Список обнаруженных экземпляров конфиденциальных данных.
Count (Количество) -> (long)
Type (Тип) -> (string)
Occurrences (Вхождения) -> (structure)
Подробности об обнаруженных конфиденциальных данных.
LineRanges (Диапазоны строк) -> (list)
Вхождения конфиденциальных данных, обнаруженные в недвоичном текстовом файле или файле Microsoft Word. Недвоичные текстовые файлы включают такие файлы, как HTML, XML, JSON и TXT.
(структура)
Определяет начало и конец конфиденциальных данных.
Start (Начало) -> (long)
End (Конец) -> (long)
StartColumn (Начальная колонка) -> (long)
OffsetRanges (Диапазоны смещений) -> (list)
Вхождения конфиденциальных данных, обнаруженные в двоичном текстовом файле.
(структура)
Определяет начало и конец конфиденциальных данных.
Start (Начало) -> (long)
End (Конец) -> (long)
StartColumn (Начальная колонка) -> (long)
Pages (Страницы) -> (list)
Вхождения конфиденциальных данных в файле Adobe Portable Document Format (PDF).
(структура)
Вхождение конфиденциальных данных в файле Adobe Portable Document Format (PDF).
PageNumber (Номер страницы) -> (long)
LineRange (Диапазон строк) -> (structure)
Вхождение конфиденциальных данных, обнаруженное в недвоичном текстовом файле или файле Microsoft Word. Недвоичные текстовые файлы включают такие файлы, как HTML, XML, JSON и TXT.
Start (Начало) -> (long)
End (Конец) -> (long)
StartColumn (Начальная колонка) -> (long)
OffsetRange (Диапазон смещения) -> (structure)
Вхождение конфиденциальных данных, обнаруженное в двоичном текстовом файле.
Start (Начало) -> (long)
End (Конец) -> (long)
StartColumn (Начальная колонка) -> (long)
Records (Записи) -> (list)
Вхождения конфиденциальных данных в контейнере объектов Apache Avro или файле Apache Parquet.
(структура)
Вхождение конфиденциальных данных в контейнере объектов Apache Avro или файле Apache Parquet.
JsonPath -> (string)
RecordIndex (Индекс записи) -> (long)
Cells (Ячейки) -> (list)
Вхождения конфиденциальных данных, обнаруженные в книгах Microsoft Excel, файлах с разделителями-запятыми (CSV) или файлах с разделителями-табуляциями (TSV).
(структура)
Вхождение конфиденциальных данных, обнаруженное в книге Microsoft Excel, файле с разделителями-запятыми (CSV) или файле с разделителями-табуляциями (TSV).
Column (Столбец) -> (long)
Row (Строка) -> (long)
ColumnName (Имя столбца) -> (string)
CellReference (Ссылка на ячейку) -> (string)
TotalCount (Общее количество) -> (long)
CustomDataIdentifiers (Пользовательские идентификаторы данных) -> (structure)
Предоставляет подробную информацию о конфиденциальных данных, которые были идентифицированы на основе заданной пользователем конфигурации.
Обнаружения -> (list)
Список обнаруженных экземпляров конфиденциальных данных.
(structure)
Список обнаруженных экземпляров конфиденциальных данных.
Count -> (long)
Arn -> (string)
Name -> (string)
Occurrences -> (structure)
Сведения о обнаруженных конфиденциальных данных.
LineRanges -> (list)
Вхождения конфиденциальных данных, обнаруженные в недвоичном текстовом файле или файле Microsoft Word. Нeдвоичные текстовые файлы включают такие файлы, как HTML, XML, JSON и TXT.
(structure)
Определяет, где начинаются и заканчиваются конфиденциальные данные.
Start -> (long)
End -> (long)
StartColumn -> (long)
OffsetRanges -> (list)
Вхождения конфиденциальных данных, обнаруженные в двоичном текстовом файле.
(structure)
Определяет, где начинаются и заканчиваются конфиденциальные данные.
Start -> (long)
End -> (long)
StartColumn -> (long)
Pages -> (list)
Вхождения конфиденциальных данных в файл Adobe Portable Document Format (PDF).
(structure)
Вхождение конфиденциальных данных в файл Adobe Portable Document Format (PDF).
PageNumber -> (long)
LineRange -> (structure)
Вхождение конфиденциальных данных, обнаруженное в недвоичном текстовом файле или файле Microsoft Word. Нeдвоичные текстовые файлы включают такие файлы, как HTML, XML, JSON и TXT.
Start -> (long)
End -> (long)
StartColumn -> (long)
OffsetRange -> (structure)
Вхождение конфиденциальных данных, обнаруженное в двоичном текстовом файле.
Start -> (long)
End -> (long)
StartColumn -> (long)
Records -> (list)
Вхождения конфиденциальных данных в контейнере объекта Apache Avro или файле Apache Parquet.
(structure)
Вхождение конфиденциальных данных в контейнере объекта Apache Avro или файле Apache Parquet.
JsonPath -> (string)
RecordIndex -> (long)
Cells -> (list)
Вхождения конфиденциальных данных, обнаруженные в книгах Microsoft Excel, файлах с разделителями-запятыми (CSV) или файлах с разделителями-табуляциями (TSV).
(structure)
Вхождение конфиденциальных данных, обнаруженное в книге Microsoft Excel, файле с разделителями-запятыми (CSV) или файле с разделителями-табуляциями (TSV).
Column -> (long)
Row -> (long)
ColumnName -> (string)
CellReference -> (string)
TotalCount -> (long)
Details -> (structure)
Дополнительные сведения о ресурсе, связанном с результатом.
AwsAutoScalingAutoScalingGroup -> (structure)
Сведения о группе автомасштабирования.
LaunchConfigurationName -> (string)
LoadBalancerNames -> (list)
Список подсистем балансировки нагрузки, связанных с группой.
(string)
HealthCheckType -> (string)
EC2 или ELB .HealthCheckGracePeriod -> (integer)
CreatedTime -> (string)
Указывает, когда была создана группа автомасштабирования.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. метки времени .
MixedInstancesPolicy -> (structure)
Политика смешанных экземпляров для группы автоматического масштабирования.
InstancesDistribution -> (structure)
Распределение экземпляров. Распределение экземпляров указывает распределение экземпляров по требованию и Spot Instances, максимальную цену, которую следует заплатить за Spot Instances, и как группа автомасштабирования выделяет типы экземпляров для удовлетворения потребностей в емкости по требованию и Spot.
OnDemandAllocationStrategy -> (string)
prioritized .OnDemandBaseCapacity -> (integer)
OnDemandPercentageAboveBaseCapacity -> (integer)
OnDemandBaseCapacity .SpotAllocationStrategy -> (string)
Как распределять экземпляры по пулам Spot Instances. Допустимые значения:
lowest-pricecapacity-optimizedcapacity-optimized-prioritized
SpotInstancePools -> (integer)
SpotMaxPrice -> (string)
LaunchTemplate -> (structure)
Шаблон запуска, который будет использоваться, и типы экземпляров (переопределения), которые будут использоваться для подготовки экземпляров EC2 для удовлетворения потребностей в емкости по требованию и Spot.
LaunchTemplateSpecification -> (structure)
Шаблон запуска, который будет использоваться для политики смешанных экземпляров.
LaunchTemplateId -> (string)
LaunchTemplateId , либо LaunchTemplateName .LaunchTemplateName -> (string)
LaunchTemplateId , либо LaunchTemplateName .Version -> (string)
$Latest или $Default .Overrides -> (list)
Значения свойств, используемые для переопределения значений в шаблоне запуска.
(structure)
Значения свойств, используемые для переопределения значений в шаблоне запуска.
InstanceType -> (string)
m3.xlarge .WeightedCapacity -> (string)
AvailabilityZones -> (list)
Список зон доступности для группы автоматического масштабирования.
(structure)
Зона доступности для группы автоматического масштабирования.
Value -> (string)
LaunchTemplate -> (structure)
Шаблон запуска, который следует использовать.
LaunchTemplateId -> (string)
LaunchTemplateId , либо LaunchTemplateName .LaunchTemplateName -> (string)
LaunchTemplateId , либо LaunchTemplateName .Version -> (string)
$Latest или $Default .CapacityRebalance -> (boolean)
AwsCodeBuildProject -> (structure)
Подробности проекта CodeBuild.
EncryptionKey -> (string)
Ключ KMS, используемый для шифрования выходных артефактов сборки.
Вы можете указать либо ARN ключа KMS, либо, если доступно, псевдоним ключа KMS (используя формат alias/alias-name).
Artifacts -> (list)
Информация об артефактах сборки для проекта CodeBuild.
(structure)
Информация об артефактах сборки для проекта CodeBuild.
ArtifactIdentifier -> (string)
EncryptionDisabled -> (boolean)
Type is S3 .Location -> (string)
Type is S3 . Название S3-корзины, где находится артефакт.Name -> (string)
NamepaceType и Path для определения шаблона для хранения артефакта.NamespaceType -> (string)
Type is S3 . Значение, которое нужно использовать для пространства имен. Используется с Name и Path для определения шаблона для хранения артефакта.OverrideArtifactName -> (boolean)
Packaging -> (string)
Type is S3 . Тип выходного артефакта для создания.Path -> (string)
Type is S3 . Путь к артефакту. Используется с Name и NamespaceType для определения шаблона для хранения артефакта.Type -> (string)
Environment -> (structure)
Информация о среде сборки для этого проекта сборки.
Certificate -> (string)
EnvironmentVariables -> (list)
Набор переменных среды, доступных для сборок для проекта сборки.
(structure)
Информация о переменной среды, доступной для сборок для проекта сборки.
Name -> (string)
Type -> (string)
Value -> (string)
PrivilegedMode -> (boolean)
true, если проект сборки используется для создания образов Docker.ImagePullCredentialsType -> (string)
Тип учетных данных, которые CodeBuild использует для извлечения образов в вашей сборке.
Допустимые значения:
-
CODEBUILDуказывает, что CodeBuild использует свои собственные учетные данные. Это требует, чтобы вы изменили политику своего репозитория ECR, чтобы доверять принципалу службы CodeBuild. -
SERVICE_ROLEуказывает, что CodeBuild использует роль службы вашего проекта сборки.
При использовании межрегионального или частного образа реестра необходимо использовать учетные данные SERVICE_ROLE. При использовании образа, курируемого CodeBuild, необходимо использовать учетные данные CODEBUILD.
RegistryCredential -> (structure)
Учетные данные для доступа к частному реестру.
Credential -> (string)
ARN или имя учетных данных, созданных с помощью Secrets Manager.
Примечание
Учетные данные могут использовать имя учетных данных, только если они существуют в вашем текущем регионе Amazon Web Services.CredentialProvider -> (string)
Служба, создавшая учетные данные для доступа к частному реестру Docker.
Действительное значение,``SECRETS_MANAGER``, предназначено для Secrets Manager.
Type -> (string)
Тип среды сборки, которую следует использовать для связанных сборок.
Тип среды ARM_CONTAINER доступен только в регионах US East (N. Virginia), US East (Ohio), US West (Oregon), Europe (Ireland), Asia Pacific (Mumbai), Asia Pacific (Tokyo), Asia Pacific (Sydney) и Europe (Frankfurt).
Тип среды LINUX_CONTAINER с типом вычислений build.general1.2xlarge доступен только в регионах US East (N. Virginia), US East (N. Virginia), US West (Oregon), Canada (Central), Europe (Ireland), Europe (London), Europe (Frankfurt), Asia Pacific (Tokyo), Asia Pacific (Seoul), Asia Pacific (Singapore), Asia Pacific (Sydney), China (Beijing) и China (Ningxia).
Тип среды LINUX_GPU_CONTAINER доступен только в регионах US East (N. Virginia), US East (N. Virginia), US West (Oregon), Canada (Central), Europe (Ireland), Europe (London), Europe (Frankfurt), Asia Pacific (Tokyo), Asia Pacific (Seoul), Asia Pacific (Singapore), Asia Pacific (Sydney), China (Beijing) и China (Ningxia).
Допустимые значения: WINDOWS_CONTAINER | LINUX_CONTAINER | LINUX_GPU_CONTAINER | ARM_CONTAINER
Name -> (string)
Source -> (structure)
Информация об исходном коде ввода сборки для этого проекта сборки.
Type -> (string)
Тип репозитория, содержащего исходный код для сборки. Допустимые значения:
-
BITBUCKET— исходный код находится в репозитории Bitbucket. -
CODECOMMIT— исходный код находится в репозитории CodeCommit. -
CODEPIPELINE— параметры исходного кода указаны в действии source конвейера в CodePipeline. -
GITHUB— исходный код находится в репозитории GitHub. -
GITHUB_ENTERPRISE— исходный код находится в репозитории GitHub Enterprise. -
NO_SOURCE— у проекта нет исходного кода ввода. -
S3— исходный код находится во входной корзине S3.
Location -> (string)
Информация о местонахождении исходного кода для сборки.
Допустимые значения включают:
- Для параметров исходного кода, которые указаны в действии source конвейера в CodePipeline, location указывать не следует. Если он указан, CodePipeline игнорирует его. Это связано с тем, что CodePipeline использует параметры в действии source конвейера, а не это значение.
- Для исходного кода в репозитории CodeCommit HTTPS URL клонирования для репозитория, который содержит исходный код и файл спецификации сборки (например,
https://git-codecommit.region-ID.amazonaws.com/v1/repos/repo-name). - Для исходного кода во входной корзине S3 одно из следующих.
- Путь к ZIP-файлу, содержащему исходный код (например,
bucket-name/path/to/object-name.zip). - Путь к папке, содержащей исходный код (например,
bucket-name/path/to/source-code/folder/).
- Путь к ZIP-файлу, содержащему исходный код (например,
- Для исходного кода в репозитории GitHub HTTPS URL клонирования для репозитория, который содержит источник и файл спецификации сборки.
- Для исходного кода в репозитории Bitbucket HTTPS URL клонирования для репозитория, который содержит источник и файл спецификации сборки.
GitCloneDepth -> (integer)
InsecureSsl -> (boolean)
ServiceRole -> (string)
LogsConfig -> (structure)
Информация о журналах для проекта сборки.
CloudWatchLogs -> (structure)
Информация о журналах CloudWatch для проекта сборки.
GroupName -> (string)
Status -> (string)
StreamName -> (string)
S3Logs -> (structure)
Информация о журналах, созданных в корзине S3 для проекта сборки.
EncryptionDisabled -> (boolean)
Location -> (string)
Status -> (string)
VpcConfig -> (structure)
Информация о конфигурации VPC, к которой CodeBuild осуществляет доступ.
VpcId -> (string)
Subnets -> (list)
Список из одного или нескольких идентификаторов подсетей в вашей VPC.
(string)
SecurityGroupIds -> (list)
Список из одного или нескольких идентификаторов групп безопасности в вашей VPC.
(string)
SecondaryArtifacts -> (list)
Информация о вторичных артефактах для проекта CodeBuild.
(structure)
Информация об артефактах сборки для проекта CodeBuild.
ArtifactIdentifier -> (string)
EncryptionDisabled -> (boolean)
Type is S3 .Location -> (string)
Type is S3 . Название S3-корзины, где находится артефакт.Name -> (string)
NamepaceType и Path для определения шаблона для хранения артефакта.NamespaceType -> (string)
Type is S3 . Значение, которое нужно использовать для пространства имен. Используется с Name и Path для определения шаблона для хранения артефакта.OverrideArtifactName -> (boolean)
Packaging -> (string)
Type is S3 . Тип выходного артефакта для создания.Path -> (string)
Type is S3 . Путь к артефакту. Используется с Name и NamespaceType для определения шаблона для хранения артефакта.Type -> (string)
AwsCloudFrontDistribution -> (structure)
Детали о дистрибутиве CloudFront.
CacheBehaviors -> (structure)
Предоставляет информацию о конфигурации кеша для дистрибутива.
Items -> (list)
Поведение кеширования для дистрибутива.
(structure)
Информация о поведении кеширования для дистрибутива.
ViewerProtocolPolicy -> (string)
Протокол, который зрители могут использовать для доступа к файлам в источнике. Вы можете указать следующие параметры:
-
allow-all- Зрители могут использовать HTTP или HTTPS. -
redirect-to-https- CloudFront отвечает на HTTP-запросы кодом состояния HTTP 301 (Moved Permanently) и URL-адресом HTTPS. Затем зритель использует новый URL-адрес для повторной отправки. -
https-only- CloudFront отвечает на HTTP-запрос кодом состояния HTTP 403 (Forbidden).
DefaultCacheBehavior -> (structure)
Поведение кеширования по умолчанию для конфигурации.
ViewerProtocolPolicy -> (string)
Протокол, который зрители могут использовать для доступа к файлам в источнике. Вы можете указать следующие параметры:
-
allow-all- Зрители могут использовать HTTP или HTTPS. -
redirect-to-https- CloudFront отвечает на HTTP-запросы кодом состояния HTTP 301 (Moved Permanently) и URL-адресом HTTPS. Затем зритель использует новый URL-адрес для повторной отправки. -
https-only- CloudFront отвечает на HTTP-запрос кодом состояния HTTP 403 (Forbidden).
DefaultRootObject -> (string)
DomainName -> (string)
ETag -> (string)
LastModifiedTime -> (string)
Указывает, когда дистрибутив был изменен в последний раз.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
Logging -> (structure)
Сложный тип, который управляет записью журналов доступа для дистрибутива.
Bucket -> (string)
Enabled -> (boolean)
IncludeCookies -> (boolean)
Prefix -> (string)
Origins -> (structure)
Сложный тип, содержащий информацию об источниках для этого дистрибутива.
Items -> (list)
Сложный тип, содержащий источники или группы источников для этого дистрибутива.
(structure)
Сложный тип, описывающий бакет Amazon S3, HTTP-сервер (например, веб-сервер), Elemental MediaStore или другой сервер, с которого CloudFront получает ваши файлы.
DomainName -> (string)
Id -> (string)
OriginPath -> (string)
S3OriginConfig -> (structure)
Источник, представляющий собой бакет S3, не настроенный с размещением статического веб-сайта.
OriginAccessIdentity -> (string)
CustomOriginConfig -> (structure)
Источник, который не является бакетом Amazon S3, за одним исключением. Если бакет Amazon S3 настроен с размещением статического веб-сайта, используйте этот атрибут. Если бакет Amazon S3 не настроен с размещением статического веб-сайта, используйте тип S3OriginConfig.
HttpPort -> (integer)
HttpsPort -> (integer)
OriginKeepaliveTimeout -> (integer)
OriginProtocolPolicy -> (string)
OriginReadTimeout -> (integer)
OriginSslProtocols -> (structure)
Указывает минимальный протокол SSL/TLS, который CloudFront использует при подключении к вашему источнику через HTTPS.
Items -> (list)
Список, содержащий разрешенные протоколы SSL/TLS для этого дистрибутива.
(string)
Quantity -> (integer)
OriginGroups -> (structure)
Предоставляет информацию о группах источников в дистрибутиве.
Items -> (list)
Список групп источников.
(structure)
Информация о группе источников для дистрибутива CloudFront.
FailoverCriteria -> (structure)
Предоставляет критерии для отработки отказа группы источников.
StatusCodes -> (structure)
Информация о кодах состояния, которые приводят к отработке отказа группы источников.
Items -> (list)
Список значений кодов состояния, которые могут привести к отработке отказа в следующем источнике.
(integer)
Quantity -> (integer)
ViewerCertificate -> (structure)
Предоставляет информацию о конфигурации TLS/SSL, которую дистрибутив использует для связи со зрителями.
AcmCertificateArn -> (string)
MinimumCertificateVersion и SslSupportMethod.Certificate -> (string)
CertificateSource -> (string)
Certificate. Обратите внимание, что в CloudFront этот атрибут устарел.CloudFrontDefaultCertificate -> (boolean)
false, то вы предоставляете либо AcmCertificateArn, либо IamCertificateId.IamCertificateId -> (string)
IamCertificateId, то вы также должны предоставить MinimumProtocolVersion и SslSupportMethod.MinimumProtocolVersion -> (string)
SslSupportMethod равно sni-only, то MinimumProtocolVersion должно быть TLSv1 или выше.SslSupportMethod -> (string)
Status -> (string)
WebAclId -> (string)
AwsEc2Instance -> (structure)
Подробности об экземпляре EC2, относящиеся к обнаружению.
Type -> (string)
ImageId -> (string)
IpV4Addresses -> (list)
Адреса IPv4, связанные с экземпляром.
(string)
IpV6Addresses -> (list)
Адреса IPv6, связанные с экземпляром.
(string)
KeyName -> (string)
IamInstanceProfileArn -> (string)
VpcId -> (string)
SubnetId -> (string)
LaunchedAt -> (string)
Указывает, когда экземпляр был запущен.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
NetworkInterfaces -> (list)
Идентификаторы сетевых интерфейсов для экземпляра EC2. Подробности для каждого сетевого интерфейса находятся в соответствующем объекте AwsEc2NetworkInterfacesDetails.
(structure)
Определяет сетевой интерфейс для экземпляра Amazon EC2.
NetworkInterfaceId -> (string)
AwsEc2NetworkInterfacesDetails.VirtualizationType -> (string)
MetadataOptions -> (structure)
Подробности об параметрах метаданных для экземпляра Amazon EC2.
HttpEndpoint -> (string)
HttpProtocolIpv6 -> (string)
HttpPutResponseHopLimit -> (integer)
HttpTokens -> (string)
InstanceMetadataTags -> (string)
Monitoring -> (structure)
Описывает тип мониторинга, который включен для экземпляра.
State -> (string)
AwsEc2NetworkInterface -> (structure)
Детали для сетевого интерфейса EC2.
Attachment -> (структура)
Приложение сетевого интерфейса.
AttachTime -> (строка)
Указывает, когда было инициировано подключение.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .
AttachmentId -> (строка)
DeleteOnTermination -> (логическое)
DeviceIndex -> (целое число)
InstanceId -> (строка)
InstanceOwnerId -> (строка)
Status -> (строка)
Состояние подключения.
Допустимые значения: attaching | attached | detaching | detached
NetworkInterfaceId -> (строка)
SecurityGroups -> (список)
Группы безопасности для сетевого интерфейса.
(структура)
Группа безопасности, связанная с сетевым интерфейсом.
GroupName -> (строка)
GroupId -> (строка)
SourceDestCheck -> (логическое)
IpV6Addresses -> (список)
Адреса IPv6, связанные с сетевым интерфейсом.
(структура)
Предоставляет информацию об адресе IPV6, связанном с сетевым интерфейсом.
IpV6Address -> (строка)
PrivateIpAddresses -> (список)
Частные адреса IPv4, связанные с сетевым интерфейсом.
(структура)
Предоставляет информацию о частном адресе IPv4, который находится с сетевым интерфейсом.
PrivateIpAddress -> (строка)
PrivateDnsName -> (строка)
PublicDnsName -> (строка)
PublicIp -> (строка)
AwsEc2SecurityGroup -> (структура)
Детали для группы безопасности EC2.
GroupName -> (строка)
GroupId -> (строка)
OwnerId -> (строка)
VpcId -> (строка)
IpPermissions -> (список)
Входящие правила, связанные с группой безопасности.
(структура)
Разрешение IP для группы безопасности EC2.
IpProtocol -> (строка)
Имя IP-протокола (tcp , udp , icmp , icmpv6 ) или номер.
[Только VPC] Используйте -1 для указания всех протоколов.
При авторизации правил группы безопасности указание -1 или номера протокола, отличного от tcp , udp , icmp или icmpv6 , разрешает трафик на всех портах, независимо от указанного диапазона портов.
Для tcp , udp и icmp необходимо указать диапазон портов.
Для icmpv6 диапазон портов является необязательным. Если вы опустите диапазон портов, трафик для всех типов и кодов будет разрешен.
FromPort -> (целое число)
Начало диапазона портов для протоколов TCP и UDP или номер типа ICMP/ICMPv6.
Значение -1 указывает все типы ICMP/ICMPv6. Если вы укажете все типы ICMP/ICMPv6, вы должны указать все коды.
ToPort -> (целое число)
Конец диапазона портов для протоколов TCP и UDP или код ICMP/ICMPv6.
Значение -1 указывает все коды ICMP/ICMPv6. Если вы укажете все типы ICMP/ICMPv6, вы должны указать все коды.
UserIdGroupPairs -> (список)
Группы безопасности и пары идентификаторов учетных записей Amazon Web Services.
(структура)
Взаимосвязь между группой безопасности и пользователем.
GroupId -> (строка)
GroupName -> (строка)
PeeringStatus -> (строка)
UserId -> (строка)
Идентификатор учетной записи Amazon Web Services.
Для ссылочной группы безопасности в другой VPC идентификатор учетной записи ссылочной группы безопасности возвращается в ответе. Если ссылочная группа безопасности удалена, это значение не возвращается.
[EC2-Classic] Требуется при добавлении или удалении правил, ссылающихся на группу безопасности в другой VPC.
VpcId -> (строка)
VpcPeeringConnectionId -> (строка)
IpRanges -> (список)
Диапазоны IPv4.
(структура)
Диапазон адресов IPv4.
CidrIp -> (строка)
Ipv6Ranges -> (список)
Диапазоны IPv6.
(структура)
Диапазон адресов IPv6.
CidrIpv6 -> (строка)
PrefixListIds -> (список)
[Только VPC] Идентификаторы списка префиксов для сервиса Amazon Web Services. С исходящими правилами это сервис Amazon Web Services для доступа через конечную точку VPC из экземпляров, связанных с группой безопасности.
(структура)
Идентификатор списка префиксов.
PrefixListId -> (строка)
IpPermissionsEgress -> (список)
[Только VPC] Исходящие правила, связанные с группой безопасности.
(структура)
Разрешение IP для группы безопасности EC2.
IpProtocol -> (строка)
Имя IP-протокола (tcp , udp , icmp , icmpv6 ) или номер.
[Только VPC] Используйте -1 для указания всех протоколов.
При авторизации правил группы безопасности указание -1 или номера протокола, отличного от tcp , udp , icmp или icmpv6 , разрешает трафик на всех портах, независимо от указанного диапазона портов.
Для tcp , udp и icmp необходимо указать диапазон портов.
Для icmpv6 диапазон портов является необязательным. Если вы опустите диапазон портов, трафик для всех типов и кодов будет разрешен.
FromPort -> (целое число)
Начало диапазона портов для протоколов TCP и UDP или номер типа ICMP/ICMPv6.
Значение -1 указывает все типы ICMP/ICMPv6. Если вы укажете все типы ICMP/ICMPv6, вы должны указать все коды.
ToPort -> (целое число)
Конец диапазона портов для протоколов TCP и UDP или код ICMP/ICMPv6.
Значение -1 указывает все коды ICMP/ICMPv6. Если вы укажете все типы ICMP/ICMPv6, вы должны указать все коды.
UserIdGroupPairs -> (список)
Группы безопасности и пары идентификаторов учетных записей Amazon Web Services.
(структура)
Взаимосвязь между группой безопасности и пользователем.
GroupId -> (строка)
GroupName -> (строка)
PeeringStatus -> (строка)
UserId -> (строка)
Идентификатор учетной записи Amazon Web Services.
Для ссылочной группы безопасности в другой VPC идентификатор учетной записи ссылочной группы безопасности возвращается в ответе. Если ссылочная группа безопасности удалена, это значение не возвращается.
[EC2-Classic] Требуется при добавлении или удалении правил, ссылающихся на группу безопасности в другой VPC.
VpcId -> (строка)
VpcPeeringConnectionId -> (строка)
IpRanges -> (список)
Диапазоны IPv4.
(структура)
Диапазон адресов IPv4.
CidrIp -> (строка)
Ipv6Ranges -> (список)
Диапазоны IPv6.
(структура)
Диапазон адресов IPv6.
CidrIpv6 -> (строка)
PrefixListIds -> (список)
[Только VPC] Идентификаторы списка префиксов для сервиса Amazon Web Services. С исходящими правилами это сервис Amazon Web Services для доступа через конечную точку VPC из экземпляров, связанных с группой безопасности.
(структура)
Идентификатор списка префиксов.
PrefixListId -> (строка)
AwsEc2Volume -> (структура)
Подробности тома Amazon EC2.
CreateTime -> (string)
Указывает, когда том был создан.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Timestamps .
DeviceName -> (string)
Encrypted -> (boolean)
Size -> (integer)
SnapshotId -> (string)
Status -> (string)
Состояние тома. Допустимые значения:
availablecreatingdeleteddeletingerrorin-use
KmsKeyId -> (string)
Attachments -> (list)
Прикрепления тома.
(structure)
Прикрепление к тому Amazon EC2.
AttachTime -> (string)
DeleteOnTermination -> (boolean)
InstanceId -> (string)
Status -> (string)
Состояние прикрепления тома. Допустимые значения:
attachingattachedbusydetachingdetached
VolumeId -> (string)
VolumeType -> (string)
VolumeScanStatus -> (string)
AwsEc2Vpc -> (structure)
Подробности Amazon EC2 VPC.
CidrBlockAssociationSet -> (list)
Информация о блоках IPv4 CIDR, связанных с VPC.
(structure)
Ассоциация блока IPv4 CIDR.
AssociationId -> (string)
CidrBlock -> (string)
CidrBlockState -> (string)
Ipv6CidrBlockAssociationSet -> (list)
Информация о блоках IPv6 CIDR, связанных с VPC.
(structure)
Ассоциация блока IPV6 CIDR.
AssociationId -> (string)
Ipv6CidrBlock -> (string)
CidrBlockState -> (string)
Информация о состоянии блока CIDR. Допустимые значения:
associatingassociateddisassociatingdisassociatedfailedfailing
DhcpOptionsId -> (string)
State -> (string)
available или pending .AwsEc2Eip -> (structure)
Подробности об адресе Elastic IP.
InstanceId -> (string)
PublicIp -> (string)
AllocationId -> (string)
AssociationId -> (string)
Domain -> (string)
Домен, в котором следует выделить адрес.
Если адрес предназначен для использования с экземплярами EC2 в VPC, то Domain это vpc . В противном случае Domain это standard .
PublicIpv4Pool -> (string)
NetworkBorderGroup -> (string)
NetworkInterfaceId -> (string)
NetworkInterfaceOwnerId -> (string)
PrivateIpAddress -> (string)
AwsEc2Subnet -> (structure)
Подробности о подсети в Amazon EC2.
AssignIpv6AddressOnCreation -> (boolean)
AvailabilityZone -> (string)
AvailabilityZoneId -> (string)
AvailableIpAddressCount -> (integer)
CidrBlock -> (string)
DefaultForAz -> (boolean)
MapPublicIpOnLaunch -> (boolean)
OwnerId -> (string)
State -> (string)
available или pending .SubnetArn -> (string)
SubnetId -> (string)
VpcId -> (string)
Ipv6CidrBlockAssociationSet -> (list)
Блоки IPV6 CIDR, связанные с подсетью.
(structure)
Ассоциация блока IPV6 CIDR.
AssociationId -> (string)
Ipv6CidrBlock -> (string)
CidrBlockState -> (string)
Информация о состоянии блока CIDR. Допустимые значения:
associatingassociateddisassociatingdisassociatedfailedfailing
AwsEc2NetworkAcl -> (structure)
Подробности о списке управления доступом к сети (ACL) EC2.
IsDefault -> (boolean)
NetworkAclId -> (string)
OwnerId -> (string)
VpcId -> (string)
Associations -> (list)
Ассоциации между ACL сети и подсетями.
(structure)
Ассоциация между ACL сети и подсетью.
NetworkAclAssociationId -> (string)
NetworkAclId -> (string)
SubnetId -> (string)
Entries -> (list)
Набор правил в ACL сети.
(structure)
Правило для ACL сети. Каждое правило разрешает или запрещает доступ на основе IP-адреса, направления трафика, порта и протокола.
CidrBlock -> (string)
Egress -> (boolean)
IcmpTypeCode -> (structure)
Тип и код протокола ICMP (Internet Control Message Protocol), для которых следует запретить или разрешить доступ.
Code -> (integer)
-1 .Type -> (integer)
-1 .Ipv6CidrBlock -> (string)
PortRange -> (structure)
Для протоколов TCP или UDP диапазон портов, к которым применяется правило.
From -> (integer)
To -> (integer)
Protocol -> (string)
-1 .RuleAction -> (string)
RuleNumber -> (integer)
AwsElbv2LoadBalancer -> (structure)
Подробности о балансировщике нагрузки.
AvailabilityZones -> (list)
Зоны доступности для балансировщика нагрузки.
(structure)
Информация о зоне доступности.
ZoneName -> (string)
SubnetId -> (string)
CanonicalHostedZoneId -> (string)
CreatedTime -> (string)
Указывает, когда был создан балансировщик нагрузки.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. метки времени.
DNSName -> (string)
IpAddressType -> (string)
ipv4 (для IPv4-адресов) и dualstack (для IPv4- и IPv6-адресов).Scheme -> (string)
SecurityGroups -> (list)
Идентификаторы групп безопасности для балансировщика нагрузки.
(string)
State -> (structure)
Состояние балансировщика нагрузки.
Code -> (string)
Код состояния. Начальное состояние балансировщика нагрузки — provisioning (подготовка).
После полной настройки балансировщика нагрузки и готовности к маршрутизации трафика его состояние — active (активен).
Если балансировщик нагрузки не удалось настроить, его состояние — failed (неудачно).
Reason -> (string)
Type -> (string)
VpcId -> (string)
LoadBalancerAttributes -> (list)
Атрибуты балансировщика нагрузки.
(structure)
Атрибут балансировщика нагрузки.
Key -> (string)
Value -> (string)
AwsElasticBeanstalkEnvironment -> (structure)
Подробности об среде Elastic Beanstalk.
ApplicationName -> (string)
Cname -> (string)
DateCreated -> (string)
DateUpdated -> (string)
Description -> (string)
EndpointUrl -> (string)
EnvironmentArn -> (string)
EnvironmentId -> (string)
EnvironmentLinks -> (list)
Ссылки на другие среды в той же группе.
(structure)
Содержит информацию о ссылке на другую среду, которая находится в той же группе.
EnvironmentName -> (string)
LinkName -> (string)
EnvironmentName -> (string)
OptionSettings -> (list)
Параметр конфигурации для среды.
(structure)
Настройка параметра конфигурации для среды.
Namespace -> (string)
OptionName -> (string)
ResourceName -> (string)
Value -> (string)
PlatformArn -> (string)
SolutionStackName -> (string)
Status -> (string)
Текущий оперативный статус среды. Допустимы следующие значения:
AbortingLaunchingLinkingFromLinkingToReadyTerminatedTerminatingUpdating
Tier -> (structure)
Уровень среды.
Name -> (string)
WebServer или Worker.Type -> (string)
Standard или SQS/HTTP.Version -> (string)
VersionLabel -> (string)
AwsElasticsearchDomain -> (structure)
Подробности для домена Elasticsearch.
AccessPolicies -> (string)
DomainEndpointOptions -> (structure)
Дополнительные параметры для конечной точки домена.
EnforceHTTPS -> (boolean)
TLSSecurityPolicy -> (string)
Политика безопасности TLS для применения к HTTPS-конечной точке домена OpenSearch.
Допустимые значения:
-
Policy-Min-TLS-1-0-2019-07, которая поддерживает TLSv1.0 и выше -
Policy-Min-TLS-1-2-2019-07, которая поддерживает только TLSv1.2
DomainId -> (string)
DomainName -> (string)
Имя домена Elasticsearch.
Имена доменов уникальны для всех доменов, принадлежащих одной учетной записи в пределах региона Amazon Web Services.
Имена доменов должны начинаться со строчной буквы и должны содержать от 3 до 28 символов.
Допустимые символы: a-z (только строчные буквы), 0-9 и – (дефис).
Endpoint -> (string)
Специфичная для домена конечная точка, используемая для отправки запросов индексации, поиска и загрузки данных в домен Elasticsearch.
Конечная точка — это URL-адрес службы.
Endpoints -> (map)
Пара ключ-значение, которая существует, если домен Elasticsearch использует конечные точки VPC.
key -> (string)
value -> (string)
ElasticsearchVersion -> (string)
ElasticsearchClusterConfig -> (structure)
Информация о конфигурации кластера OpenSearch.
DedicatedMasterCount -> (integer)
DedicatedMasterEnabled должно быть true .DedicatedMasterEnabled -> (boolean)
DedicatedMasterType -> (string)
Аппаратная конфигурация компьютера, на котором размещается выделенный главный узел. Пример значения: m3.medium.elasticsearch . Если этот атрибут указан, то DedicatedMasterEnabled должно быть true .
Список допустимых значений см. в разделе Поддерживаемые типы экземпляров в Amazon OpenSearch Service в Руководстве разработчика Amazon OpenSearch Service .
InstanceCount -> (integer)
InstanceType -> (string)
Тип экземпляра для ваших узлов данных. Например, m3.medium.elasticsearch .
Список допустимых значений см. в разделе Поддерживаемые типы экземпляров в Amazon OpenSearch Service в Руководстве разработчика Amazon OpenSearch Service .
ZoneAwarenessConfig -> (structure)
Параметры конфигурации для учета зон. Предоставляется, если ZoneAwarenessEnabled равно true .
AvailabilityZoneCount -> (integer)
ZoneAwarenessEnabled -> (boolean)
EncryptionAtRestOptions -> (structure)
Сведения о конфигурации шифрования при хранении.
Enabled -> (boolean)
KmsKeyId -> (string)
1a2a3a4-1a2a-3a4a-5a6a-1a2a3a4a5a6a .LogPublishingOptions -> (structure)
Настраивает CloudWatch Logs для публикации для домена Elasticsearch.
IndexSlowLogs -> (structure)
Настраивает публикацию журналов индекса OpenSearch.
CloudWatchLogsLogGroupArn -> (string)
Enabled -> (boolean)
SearchSlowLogs -> (structure)
Настраивает публикацию медленных журналов поиска OpenSearch.
CloudWatchLogsLogGroupArn -> (string)
Enabled -> (boolean)
AuditLogs -> (structure)
Конфигурация журнала.
CloudWatchLogsLogGroupArn -> (string)
Enabled -> (boolean)
NodeToNodeEncryptionOptions -> (structure)
Сведения о конфигурации шифрования между узлами.
Enabled -> (boolean)
ServiceSoftwareOptions -> (structure)
Информация о состоянии домена относительно последнего программного обеспечения службы.
AutomatedUpdateDate -> (string)
Cancellable -> (boolean)
CurrentVersion -> (string)
Description -> (string)
NewVersion -> (string)
UpdateAvailable -> (boolean)
UpdateStatus -> (string)
Состояние обновления программного обеспечения службы. Допустимые значения:
COMPLETEDELIGIBLEIN_PROGRESSNOT_ELIGIBLEPENDING_UPDATE
VPCOptions -> (structure)
Информация, которую OpenSearch получает на основе VPCOptions для домена.
AvailabilityZones -> (list)
Список зон доступности, связанных с подсетями VPC.
(string)
SecurityGroupIds -> (list)
Список идентификаторов групп безопасности, связанных с конечными точками VPC для домена.
(string)
SubnetIds -> (list)
Список идентификаторов подсетей, связанных с конечными точками VPC для домена.
(string)
VPCId -> (string)
AwsS3Bucket -> (structure)
Подробности о корзине S3, относящиеся к результату.
OwnerId -> (string)
OwnerName -> (string)
OwnerAccountId -> (string)
CreatedAt -> (string)
Указывает, когда была создана корзина S3.
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Timestamps .
ServerSideEncryptionConfiguration -> (structure)
Правила шифрования, применяемые к корзине S3.
Rules -> (list)
Правила шифрования, применяемые к корзине S3.
(structure)
Правило шифрования для применения к корзине S3.
ApplyServerSideEncryptionByDefault -> (structure)
Указывает шифрование по умолчанию на стороне сервера для применения к новым объектам в корзине. Если запрос объекта PUT не указывает никакого шифрования на стороне сервера, применяется это шифрование по умолчанию.
SSEAlgorithm -> (string)
aws: kms или AES256 .KMSMasterKeyID -> (string)
BucketLifecycleConfiguration -> (structure)
Настройка жизненного цикла для объектов в указанной корзине.
Rules -> (list)
Правила жизненного цикла.
(structure)
Конфигурация для правила жизненного цикла.
AbortIncompleteMultipartUpload -> (structure)
Как Amazon S3 реагирует, когда многокомпонентная загрузка не завершена. В частности, указывает количество дней, по истечении которых Amazon S3 отменяет всю загрузку.
DaysAfterInitiation -> (integer)
ExpirationDate -> (string)
Дата, когда объекты перемещаются или удаляются.
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Timestamps .
ExpirationInDays -> (integer)
ExpiredObjectDeleteMarker -> (boolean)
Удаляет ли Amazon S3 маркер удаления, у которого нет нетекущих версий. Если установлено значение true , маркер удаления истекает. Если установлено значение false , политика не предпринимает никаких действий.
Если вы предоставили значение ExpiredObjectDeleteMarker , вы не можете предоставить ExpirationInDays или ExpirationDate .
Filter -> (structure)
Определяет объекты, к которым применяется правило.
Predicate -> (structure)
Конфигурация для фильтра.
Operands -> (list)
Значения для использования для фильтра.
(structure)
Значение для использования для фильтра.
Prefix -> (string)
Tag -> (structure)
Тег, который присваивается соответствующим объектам.
Key -> (string)
Value -> (string)
Type -> (string)
LifecyclePrefixPredicate или LifecycleTagPredicate .Prefix -> (string)
Tag -> (structure)
Фильтр тегов.
Key -> (string)
Value -> (string)
Type -> (string)
AND или OR для объединения операндов. Допустимые значения: LifecycleAndOperator или LifecycleOrOperator .ID -> (string)
NoncurrentVersionExpirationInDays -> (integer)
NoncurrentVersionTransitions -> (list)
Правила перехода, описывающие, когда нетекущие объекты переходят в указанный класс хранилища.
(structure)
Правило перехода, описывающее, когда нетекущие объекты переходят в указанный класс хранилища.
Days -> (integer)
StorageClass -> (string)
Prefix -> (string)
Status -> (string)
Transitions -> (list)
Правила перехода, указывающие, когда объекты переходят в указанный класс хранилища.
(structure)
Правило для перехода объектов в определенные классы хранения.
Date -> (string)
Дата, на которую объекты переходят в указанный класс хранилища. Если вы предоставили Date , вы не можете предоставить Days .
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. раздел Timestamps .
Days -> (integer)
Days , вы не можете предоставить Date .StorageClass -> (string)
Класс хранилища, в который следует перенести объект. Допустимы следующие значения:
DEEP_ARCHIVEGLACIERINTELLIGENT_TIERINGONEZONE_IASTANDARD_IA
PublicAccessBlockConfiguration -> (structure)
Предоставляет информацию о конфигурации блока публичного доступа Amazon S3 для корзины S3.
BlockPublicAcls -> (boolean)
BlockPublicPolicy -> (boolean)
IgnorePublicAcls -> (boolean)
RestrictPublicBuckets -> (boolean)
AccessControlList -> (string)
BucketLoggingConfiguration -> (structure)
Конфигурация ведения журнала для корзины S3.
DestinationBucketName -> (string)
LogFilePrefix -> (string)
BucketWebsiteConfiguration -> (structure)
Параметры конфигурации веб-сайта для корзины S3.
ErrorDocument -> (string)
IndexDocumentSuffix -> (string)
RedirectAllRequestsTo -> (structure)
Поведение перенаправления для запросов к веб-сайту.
Hostname -> (string)
Protocol -> (string)
http или https .RoutingRules -> (list)
Правила применения перенаправлений для запросов к веб-сайту.
(structure)
Правило перенаправления запросов к веб-сайту.
Condition -> (structure)
Обеспечивает выполнение условия для применения правила маршрутизации.
HttpErrorCodeReturnedEquals -> (string)
KeyPrefixEquals -> (string)
Redirect -> (structure)
Предоставляет правила перенаправления запроса, если выполнено условие в Condition .
Hostname -> (string)
HttpRedirectCode -> (string)
Protocol -> (string)
ReplaceKeyPrefixWith -> (string)
Префикс ключа объекта для использования в запросе перенаправления.
Не может быть предоставлено, если присутствует ReplaceKeyWith .
ReplaceKeyWith -> (string)
Конкретный ключ объекта для использования в запросе перенаправления.
Не может быть предоставлено, если присутствует ReplaceKeyPrefixWith .
BucketNotificationConfiguration -> (structure)
Конфигурация уведомлений для корзины S3.
Configurations -> (list)
Конфигурации для уведомлений корзины S3.
(structure)
Подробности конфигурации уведомлений корзины S3.
Events -> (list)
Список событий, которые запускают уведомление.
(string)
Filter -> (structure)
Фильтры, которые определяют, какие корзины S3 генерируют уведомления.
S3KeyFilter -> (structure)
Подробности фильтра Amazon S3.
FilterRules -> (list)
Правила фильтра для фильтра.
(structure)
Подробности правила фильтра.
Name -> (string)
Value -> (string)
Destination -> (string)
Type -> (string)
Указывает тип уведомления. Уведомления могут генерироваться с использованием функций Lambda, очередей Amazon SQS или разделов Amazon SNS, со следующими соответствующими допустимыми значениями:
LambdaConfigurationQueueConfigurationTopicConfiguration
BucketVersioningConfiguration -> (structure)
Состояние управления версиями корзины S3.
IsMfaDeleteEnabled -> (boolean)
Status -> (string)
Enabled или Suspended .ObjectLockConfiguration -> (структура)
Указывает, какое правило Amazon S3 применяется по умолчанию к каждому новому объекту, помещенному в корзину.
ObjectLockEnabled -> (строка)
Rule -> (структура)
Указывает правило Object Lock для указанного объекта.
DefaultRetention -> (структура)
Режим и период хранения Object Lock по умолчанию, который вы хотите применить к новым объектам, помещенным в указанную корзину.
Days -> (целое число)
Mode -> (строка)
Years -> (целое число)
Name -> (строка)
AwsS3AccountPublicAccessBlock -> (структура)
Сведения о конфигурации блока общедоступного доступа Amazon S3 для учетной записи.
BlockPublicAcls -> (логическое значение)
BlockPublicPolicy -> (логическое значение)
IgnorePublicAcls -> (логическое значение)
RestrictPublicBuckets -> (логическое значение)
AwsS3Object -> (структура)
Сведения об объекте S3, связанном с результатом.
LastModified -> (строка)
Указывает, когда объект был последний раз изменен.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.
ETag -> (строка)
VersionId -> (строка)
ContentType -> (строка)
ServerSideEncryption -> (строка)
SSEKMSKeyId -> (строка)
AwsSecretsManagerSecret -> (структура)
Сведения о секрете Secrets Manager.
RotationRules -> (структура)
Определяет расписание ротации секрета.
AutomaticallyAfterDays -> (целое число)
RotationOccurredWithinFrequency -> (логическое значение)
KmsKeyId -> (строка)
SecretString или SecretBinary для версий этого секрета.RotationEnabled -> (логическое значение)
RotationLambdaArn -> (строка)
Deleted -> (логическое значение)
Name -> (строка)
Description -> (строка)
AwsIamAccessKey -> (структура)
Сведения о ключе доступа IAM, связанном с результатом.
UserName -> (строка)
Пользователь, связанный с ключом доступа IAM, связанным с результатом.
Параметр UserName был заменен параметром PrincipalName, поскольку ключи доступа также могут назначаться участникам, не являющимся пользователями IAM.
Status -> (строка)
CreatedAt -> (строка)
Указывает, когда был создан ключ доступа IAM.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.
PrincipalId -> (строка)
PrincipalType -> (строка)
PrincipalName -> (строка)
AccountId -> (строка)
AccessKeyId -> (строка)
SessionContext -> (структура)
Сведения о сеансе, для которого использовался ключ.
Attributes -> (структура)
Атрибуты сеанса, для которого использовался ключ.
MfaAuthenticated -> (логическое значение)
CreationDate -> (строка)
Указывает, когда был создан сеанс.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.
SessionIssuer -> (структура)
Сведения о сущности, создавшей сеанс.
Type -> (строка)
PrincipalId -> (строка)
Arn -> (строка)
AccountId -> (строка)
UserName -> (строка)
AwsIamUser -> (структура)
Сведения о пользователе IAM.
AttachedManagedPolicies -> (список)
Список управляемых политик, прикрепленных к пользователю.
(структура)
Управляемая политика, прикрепленная к участнику IAM.
PolicyName -> (строка)
PolicyArn -> (строка)
CreateDate -> (строка)
Указывает, когда был создан пользователь.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.
GroupList -> (список)
Список групп IAM, в которые входит пользователь.
(строка)
Path -> (строка)
PermissionsBoundary -> (структура)
Граница разрешений для пользователя.
PermissionsBoundaryArn -> (строка)
PermissionsBoundaryType -> (строка)
UserId -> (строка)
UserName -> (строка)
UserPolicyList -> (список)
Список встроенных политик, которые встроены в пользователя.
(структура)
Сведения о встроенной политике, которая встроена в пользователя.
PolicyName -> (строка)
AwsIamPolicy -> (структура)
Сведения о политике разрешений IAM.
AttachmentCount -> (целое число)
CreateDate -> (строка)
Когда была создана политика.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.
DefaultVersionId -> (строка)
Description -> (строка)
IsAttachable -> (логическое значение)
Path -> (строка)
PermissionsBoundaryUsageCount -> (целое число)
PolicyId -> (строка)
PolicyName -> (строка)
PolicyVersionList -> (список)
Список версий политики.
(структура)
Версия политики IAM.
VersionId -> (строка)
IsDefaultVersion -> (логическое значение)
CreateDate -> (строка)
Указывает, когда была создана версия.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.
UpdateDate -> (строка)
Когда политика была обновлена в последний раз.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Метки времени.
AwsApiGatewayV2Stage -> (структура)
Предоставляет информацию о этапе версии 2 для Amazon API Gateway.
ClientCertificateId -> (string)
CreatedDate -> (string)
Указывает, когда этап был создан.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Timestamps .
Description -> (string)
DefaultRouteSettings -> (structure)
Настройки маршрута по умолчанию для этапа.
DetailedMetricsEnabled -> (boolean)
LoggingLevel -> (string)
Уровень ведения журнала. Уровень ведения журнала влияет на записи журнала, которые отправляются в CloudWatch Logs. Поддерживается только для API WebSocket.
Если уровень ведения журнала равен ERROR , то журналы включают только записи об ошибках.
Если уровень ведения журнала равен INFO , то журналы включают как события ERROR, так и дополнительные информационные события.
Допустимые значения: OFF | ERROR | INFO
DataTraceEnabled -> (boolean)
ThrottlingBurstLimit -> (integer)
ThrottlingRateLimit -> (double)
DeploymentId -> (string)
LastUpdatedDate -> (string)
Указывает, когда этап был обновлен в последний раз.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Timestamps .
RouteSettings -> (structure)
Настройки маршрута для этапа.
DetailedMetricsEnabled -> (boolean)
LoggingLevel -> (string)
Уровень ведения журнала. Уровень ведения журнала влияет на записи журнала, которые отправляются в CloudWatch Logs. Поддерживается только для API WebSocket.
Если уровень ведения журнала равен ERROR , то журналы включают только записи об ошибках.
Если уровень ведения журнала равен INFO , то журналы включают как события ERROR, так и дополнительные информационные события.
Допустимые значения: OFF | ERROR | INFO
DataTraceEnabled -> (boolean)
ThrottlingBurstLimit -> (integer)
ThrottlingRateLimit -> (double)
StageName -> (string)
StageVariables -> (map)
Карта, определяющая переменные этапа для этапа.
Имена переменных могут содержать буквенно-цифровые символы и символы подчеркивания.
Значения переменных могут содержать следующие символы:
- Прописные и строчные буквы
- Числа
- Специальные символы -._~:/?#&=,
key -> (string)
value -> (string)
AccessLogSettings -> (structure)
Информация о настройках для ведения журнала доступа к этапу.
Format -> (string)
$context переменными. Формат должен включать как минимум $context.requestId .DestinationArn -> (string)
AutoDeploy -> (boolean)
LastDeploymentStatusMessage -> (string)
ApiGatewayManaged -> (boolean)
AwsApiGatewayV2Api -> (structure)
Предоставляет информацию об API версии 2 в Amazon API Gateway.
ApiEndpoint -> (string)
URI API.
Использует формат `` <api-id> .execute-api.*<region>* .amazonaws.com``
Имя этапа обычно добавляется к URI для формирования полного пути к развернутому этапу API.
ApiId -> (string)
ApiKeySelectionExpression -> (string)
CreatedDate -> (string)
Указывает, когда API был создан.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. раздел Timestamps .
Description -> (string)
Version -> (string)
Name -> (string)
ProtocolType -> (string)
Протокол API для API.
Допустимые значения: WEBSOCKET | HTTP
RouteSelectionExpression -> (string)
Выражение выбора маршрута для API.
Для HTTP API должно быть ${request.method} ${request.path} . Это значение по умолчанию для HTTP API.
Для API WebSocket нет значения по умолчанию.
CorsConfiguration -> (structure)
Настройка совместного использования ресурсов между источниками (CORS). Поддерживается только для HTTP API.
AllowOrigins -> (list)
Разрешенные источники для запросов CORS.
(string)
AllowCredentials -> (boolean)
ExposeHeaders -> (list)
Открытые заголовки для запросов CORS.
(string)
MaxAge -> (integer)
AllowMethods -> (list)
Разрешенные методы для запросов CORS.
(string)
AllowHeaders -> (list)
Разрешенные заголовки для запросов CORS.
(string)
AwsDynamoDbTable -> (structure)
Подробности о таблице DynamoDB.
AttributeDefinitions -> (list)
Список определений атрибутов для таблицы.
(structure)
Содержит определение атрибута для таблицы.
AttributeName -> (string)
AttributeType -> (string)
BillingModeSummary -> (structure)
Информация о расчете платы за пропускную способность чтения/записи в таблице.
BillingMode -> (string)
LastUpdateToPayPerRequestDateTime -> (string)
Если режим оплаты PAY_PER_REQUEST , указывает, когда режим оплаты был установлен на это значение.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .
CreationDateTime -> (string)
Указывает, когда была создана таблица.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .
GlobalSecondaryIndexes -> (list)
Список глобальных вторичных индексов для таблицы.
(structure)
Информация о глобальном вторичном индексе для таблицы.
Backfilling -> (boolean)
IndexArn -> (string)
IndexName -> (string)
IndexSizeBytes -> (long)
IndexStatus -> (string)
Текущее состояние индекса.
ACTIVECREATINGDELETINGUPDATING
ItemCount -> (integer)
KeySchema -> (list)
Схема ключей для индекса.
(structure)
Компонент схемы ключей для таблицы DynamoDB, глобального вторичного индекса или локального вторичного индекса.
AttributeName -> (string)
KeyType -> (string)
HASH или RANGE .Projection -> (structure)
Атрибуты, которые копируются из таблицы в индекс.
NonKeyAttributes -> (list)
Неключевые атрибуты, которые проецируются в индекс. Для каждого атрибута укажите имя атрибута.
(string)
ProjectionType -> (string)
Типы атрибутов, которые проецируются в индекс. Допустимые значения:
ALLINCLUDEKEYS_ONLY
ProvisionedThroughput -> (structure)
Информация о настройках выделенной пропускной способности для индексов.
LastDecreaseDateTime -> (string)
Указывает, когда выделенная пропускная способность была последний раз уменьшена.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .
LastIncreaseDateTime -> (string)
Указывает, когда выделенная пропускная способность была последний раз увеличена.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .
NumberOfDecreasesToday -> (integer)
ReadCapacityUnits -> (integer)
ThrottlingException .WriteCapacityUnits -> (integer)
ThrottlingException .GlobalTableVersion -> (string)
ItemCount -> (integer)
KeySchema -> (list)
Структура первичного ключа для таблицы.
(structure)
Компонент схемы ключей для таблицы DynamoDB, глобального вторичного индекса или локального вторичного индекса.
AttributeName -> (string)
KeyType -> (string)
HASH или RANGE .LatestStreamArn -> (string)
LatestStreamLabel -> (string)
LocalSecondaryIndexes -> (list)
Список локальных вторичных индексов для таблицы.
(structure)
Информация о локальном вторичном индексе для таблицы DynamoDB.
IndexArn -> (string)
IndexName -> (string)
KeySchema -> (list)
Полная схема ключей для индекса.
(structure)
Компонент схемы ключей для таблицы DynamoDB, глобального вторичного индекса или локального вторичного индекса.
AttributeName -> (string)
KeyType -> (string)
HASH или RANGE .Projection -> (structure)
Атрибуты, которые копируются из таблицы в индекс. Они дополняют атрибуты первичного ключа и атрибуты ключа индекса, которые проецируются автоматически.
NonKeyAttributes -> (list)
Неключевые атрибуты, которые проецируются в индекс. Для каждого атрибута укажите имя атрибута.
(string)
ProjectionType -> (string)
Типы атрибутов, которые проецируются в индекс. Допустимые значения:
ALLINCLUDEKEYS_ONLY
ProvisionedThroughput -> (structure)
Информация о выделенной пропускной способности для таблицы.
LastDecreaseDateTime -> (string)
Указывает, когда выделенная пропускная способность была последний раз уменьшена.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .
LastIncreaseDateTime -> (string)
Указывает, когда выделенная пропускная способность была последний раз увеличена.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .
NumberOfDecreasesToday -> (integer)
ReadCapacityUnits -> (integer)
ThrottlingException .WriteCapacityUnits -> (integer)
ThrottlingException .Replicas -> (list)
Список реплик этой таблицы.
(structure)
Информация о реплике таблицы DynamoDB.
GlobalSecondaryIndexes -> (list)
Список глобальных вторичных индексов для реплики.
(structure)
Информация о глобальном вторичном индексе для реплики таблицы DynamoDB.
IndexName -> (string)
ProvisionedThroughputOverride -> (structure)
Конфигурация для реплики для выделенной пропускной способности для индекса.
ReadCapacityUnits -> (integer)
KmsMasterKeyId -> (string)
ProvisionedThroughputOverride -> (structure)
Конфигурация для реплики для выделенной пропускной способности.
ReadCapacityUnits -> (integer)
RegionName -> (string)
ReplicaStatus -> (string)
Текущее состояние реплики. Допустимые значения:
ACTIVECREATINGCREATION_FAILEDDELETINGUPDATING
ReplicaStatusDescription -> (string)
RestoreSummary -> (structure)
Информация о восстановлении таблицы.
SourceBackupArn -> (string)
SourceTableArn -> (string)
RestoreDateTime -> (string)
Указывает момент времени, до которого была восстановлена таблица.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .
RestoreInProgress -> (boolean)
SseDescription -> (structure)
Информация о шифровании на стороне сервера для таблицы.
InaccessibleEncryptionDateTime -> (string)
Если ключ недоступен, дата и время, когда DynamoDB обнаружил, что ключ недоступен.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Timestamps .
Status -> (string)
SseType -> (string)
KmsMasterKeyArn -> (string)
StreamSpecification -> (structure)
Текущая конфигурация DynamoDB Streams для таблицы.
StreamEnabled -> (boolean)
StreamViewType -> (string)
TableId -> (string)
TableName -> (string)
TableSizeBytes -> (long)
TableStatus -> (string)
Текущее состояние таблицы. Допустимые значения:
ACTIVEARCHIVEDARCHIVINGCREATINGDELETINGINACCESSIBLE_ENCRYPTION_CREDENTIALSUPDATING
DeletionProtectionEnabled -> (boolean)
AwsApiGatewayStage -> (structure)
Предоставляет информацию о этапе Amazon API Gateway версии 1.
DeploymentId -> (string)
ClientCertificateId -> (string)
StageName -> (string)
Description -> (string)
CacheClusterEnabled -> (boolean)
CacheClusterSize -> (string)
CacheClusterStatus -> (string)
MethodSettings -> (list)
Определяет параметры метода для этапа.
(structure)
Определяет параметры для метода для этапа.
MetricsEnabled -> (boolean)
LoggingLevel -> (string)
Уровень ведения журнала для этого метода. Уровень ведения журнала влияет на записи журнала, которые передаются в CloudWatch Logs.
Если уровень ведения журнала ERROR, то журналы включают только записи об ошибках.
Если уровень ведения журнала INFO, то журналы включают как события ERROR, так и дополнительные информационные события.
Допустимые значения: OFF | ERROR | INFO
DataTraceEnabled -> (boolean)
ThrottlingBurstLimit -> (integer)
ThrottlingRateLimit -> (double)
CachingEnabled -> (boolean)
CacheTtlInSeconds -> (integer)
CacheDataEncrypted -> (boolean)
RequireAuthorizationForCacheControl -> (boolean)
UnauthorizedCacheControlHeaderStrategy -> (string)
Указывает, как обрабатывать неавторизованные запросы для недействительности кэша.
Допустимые значения: FAIL_WITH_403 | SUCCEED_WITH_RESPONSE_HEADER | SUCCEED_WITHOUT_RESPONSE_HEADER
HttpMethod -> (string)
ResourcePath -> (string)
Путь к ресурсу для этого метода. Косые черты (/) кодируются как ~1. Начальная косая черта должна включать косую черту.
Например, значение пути /resource/subresource должно быть закодировано как /~1resource~1subresource.
Чтобы указать корневой путь, используйте только косую черту (/). Можно использовать звездочку (*) в качестве подстановочного знака для применения параметров метода к нескольким методам.
Variables -> (map)
Карта, которая определяет переменные этапа для этапа.
Имена переменных могут содержать буквенно-цифровые символы и символы подчеркивания.
Значения переменных могут содержать следующие символы:
- Прописные и строчные буквы
- Числа
- Специальные символы -._~:/?#&=,
key -> (string)
value -> (string)
DocumentationVersion -> (string)
AccessLogSettings -> (structure)
Параметры для ведения журнала доступа для этапа.
Format -> (string)
$context переменными. Формат должен включать не менее $context.requestId.DestinationArn -> (string)
CanarySettings -> (structure)
Информация о параметрах для развертывания Canary на этапе.
PercentTraffic -> (double)
DeploymentId -> (string)
StageVariableOverrides -> (map)
Переменные этапа, которые переопределяются в развертывании Canary. Переменные включают новые переменные этапа, которые введены в Canary.
Каждая переменная представлена в виде сопоставления строк со строками между именем переменной этапа и значением переменной.
key -> (string)
value -> (string)
UseStageCache -> (boolean)
TracingEnabled -> (boolean)
CreatedDate -> (string)
Указывает, когда был создан этап.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.
LastUpdatedDate -> (string)
Указывает, когда этап был обновлен в последний раз.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.
WebAclArn -> (string)
AwsApiGatewayRestApi -> (structure)
Предоставляет информацию о REST API в версии 1 Amazon API Gateway.
Id -> (string)
Name -> (string)
Description -> (string)
CreatedDate -> (string)
Указывает, когда был создан API.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени.
Version -> (string)
BinaryMediaTypes -> (list)
Список двоичных типов носителей, поддерживаемых REST API.
(string)
MinimumCompressionSize -> (integer)
Минимальный размер полезной нагрузки в байтах до включения сжатия.
Если null, то сжатие отключено.
Если 0, то все полезные нагрузки сжимаются.
ApiKeySource -> (string)
Источник ключа API для учета запросов в соответствии с планом использования.
HEADER указывает, следует ли считывать ключ API из заголовка X-API-Key запроса.
AUTHORIZER указывает, следует ли считывать ключ API из UsageIdentifierKey из пользовательского авторизатора.
EndpointConfiguration -> (structure)
Конфигурация конечной точки REST API.
Types -> (list)
Список типов конечных точек для REST API.
Для API с оптимизацией для граничных вычислений тип конечной точки — EDGE. Для регионального API тип конечной точки — REGIONAL. Для частного API тип конечной точки — PRIVATE.
(string)
AwsCloudTrailTrail -> (structure)
Предоставляет сведения о журнале CloudTrail.
CloudWatchLogsLogGroupArn -> (string)
CloudWatchLogsRoleArn -> (string)
HasCustomEventSelectors -> (boolean)
HomeRegion -> (string)
IncludeGlobalServiceEvents -> (boolean)
IsMultiRegionTrail -> (boolean)
IsOrganizationTrail -> (boolean)
KmsKeyId -> (string)
LogFileValidationEnabled -> (boolean)
Name -> (string)
S3BucketName -> (string)
S3KeyPrefix -> (string)
SnsTopicArn -> (string)
SnsTopicName -> (string)
TrailArn -> (string)
AwsSsmPatchCompliance -> (structure)
Предоставляет информацию о состоянии патча на экземпляре на основе базового плана патчей, который использовался для патчинга экземпляра.
Патч -> (структура)
Информация о состоянии патча.
ComplianceSummary -> (структура)
Подробности о состоянии соответствия для патча.
Status -> (string)
Текущее состояние соответствия патча. Допустимые значения:
COMPLIANTNON_COMPLIANTUNSPECIFIED_DATA
CompliantCriticalCount -> (integer)
CRITICAL .CompliantHighCount -> (integer)
HIGH .CompliantMediumCount -> (integer)
MEDIUM .ExecutionType -> (string)
NonCompliantCriticalCount -> (integer)
CRITICAL .CompliantInformationalCount -> (integer)
INFORMATIONAL .NonCompliantInformationalCount -> (integer)
INFORMATIONAL .CompliantUnspecifiedCount -> (integer)
UNSPECIFIED .NonCompliantLowCount -> (integer)
LOW .NonCompliantHighCount -> (integer)
HIGH .CompliantLowCount -> (integer)
LOW .ComplianceType -> (string)
AwsSsmPatchCompliance , ComplianceType - Patch .PatchBaselineId -> (string)
OverallSeverity -> (string)
Наивысшая серьезность для патчей. Допустимые значения:
CRITICALHIGHMEDIUMLOWINFORMATIONALUNSPECIFIED
NonCompliantMediumCount -> (integer)
MEDIUM .NonCompliantUnspecifiedCount -> (integer)
UNSPECIFIED .PatchGroup -> (string)
AwsCertificateManagerCertificate -> (structure)
Предоставляет подробную информацию о сертификате Certificate Manager.
CertificateAuthorityArn -> (string)
CreatedAt -> (string)
Указывает, когда был запрошен сертификат.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
DomainName -> (string)
DomainValidationOptions -> (list)
Содержит информацию о первоначальной проверке каждого доменного имени, которая выполняется в результате запроса RequestCertificate.
Предоставляется только в том случае, если тип сертификата — AMAZON_ISSUED.
(structure)
Содержит информацию об одном из следующих пунктов:
- Первоначальная проверка каждого доменного имени, которая выполняется в результате запроса
RequestCertificate - Проверка каждого доменного имени в сертификате, относящаяся к управляемому продлению Certificate Manager
DomainName -> (string)
ResourceRecord -> (structure)
Запись CNAME, которая добавляется в базу данных DNS для проверки домена.
Name -> (string)
Type -> (string)
Value -> (string)
ValidationDomain -> (string)
ValidationEmails -> (list)
Список адресов электронной почты, которые Certificate Manager использует для отправки электронных писем для проверки домена.
(string)
ValidationMethod -> (string)
ValidationStatus -> (string)
ExtendedKeyUsages -> (list)
Содержит список объектов расширенного использования ключа X.509 v3. Каждый объект определяет назначение, для которого можно использовать открытый ключ сертификата, и состоит из имени и идентификатора объекта (OID).
(structure)
Содержит информацию об объекте расширенного использования ключа X.509 v3.
Name -> (string)
OId -> (string)
Идентификатор объекта (OID) для значения расширения.
Формат — числа, разделенные точками.
FailureReason -> (string)
Для неудачного запроса сертификата причина сбоя.
Допустимые значения: NO_AVAILABLE_CONTACTS | ADDITIONAL_VERIFICATION_REQUIRED | DOMAIN_NOT_ALLOWED | INVALID_PUBLIC_DOMAIN | DOMAIN_VALIDATION_DENIED | CAA_ERROR | PCA_LIMIT_EXCEEDED | PCA_INVALID_ARN | PCA_INVALID_STATE | PCA_REQUEST_FAILED | PCA_NAME_CONSTRAINTS_VALIDATION | PCA_RESOURCE_NOT_FOUND | PCA_INVALID_ARGS | PCA_INVALID_DURATION | PCA_ACCESS_DENIED | SLR_NOT_FOUND | OTHER
ImportedAt -> (string)
Указывает, когда был импортирован сертификат. Предоставляется, если тип сертификата — IMPORTED.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
InUseBy -> (list)
Список ARN для ресурсов Amazon Web Services, которые используют сертификат.
(string)
IssuedAt -> (string)
Указывает, когда был выдан сертификат. Предоставляется, если тип сертификата — AMAZON_ISSUED.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
Issuer -> (string)
KeyAlgorithm -> (string)
Алгоритм, который использовался для генерации пары открытого и закрытого ключей.
Допустимые значения: RSA_2048 | RSA_1024 |RSA_4096 | EC_prime256v1 | EC_secp384r1 | EC_secp521r1
KeyUsages -> (list)
Список объектов расширения использования ключа X.509 v3.
(structure)
Содержит информацию об объекте расширения использования ключа X.509 v3.
Name -> (string)
NotAfter -> (string)
Время, по истечении которого сертификат становится недействительным.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
NotBefore -> (string)
Время, до которого сертификат недействителен.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
Options -> (structure)
Предоставляет значение, указывающее, следует ли добавлять сертификат в журнал прозрачности.
CertificateTransparencyLoggingPreference -> (string)
Следует ли добавить сертификат в журнал прозрачности.
Допустимые значения: DISABLED | ENABLED
RenewalEligibility -> (string)
Имеет ли сертификат право на продление.
Допустимые значения: ELIGIBLE | INELIGIBLE
RenewalSummary -> (structure)
Информация о состоянии управляемого продления Certificate Manager для сертификата. Предоставляется только тогда, когда тип сертификата — AMAZON_ISSUED.
DomainValidationOptions -> (list)
Информация о проверке каждого доменного имени в сертификате, относящаяся к управляемому продлению Certificate Manager. Предоставляется только тогда, когда тип сертификата — AMAZON_ISSUED.
(structure)
Содержит информацию об одном из следующих пунктов:
- Первоначальная проверка каждого доменного имени, которая выполняется в результате запроса
RequestCertificate - Проверка каждого доменного имени в сертификате, относящаяся к управляемому продлению Certificate Manager
DomainName -> (string)
ResourceRecord -> (structure)
Запись CNAME, которая добавляется в базу данных DNS для проверки домена.
Name -> (string)
Type -> (string)
Value -> (string)
ValidationDomain -> (string)
ValidationEmails -> (list)
Список адресов электронной почты, которые Certificate Manager использует для отправки электронных писем для проверки домена.
(string)
ValidationMethod -> (string)
ValidationStatus -> (string)
RenewalStatus -> (string)
Состояние управляемого продления Certificate Manager сертификата.
Допустимые значения: PENDING_AUTO_RENEWAL | PENDING_VALIDATION | SUCCESS | FAILED
RenewalStatusReason -> (string)
Причина, по которой запрос на продление был неудачным. Этот атрибут используется только тогда, когда RenewalStatus — FAILED.
Допустимые значения: NO_AVAILABLE_CONTACTS | ADDITIONAL_VERIFICATION_REQUIRED | DOMAIN_NOT_ALLOWED | INVALID_PUBLIC_DOMAIN | DOMAIN_VALIDATION_DENIED | CAA_ERROR | PCA_LIMIT_EXCEEDED | PCA_INVALID_ARN | PCA_INVALID_STATE | PCA_REQUEST_FAILED | PCA_NAME_CONSTRAINTS_VALIDATION | PCA_RESOURCE_NOT_FOUND | PCA_INVALID_ARGS | PCA_INVALID_DURATION | PCA_ACCESS_DENIED | SLR_NOT_FOUND | OTHER
UpdatedAt -> (string)
Указывает, когда сводка о продлении была обновлена в последний раз.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
Serial -> (string)
SignatureAlgorithm -> (string)
Status -> (string)
Состояние сертификата.
Допустимые значения: PENDING_VALIDATION | ISSUED | INACTIVE | EXPIRED | VALIDATION_TIMED_OUT | REVOKED | FAILED
Subject -> (string)
SubjectAlternativeNames -> (list)
Одно или несколько доменных имен (альтернативных имен субъектов), включенных в сертификат. Этот список содержит доменные имена, которые связаны с открытым ключом, содержащимся в сертификате.
Альтернативные имена субъектов включают каноническое доменное имя (CN) сертификата и дополнительные доменные имена, которые можно использовать для подключения к веб-сайту.
(string)
Type -> (string)
Источник сертификата. Для сертификатов, которые предоставляет Certificate Manager, Type — AMAZON_ISSUED. Для сертификатов, которые импортируются с помощью ImportCertificate, Type — IMPORTED.
Допустимые значения: IMPORTED | AMAZON_ISSUED | PRIVATE
AwsRedshiftCluster -> (structure)
Содержит сведения о кластере Amazon Redshift.
AllowVersionUpgrade -> (boolean)
AutomatedSnapshotRetentionPeriod -> (integer)
AvailabilityZone -> (string)
ClusterAvailabilityStatus -> (string)
Состояние доступности кластера для запросов. Возможные значения:
-
Available- Кластер доступен для запросов. -
Unavailable- Кластер недоступен для запросов. -
Maintenance- Кластер периодически доступен для запросов из-за действий по обслуживанию. -
Modifying- Кластер периодически доступен для запросов из-за изменений, которые модифицируют кластер. -
Failed- Кластер завершился с ошибкой и недоступен для запросов.
ClusterCreateTime -> (string)
Указывает, когда был создан кластер.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .
ClusterIdentifier -> (string)
ClusterNodes -> (list)
Узлы в кластере.
(structure)
Узел в кластере Amazon Redshift.
NodeRole -> (string)
PrivateIpAddress -> (string)
PublicIpAddress -> (string)
ClusterParameterGroups -> (list)
Список групп параметров кластера, связанных с этим кластером.
(structure)
Группа параметров кластера, связанная с кластером Amazon Redshift.
ClusterParameterStatusList -> (list)
Список статусов параметров.
(structure)
Состояние параметра в группе параметров кластера для кластера Amazon Redshift.
ParameterName -> (string)
ParameterApplyStatus -> (string)
Состояние параметра. Указывает, синхронизирован ли параметр с базой данных, ожидает ли он перезагрузки кластера или произошла ошибка при его применении.
Допустимые значения: in-sync | pending-reboot | applying | invalid-parameter | apply-deferred | apply-error | unknown-error
ParameterApplyErrorDescription -> (string)
ParameterApplyStatus -> (string)
ParameterGroupName -> (string)
ClusterPublicKey -> (string)
ClusterRevisionNumber -> (string)
ClusterSecurityGroups -> (list)
Список групп безопасности кластера, связанных с кластером.
(structure)
Группа безопасности, связанная с кластером.
ClusterSecurityGroupName -> (string)
Status -> (string)
ClusterSnapshotCopyStatus -> (structure)
Информация о целевом регионе и периоде хранения для копирования снимков между регионами.
DestinationRegion -> (string)
ManualSnapshotRetentionPeriod -> (integer)
Количество дней хранения ручных снимков в целевом регионе после их копирования из исходного региона.
Если значение равно -1, ручной снимок хранится неопределенно долго.
Допустимые значения: либо -1, либо целое число от 1 до 3653
RetentionPeriod -> (integer)
SnapshotCopyGrantName -> (string)
ClusterStatus -> (string)
Текущее состояние кластера.
Допустимые значения: available | available, prep-for-resize | available, resize-cleanup |cancelling-resize | creating | deleting | final-snapshot | hardware-failure | incompatible-hsm |incompatible-network | incompatible-parameters | incompatible-restore | modifying | paused | rebooting | renaming | resizing | rotating-keys | storage-full | updating-hsm
ClusterSubnetGroupName -> (string)
ClusterVersion -> (string)
DBName -> (string)
Имя исходной базы данных, созданной при создании кластера.
То же имя возвращается в течение срока службы кластера.
Если исходная база данных не указана, по умолчанию создается база данных с именем devdev.
DeferredMaintenanceWindows -> (list)
Список окон обслуживания, для которых обслуживание было отложено.
(structure)
Окно времени, в течение которого обслуживание было отложено для кластера Amazon Redshift.
DeferMaintenanceEndTime -> (string)
Конец окна времени, для которого обслуживание было отложено.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .
DeferMaintenanceIdentifier -> (string)
DeferMaintenanceStartTime -> (string)
Начало окна времени, для которого обслуживание было отложено.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .
ElasticIpStatus -> (structure)
Информация о состоянии адреса Elastic IP (EIP).
ElasticIp -> (string)
Status -> (string)
ElasticResizeNumberOfNodeOptions -> (string)
Encrypted -> (boolean)
Endpoint -> (structure)
Конечная точка подключения.
Address -> (string)
Port -> (integer)
EnhancedVpcRouting -> (boolean)
ExpectedNextSnapshotScheduleTime -> (string)
Указывает, когда ожидается следующий снимок. Кластер должен иметь действующее расписание снимков и включенные резервные копии.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .
ExpectedNextSnapshotScheduleTimeStatus -> (string)
Состояние следующего ожидаемого снимка.
Допустимые значения: OnTrack | Pending
HsmStatus -> (structure)
Информация о том, завершил ли кластер Amazon Redshift применение каких-либо изменений к настройкам аппаратного модуля безопасности (HSM), указанным в команде изменения кластера.
HsmClientCertificateIdentifier -> (string)
HsmConfigurationIdentifier -> (string)
Status -> (string)
Указывает, завершил ли кластер Amazon Redshift применение каких-либо изменений настроек HSM, указанных в команде изменения кластера.
Тип: String
Допустимые значения: active | applying
IamRoles -> (list)
Список ролей IAM, которые кластер может использовать для доступа к другим сервисам Amazon Web Services.
(structure)
Роль IAM, которую кластер может использовать для доступа к другим сервисам Amazon Web Services.
ApplyStatus -> (string)
Статус связи роли IAM с кластером.
Допустимые значения: in-sync | adding | removing
IamRoleArn -> (string)
KmsKeyId -> (string)
MaintenanceTrackName -> (string)
ManualSnapshotRetentionPeriod -> (integer)
Количество дней, в течение которых следует хранить ручной снимок по умолчанию.
Если значение равно -1, снимок хранится неопределенно долго.
Эта настройка не изменяет период хранения существующих снимков.
Допустимые значения: либо -1, либо целое число от 1 до 3653
MasterUsername -> (string)
DBName .NextMaintenanceWindowStartTime -> (string)
Указывает начало следующего окна обслуживания.
Дополнительные сведения о проверке и форматировании полей метки времени в Security Hub см. в разделе Метки времени .
NodeType -> (string)
NumberOfNodes -> (integer)
PendingActions -> (list)
Список операций кластера, ожидающих запуска.
(string)
PendingModifiedValues -> (structure)
Список изменений в кластере, ожидающих обработки.
AutomatedSnapshotRetentionPeriod -> (integer)
ClusterIdentifier -> (string)
ClusterType -> (string)
ClusterVersion -> (string)
EncryptionType -> (string)
EnhancedVpcRouting -> (boolean)
MaintenanceTrackName -> (string)
MasterUserPassword -> (string)
NodeType -> (string)
NumberOfNodes -> (integer)
PubliclyAccessible -> (boolean)
PreferredMaintenanceWindow -> (string)
Еженедельный временной диапазон в формате Universal Coordinated Time (UTC), в течение которого может происходить обслуживание системы.
Формат: `` <day> :HH:MM-<day> :HH:MM``
Для значений дня используйте mon | tue | wed | thu | fri | sat | sun
Например, sun:09:32-sun:10:02
PubliclyAccessible -> (boolean)
ResizeInfo -> (structure)
Информация об операции изменения размера для кластера.
AllowCancelResize -> (boolean)
ResizeType -> (string)
Тип операции изменения размера.
Допустимые значения: ClassicResize
RestoreStatus -> (structure)
Информация о статусе восстановления кластера. Применяется только к кластеру, который был создан путем восстановления из снимка.
CurrentRestoreRateInMegaBytesPerSecond -> (double)
Количество мегабайт в секунду, передаваемых из хранилища резервного копирования. Возвращает среднюю скорость для завершенной резервной копии.
Это поле обновляется только при восстановлении к типам узлов DC2 и DS2.
ElapsedTimeInSeconds -> (long)
Количество времени, в течение которого выполняется восстановление, или количество времени, которое потребовалось для завершения восстановления.
Это поле обновляется только при восстановлении к типам узлов DC2 и DS2.
EstimatedTimeToCompletionInSeconds -> (long)
Оценка оставшегося времени до завершения восстановления. Возвращает 0 для завершенного восстановления.
Это поле обновляется только при восстановлении к типам узлов DC2 и DS2.
ProgressInMegaBytes -> (long)
Количество мегабайт, переданных из хранилища снимков.
Это поле обновляется только при восстановлении к типам узлов DC2 и DS2.
SnapshotSizeInMegaBytes -> (long)
Размер набора данных снимков, который использовался для восстановления кластера.
Это поле обновляется только при восстановлении к типам узлов DC2 и DS2.
Status -> (string)
Статус операции восстановления.
Допустимые значения: starting | restoring | completed | failed
SnapshotScheduleIdentifier -> (string)
SnapshotScheduleState -> (string)
Текущее состояние расписания снимков кластера.
Допустимые значения: MODIFYING | ACTIVE | FAILED
VpcId -> (string)
VpcSecurityGroups -> (list)
Список групп безопасности VPC, которым принадлежит кластер, если кластер находится в VPC.
(structure)
Группа безопасности VPC, которой принадлежит кластер, если кластер находится в VPC.
Status -> (string)
VpcSecurityGroupId -> (string)
LoggingStatus -> (structure)
Информация о статусе ведения журнала кластера.
BucketName -> (string)
LastFailureMessage -> (string)
LastFailureTime -> (string)
Последнее время, когда журналы не удалось доставить.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Раздел Timestamps .
LastSuccessfulDeliveryTime -> (string)
Последнее время, когда журналы были успешно доставлены.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Раздел Timestamps .
LoggingEnabled -> (boolean)
S3KeyPrefix -> (string)
AwsElbLoadBalancer -> (structure)
Содержит подробности о Classic Load Balancer.
AvailabilityZones -> (list)
Список зон доступности для подсистемы балансировки нагрузки.
(string)
BackendServerDescriptions -> (list)
Информация о конфигурации экземпляров EC2.
(structure)
Предоставляет информацию о конфигурации экземпляра EC2 для подсистемы балансировки нагрузки.
InstancePort -> (integer)
PolicyNames -> (list)
Имена политик, включенных для экземпляра EC2.
(string)
CanonicalHostedZoneName -> (string)
CanonicalHostedZoneNameID -> (string)
CreatedTime -> (string)
Указывает, когда была создана подсистема балансировки нагрузки.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
DnsName -> (string)
HealthCheck -> (structure)
Информация о проверках работоспособности, которые проводятся в подсистеме балансировки нагрузки.
HealthyThreshold -> (integer)
Interval -> (integer)
Target -> (string)
Проверяемый экземпляр. Цель указывает протокол и порт. Доступные протоколы: TCP, SSL, HTTP и HTTPS. Диапазон допустимых портов: от 1 до 65535.
Для протоколов HTTP и HTTPS цель также указывает путь ping.
Для протокола TCP цель указывается как ``TCP: <port> `` .
Для протокола SSL цель указывается как ``SSL.*<port>* `` .
Для протоколов HTTP и HTTPS цель указывается как `` <protocol> :<port> /<path to ping> `` .
Timeout -> (integer)
UnhealthyThreshold -> (integer)
Instances -> (list)
Список экземпляров EC2 для подсистемы балансировки нагрузки.
(structure)
Предоставляет информацию об экземпляре EC2 для подсистемы балансировки нагрузки.
InstanceId -> (string)
ListenerDescriptions -> (list)
Политики, включенные для прослушивателей подсистемы балансировки нагрузки.
(structure)
Перечисляет политики, включенные для прослушивателя подсистемы балансировки нагрузки.
Listener -> (structure)
Информация о прослушивателе.
InstancePort -> (integer)
InstanceProtocol -> (string)
Протокол, используемый для маршрутизации трафика к экземплярам.
Допустимые значения: HTTP | HTTPS | TCP | SSL
LoadBalancerPort -> (integer)
Порт, на котором прослушивает подсистема балансировки нагрузки.
В EC2-VPC можно указать любой порт из диапазона 1–65535.
В EC2-Classic можно указать любой порт из следующего списка: 25, 80, 443, 465, 587, 1024-65535.
Protocol -> (string)
Транспортный протокол подсистемы балансировки нагрузки для маршрутизации.
Допустимые значения: HTTP | HTTPS | TCP | SSL
SslCertificateId -> (string)
PolicyNames -> (list)
Политики, включенные для прослушивателя.
(string)
LoadBalancerAttributes -> (structure)
Атрибуты для подсистемы балансировки нагрузки.
AccessLog -> (structure)
Информация о конфигурации журнала доступа для подсистемы балансировки нагрузки.
Если журнал доступа включен, подсистема балансировки нагрузки фиксирует подробную информацию обо всех запросах. Он доставляет информацию в указанный S3 bucket.
EmitInterval -> (integer)
Интервал в минутах для публикации журналов доступа.
Журналы доступа можно публиковать каждые 5 или 60 минут.
Enabled -> (boolean)
S3BucketName -> (string)
S3BucketPrefix -> (string)
Логическая иерархия, созданная для S3 bucket.
Если префикс не указан, журнал помещается на корневом уровне bucket.
ConnectionDraining -> (structure)
Информация о конфигурации дренирования соединений для подсистемы балансировки нагрузки.
Если дренирование соединений включено, подсистема балансировки нагрузки позволяет завершить существующие запросы, прежде чем перенаправлять трафик с незарегистрированного или неработоспособного экземпляра.
Enabled -> (boolean)
Timeout -> (integer)
ConnectionSettings -> (structure)
Параметры соединения для подсистемы балансировки нагрузки.
Если настроено время ожидания простоя, подсистема балансировки нагрузки позволяет соединениям оставаться в состоянии простоя в течение указанного периода. Когда соединение находится в состоянии простоя, данные по нему не отправляются.
IdleTimeout -> (integer)
CrossZoneLoadBalancing -> (structure)
Настройки межзонной балансировки нагрузки для подсистемы балансировки нагрузки.
Если межзонная балансировка нагрузки включена, подсистема балансировки нагрузки равномерно направляет трафик запросов по всем экземплярам независимо от зон доступности.
Enabled -> (boolean)
AdditionalAttributes -> (list)
Дополнительные атрибуты для подсистемы балансировки нагрузки.
(structure)
Предоставляет информацию о дополнительных атрибутах для подсистемы балансировки нагрузки.
Key -> (string)
Value -> (string)
LoadBalancerName -> (string)
Policies -> (structure)
Политики для подсистемы балансировки нагрузки.
AppCookieStickinessPolicies -> (list)
Политики сохранения сеанса, которые создаются с помощью CreateAppCookieStickinessPolicy .
(structure)
Содержит информацию о политике сохранения сеанса, которая была создана с помощью CreateAppCookieStickinessPolicy .
CookieName -> (string)
PolicyName -> (string)
LbCookieStickinessPolicies -> (list)
Политики сохранения сеанса, которые создаются с помощью CreateLBCookieStickinessPolicy .
(structure)
Содержит информацию о политике сохранения сеанса, которая была создана с помощью CreateLBCookieStickinessPolicy .
CookieExpirationPeriod -> (long)
PolicyName -> (string)
OtherPolicies -> (list)
Политики, отличные от политик сохранения сеанса.
(string)
Scheme -> (string)
Тип подсистемы балансировки нагрузки. Предоставляется только в том случае, если подсистема балансировки нагрузки находится в VPC.
Если Scheme равно internet-facing , подсистема балансировки нагрузки имеет общедоступное имя DNS, которое разрешается в общедоступный IP-адрес.
Если Scheme равно internal , подсистема балансировки нагрузки имеет общедоступное имя DNS, которое разрешается в частный IP-адрес.
SecurityGroups -> (list)
Группы безопасности для подсистемы балансировки нагрузки. Предоставляется только в том случае, если подсистема балансировки нагрузки находится в VPC.
(string)
SourceSecurityGroup -> (structure)
Информация о группе безопасности для подсистемы балансировки нагрузки. Это группа безопасности, которая используется для входящих правил.
GroupName -> (string)
OwnerAlias -> (string)
Subnets -> (list)
Список идентификаторов подсети для подсистемы балансировки нагрузки.
(string)
VpcId -> (string)
AwsIamGroup -> (structure)
Содержит подробную информацию о группе IAM.
AttachedManagedPolicies -> (list)
Список управляемых политик, прикрепленных к группе IAM.
(structure)
Управляемая политика, прикрепленная к принципу IAM.
PolicyName -> (string)
PolicyArn -> (string)
CreateDate -> (string)
Указывает, когда была создана группа IAM.
Дополнительную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
GroupId -> (string)
GroupName -> (string)
GroupPolicyList -> (list)
Список встроенных политик, встроенных в группу.
(structure)
Управляемая политика, прикрепленная к группе IAM.
PolicyName -> (string)
Path -> (string)
AwsIamRole -> (structure)
Подробности о роли IAM.
AssumeRolePolicyDocument -> (string)
AttachedManagedPolicies -> (list)
Список управляемых политик, прикрепленных к роли.
(structure)
Управляемая политика, прикрепленная к принципалу IAM.
PolicyName -> (string)
PolicyArn -> (string)
CreateDate -> (string)
Указывает, когда была создана роль.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .
InstanceProfileList -> (list)
Список профилей инстансов, содержащих эту роль.
(structure)
Информация о профиле инстанса.
Arn -> (string)
CreateDate -> (string)
Указывает, когда был создан профиль инстанса.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .
InstanceProfileId -> (string)
InstanceProfileName -> (string)
Path -> (string)
Roles -> (list)
Роли, связанные с профилем инстанса.
(structure)
Информация о роли, связанной с профилем инстанса.
Arn -> (string)
AssumeRolePolicyDocument -> (string)
CreateDate -> (string)
Указывает, когда была создана роль.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .
Path -> (string)
RoleId -> (string)
RoleName -> (string)
PermissionsBoundary -> (structure)
Информация о политике, используемой для установки границы разрешений для принципала IAM.
PermissionsBoundaryArn -> (string)
PermissionsBoundaryType -> (string)
RoleId -> (string)
RoleName -> (string)
RolePolicyList -> (list)
Список встроенных политик, внедренных в роль.
(structure)
Встроенная политика, внедренная в роль.
PolicyName -> (string)
MaxSessionDuration -> (integer)
Path -> (string)
AwsKmsKey -> (structure)
Сведения о ключе KMS.
AWSAccountId -> (string)
CreationDate -> (double)
Указывает, когда был создан ключ KMS.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .
KeyId -> (string)
KeyManager -> (string)
KeyState -> (string)
Состояние ключа KMS. Допустимые значения:
DisabledEnabledPendingDeletionPendingImportUnavailable
Origin -> (string)
Источник материала ключа KMS.
Когда это значение AWS_KMS, KMS создал материал ключа.
Когда это значение EXTERNAL, материал ключа был импортирован из вашей существующей инфраструктуры управления ключами или у ключа KMS отсутствует материал ключа.
Когда это значение AWS_CLOUDHSM, материал ключа был создан в кластере CloudHSM, связанном с пользовательским хранилищем ключей.
Description -> (string)
KeyRotationStatus -> (boolean)
AwsLambdaFunction -> (structure)
Подробности о функции Lambda.
Code -> (structure)
Объект AwsLambdaFunctionCode.
S3Bucket -> (string)
S3Key -> (string)
S3ObjectVersion -> (string)
ZipFile -> (string)
CodeSha256 -> (string)
DeadLetterConfig -> (structure)
Очередь недоставленных сообщений функции.
TargetArn -> (string)
Environment -> (structure)
Переменные среды функции.
Variables -> (map)
Пары ключ-значение переменной среды.
key -> (string)
value -> (string)
Error -> (structure)
Объект AwsLambdaFunctionEnvironmentError.
ErrorCode -> (string)
Message -> (string)
FunctionName -> (string)
Handler -> (string)
KmsKeyArn -> (string)
LastModified -> (string)
Указывает, когда функция была обновлена в последний раз.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .
Layers -> (list)
Слои функции.
(structure)
Слой Lambda.
Arn -> (string)
CodeSize -> (integer)
MasterArn -> (string)
MemorySize -> (integer)
RevisionId -> (string)
Role -> (string)
Runtime -> (string)
Timeout -> (integer)
TracingConfig -> (structure)
Конфигурация трассировки X-Ray функции.
Mode -> (string)
VpcConfig -> (structure)
Сетевая конфигурация функции.
SecurityGroupIds -> (list)
Список идентификаторов групп безопасности VPC.
(string)
SubnetIds -> (list)
Список идентификаторов подсетей VPC.
(string)
VpcId -> (string)
Version -> (string)
Architectures -> (list)
Архитектура набора инструкций, которую использует функция. Допустимые значения: x86_64 или arm64.
(string)
PackageType -> (string)
Image для образа контейнера и Zip для архива .zip.AwsLambdaLayerVersion -> (structure)
Подробности для версии слоя Lambda.
Version -> (long)
CompatibleRuntimes -> (list)
Совместимые среды выполнения функции слоя.
Следующий список включает устаревшие среды выполнения. Для получения дополнительной информации см. политику прекращения поддержки среды выполнения в Руководстве разработчика Lambda.
Члены массива: Максимальное количество элементов — 5.
Допустимые значения: nodejs | nodejs4.3 | nodejs6.10 | nodejs8.10 | nodejs10.x | nodejs12.x | nodejs14.x | nodejs16.x | java8 | java8.al2 | java11 | python2.7 | python3.6 | python3.7 | python3.8 | python3.9 | dotnetcore1.0 | dotnetcore2.0 | dotnetcore2.1 | dotnetcore3.1 | dotnet6 | nodejs4.3-edge | go1.x | ruby2.5 | ruby2.7 | provided | provided.al2 | nodejs18.x | python3.10 | java17 | ruby3.2 | python3.11 | nodejs20.x | provided.al2023 | python3.12 | java21
(string)
CreatedDate -> (string)
Указывает, когда была создана версия.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .
AwsRdsDbInstance -> (structure)
Подробности об экземпляре базы данных Amazon RDS.
AssociatedRoles -> (list)
Роли IAM, связанные с экземпляром базы данных.
(structure)
Роль IAM, связанная с экземпляром базы данных.
RoleArn -> (string)
FeatureName -> (string)
Status -> (string)
Описывает состояние связи между ролью IAM и экземпляром базы данных. Свойство Status возвращает одно из следующих значений:
-
ACTIVE- ARN роли IAM связан с экземпляром базы данных и может использоваться для доступа к другим сервисам Amazon Web Services от вашего имени. -
PENDING- ARN роли IAM связывается с экземпляром базы данных. -
INVALID- ARN роли IAM связан с экземпляром базы данных. Но экземпляр базы данных не может принять роль IAM для доступа к другим сервисам Amazon Web Services от вашего имени.
CACertificateIdentifier -> (string)
DBClusterIdentifier -> (string)
DBInstanceIdentifier -> (string)
DBInstanceClass -> (string)
DbInstancePort -> (integer)
DbiResourceId -> (string)
DBName -> (string)
Смысл этого параметра различается в зависимости от используемого вами ядра базы данных.
Содержит имя начальной базы данных этого экземпляра, которое было предоставлено во время создания, если оно было указано при создании экземпляра базы данных. Это же имя возвращается на протяжении всего времени существования экземпляра базы данных.
Содержит Oracle System ID (SID) созданного экземпляра базы данных. Не отображается, когда возвращаемые параметры не применимы к экземпляру базы данных Oracle.
DeletionProtection -> (boolean)
Указывает, включена ли защита от удаления для экземпляра базы данных.
Когда защита от удаления включена, базу данных нельзя удалить.
Endpoint -> (structure)
Указывает конечную точку подключения.
Address -> (string)
Port -> (integer)
HostedZoneId -> (string)
Engine -> (string)
EngineVersion -> (string)
IAMDatabaseAuthenticationEnabled -> (boolean)
True, если включено сопоставление учетных записей IAM с учетными записями баз данных, и false в противном случае.
Аутентификация базы данных IAM может быть включена для следующих ядер баз данных.
- Для MySQL 5.6, дополнительная версия 5.6.34 или выше
- Для MySQL 5.7, дополнительная версия 5.7.16 или выше
- Aurora 5.6 или выше
InstanceCreateTime -> (string)
Указывает, когда был создан экземпляр базы данных.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .
KmsKeyId -> (string)
StorageEncrypted true, идентификатор ключа KMS для зашифрованного экземпляра базы данных.PubliclyAccessible -> (boolean)
Указывает параметры доступности для экземпляра базы данных.
Значение true указывает на экземпляр, доступный через Интернет, с общедоступным разрешимым DNS-именем, которое преобразуется в общедоступный IP-адрес.
Значение false указывает на внутренний экземпляр с DNS-именем, которое преобразуется в частный IP-адрес.
StorageEncrypted -> (boolean)
TdeCredentialArn -> (string)
VpcSecurityGroups -> (list)
Список групп безопасности VPC, к которым принадлежит экземпляр базы данных.
(structure)
Группы безопасности VPC, к которым принадлежит экземпляр базы данных.
VpcSecurityGroupId -> (string)
Status -> (string)
MultiAz -> (boolean)
EnhancedMonitoringResourceArn -> (string)
DbInstanceStatus -> (string)
MasterUsername -> (string)
AllocatedStorage -> (integer)
PreferredBackupWindow -> (string)
Диапазон времени каждого дня, когда создаются автоматические резервные копии, если автоматические резервные копии включены.
Использует формат HH:MM-HH:MM . Например, 04:52-05:22 .
BackupRetentionPeriod -> (integer)
DbSecurityGroups -> (list)
Список групп безопасности баз данных для назначения экземпляру базы данных.
(string)
DbParameterGroups -> (list)
Список групп параметров баз данных для назначения экземпляру базы данных.
(structure)
Предоставляет информацию о группе параметров для экземпляра базы данных.
DbParameterGroupName -> (string)
ParameterApplyStatus -> (string)
AvailabilityZone -> (string)
DbSubnetGroup -> (structure)
Информация о группе подсетей, связанной с экземпляром базы данных.
DbSubnetGroupName -> (string)
DbSubnetGroupDescription -> (string)
VpcId -> (string)
SubnetGroupStatus -> (string)
Subnets -> (list)
Список подсетей в группе подсетей.
(structure)
Информация о подсети в группе подсетей.
SubnetIdentifier -> (string)
SubnetAvailabilityZone -> (structure)
Информация о зоне доступности для подсети в группе подсетей.
Name -> (string)
SubnetStatus -> (string)
DbSubnetGroupArn -> (string)
PreferredMaintenanceWindow -> (string)
Еженедельный диапазон времени, в течение которого может происходить системное обслуживание, в формате координированного всемирного времени (UTC).
Использует формат <day>:HH:MM-<day>:HH:MM .
Для значений дней используйте mon |tue |wed |thu |fri |sat |sun .
Например, sun:09:32-sun:10:02 .
PendingModifiedValues -> (structure)
Изменения в экземпляре базы данных, которые в настоящее время ожидают обработки.
DbInstanceClass -> (string)
AllocatedStorage -> (integer)
MasterUserPassword -> (string)
Port -> (integer)
BackupRetentionPeriod -> (integer)
MultiAZ -> (boolean)
EngineVersion -> (string)
LicenseModel -> (string)
Iops -> (integer)
DbInstanceIdentifier -> (string)
StorageType -> (string)
CaCertificateIdentifier -> (string)
DbSubnetGroupName -> (string)
PendingCloudWatchLogsExports -> (structure)
Список типов журналов, которые включаются или отключаются.
LogTypesToEnable -> (list)
Список типов журналов, которые включаются.
(string)
LogTypesToDisable -> (list)
Список типов журналов, которые отключаются.
(string)
ProcessorFeatures -> (list)
Обновляемые характеристики процессора.
(structure)
Функция процессора.
Name -> (string)
coreCount или threadsPerCore .Value -> (string)
LatestRestorableTime -> (string)
Указывает последнее время, до которого базу данных можно восстановить с помощью восстановления на определенный момент времени.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .
AutoMinorVersionUpgrade -> (boolean)
ReadReplicaSourceDBInstanceIdentifier -> (string)
ReadReplicaDBInstanceIdentifiers -> (list)
Список идентификаторов реплик чтения, связанных с этим экземпляром БД.
(string)
ReadReplicaDBClusterIdentifiers -> (list)
Список идентификаторов кластеров Aurora DB, в которые экземпляр БД RDS реплицируется в качестве реплики чтения.
(string)
LicenseModel -> (string)
Iops -> (integer)
OptionGroupMemberships -> (list)
Список членств в группах параметров для этого экземпляра БД.
(structure)
Членство в группе параметров.
OptionGroupName -> (string)
Status -> (string)
CharacterSetName -> (string)
SecondaryAvailabilityZone -> (string)
StatusInfos -> (list)
Состояние реплики чтения. Если экземпляр не является репликой чтения, то это поле пустое.
(structure)
Информация о состоянии реплики чтения.
StatusType -> (string)
Normal -> (boolean)
Status -> (string)
Message -> (string)
StorageType -> (string)
DomainMemberships -> (list)
Записи членства в домене Active Directory, связанные с экземпляром БД.
(structure)
Информация о записи членства в домене Active Directory, связанной с экземпляром БД.
Domain -> (string)
Status -> (string)
Fqdn -> (string)
IamRoleName -> (string)
CopyTagsToSnapshot -> (boolean)
MonitoringInterval -> (integer)
MonitoringRoleArn -> (string)
PromotionTier -> (integer)
Timezone -> (string)
PerformanceInsightsEnabled -> (boolean)
PerformanceInsightsKmsKeyId -> (string)
PerformanceInsightsRetentionPeriod -> (integer)
EnabledCloudWatchLogsExports -> (list)
Список типов журналов, которые этот экземпляр БД настроен для экспорта в CloudWatch Logs.
(string)
ProcessorFeatures -> (list)
Количество ядер ЦП и количество потоков на ядро для класса экземпляра БД экземпляра БД.
(structure)
Функция процессора.
Name -> (string)
coreCount или threadsPerCore .Value -> (string)
ListenerEndpoint -> (structure)
Указывает конечную точку соединения.
Address -> (string)
Port -> (integer)
HostedZoneId -> (string)
MaxAllocatedStorage -> (integer)
AwsSnsTopic -> (structure)
Подробности о теме SNS.
KmsMasterKeyId -> (string)
Subscription -> (list)
Подписка — это встроенное свойство, описывающее конечные точки подписки темы Amazon SNS.
(structure)
Тип-оболочка для атрибутов подписки Amazon SNS.
Endpoint -> (string)
Protocol -> (string)
TopicName -> (string)
Owner -> (string)
SqsSuccessFeedbackRoleArn -> (string)
SqsFailureFeedbackRoleArn -> (string)
ApplicationSuccessFeedbackRoleArn -> (string)
FirehoseSuccessFeedbackRoleArn -> (string)
FirehoseFailureFeedbackRoleArn -> (string)
HttpSuccessFeedbackRoleArn -> (string)
HttpFailureFeedbackRoleArn -> (string)
AwsSqsQueue -> (structure)
Подробности об очереди SQS.
KmsDataKeyReusePeriodSeconds -> (integer)
KmsMasterKeyId -> (string)
QueueName -> (string)
DeadLetterTargetArn -> (string)
maxReceiveCount.AwsWafWebAcl -> (structure)
Подробности для веб-ACL WAF.
Name -> (string)
DefaultAction -> (string)
Rules -> (list)
Массив, содержащий действие для каждого правила в веб-ACL, приоритет правила и идентификатор правила.
(structure)
Подробности для правила в веб-ACL WAF.
Action -> (structure)
Указывает действие, которое CloudFront или WAF выполняет, когда веб-запрос соответствует условиям в правиле.
Type -> (string)
Указывает, как вы хотите, чтобы WAF реагировал на запросы, соответствующие параметрам в правиле.
Допустимые параметры включают следующие:
-
ALLOW- WAF разрешает запросы -
BLOCK- WAF блокирует запросы -
COUNT- WAF увеличивает счетчик запросов, соответствующих всем условиям в правиле. Затем WAF продолжает проверять веб-запрос на основе остальных правил в веб-ACL. Нельзя указатьCOUNTдля действия по умолчанию для веб-ACL.
ExcludedRules -> (list)
Правила для исключения из группы правил.
(structure)
Подробности о правиле для исключения из группы правил.
RuleId -> (string)
OverrideAction -> (structure)
Используйте OverrideAction для тестирования своего RuleGroup .
Любое правило в RuleGroup потенциально может блокировать запрос. Если вы зададите OverrideAction для None , RuleGroup блокирует запрос, если какое-либо отдельное правило в RuleGroup соответствует запросу и настроено на блокировку этого запроса.
Однако, если вы сначала хотите протестировать RuleGroup , задайте для OverrideAction значение Count . Затем RuleGroup переопределяет любое действие блокировки, указанное отдельными правилами, содержащимися в группе. Вместо блокировки соответствующих запросов эти запросы подсчитываются.
ActivatedRule |OverrideAction применяется только при обновлении или добавлении RuleGroup в веб-ACL. В этом случае вы не используете ActivatedRule Action . Для всех остальных запросов на обновление вместо ActivatedRule Action используется ActivatedRule OverrideAction .Type -> (string)
COUNT переопределяет действие, указанное отдельным правилом в RuleGroup .Если установлено значение NONE , то действие правила выполняется.
Priority -> (integer)
Priority оцениваются раньше правил с большим значением. Значение должно быть уникальным целым числом. Если вы добавляете несколько правил в веб-ACL, значения не обязательно должны быть последовательными.RuleId -> (string)
Type -> (string)
Тип правила.
Допустимые значения: REGULAR | RATE_BASED | GROUP
По умолчанию используется REGULAR .
WebAclId -> (string)
AwsRdsDbSnapshot -> (structure)
Подробности о снимке базы данных Amazon RDS.
DbSnapshotIdentifier -> (string)
DbInstanceIdentifier -> (string)
SnapshotCreateTime -> (string)
Engine -> (string)
Название движка базы данных для использования в этом экземпляре БД. Допустимые значения:
auroraaurora-mysqlaurora-postgresqlcmariadbmysqloracle-eeoracle-seoracle-se1oracle-se2sqlserver-eesqlserver-exsqlserver-sesqlserver-web
AllocatedStorage -> (integer)
Status -> (string)
Port -> (integer)
AvailabilityZone -> (string)
VpcId -> (string)
InstanceCreateTime -> (string)
MasterUsername -> (string)
EngineVersion -> (string)
LicenseModel -> (string)
SnapshotType -> (string)
Iops -> (integer)
OptionGroupName -> (string)
PercentProgress -> (integer)
SourceRegion -> (string)
SourceDbSnapshotIdentifier -> (string)
StorageType -> (string)
Тип хранилища, связанный со снимком БД. Допустимые значения:
gp2io1standard
TdeCredentialArn -> (string)
Encrypted -> (boolean)
KmsKeyId -> (string)
Encrypted равно true , идентификатор ключа KMS для зашифрованного снимка БД.Timezone -> (string)
IamDatabaseAuthenticationEnabled -> (boolean)
ProcessorFeatures -> (list)
Количество ядер процессора и количество потоков на ядро для класса экземпляра БД экземпляра БД.
(structure)
Функция процессора.
Name -> (string)
coreCount или threadsPerCore .Value -> (string)
DbiResourceId -> (string)
AwsRdsDbClusterSnapshot -> (structure)
Подробности о снимке кластера баз данных Amazon RDS.
AvailabilityZones -> (list)
Список зон доступности, в которых могут быть созданы экземпляры в кластере БД.
(string)
SnapshotCreateTime -> (string)
Указывает, когда был сделан снимок.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
Engine -> (string)
AllocatedStorage -> (integer)
Status -> (string)
Port -> (integer)
VpcId -> (string)
ClusterCreateTime -> (string)
Указывает, когда был создан кластер БД, в универсальном координированном времени (UTC).
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
MasterUsername -> (string)
EngineVersion -> (string)
LicenseModel -> (string)
SnapshotType -> (string)
PercentProgress -> (integer)
StorageEncrypted -> (boolean)
KmsKeyId -> (string)
DbClusterIdentifier -> (string)
DbClusterSnapshotIdentifier -> (string)
IamDatabaseAuthenticationEnabled -> (boolean)
DbClusterSnapshotAttributes -> (list)
Содержит имя и значения атрибута ручного снимка кластера БД.
(structure)
Содержит имя и значения атрибута ручного снимка кластера баз данных Amazon Relational Database Service (RDS).
AttributeName -> (string)
restore относится к списку учетных записей Amazon Web Services, имеющих разрешение на копирование или восстановление ручного снимка кластера БД.AttributeValues -> (list)
Значение (значения) для атрибута ручного снимка кластера БД. Если поле AttributeName установлено в значение restore , этот элемент возвращает список идентификаторов учетных записей Amazon Web Services, которым разрешено копировать или восстанавливать ручной снимок кластера БД. Если в списке присутствует значение all , то ручной снимок кластера БД является общедоступным, и его может копировать или восстанавливать любая учетная запись Amazon Web Services.
(string)
AwsRdsDbCluster -> (structure)
Подробности о кластере баз данных Amazon RDS.
AllocatedStorage -> (integer)
AvailabilityZones -> (list)
Список зон доступности (AZ), в которых можно создавать экземпляры в кластере БД.
(string)
BackupRetentionPeriod -> (integer)
DatabaseName -> (string)
Status -> (string)
Endpoint -> (string)
ReaderEndpoint -> (string)
CustomEndpoints -> (list)
Список пользовательских конечных точек для кластера БД.
(string)
MultiAz -> (boolean)
Engine -> (string)
Имя движка базы данных, который будет использоваться для этого кластера БД. Допустимые значения:
auroraaurora-mysqlaurora-postgresql
EngineVersion -> (string)
Port -> (integer)
MasterUsername -> (string)
PreferredBackupWindow -> (string)
Диапазон времени каждого дня, когда создаются автоматические резервные копии, если включены автоматические резервные копии.
Использует формат HH:MM-HH:MM . Например, 04:52-05:22 .
PreferredMaintenanceWindow -> (string)
Еженедельный диапазон времени, в течение которого может выполняться системное обслуживание, в формате скоординированного всемирного времени (UTC).
Использует формат <day>:HH:MM-<day>:HH:MM .
Для значений дня используйте mon |tue |wed |thu |fri |sat |sun .
Например, sun:09:32-sun:10:02 .
ReadReplicaIdentifiers -> (list)
Идентификаторы реплик для чтения, связанных с этим кластером БД.
(string)
VpcSecurityGroups -> (list)
Список групп безопасности VPC, к которым принадлежит кластер БД.
(structure)
Группы безопасности VPC, к которым принадлежит экземпляр БД.
VpcSecurityGroupId -> (string)
Status -> (string)
HostedZoneId -> (string)
StorageEncrypted -> (boolean)
KmsKeyId -> (string)
DbClusterResourceId -> (string)
AssociatedRoles -> (list)
Список ролей IAM, связанных с кластером БД.
(structure)
Роль IAM, связанная с кластером БД Amazon RDS.
RoleArn -> (string)
Status -> (string)
Статус связи между ролью IAM и кластером БД. Допустимые значения:
ACTIVEINVALIDPENDING
ClusterCreateTime -> (string)
Указывает, когда был создан кластер БД, в формате скоординированного всемирного времени (UTC).
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
EnabledCloudWatchLogsExports -> (list)
Список типов журналов, которые этот кластер БД настроен для экспорта в CloudWatch Logs.
(string)
EngineMode -> (string)
Режим движка базы данных кластера БД. Допустимые значения:
globalmultimasterparallelqueryprovisionedserverless
DeletionProtection -> (boolean)
HttpEndpointEnabled -> (boolean)
ActivityStreamStatus -> (string)
Состояние потока активности базы данных. Допустимые значения:
startedstartingstoppedstopping
CopyTagsToSnapshot -> (boolean)
CrossAccountClone -> (boolean)
DomainMemberships -> (list)
Записи членства в домене Active Directory, связанные с кластером БД.
(structure)
Сведения о записи членства в домене Active Directory, связанной с экземпляром БД.
Domain -> (string)
Status -> (string)
Fqdn -> (string)
IamRoleName -> (string)
DbClusterParameterGroup -> (string)
DbSubnetGroup -> (string)
DbClusterOptionGroupMemberships -> (list)
Список членств в группе опций для этого кластера БД.
(structure)
Сведения о членстве в группе опций для кластера БД.
DbClusterOptionGroupName -> (string)
Status -> (string)
DbClusterIdentifier -> (string)
DbClusterMembers -> (list)
Список экземпляров, составляющих кластер БД.
(structure)
Сведения об экземпляре в кластере БД.
IsClusterWriter -> (boolean)
PromotionTier -> (integer)
DbInstanceIdentifier -> (string)
DbClusterParameterGroupStatus -> (string)
IamDatabaseAuthenticationEnabled -> (boolean)
AutoMinorVersionUpgrade -> (boolean)
AwsEcsCluster -> (structure)
Сведения о кластере Amazon ECS.
ClusterArn -> (string)
ActiveServicesCount -> (integer)
ACTIVE. Эти службы можно просмотреть с помощью операции API Amazon ECS ` ListServices https://docs.aws.amazon.com/AmazonECS/latest/APIReference/API_ListServices.html`__.CapacityProviders -> (list)
Короткое имя одного или нескольких поставщиков ресурсов, которые необходимо связать с кластером.
(string)
ClusterSettings -> (list)
Настройка, используемая для создания кластера. В частности, используется для настройки включения CloudWatch Container Insights для кластера.
(structure)
Указывает, следует ли включить CloudWatch Container Insights для кластера ECS.
Name -> (string)
containerInsights.Value -> (string)
disabled или enabled.Configuration -> (structure)
Конфигурация команды запуска для кластера.
ExecuteCommandConfiguration -> (structure)
Содержит конфигурацию команды запуска для кластера.
KmsKeyId -> (string)
LogConfiguration -> (structure)
Конфигурация журнала для результатов действий команды запуска. Требуется, если Logging — NONE.
CloudWatchEncryptionEnabled -> (boolean)
CloudWatchLogGroupName -> (string)
S3BucketName -> (string)
S3EncryptionEnabled -> (boolean)
S3KeyPrefix -> (string)
Logging -> (string)
DefaultCapacityProviderStrategy -> (list)
Стратегия поставщика ресурсов по умолчанию для кластера. Стратегия поставщика ресурсов по умолчанию используется, когда службы или задачи запускаются без указанного типа запуска или стратегии поставщика ресурсов.
(structure)
Стратегия поставщика ресурсов по умолчанию для кластера. Стратегия поставщика ресурсов по умолчанию используется, когда службы или задачи запускаются без указанного типа запуска или стратегии поставщика ресурсов.
Base -> (integer)
CapacityProvider -> (string)
Weight -> (integer)
ClusterName -> (string)
RegisteredContainerInstancesCount -> (integer)
ACTIVE и DRAINING.RunningTasksCount -> (integer)
RUNNING.Status -> (string)
AwsEcsContainer -> (structure)
Предоставляет сведения о контейнере Docker, который является частью задачи.
Name -> (string)
Image -> (string)
MountPoints -> (list)
Точки монтирования для томов данных в вашем контейнере.
(structure)
Сведения о точке монтирования тома, которая используется в определении контейнера.
SourceVolume -> (string)
name определения задачи volume.ContainerPath -> (string)
Privileged -> (boolean)
AwsEcsTaskDefinition -> (structure)
Сведения об определении задачи. Определение задачи описывает определения контейнера и тома задачи Amazon Elastic Container Service.
ContainerDefinitions -> (list)
Определения контейнера, описывающие контейнеры, составляющие задачу.
(structure)
Определение контейнера, описывающее контейнер в задаче.
Command -> (list)
Команда, передаваемая контейнеру.
(string)
Cpu -> (integer)
DependsOn -> (list)
Зависимости, определенные для запуска и завершения работы контейнера.
(structure)
Зависимость, определенная для запуска и завершения работы контейнера.
Condition -> (string)
Условие зависимости зависимого контейнера. Указывает требуемое состояние зависимого контейнера до того, как текущий контейнер сможет запуститься. Допустимые значения:
COMPLETEHEALTHYSUCCESSSTART
ContainerName -> (string)
DisableNetworking -> (boolean)
DnsSearchDomains -> (list)
Список доменов поиска DNS, представленных контейнеру.
(string)
DnsServers -> (list)
Список серверов DNS, представленных контейнеру.
(string)
DockerLabels -> (map)
Карта пар "ключ — значение" меток для добавления в контейнер.
key -> (string)
value -> (string)
DockerSecurityOptions -> (list)
Список строк, чтобы предоставить пользовательские метки для систем многоуровневой безопасности SELinux и AppArmor.
(string)
EntryPoint -> (list)
Точка входа, передаваемая контейнеру.
(string)
Environment -> (list)
Переменные среды, передаваемые контейнеру.
(structure)
Переменная среды, передаваемая контейнеру.
Name -> (string)
Value -> (string)
EnvironmentFiles -> (list)
Список файлов, содержащих переменные среды, передаваемые контейнеру.
(structure)
Файл, который содержит переменные среды, передаваемые контейнеру.
Type -> (string)
s3.Value -> (string)
Essential -> (boolean)
ExtraHosts -> (list)
Список сопоставлений имен хостов и IP-адресов для добавления в файл /etc/hosts в контейнере.
(structure)
Сопоставление имени хоста и IP-адреса для добавления в файл /etc/hosts в контейнере.
Hostname -> (string)
IpAddress -> (string)
FirelensConfiguration -> (structure)
Конфигурация FireLens для контейнера. Указывает и настраивает маршрутизатор журналов для журналов контейнера.
Options -> (map)
Параметры, используемые для настройки маршрутизатора журналов.
Допустимые ключи параметра следующие:
-
enable-ecs-log-metadata. Значение может бытьtrueилиfalse. -
config-file-type. Значение может бытьs3илиfile. -
config-file-value. Значение — это либо ARN S3, либо путь к файлу.
key -> (string)
value -> (string)
Type -> (string)
fluentbit или fluentd.HealthCheck -> (structure)
Команда проверки работоспособности контейнера и связанные с ней параметры конфигурации для контейнера.
Command -> (list)
Команда, которую контейнер запускает, чтобы определить, работоспособен ли он.
(string)
Interval -> (integer)
Retries -> (integer)
StartPeriod -> (integer)
Timeout -> (integer)
Hostname -> (string)
Image -> (string)
Interactive -> (boolean)
stdin или tty для выделения.Links -> (list)
Список ссылок для контейнера в формате `` container_name :alias ``. Позволяет контейнерам взаимодействовать друг с другом без необходимости сопоставления портов.
(string)
LinuxParameters -> (structure)
Модификации, специфичные для Linux, которые применяются к контейнеру, например, возможности ядра Linux.
Capabilities -> (structure)
Возможности Linux для контейнера, которые добавляются к конфигурации по умолчанию, предоставляемой Docker, или удаляются из нее.
Add -> (list)
Возможности Linux для контейнера, которые добавляются к конфигурации по умолчанию, предоставляемой Docker. Допустимые значения следующие:
Допустимые значения: "ALL" | "AUDIT_CONTROL" |"AUDIT_WRITE" | "BLOCK_SUSPEND" | "CHOWN" | "DAC_OVERRIDE" | "DAC_READ_SEARCH" | "FOWNER" | "FSETID" | "IPC_LOCK" | "IPC_OWNER" | "KILL" | "LEASE" | "LINUX_IMMUTABLE" | "MAC_ADMIN" |"MAC_OVERRIDE" | "MKNOD" | "NET_ADMIN" | "NET_BIND_SERVICE" | "NET_BROADCAST" | "NET_RAW" | "SETFCAP" | "SETGID" | "SETPCAP" | "SETUID" | "SYS_ADMIN" | "SYS_BOOT" | "SYS_CHROOT" | "SYS_MODULE" | "SYS_NICE" | "SYS_PACCT" | "SYS_PTRACE" | "SYS_RAWIO" | "SYS_RESOURCE" | "SYS_TIME" | "SYS_TTY_CONFIG" | "SYSLOG" | "WAKE_ALARM"
(string)
Drop -> (list)
Возможности Linux для контейнера, которые удаляются из конфигурации по умолчанию, предоставляемой Docker.
Допустимые значения: "ALL" | "AUDIT_CONTROL" |"AUDIT_WRITE" | "BLOCK_SUSPEND" | "CHOWN" | "DAC_OVERRIDE" | "DAC_READ_SEARCH" | "FOWNER" | "FSETID" | "IPC_LOCK" | "IPC_OWNER" | "KILL" | "LEASE" | "LINUX_IMMUTABLE" | "MAC_ADMIN" |"MAC_OVERRIDE" | "MKNOD" | "NET_ADMIN" | "NET_BIND_SERVICE" | "NET_BROADCAST" | "NET_RAW" | "SETFCAP" | "SETGID" | "SETPCAP" | "SETUID" | "SYS_ADMIN" | "SYS_BOOT" | "SYS_CHROOT" | "SYS_MODULE" | "SYS_NICE" | "SYS_PACCT" | "SYS_PTRACE" | "SYS_RAWIO" | "SYS_RESOURCE" | "SYS_TIME" | "SYS_TTY_CONFIG" | "SYSLOG" | "WAKE_ALARM"
(string)
Devices -> (list)
Устройства хоста для предоставления контейнеру.
(structure)
Устройство хоста для предоставления контейнеру.
ContainerPath -> (string)
HostPath -> (string)
Permissions -> (list)
Явные разрешения, предоставляемые контейнеру для устройства. По умолчанию контейнер имеет разрешения на чтение, запись и mknod для устройства.
(string)
InitProcessEnabled -> (boolean)
init внутри контейнера, который пересылает сигналы и перезапускает процессы.MaxSwap -> (integer)
SharedMemorySize -> (integer)
Swappiness -> (integer)
Tmpfs -> (list)
Путь контейнера, параметры монтирования и размер (в МиБ) точки монтирования tmpfs.
(structure)
Путь контейнера, параметры монтирования и размер (в МиБ) точки монтирования tmpfs.
ContainerPath -> (string)
MountOptions -> (list)
Список параметров монтирования тома tmpfs.
Допустимые значения: "defaults" | "ro" | "rw" | "suid" | "nosuid" | "dev" | "nodev" |"exec" | "noexec" | "sync" | "async" | "dirsync" | "remount" | "mand" | "nomand" | "atime" | "noatime" | "diratime" | "nodiratime" | "bind" | "rbind" | "unbindable" | "runbindable" | "private" | "rprivate" | "shared" | "rshared" | "slave" | "rslave" | "relatime" | "norelatime" | "strictatime" | "nostrictatime" |"mode" | "uid" | "gid" | "nr_inodes" |"nr_blocks" | "mpol"
(string)
Size -> (integer)
LogConfiguration -> (structure)
Спецификация конфигурации журналов для контейнера.
LogDriver -> (string)
Драйвер журнала, используемый для контейнера.
Допустимые значения в Fargate:
awsfirelensawslogssplunk
Допустимые значения в Amazon EC2:
awsfirelensawslogsfluentdgelfjournaldjson-filelogentriessplunksyslog
Options -> (map)
Параметры конфигурации, которые будут отправлены драйверу журнала. Требуется версия 1.19 или более поздняя версия удаленного API Docker в экземпляре контейнера.
key -> (string)
value -> (string)
SecretOptions -> (list)
Секреты, передаваемые в конфигурацию журнала.
(structure)
Секрет, передаваемый в конфигурацию журнала.
Name -> (string)
ValueFrom -> (string)
Секрет, предоставляемый контейнеру.
Значением является либо полный ARN секрета Secrets Manager, либо полный ARN параметра в Systems Manager Parameter Store.
Memory -> (integer)
MemoryReservation -> (integer)
MountPoints -> (list)
Точки монтирования для томов данных в контейнере.
(structure)
Точка монтирования для томов данных в контейнере.
ContainerPath -> (string)
ReadOnly -> (boolean)
SourceVolume -> (string)
VolumeDetails для определения задачи.Name -> (string)
PortMappings -> (list)
Список сопоставлений портов для контейнера.
(structure)
Сопоставление портов для контейнера.
ContainerPort -> (integer)
HostPort -> (integer)
Protocol -> (string)
tcp .Privileged -> (boolean)
PseudoTerminal -> (boolean)
ReadonlyRootFilesystem -> (boolean)
RepositoryCredentials -> (structure)
Учетные данные для аутентификации из частного репозитория, которые необходимо использовать.
CredentialsParameter -> (string)
ResourceRequirements -> (list)
Тип и объем ресурса для назначения контейнеру. Единственным поддерживаемым ресурсом является GPU.
(structure)
Ресурс для назначения контейнеру.
Type -> (string)
GPU или InferenceAccelerator .Value -> (string)
Значение для указанного типа ресурса.
Для GPU значение — это количество физических GPU, которые агент контейнера Amazon ECS резервирует для контейнера.
Для InferenceAccelerator значение должно соответствовать атрибуту DeviceName записи в InferenceAccelerators .
Secrets -> (list)
Секреты, передаваемые в контейнер.
(structure)
Секрет, передаваемый в контейнер.
Name -> (string)
ValueFrom -> (string)
StartTimeout -> (integer)
StopTimeout -> (integer)
SystemControls -> (list)
Список параметров ядра с пространством имен для установки в контейнере.
(структура)
Параметр ядра с пространством имен для установки в контейнере.
Namespace -> (string)
Value -> (string)
Ulimits -> (list)
Список ulimits для установки в контейнере.
(структура)
ulimit для установки в контейнере.
HardLimit -> (integer)
Name -> (string)
Тип ulimit. Допустимые значения:
corecpudatafsizelocksmemlockmsgqueuenicenofilenprocrssrtpriorttimesigpendingstack
SoftLimit -> (integer)
User -> (string)
Пользователь, который будет использоваться внутри контейнера.
Значение может использовать один из следующих форматов.
VolumesFrom -> (list)
Тома данных для монтирования из другого контейнера.
(структура)
Том данных для монтирования из другого контейнера.
ReadOnly -> (boolean)
SourceContainer -> (string)
WorkingDirectory -> (string)
Cpu -> (string)
Количество единиц ЦП, используемых задачей. Допустимые значения:
256 (.25 vCPU)512 (.5 vCPU)1024 (1 vCPU)2048 (2 vCPU)4096 (4 vCPU)
ExecutionRoleArn -> (string)
Family -> (string)
InferenceAccelerators -> (list)
Ускорители Elastic Inference для использования контейнерами в задаче.
(структура)
Ускоритель Elastic Inference для использования контейнерами в задаче.
DeviceName -> (string)
DeviceType -> (string)
IpcMode -> (string)
Пространство имен ресурса межпроцессного взаимодействия (IPC) для использования контейнерами в задаче. Допустимые значения:
hostnonetask
Memory -> (string)
Объем (в МиБ) памяти, используемой задачей.
Для задач, размещенных в Amazon EC2, можно указать значение памяти на уровне задачи или значение памяти на уровне контейнера. Для задач, размещенных в Fargate, необходимо использовать одно из указанных значений в * Руководство разработчика Amazon Elastic Container Service * , которое определяет диапазон поддерживаемых значений для параметров Cpu и Memory .
NetworkMode -> (string)
Режим сети Docker для использования контейнерами в задаче. Допустимые значения:
awsvpcbridgehostnone
PidMode -> (string)
host или task .PlacementConstraints -> (list)
Объекты ограничений размещения для использования задачами.
(структура)
Объект ограничения размещения для использования задачами.
Expression -> (string)
Type -> (string)
ProxyConfiguration -> (structure)
Сведения о конфигурации прокси-сервера App Mesh.
ContainerName -> (string)
ProxyConfigurationProperties -> (list)
Набор параметров конфигурации сети, которые необходимо предоставить подключаемому модулю интерфейса сетевого контейнера (CNI), указанный в виде пар "ключ-значение".
(структура)
Параметр конфигурации сети, который необходимо предоставить подключаемому модулю интерфейса сетевого контейнера (CNI).
Name -> (string)
Value -> (string)
Type -> (string)
RequiresCompatibilities -> (list)
Типы запуска задач, по которым было проверено определение задачи.
(string)
TaskRoleArn -> (string)
Volumes -> (list)
Определения томов данных для задачи.
(структура)
Том данных для монтирования из другого контейнера.
DockerVolumeConfiguration -> (structure)
Информация о томе Docker.
Autoprovision -> (boolean)
Driver -> (string)
DriverOpts -> (map)
Сопоставление параметров, зависящих от драйвера Docker, которые передаются.
key -> (string)
value -> (string)
Labels -> (map)
Пользовательские метаданные для добавления в том Docker.
key -> (string)
value -> (string)
Scope -> (string)
shared или task .EfsVolumeConfiguration -> (structure)
Информация о файловой системе Amazon Elastic File System, которая используется для хранения задач.
AuthorizationConfig -> (structure)
Сведения о конфигурации авторизации для файловой системы Amazon EFS.
AccessPointId -> (string)
Iam -> (string)
FilesystemId -> (string)
RootDirectory -> (string)
TransitEncryption -> (string)
TransitEncryptionPort -> (integer)
Host -> (structure)
Информация об основном томе монтирования.
SourcePath -> (string)
Name -> (string)
Status -> (string)
Container -> (structure)
Подробности о ресурсе контейнера, связанном с результатом.
ContainerRuntime -> (string)
Name -> (string)
ImageId -> (string)
ImageName -> (string)
LaunchedAt -> (string)
Указывает, когда был запущен контейнер.
Дополнительные сведения о проверке и форматировании полей меток времени в Центре безопасности см. в разделе Метки времени .
VolumeMounts -> (list)
Предоставляет информацию о монтировании тома в контейнере.
(структура)
Описывает монтирование тома в контейнере.
Name -> (string)
MountPath -> (string)
Privileged -> (boolean)
true , контейнеру предоставляются повышенные привилегии на экземпляре хост-контейнера (аналогично пользователю root).Other -> (map)
Подробности о ресурсе, которые недоступны в объекте сведений, зависящем от типа. Используйте объект Other в следующих случаях.
- Объект, зависящий от типа, не содержит все поля, которые необходимо заполнить. В этом случае сначала используйте объект, зависящий от типа, чтобы заполнить эти поля. Используйте объект
Otherдля заполнения полей, отсутствующих в объекте, зависящем от типа. - Тип ресурса не имеет соответствующего объекта. Сюда входят ресурсы, для которых тип равен
Other.
key -> (string)
value -> (string)
AwsRdsEventSubscription -> (structure)
Подробности о подписке на уведомления о событиях RDS.
CustSubscriptionId -> (string)
CustomerAwsId -> (string)
Enabled -> (boolean)
EventCategoriesList -> (list)
Список категорий событий для подписки на уведомления о событиях.
(string)
EventSubscriptionArn -> (string)
SnsTopicArn -> (string)
SourceIdsList -> (list)
Список идентификаторов источников для подписки на уведомления о событиях.
(string)
SourceType -> (string)
Status -> (string)
Статус подписки на уведомления о событиях.
Допустимые значения: creating | modifying | deleting | active | no-permission | topic-not-exist
SubscriptionCreationTime -> (string)
Дата и время создания подписки на уведомления о событиях.
Для получения дополнительной информации о проверке и форматировании полей временных меток в Security Hub см. Timestamps .
AwsEcsService -> (structure)
Сведения об сервисе в кластере ECS.
CapacityProviderStrategy -> (list)
Стратегия поставщика ресурсов, используемая сервисом.
(structure)
Элемент стратегии для стратегии поставщика ресурсов, используемой сервисом.
Base -> (integer)
Минимальное количество задач для запуска на поставщике ресурсов. Только один элемент стратегии может указывать значение для Base .
Значение должно быть в диапазоне от 0 до 100000.
CapacityProvider -> (string)
Weight -> (integer)
Относительный процент от общего количества задач, которые должны использовать поставщика ресурсов.
Если вес не указан, значение по умолчанию равно 0. По крайней мере один поставщик ресурсов должен иметь вес больше 0.
Значение может быть в диапазоне от 0 до 1000.
Cluster -> (string)
DeploymentConfiguration -> (structure)
Параметры развертывания для сервиса. Включает количество запускаемых задач и порядок запуска и остановки задач.
DeploymentCircuitBreaker -> (structure)
Определяет, завершается ли развертывание сервиса с ошибкой, если сервис не может достичь устойчивого состояния.
Enable -> (boolean)
Rollback -> (boolean)
MaximumPercent -> (integer)
Для сервиса, который использует тип развертывания rolling update (ECS ), максимальное количество задач в сервисе, разрешенных в состоянии RUNNING или PENDING во время развертывания, а также для задач, использующих тип запуска EC2, когда какие-либо экземпляры контейнеров находятся в состоянии DRAINING . Предоставляется в процентах от требуемого количества задач. Значение по умолчанию: 200%.
Для сервиса, который использует типы развертывания blue/green (CODE_DEPLOY ) или EXTERNAL , и задач, использующих тип запуска EC2, максимальное количество задач в сервисе, которые остаются в состоянии RUNNING , пока экземпляры контейнеров находятся в состоянии DRAINING .
Для типа запуска Fargate максимальное значение процента не используется.
MinimumHealthyPercent -> (integer)
Для сервиса, который использует тип развертывания rolling update (ECS ), минимальное количество задач в сервисе, которые должны оставаться в состоянии RUNNING во время развертывания, а также пока какие-либо экземпляры контейнеров находятся в состоянии DRAINING , если сервис содержит задачи, использующие тип запуска EC2. Выражается в процентах от требуемого количества задач. Значение по умолчанию: 100%.
Для сервиса, который использует типы развертывания blue/green (CODE_DEPLOY ) или EXTERNAL и задачи, использующие тип запуска EC2, минимальное количество задач в сервисе, которые остаются в состоянии RUNNING , пока экземпляры контейнеров находятся в состоянии DRAINING .
Для типа запуска Fargate минимальное значение здорового процента не используется.
DeploymentController -> (structure)
Содержит тип контроллера развертывания, который использует сервис.
Type -> (string)
Тип развертывания rolling update (ECS ) заменяет текущую работающую версию контейнера последней версией.
Тип развертывания blue/green (CODE_DEPLOY ) использует модель развертывания blue/green, которая поддерживается CodeDeploy. Эта модель развертывания позволяет проверить новое развертывание сервиса, прежде чем производственный трафик будет направлен на него.
Тип развертывания external (EXTERNAL ) позволяет использовать любой сторонний контроллер развертывания для полного контроля над процессом развертывания для сервиса Amazon ECS.
Допустимые значения: ECS | CODE_DEPLOY | EXTERNAL
DesiredCount -> (integer)
EnableEcsManagedTags -> (boolean)
EnableExecuteCommand -> (boolean)
HealthCheckGracePeriodSeconds -> (integer)
LaunchType -> (string)
Тип запуска, который использует сервис.
Допустимые значения: EC2 | FARGATE | EXTERNAL
LoadBalancers -> (list)
Информация о подсистемах балансировки нагрузки, используемых сервисом.
(structure)
Информация о подсистеме балансировки нагрузки, которую использует сервис.
ContainerName -> (string)
ContainerPort -> (integer)
containerPort в определении задачи, которое используют задачи в сервисе. Для задач, использующих тип запуска EC2, экземпляр контейнера, на котором они запускаются, должен разрешать входящий трафик на hostPort сопоставления портов.LoadBalancerName -> (string)
Имя подсистемы балансировки нагрузки для связывания с сервисом Amazon ECS или набором задач.
Указывается только при использовании Classic Load Balancer. Для Application Load Balancer или Network Load Balancer имя подсистемы балансировки нагрузки опущено.
TargetGroupArn -> (string)
ARN целевой группы Elastic Load Balancing или групп, связанных с сервисом или набором задач.
Указывается только при использовании Application Load Balancer или Network Load Balancer. Для Classic Load Balancer ARN целевой группы опущен.
Name -> (string)
NetworkConfiguration -> (structure)
Для задач, которые используют режим сети awsvpc , конфигурация подсети VPC и группы безопасности.
AwsVpcConfiguration -> (structure)
Конфигурация подсети VPC и группы безопасности.
AssignPublicIp -> (string)
Получает ли эластичный сетевой интерфейс задачи публичный IP-адрес. Значение по умолчанию: DISABLED .
Допустимые значения: ENABLED | DISABLED
SecurityGroups -> (list)
Идентификаторы групп безопасности, связанных с задачей или сервисом.
Можно предоставить до пяти групп безопасности.
(string)
Subnets -> (list)
Идентификаторы подсетей, связанных с задачей или сервисом.
Можно предоставить до 16 подсетей.
(string)
PlacementConstraints -> (list)
Ограничения размещения для задач в сервисе.
(structure)
Ограничение размещения для задач в сервисе.
Expression -> (string)
distinctInstance .Type -> (string)
Тип ограничения. Используйте distinctInstance , чтобы запустить каждую задачу в определенной группе на другом экземпляре контейнера. Используйте memberOf , чтобы ограничить выбор группой допустимых кандидатов.
Допустимые значения: distinctInstance | memberOf
PlacementStrategies -> (list)
Информация о том, как размещаются задачи для сервиса.
(structure)
Стратегия размещения, которая определяет, как размещать задачи для сервиса.
Field -> (string)
Поле для применения стратегии размещения.
Для стратегии размещения spread допустимыми значениями являются instanceId (или host , что имеет тот же эффект), или любой атрибут платформы или пользовательский атрибут, который применяется к экземпляру контейнера, например attribute:ecs.availability-zone .
Для стратегии размещения binpack допустимыми значениями являются cpu и memory .
Для стратегии размещения random этот атрибут не используется.
Type -> (string)
Тип стратегии размещения.
Стратегия размещения random случайным образом размещает задачи на доступных кандидатах.
Стратегия размещения spread равномерно распределяет размещение по доступным кандидатам на основе значения Field .
Стратегия binpack размещает задачи на доступных кандидатах, имеющих наименьшее доступное количество ресурса, указанного в Field .
Допустимые значения: random | spread | binpack
PlatformVersion -> (string)
LATEST .PropagateTags -> (string)
Указывает, следует ли распространять теги из определения задачи в задачу или из сервиса в задачу. Если значение не указано, теги не распространяются.
Допустимые значения: TASK_DEFINITION | SERVICE
Role -> (string)
SchedulingStrategy -> (string)
Стратегия планирования, используемая для сервиса.
Стратегия планирования REPLICA размещает и поддерживает требуемое количество задач в кластере. По умолчанию планировщик сервиса распределяет задачи по зонам доступности. Стратегии и ограничения размещения задач используются для настройки решений по размещению задач.
Стратегия планирования DAEMON развертывает ровно одну задачу на каждом активном экземпляре контейнера, который соответствует всем ограничениям размещения задач, указанным в кластере. Планировщик сервиса также оценивает ограничения размещения задач для запущенных задач и останавливает задачи, которые не соответствуют ограничениям размещения.
Допустимые значения: REPLICA | DAEMON
ServiceArn -> (string)
ServiceName -> (string)
Имя сервиса.
Имя может содержать до 255 символов. В нем можно использовать буквы, цифры, символы подчеркивания и дефисы.
ServiceRegistries -> (list)
Информация о реестрах обнаружения сервисов для назначения сервису.
(структура)
Информация о реестре обнаружения сервисов для назначения сервису.
ContainerName -> (string)
Имя контейнера для использования службой обнаружения сервисов.
Если определение задачи использует сетевой режим bridge или host , необходимо указать ContainerName и ContainerPort .
Если определение задачи использует сетевой режим awsvpc и тип записи SRV DNS, необходимо указать либо ContainerName и ContainerPort , либо Port , но не оба.
ContainerPort -> (integer)
Значение порта для использования службой обнаружения сервисов.
Если определение задачи использует сетевой режим bridge или host , необходимо указать ContainerName и ContainerPort .
Если определение задачи использует сетевой режим awsvpc и тип записи SRV DNS, необходимо указать либо ContainerName и ContainerPort , либо Port , но не оба.
Port -> (integer)
awsvpc awsvpc и записи SRV.RegistryArn -> (string)
TaskDefinition -> (string)
AwsAutoScalingLaunchConfiguration -> (structure)
Предоставляет сведения о конфигурации запуска.
AssociatePublicIpAddress -> (boolean)
BlockDeviceMappings -> (list)
Указывает блочные устройства для экземпляра.
(structure)
Блочное устройство для экземпляра.
DeviceName -> (string)
/dev/sdh или xvdh .Ebs -> (structure)
Параметры, которые используются для автоматической настройки томов Amazon EBS при запуске экземпляра.
DeleteOnTermination -> (boolean)
Encrypted -> (boolean)
Iops -> (integer)
Количество операций ввода-вывода в секунду (IOPS) для подготовки тома.
Поддерживается только для томов gp3 или io1 . Требуется для томов io1 . Не используется с томами standard , gp2 , st1 или sc1 .
SnapshotId -> (string)
Идентификатор снимка тома для использования.
Необходимо указать либо VolumeSize , либо SnapshotId .
VolumeSize -> (integer)
Размер тома в ГиБ. Ниже приведены поддерживаемые размеры томов для каждого типа тома:
- gp2 и gp3: 1-16 384
- io1: 4-16 384
- st1 и sc1: 125-16 384
- standard: 1–1024
Необходимо указать либо SnapshotId , либо VolumeSize . Если указать и SnapshotId , и VolumeSize , размер тома должен быть равен или больше размера снимка.
VolumeType -> (string)
Тип тома. Допустимы следующие значения:
gp2gp3io1sc1st1standard
NoDevice -> (boolean)
Следует ли подавлять устройство, включенное в сопоставление блочного устройства образа Amazon Machine Image (AMI).
Если NoDevice равно true , то нельзя указать Ebs .>
VirtualName -> (string)
Имя виртуального устройства (например, ephemeral0 ).
Можно указать либо VirtualName , либо Ebs , но не оба.
ClassicLinkVpcId -> (string)
ClassicLinkVpcSecurityGroups -> (list)
Идентификаторы одной или нескольких групп безопасности для VPC, указанного в ClassicLinkVPCId .
(string)
CreatedTime -> (string)
Дата и время создания конфигурации запуска.
Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Метки времени .
EbsOptimized -> (boolean)
IamInstanceProfile -> (string)
ImageId -> (string)
InstanceMonitoring -> (structure)
Указывает тип мониторинга для экземпляров в группе.
Enabled -> (boolean)
Если установлено значение true , то экземпляры в группе запускаются с подробным мониторингом.
Если установлено значение false , то экземпляры в группе запускаются с базовым мониторингом.
InstanceType -> (string)
KernelId -> (string)
KeyName -> (string)
LaunchConfigurationName -> (string)
PlacementTenancy -> (string)
dedicated работает на изолированном, однопользовательском оборудовании и может быть запущен только в VPC.RamdiskId -> (string)
SecurityGroups -> (list)
Группы безопасности для назначения экземплярам в группе Auto Scaling.
(string)
SpotPrice -> (string)
UserData -> (string)
MetadataOptions -> (structure)
Параметры метаданных для экземпляров.
HttpEndpoint -> (string)
HttpPutResponseHopLimit -> (integer)
PUT для запросов метаданных экземпляра. Чем больше число, тем дальше могут перемещаться запросы метаданных экземпляра.HttpTokens -> (string)
required или optional для запросов метаданных. По умолчанию использование токенов — optional .AwsEc2VpnConnection -> (structure)
Сведения о VPN-подключении Amazon EC2.
VpnConnectionId -> (string)
State -> (string)
Текущее состояние VPN-подключения. Допустимые значения:
availabledeleteddeletingpending
CustomerGatewayId -> (string)
CustomerGatewayConfiguration -> (string)
Type -> (string)
VpnGatewayId -> (string)
Category -> (string)
VPN указывает на VPN-подключение Amazon Web Services. VPN-Classic указывает на классическое VPN-подключение Amazon Web Services.VgwTelemetry -> (list)
Сведения о туннеле VPN.
(structure)
Сведения о туннеле VPN.
AcceptedRouteCount -> (integer)
CertificateArn -> (string)
LastStatusChange -> (string)
Дата и время последнего изменения статуса.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps.
OutsideIpAddress -> (string)
Status -> (string)
DOWN или UP .StatusMessage -> (string)
Options -> (structure)
Параметры VPN-подключения.
StaticRoutesOnly -> (boolean)
TunnelOptions -> (list)
Параметры туннеля VPN.
(structure)
Параметры туннеля VPN.
DpdTimeoutSeconds -> (integer)
IkeVersions -> (list)
Версии Internet Key Exchange (IKE), разрешенные для туннеля VPN.
(string)
OutsideIpAddress -> (string)
Phase1DhGroupNumbers -> (list)
Разрешенные номера групп Диффи-Хеллмана для туннеля VPN для переговоров IKE фазы 1.
(integer)
Phase1EncryptionAlgorithms -> (list)
Разрешенные алгоритмы шифрования для туннеля VPN для переговоров IKE фазы 1.
(string)
Phase1IntegrityAlgorithms -> (list)
Разрешенные алгоритмы целостности для туннеля VPN для переговоров IKE фазы 1.
(string)
Phase1LifetimeSeconds -> (integer)
Phase2DhGroupNumbers -> (list)
Разрешенные номера групп Диффи-Хеллмана для туннеля VPN для переговоров IKE фазы 2.
(integer)
Phase2EncryptionAlgorithms -> (list)
Разрешенные алгоритмы шифрования для туннеля VPN для переговоров IKE фазы 2.
(string)
Phase2IntegrityAlgorithms -> (list)
Разрешенные алгоритмы целостности для туннеля VPN для переговоров IKE фазы 2.
(string)
Phase2LifetimeSeconds -> (integer)
PreSharedKey -> (string)
RekeyFuzzPercentage -> (integer)
RekeyMarginTimeSeconds, в течение которого время повторного ключа выбирается случайным образом.RekeyMarginTimeSeconds -> (integer)
ReplayWindowSize -> (integer)
TunnelInsideCidr -> (string)
Routes -> (list)
Статические маршруты, связанные с VPN-подключением.
(structure)
Статический маршрут, связанный с VPN-подключением.
DestinationCidrBlock -> (string)
State -> (string)
TransitGatewayId -> (string)
AwsEcrContainerImage -> (structure)
Сведения об изображении Amazon ECR.
RegistryId -> (string)
RepositoryName -> (string)
Architecture -> (string)
Архитектура изображения. Допустимые значения:
arm64i386x86_64
ImageDigest -> (string)
ImageTags -> (list)
Список тегов, связанных с изображением.
(string)
ImagePublishedAt -> (string)
Дата и время отправки изображения в репозиторий.
Дополнительные сведения о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps.
AwsOpenSearchServiceDomain -> (structure)
Подробности о домене Amazon OpenSearch Service.
Arn -> (string)
AccessPolicies -> (string)
DomainName -> (string)
Id -> (string)
DomainEndpoint -> (string)
EngineVersion -> (string)
EncryptionAtRestOptions -> (structure)
Сведения о конфигурации шифрования в состоянии покоя.
Enabled -> (boolean)
KmsKeyId -> (string)
NodeToNodeEncryptionOptions -> (structure)
Сведения о конфигурации шифрования между узлами.
Enabled -> (boolean)
ServiceSoftwareOptions -> (structure)
Информация о состоянии домена относительно новейшего программного обеспечения службы.
AutomatedUpdateDate -> (string)
Cancellable -> (boolean)
CurrentVersion -> (string)
Description -> (string)
NewVersion -> (string)
UpdateAvailable -> (boolean)
UpdateStatus -> (string)
Состояние обновления программного обеспечения службы. Допустимые значения:
COMPLETEDELIGIBLEIN_PROGRESSNOT_ELIGIBLEPENDING_UPDATE
OptionalDeployment -> (boolean)
ClusterConfig -> (structure)
Сведения о конфигурации кластера OpenSearch.
InstanceCount -> (integer)
WarmEnabled -> (boolean)
WarmCount -> (integer)
DedicatedMasterEnabled -> (boolean)
ZoneAwarenessConfig -> (structure)
Параметры конфигурации для осведомленности о зонах. Предоставляется, если ZoneAwarenessEnabled равно true.
AvailabilityZoneCount -> (integer)
2 или 3. По умолчанию: 2.DedicatedMasterCount -> (integer)
DedicatedMasterEnabled должно быть true.InstanceType -> (string)
Тип экземпляра для ваших узлов данных.
Список допустимых значений см. в разделе Поддерживаемые типы экземпляров в Amazon OpenSearch Service в Руководстве разработчика Amazon OpenSearch Service.
WarmType -> (string)
ZoneAwarenessEnabled -> (boolean)
DedicatedMasterType -> (string)
Аппаратная конфигурация компьютера, на котором размещен выделенный главный узел.
Если этот атрибут указан, то DedicatedMasterEnabled должно быть true.
DomainEndpointOptions -> (structure)
Дополнительные параметры для конечной точки домена.
CustomEndpointCertificateArn -> (string)
CustomEndpointEnabled -> (boolean)
EnforceHTTPS -> (boolean)
CustomEndpoint -> (string)
TLSSecurityPolicy -> (string)
VpcOptions -> (structure)
Информация, которую OpenSearch Service получает на основе VPCOptions для домена.
SecurityGroupIds -> (list)
Список идентификаторов групп безопасности, связанных с конечными точками VPC для домена.
(string)
SubnetIds -> (list)
Список идентификаторов подсетей, связанных с конечными точками VPC для домена.
(string)
LogPublishingOptions -> (structure)
Настраивает CloudWatch Logs для публикации для домена OpenSearch.
IndexSlowLogs -> (structure)
Настраивает публикацию журналов индекса OpenSearch.
CloudWatchLogsLogGroupArn -> (string)
Enabled -> (boolean)
SearchSlowLogs -> (structure)
Настраивает публикацию медленных журналов поиска OpenSearch.
CloudWatchLogsLogGroupArn -> (string)
Enabled -> (boolean)
AuditLogs -> (structure)
Настраивает публикацию журналов аудита OpenSearch.
CloudWatchLogsLogGroupArn -> (string)
Enabled -> (boolean)
DomainEndpoints -> (map)
Конечные точки домена. Используется, если домен OpenSearch находится в VPC.
Это карта пар ключ-значение. Ключ всегда vpc. Значение — это конечная точка.
key -> (string)
value -> (string)
AdvancedSecurityOptions -> (structure)
Указывает параметры для детализированного управления доступом.
Enabled -> (boolean)
InternalUserDatabaseEnabled -> (boolean)
MasterUserOptions -> (structure)
Указывает информацию о главном пользователе домена.
MasterUserArn -> (string)
MasterUserName -> (string)
MasterUserPassword -> (string)
AwsEc2VpcEndpointService -> (structure)
Сведения о конфигурации службы для службы конечной точки VPC.
AcceptanceRequired -> (boolean)
AvailabilityZones -> (list)
Зоны доступности, в которых доступна служба.
(string)
BaseEndpointDnsNames -> (list)
Имена DNS для службы.
(string)
ManagesVpcEndpoints -> (boolean)
GatewayLoadBalancerArns -> (list)
ARN для Gateway Load Balancers для службы.
(string)
NetworkLoadBalancerArns -> (list)
ARN для Network Load Balancers для службы.
(string)
PrivateDnsName -> (string)
ServiceId -> (string)
ServiceName -> (string)
ServiceState -> (string)
Текущее состояние службы. Допустимые значения:
AvailableDeletedDeletingFailedPending
ServiceType -> (list)
Типы для службы.
(structure)
Информация о типе службы для службы конечной точки VPC.
ServiceType -> (string)
AwsXrayEncryptionConfig -> (structure)
Информация о конфигурации шифрования для X-Ray.
KeyId -> (string)
Type равно KMS.Status -> (string)
Текущее состояние конфигурации шифрования. Допустимые значения: ACTIVE или UPDATING.
Когда Status равно UPDATING, X-Ray может использовать как старое, так и новое шифрование.
Type -> (string)
KMS указывает, что шифрование использует ключи KMS. NONE указывает шифрование по умолчанию.AwsWafRateBasedRule -> (structure)
Подробности о правиле на основе скорости для глобальных ресурсов.
MetricName -> (string)
Name -> (string)
RateKey -> (string)
RateLimit -> (long)
RateKey, которое разрешено в течение пятиминутного периода. Если количество запросов превышает RateLimit и выполняются другие предикаты, указанные в правиле, WAF запускает действие для правила.RuleId -> (string)
MatchPredicates -> (list)
Предикаты для включения в правило на основе скорости.
(structure)
Предикат соответствия. Предикат может искать такие характеристики, как конкретные IP-адреса, географические местоположения или размеры.
DataId -> (string)
Negated -> (boolean)
Если установлено значение true, то действия правила выполняются для запросов, соответствующих настройкам предиката.
Если установлено значение false, то действия правила выполняются для всех запросов, за исключением тех, которые соответствуют настройкам предиката.
Type -> (string)
Тип предиката. Допустимые значения:
ByteMatchGeoMatchIPMatchRegexMatchSizeConstraintSqlInjectionMatchXssMatch
AwsWafRegionalRateBasedRule -> (structure)
Подробности о правиле на основе скорости для региональных ресурсов.
MetricName -> (string)
Name -> (string)
RateKey -> (string)
RateLimit -> (long)
RateKey, которое разрешено в течение пятиминутного периода. Если количество запросов превышает RateLimit и выполняются другие предикаты, указанные в правиле, WAF запускает действие для правила.RuleId -> (string)
MatchPredicates -> (list)
Предикаты для включения в правило на основе скорости.
(structure)
Подробности о предикате соответствия. Предикат может искать такие характеристики, как конкретные IP-адреса, географические местоположения или размеры.
DataId -> (string)
Negated -> (boolean)
Если установлено значение true, то действия правила выполняются для запросов, соответствующих настройкам предиката.
Если установлено значение false, то действия правила выполняются для всех запросов, за исключением тех, которые соответствуют настройкам предиката.
Type -> (string)
Тип предиката. Допустимые значения:
ByteMatchGeoMatchIPMatchRegexMatchSizeConstraintSqlInjectionMatchXssMatch
AwsEcrRepository -> (structure)
Информация о репозитории Amazon Elastic Container Registry.
Arn -> (string)
ImageScanningConfiguration -> (structure)
Настройка сканирования изображений для репозитория.
ScanOnPush -> (boolean)
ImageTagMutability -> (string)
IMMUTABLE или MUTABLE.LifecyclePolicy -> (structure)
Информация о политике жизненного цикла для репозитория.
LifecyclePolicyText -> (string)
RegistryId -> (string)
RepositoryName -> (string)
RepositoryPolicyText -> (string)
AwsEksCluster -> (structure)
Подробности о кластере Amazon EKS.
Arn -> (string)
CertificateAuthorityData -> (string)
ClusterStatus -> (string)
Статус кластера. Допустимые значения:
ACTIVECREATINGDELETINGFAILEDPENDINGUPDATING
Endpoint -> (string)
Name -> (string)
ResourcesVpcConfig -> (structure)
Конфигурация VPC, используемая плоскостью управления кластером.
SecurityGroupIds -> (list)
Группы безопасности, связанные с межрегиональными сетевыми интерфейсами, которые используются для обеспечения связи между узлами и плоскостью управления Amazon EKS.
(string)
SubnetIds -> (list)
Подсети, связанные с кластером.
(string)
EndpointPublicAccess -> (boolean)
RoleArn -> (string)
Version -> (string)
Logging -> (structure)
Конфигурация ведения журнала для кластера.
ClusterLogging -> (list)
Конфигурации ведения журнала кластера.
(structure)
Подробности для конфигурации ведения журнала кластера.
Enabled -> (boolean)
Types.Types -> (list)
Список типов ведения журнала. Допустимые значения:
apiauditauthenticatorcontrollerManagerscheduler
(string)
AwsNetworkFirewallFirewallPolicy -> (structure)
Подробности о политике брандмауэра Network Firewall.
FirewallPolicy -> (structure)
Конфигурация политики брандмауэра.
StatefulRuleGroupReferences -> (list)
Группы правил с отслеживанием состояния, которые используются в политике брандмауэра.
(structure)
Группа правил с отслеживанием состояния, которая используется политикой брандмауэра.
ResourceArn -> (string)
StatelessCustomActions -> (list)
Пользовательские определения действий, которые можно использовать в настройке StatelessDefaultActions политики брандмауэра.
(structure)
Пользовательское действие, которое можно использовать для обработки пакетов без отслеживания состояния.
ActionDefinition -> (structure)
Определение пользовательского действия.
PublishMetricAction -> (structure)
Информация о метриках для публикации в CloudWatch.
Dimensions -> (list)
Определяет значения измерений CloudWatch для публикации.
(structure)
Определяет значение измерения CloudWatch для публикации.
Value -> (string)
ActionName -> (string)
StatelessDefaultActions -> (list)
Действия, которые необходимо предпринять с пакетом, если он не соответствует ни одному из правил без отслеживания состояния в политике.
Необходимо указать стандартное действие (aws:pass, aws:drop, aws:forward_to_sfe) и при желании включить пользовательское действие из StatelessCustomActions.
(string)
StatelessFragmentDefaultActions -> (list)
Действия, которые необходимо предпринять с фрагментированным пакетом UDP, если он не соответствует ни одному из правил без отслеживания состояния в политике.
Необходимо указать стандартное действие (aws:pass, aws:drop, aws:forward_to_sfe) и при желании включить пользовательское действие из StatelessCustomActions.
(string)
StatelessRuleGroupReferences -> (list)
Группы правил без отслеживания состояния, которые используются в политике брандмауэра.
(structure)
Группа правил без отслеживания состояния, которая используется политикой брандмауэра.
Priority -> (integer)
ResourceArn -> (string)
FirewallPolicyArn -> (string)
FirewallPolicyId -> (string)
FirewallPolicyName -> (string)
Description -> (string)
AwsNetworkFirewallFirewall -> (structure)
Подробности о брандмауэре Network Firewall.
DeleteProtection -> (boolean)
true , то брандмауэр нельзя удалить.Description -> (string)
FirewallArn -> (string)
FirewallId -> (string)
FirewallName -> (string)
FirewallPolicyArn -> (string)
FirewallPolicyChangeProtection -> (boolean)
true , вы не можете связать другую политику с брандмауэром.SubnetChangeProtection -> (boolean)
true , вы не можете сопоставить разные подсети с брандмауэром.SubnetMappings -> (list)
Общедоступные подсети, которые Network Firewall использует для брандмауэра. Каждая подсеть должна принадлежать разной зоне доступности.
(structure)
Общедоступная подсеть, которую Network Firewall использует для брандмауэра.
SubnetId -> (string)
VpcId -> (string)
AwsNetworkFirewallRuleGroup -> (structure)
Подробности о группе правил Network Firewall.
Capacity -> (integer)
Description -> (string)
RuleGroup -> (structure)
Подробности о группе правил.
RuleVariables -> (structure)
Дополнительные настройки для использования в указанных правилах.
IpSets -> (structure)
Список IP-адресов и диапазонов адресов в CIDR-нотации.
Definition -> (list)
Список IP-адресов и диапазонов.
(string)
PortSets -> (structure)
Список диапазонов портов.
Definition -> (list)
Список диапазонов портов.
(string)
RulesSource -> (structure)
Правила и действия для группы правил.
Для stateful rule groups, can contain RulesString , RulesSourceList , or StatefulRules .
Для stateless rule groups, contains StatelessRulesAndCustomActions .
RulesSourceList -> (structure)
Stateful inspection criteria for a domain list rule group. A domain list rule group determines access by specific protocols to specific domains.
GeneratedRulesType -> (string)
Targets .TargetTypes -> (list)
Протоколы, которые вы хотите проверить. Укажите LS_SNI для HTTPS. Укажите HTTP_HOST для HTTP. Можно указать любой или оба варианта.
(string)
Targets -> (list)
Домены, которые вы хотите проверить в своих потоках трафика. Вы можете предоставить полные имена доменов или использовать префикс «. » в качестве подстановочного знака. Например, .example.com соответствует всем доменам, заканчивающимся на example.com .
(string)
RulesString -> (string)
StatefulRules -> (list)
Спецификации правил Suricata.
(structure)
Спецификация правила Suricata.
Action -> (string)
Header -> (structure)
Критерии stateful inspection для правила.
Destination -> (string)
ANY .DestinationPort -> (string)
1994 . Можно также указать диапазон портов, например 1990:1994 . Чтобы соответствовать любому порту, укажите ANY .Direction -> (string)
ANY , проверка соответствует двунаправленному трафику, как от источника к месту назначения, так и от места назначения к источнику. Если установлено значение FORWARD , проверка соответствует только трафику, идущему от источника к месту назначения.Protocol -> (string)
IP .Source -> (string)
ANY .SourcePort -> (string)
1994 . Можно также указать диапазон портов, например 1990:1994 . Чтобы соответствовать любому порту, укажите ANY .RuleOptions -> (list)
Дополнительные параметры для правила.
(structure)
Параметр правила для stateful rule.
Keyword -> (string)
Settings -> (list)
Список настроек.
(string)
StatelessRulesAndCustomActions -> (structure)
Правила без сохранения состояния и пользовательские действия, используемые группой правил без сохранения состояния.
CustomActions -> (list)
Пользовательские действия для группы правил.
(structure)
Определение пользовательского действия. Пользовательское действие — это необязательное нестандартное действие, которое используется для обработки пакетов без сохранения состояния.
ActionDefinition -> (structure)
Определение пользовательского действия.
PublishMetricAction -> (structure)
Информация о метриках для публикации в CloudWatch.
Dimensions -> (list)
Определяет значения измерений CloudWatch для публикации.
(structure)
Определяет значение измерения CloudWatch для публикации.
Value -> (string)
ActionName -> (string)
StatelessRules -> (list)
Правила без сохранения состояния для группы правил.
(structure)
Правило без сохранения состояния в группе правил.
Priority -> (integer)
RuleDefinition -> (structure)
Предоставляет определение правила без сохранения состояния.
Actions -> (list)
Действия, которые необходимо предпринять для пакета, соответствующего одному из атрибутов соответствия определения правила без сохранения состояния. Необходимо указать стандартное действие (aws:pass , aws:drop , or aws:forward_to_sfe ). Затем можно добавить пользовательские действия.
(string)
MatchAttributes -> (structure)
Критерии, которые Network Firewall использует для проверки отдельного пакета в проверке правила без сохранения состояния.
DestinationPorts -> (list)
Список диапазонов портов для указания портов назначения для проверки.
(structure)
Диапазон портов для указания портов назначения для проверки.
FromPort -> (integer)
ToPort -> (integer)
Destinations -> (list)
IP-адреса и диапазоны адресов назначения для проверки в CIDR-нотации.
(structure)
IP-адрес или диапазон назначения.
AddressDefinition -> (string)
Protocols -> (list)
Протоколы для проверки.
(integer)
SourcePorts -> (list)
Список диапазонов портов для указания портов источника для проверки.
(structure)
Диапазон портов для указания портов источника для проверки.
FromPort -> (integer)
ToPort -> (integer)
Sources -> (list)
IP-адреса и диапазоны адресов источника для проверки в CIDR-нотации.
(structure)
IP-адрес источника и диапазон адресов для проверки.
AddressDefinition -> (string)
TcpFlags -> (list)
Флаги и маски TCP для проверки.
(structure)
Набор флагов и масок TCP для проверки.
Flags -> (list)
Определяет флаги из настройки Masks , которые должны быть установлены, чтобы пакет соответствовал. Флаги, перечисленные, должны быть установлены. Флаги, которые не перечислены, не должны быть установлены.
(string)
Masks -> (list)
Набор флагов для рассмотрения в проверке. Если не указано, проверяются все флаги.
(string)
RuleGroupArn -> (string)
RuleGroupId -> (string)
RuleGroupName -> (string)
Type -> (string)
AwsRdsDbSecurityGroup -> (structure)
Подробности о группе безопасности Amazon RDS DB.
DbSecurityGroupArn -> (string)
DbSecurityGroupDescription -> (string)
DbSecurityGroupName -> (string)
Ec2SecurityGroups -> (list)
Содержит список групп безопасности EC2.
(structure)
Информация о группе безопасности EC2 для группы безопасности БД RDS.
Ec2SecurityGroupId -> (string)
Ec2SecurityGroupName -> (string)
Ec2SecurityGroupOwnerId -> (string)
Status -> (string)
IpRanges -> (list)
Содержит список диапазонов IP-адресов.
(structure)
Информация о диапазоне IP для группы безопасности БД RDS.
CidrIp -> (string)
Status -> (string)
OwnerId -> (string)
VpcId -> (string)
AwsKinesisStream -> (structure)
Details about an Amazon Kinesis data stream.
Name -> (string)
Arn -> (string)
StreamEncryption -> (structure)
When specified, enables or updates server-side encryption using an KMS key for a specified stream. Removing this property from your stack template and updating your stack disables encryption.
EncryptionType -> (string)
KeyId -> (string)
ShardCount -> (integer)
RetentionPeriodHours -> (integer)
AwsEc2TransitGateway -> (structure)
Details about an Amazon EC2 transit gateway that interconnects your virtual private clouds (VPC) and on-premises networks.
Id -> (string)
Description -> (string)
DefaultRouteTablePropagation -> (string)
AutoAcceptSharedAttachments -> (string)
DefaultRouteTableAssociation -> (string)
TransitGatewayCidrBlocks -> (list)
The transit gateway Classless Inter-Domain Routing (CIDR) blocks.
(string)
AssociationDefaultRouteTableId -> (string)
PropagationDefaultRouteTableId -> (string)
VpnEcmpSupport -> (string)
DnsSupport -> (string)
MulticastSupport -> (string)
AmazonSideAsn -> (integer)
AwsEfsAccessPoint -> (structure)
Details about an Amazon EFS access point. An access point is an application-specific view into an EFS file system that applies an operating system user and group, and a file system path, to any file system request made through the access point.
AccessPointId -> (string)
Arn -> (string)
ClientToken -> (string)
FileSystemId -> (string)
PosixUser -> (structure)
The full POSIX identity, including the user ID, group ID, and secondary group IDs on the access point, that is used for all file operations by NFS clients using the access point.
Gid -> (string)
SecondaryGids -> (list)
Secondary POSIX group IDs used for all file system operations using this access point.
(string)
Uid -> (string)
RootDirectory -> (structure)
The directory on the Amazon EFS file system that the access point exposes as the root directory to NFS clients using the access point.
CreationInfo -> (structure)
Specifies the POSIX IDs and permissions to apply to the access point’s root directory.
OwnerGid -> (string)
OwnerUid -> (string)
Permissions -> (string)
Path -> (string)
CreationInfo .AwsCloudFormationStack -> (structure)
Details about an CloudFormation stack. A stack is a collection of Amazon Web Services resources that you can manage as a single unit.
Capabilities -> (list)
The capabilities allowed in the stack.
(string)
CreationTime -> (string)
Description -> (string)
DisableRollback -> (boolean)
DriftInformation -> (structure)
Information about whether a stack’s actual configuration differs, or has drifted, from its expected configuration, as defined in the stack template and any values specified as template parameters.
StackDriftStatus -> (string)
EnableTerminationProtection -> (boolean)
LastUpdatedTime -> (string)
NotificationArns -> (list)
The Amazon Resource Names (ARNs) of the Amazon SNS topic to which stack-related events are published.
(string)
Outputs -> (list)
A list of output structures.
(structure)
Provides information about the CloudFormation stack output.
Description -> (string)
OutputKey -> (string)
OutputValue -> (string)
RoleArn -> (string)
StackId -> (string)
StackName -> (string)
StackStatus -> (string)
StackStatusReason -> (string)
TimeoutInMinutes -> (integer)
CREATE_COMPLETE state.AwsCloudWatchAlarm -> (structure)
Подробности об Amazon CloudWatch alarm. Alarm позволяет отслеживать и получать оповещения о ваших ресурсах и приложениях Amazon Web Services в нескольких регионах.
ActionsEnabled -> (boolean)
AlarmActions -> (list)
Список действий, указанных как имена ресурсов Amazon (ARN) для выполнения, когда эта alarm переходит в состояние ALARM из любого другого состояния.
(string)
AlarmArn -> (string)
AlarmConfigurationUpdatedTimestamp -> (string)
AlarmDescription -> (string)
AlarmName -> (string)
ComparisonOperator -> (string)
DatapointsToAlarm -> (integer)
Dimensions -> (list)
Размеры метрики, связанной с alarm.
(structure)
Подробности о размерах метрики, связанной с alarm.
Name -> (string)
Value -> (string)
EvaluateLowSampleCountPercentile -> (string)
ignore, состояние alarm не изменяется в периоды с слишком малым количеством точек данных, чтобы быть статистически значимыми. Если evaluate или этот параметр не используется, alarm всегда оценивается и, возможно, изменяет состояние независимо от количества доступных точек данных.EvaluationPeriods -> (integer)
ExtendedStatistic -> (string)
InsufficientDataActions -> (list)
Действия для выполнения, когда эта alarm переходит в состояние INSUFFICIENT_DATA из любого другого состояния. Каждое действие указывается как ARN.
(string)
MetricName -> (string)
Metrics вместо и вы не можете указать MetricName.Namespace -> (string)
Namespace и используете Metrics вместо.OkActions -> (list)
Действия для выполнения, когда эта alarm переходит в состояние OK из любого другого состояния. Каждое действие указывается как ARN.
(string)
Period -> (integer)
Statistic -> (string)
Статистика для метрики, связанной с alarm, кроме процентиля. Для статистики процентилей используйте ExtendedStatistic.
Для alarm, основанного на метрике, необходимо указать либо Statistic, либо ExtendedStatistic, но не оба.
Для alarm, основанного на математическом выражении, вы не можете указать Statistic. Вместо этого вы используете Metrics.
Threshold -> (double)
ThresholdMetricId -> (string)
ANOMALY_DETECTION_BAND, используемой в качестве порога для alarm.TreatMissingData -> (string)
Unit -> (string)
AwsEc2VpcPeeringConnection -> (structure)
Подробности о соединении пиринга Amazon EC2 VPC. Соединение пиринга VPC — это сетевое соединение между двумя VPC, которое позволяет вам направлять трафик между ними в частном порядке.
AccepterVpcInfo -> (structure)
Информация о принимающей VPC.
CidrBlock -> (string)
CidrBlockSet -> (list)
Информация о блоках CIDR IPv4 для VPC.
(structure)
Предоставляет подробную информацию о блоках CIDR IPv4 для VPC.
CidrBlock -> (string)
Ipv6CidrBlockSet -> (list)
Блок CIDR IPv6 для VPC.
(structure)
Предоставляет подробную информацию о блоках CIDR IPv6 для VPC.
Ipv6CidrBlock -> (string)
OwnerId -> (string)
PeeringOptions -> (structure)
Информация о параметрах подключения пиринга VPC для принимающей или запрашивающей VPC.
AllowDnsResolutionFromRemoteVpc -> (boolean)
AllowEgressFromLocalClassicLinkToRemoteVpc -> (boolean)
AllowEgressFromLocalVpcToRemoteClassicLink -> (boolean)
Region -> (string)
VpcId -> (string)
ExpirationTime -> (string)
RequesterVpcInfo -> (structure)
Информация о запрашивающей VPC.
CidrBlock -> (string)
CidrBlockSet -> (list)
Информация о блоках CIDR IPv4 для VPC.
(structure)
Предоставляет подробную информацию о блоках CIDR IPv4 для VPC.
CidrBlock -> (string)
Ipv6CidrBlockSet -> (list)
Блок CIDR IPv6 для VPC.
(structure)
Предоставляет подробную информацию о блоках CIDR IPv6 для VPC.
Ipv6CidrBlock -> (string)
OwnerId -> (string)
PeeringOptions -> (structure)
Информация о параметрах подключения пиринга VPC для принимающей или запрашивающей VPC.
AllowDnsResolutionFromRemoteVpc -> (boolean)
AllowEgressFromLocalClassicLinkToRemoteVpc -> (boolean)
AllowEgressFromLocalVpcToRemoteClassicLink -> (boolean)
Region -> (string)
VpcId -> (string)
Status -> (structure)
Состояние соединения пиринга VPC.
Code -> (string)
Message -> (string)
VpcPeeringConnectionId -> (string)
AwsWafRegionalRuleGroup -> (structure)
Подробности о группе правил WAF для региональных ресурсов.
MetricName -> (string)
Name -> (string)
RuleGroupId -> (string)
Rules -> (list)
Предоставляет информацию о операторах правил, используемых для идентификации веб-запросов, которые вы хотите разрешить, заблокировать или подсчитать.
(structure)
Предоставляет информацию о правилах, прикрепленных к группе правил.
Action -> (structure)
Действие, которое WAF должен предпринять в отношении веб-запроса, когда он соответствует критериям, определенным в правиле.
Type -> (string)
ByteMatchSet, IPSet, SqlInjectionMatchSet, XssMatchSet, RegexMatchSet, GeoMatchSet и SizeConstraintSet, которые вы хотите добавить в правило, и для каждого объекта указывает, хотите ли вы отменить настройки.Priority -> (integer)
Priority.RuleId -> (string)
Type -> (string)
AwsWafRegionalRule -> (structure)
Подробности о правиле WAF для региональных ресурсов.
MetricName -> (string)
Name -> (string)
PredicateList -> (list)
Указывает объекты ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet , которые вы хотите добавить в правило, и для каждого объекта указывает, хотите ли вы инвертировать настройки.
(structure)
Предоставляет подробную информацию об объектах ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet , которые вы хотите добавить в правило, и для каждого объекта указывает, хотите ли вы инвертировать настройки.
DataId -> (string)
ByteMatchSetId или IPSetId .Negated -> (boolean)
ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet или SizeConstraintSet .Type -> (string)
ByteMatch или IPSet .RuleId -> (string)
AwsWafRegionalWebAcl -> (structure)
Подробности о списке управления доступом к веб-ресурсам WAF (web ACL) для региональных ресурсов.
DefaultAction -> (string)
MetricName -> (string)
Name -> (string)
RulesList -> (list)
Массив, содержащий действие для каждого правила в веб-ACL, приоритет правила и идентификатор правила.
(structure)
Сочетание объектов ByteMatchSet , IPSet и/или SqlInjectionMatchSet , которые идентифицируют веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать.
Action -> (structure)
Действие, которое WAF предпринимает, когда веб-запрос соответствует всем условиям в правиле, например разрешить, заблокировать или подсчитать запрос.
Type -> (string)
OverrideAction -> (structure)
Переопределяет результат оценки правила в группе правил.
Type -> (string)
Priority -> (integer)
RuleId -> (string)
Type -> (string)
WebAclId -> (string)
AwsWafRule -> (structure)
Подробности о правиле WAF для глобальных ресурсов.
MetricName -> (string)
Name -> (string)
PredicateList -> (list)
Указывает объекты ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet , которые вы хотите добавить в правило, и для каждого объекта указывает, хотите ли вы инвертировать настройки.
(structure)
Предоставляет подробную информацию об объектах ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet и SizeConstraintSet , которые вы хотите добавить в правило, и для каждого объекта указывает, хотите ли вы инвертировать настройки.
DataId -> (string)
ByteMatchSetId или IPSetId .Negated -> (boolean)
ByteMatchSet , IPSet , SqlInjectionMatchSet , XssMatchSet , RegexMatchSet , GeoMatchSet или SizeConstraintSet .Type -> (string)
ByteMatch или IPSet .RuleId -> (string)
AwsWafRuleGroup -> (structure)
Подробности о группе правил WAF для глобальных ресурсов.
MetricName -> (string)
Name -> (string)
RuleGroupId -> (string)
Rules -> (list)
Предоставляет информацию о правилах, прикрепленных к группе правил. Эти правила идентифицируют веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать.
(structure)
Предоставляет информацию о правилах, прикрепленных к группе правил. Эти правила идентифицируют веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать.
Action -> (structure)
Предоставляет информацию о том, какое действие WAF следует предпринять для веб-запроса, когда он соответствует критериям, определенным в правиле.
Type -> (string)
Priority -> (integer)
Priority .RuleId -> (string)
Type -> (string)
AwsEcsTask -> (structure)
Подробности о задаче в кластере.
ClusterArn -> (string)
TaskDefinitionArn -> (string)
Version -> (string)
CreatedAt -> (string)
PENDING .StartedAt -> (string)
PENDING в состояние RUNNING .StartedBy -> (string)
startedBy содержит идентификатор развертывания этой службы.Group -> (string)
Volumes -> (list)
Подробности о томе данных, который используется в определении задачи.
(structure)
Предоставляет информацию о томе данных, который используется в определении задачи.
Name -> (string)
sourceVolume определения контейнера mountPoints .Host -> (structure)
Этот параметр указывается при использовании томов хоста с привязкой. Содержимое параметра host определяет, сохраняется ли том хоста с привязкой на экземпляре контейнера хоста и где он хранится.
SourcePath -> (string)
host укажите sourcePath , чтобы объявить путь на экземпляре контейнера хоста, который представлен контейнеру.Containers -> (list)
Контейнеры, связанные с задачей.
(structure)
Предоставляет информацию о контейнере Amazon ECS.
Name -> (string)
Image -> (string)
MountPoints -> (list)
Точки монтирования для томов данных в вашем контейнере.
(structure)
Подробности для точки монтирования тома, используемой в определении контейнера.
SourceVolume -> (string)
name определения задачи volume .ContainerPath -> (string)
Privileged -> (boolean)
AwsBackupBackupVault -> (structure)
Предоставляет сведения о резервном хранилище Backup.
BackupVaultArn -> (string)
BackupVaultName -> (string)
EncryptionKeyArn -> (string)
Notifications -> (structure)
Уведомления о событиях Amazon SNS для указанного резервного хранилища.
BackupVaultEvents -> (list)
Массив событий, которые указывают состояние заданий для резервного копирования ресурсов в резервное хранилище. Поддерживаются следующие события:
BACKUP_JOB_STARTED | BACKUP_JOB_COMPLETEDCOPY_JOB_STARTED | COPY_JOB_SUCCESSFUL | COPY_JOB_FAILEDRESTORE_JOB_STARTED | RESTORE_JOB_COMPLETED | RECOVERY_POINT_MODIFIEDS3_BACKUP_OBJECT_FAILED | S3_RESTORE_OBJECT_FAILED
(string)
SnsTopicArn -> (string)
AccessPolicy -> (string)
AwsBackupBackupPlan -> (structure)
Предоставляет подробную информацию о плане резервного копирования Backup.
BackupPlan -> (структура)
Уникально идентифицирует план резервного копирования, который будет связан с выбором ресурсов.
BackupPlanName -> (string)
AdvancedBackupSettings -> (list)
Список параметров резервного копирования для каждого типа ресурса.
(структура)
Предоставляет список параметров резервного копирования для каждого типа ресурса.
BackupOptions -> (map)
Указывает параметр резервного копирования для выбранного ресурса. Этот параметр доступен только для заданий резервного копирования служб теневого копирования томов Windows (VSS). Допустимые значения:
- Установите значение
WindowsVSS: enabled, чтобы включить параметр резервного копирования WindowsVSS и создать резервную копию Windows VSS. - Установите значение
WindowsVSS: disabled, чтобы создать обычную резервную копию. ПараметрWindowsVSSпо умолчанию не включен.
key -> (string)
value -> (string)
ResourceType -> (string)
Имя типа ресурса. Единственным поддерживаемым типом ресурса являются экземпляры Amazon EC2 с Windows VSS.
Единственным допустимым значением является EC2.
BackupPlanRule -> (list)
Массив объектов BackupRule, каждый из которых определяет запланированную задачу, используемую для резервного копирования выбранных ресурсов.
(структура)
Предоставляет подробную информацию о массиве объектов BackupRule, каждый из которых определяет запланированную задачу, используемую для резервного копирования выбранных ресурсов.
TargetBackupVault -> (string)
StartWindowMinutes -> (long)
ScheduleExpression -> (string)
RuleName -> (string)
RuleId -> (string)
EnableContinuousBackup -> (boolean)
CompletionWindowMinutes -> (long)
CopyActions -> (list)
Массив объектов CopyAction, каждый из которых содержит сведения об операции копирования.
(структура)
Массив объектов CopyAction, каждый из которых содержит сведения об операции копирования.
DestinationBackupVaultArn -> (string)
Lifecycle -> (structure)
Определяет, когда защищенный ресурс переносится в холодное хранилище и когда он истекает. Backup автоматически переносит и прекращает действие резервных копий в соответствии с определенным вами жизненным циклом. Если вы не укажете жизненный цикл, Backup применит политику жизненного цикла исходной резервной копии к целевой резервной копии.
Резервные копии, перенесенные в холодное хранилище, должны храниться в холодном хранилище не менее 90 дней.
DeleteAfterDays -> (long)
MoveToColdStorageAfterDays.MoveToColdStorageAfterDays -> (long)
Lifecycle -> (structure)
Определяет, когда защищенный ресурс переносится в холодное хранилище и когда он истекает. Backup автоматически переносит и прекращает действие резервных копий в соответствии с определенным вами жизненным циклом. Если вы не укажете жизненный цикл, Backup применит политику жизненного цикла исходной резервной копии к целевой резервной копии.
Резервные копии, перенесенные в холодное хранилище, должны храниться в холодном хранилище не менее 90 дней.
DeleteAfterDays -> (long)
MoveToColdStorageAfterDays.MoveToColdStorageAfterDays -> (long)
BackupPlanArn -> (string)
BackupPlanId -> (string)
VersionId -> (string)
AwsBackupRecoveryPoint -> (structure)
Предоставляет подробную информацию о резервной копии Backup или точке восстановления.
BackupSizeInBytes -> (long)
BackupVaultArn -> (string)
BackupVaultName -> (string)
CalculatedLifecycle -> (structure)
Объект CalculatedLifecycle, содержащий метки времени DeleteAt и MoveToColdStorageAt.
DeleteAt -> (string)
MoveToColdStorageAfterDays.MoveToColdStorageAt -> (string)
CompletionDate -> (string)
CompletionDate точно до миллисекунд. Например, значение 1516925490.087 представляет собой пятницу, 26 января 2018 г., 12:11:30.087 AM.CreatedBy -> (structure)
Содержит информацию, идентифицирующую создание точки восстановления, включая BackupPlanArn, BackupPlanId, BackupPlanVersion и BackupRuleId плана резервного копирования, который используется для его создания.
BackupPlanArn -> (string)
BackupPlanId -> (string)
BackupPlanVersion -> (string)
BackupRuleId -> (string)
CreationDate -> (string)
CreationDate точно до миллисекунд. Например, значение 1516925490.087 представляет собой пятницу, 26 января 2018 г., 12:11:30.087 AM.EncryptionKeyArn -> (string)
IamRoleArn -> (string)
IsEncrypted -> (boolean)
TRUE, если указанная точка восстановления зашифрована, или FALSE, если точка восстановления не зашифрована.LastRestoreTime -> (string)
LastRestoreTime точно до миллисекунд. Например, значение 1516925490.087 представляет собой пятницу, 26 января 2018 г., 12:11:30.087 AM.Lifecycle -> (structure)
Жизненный цикл определяет, когда защищенный ресурс переносится в холодное хранилище и когда он истекает. Backup автоматически переносит и прекращает действие резервных копий в соответствии с определенным вами жизненным циклом
DeleteAfterDays -> (long)
MoveToColdStorageAfterDays.MoveToColdStorageAfterDays -> (long)
RecoveryPointArn -> (string)
ResourceArn -> (string)
ResourceType -> (string)
SourceBackupVaultArn -> (string)
Status -> (string)
Код состояния, указывающий состояние точки восстановления. Допустимые значения:
COMPLETEDDELETINGEXPIREDPARTIAL
StatusMessage -> (string)
StorageClass -> (string)
Указывает класс хранения точки восстановления. Допустимые значения:
COLDDELETEDWARM
AwsEc2LaunchTemplate -> (structure)
Задает свойства для создания шаблона запуска Amazon Elastic Compute Cloud (Amazon EC2).
LaunchTemplateName -> (string)
Id -> (string)
LaunchTemplateData -> (structure)
Информация для включения в шаблон запуска.
BlockDeviceMappingSet -> (list)
Информация о сопоставлении блочных устройств для шаблона запуска Amazon EC2.
(structure)
Информация о сопоставлении блочных устройств для шаблона запуска Amazon Elastic Compute Cloud (Amazon EC2).
DeviceName -> (string)
Ebs -> (structure)
Параметры, используемые для автоматической настройки томов Amazon EBS при запуске экземпляра.
DeleteOnTermination -> (boolean)
Encrypted -> (boolean)
Iops -> (integer)
KmsKeyId -> (string)
SnapshotId -> (string)
Throughput -> (integer)
VolumeSize -> (integer)
VolumeType -> (string)
NoDevice -> (string)
VirtualName -> (string)
ephemeral0 и ephemeral1 . Количество доступных томов хранилища экземпляров зависит от типа экземпляра.CapacityReservationSpecification -> (structure)
Указывает параметр целевой настройки резервирования мощности экземпляра. Можно указать только один параметр за раз.
CapacityReservationPreference -> (string)
open , экземпляр может работать в любом открытом резервировании мощности с совпадающими атрибутами (тип экземпляра, платформа, зона доступности). Если равно none , экземпляр избегает работы в резервировании мощности, даже если оно доступно. Экземпляр работает с использованием On-Demand емкости.CapacityReservationTarget -> (structure)
Указывает целевое резервирование мощности.
CapacityReservationId -> (string)
CapacityReservationResourceGroupArn -> (string)
CpuOptions -> (structure)
Указывает параметры ЦП для экземпляра. Дополнительные сведения см. в разделе «Оптимизация параметров ЦП» в Руководстве пользователя Amazon Elastic Compute Cloud .
CoreCount -> (integer)
ThreadsPerCore -> (integer)
1 отключает многопоточность для экземпляра. Значение по умолчанию — 2 .CreditSpecification -> (structure)
Указывает вариант кредита для использования ЦП экземпляра T2, T3 или T3a.
CpuCredits -> (string)
DisableApiStop -> (boolean)
DisableApiTermination -> (boolean)
true , то завершить работу экземпляра с помощью консоли, интерфейса командной строки или API Amazon EC2 невозможно. Если задано значение true , это возможно.EbsOptimized -> (boolean)
ElasticGpuSpecificationSet -> (list)
Предоставляет сведения об ускорителях Elastic Graphics для связывания с экземпляром.
(structure)
Предоставляет сведения о спецификации Elastic Graphics для шаблона запуска Amazon EC2.
Type -> (string)
ElasticInferenceAcceleratorSet -> (list)
Ускоритель Amazon Elastic Inference для экземпляра.
(structure)
Предоставляет сведения об ускорителе Amazon Elastic Inference.
Count -> (integer)
Type -> (string)
EnclaveOptions -> (structure)
Указывает, включен ли экземпляр Amazon EC2 для Amazon Web Services Nitro Enclaves.
Enabled -> (boolean)
true , экземпляр включен для Amazon Web Services Nitro Enclaves.HibernationOptions -> (structure)
Указывает, настроен ли ваш экземпляр Amazon EC2 для гибернации.
Configured -> (boolean)
true , экземпляр включен для гибернации.IamInstanceProfile -> (structure)
Имя или идентификатор ресурса Amazon (ARN) профиля экземпляра IAM.
Arn -> (string)
Name -> (string)
ImageId -> (string)
InstanceInitiatedShutdownBehavior -> (string)
InstanceMarketOptions -> (structure)
Указывает параметр рынка (покупки) для экземпляра.
MarketType -> (string)
SpotOptions -> (structure)
Параметры для Spot Instances.
BlockDurationMinutes -> (integer)
InstanceInterruptionBehavior -> (string)
MaxPrice -> (string)
SpotInstanceType -> (string)
ValidUntil -> (string)
InstanceRequirements -> (structure)
Атрибуты для типов экземпляров. Указав атрибуты экземпляра, Amazon EC2 определит типы экземпляров с этими атрибутами. Если указать InstanceRequirements , вы не можете указать InstanceType .
AcceleratorCount -> (structure)
Минимальное и максимальное количество ускорителей (GPU, FPGA или чипы Amazon Web Services Inferentia) на экземпляре.
Max -> (integer)
Max в 0 .Min -> (integer)
AcceleratorManufacturers -> (list)
Указывает, должны ли типы экземпляров иметь ускорители от определенных производителей.
(string)
AcceleratorNames -> (list)
Ускорители, которые должны быть на типе экземпляра.
(string)
AcceleratorTotalMemoryMiB -> (structure)
Минимальный и максимальный объем общей памяти ускорителя в МиБ.
Max -> (integer)
Min -> (integer)
0 , максимальный предел отсутствует.AcceleratorTypes -> (list)
Типы ускорителей, которые должны быть на типе экземпляра.
(string)
BareMetal -> (string)
BaselineEbsBandwidthMbps -> (structure)
Минимальная и максимальная базовая пропускная способность для Amazon EBS в Мбит/с. Дополнительные сведения см. в разделе Экземпляры, оптимизированные для Amazon EBS, в Руководстве пользователя Amazon EC2 .
Max -> (integer)
Min -> (integer)
BurstablePerformance -> (string)
CpuManufacturers -> (list)
Производители процессоров для включения.
(string)
ExcludedInstanceTypes -> (list)
Типы экземпляров для исключения.
(string)
InstanceGenerations -> (list)
Указывает, включены ли типы экземпляров текущего или предыдущего поколения.
(string)
LocalStorage -> (string)
LocalStorageTypes -> (list)
Тип локального хранилища, который требуется.
(string)
MemoryGiBPerVCpu -> (structure)
Минимальный и максимальный объем памяти на vCPU в ГиБ.
Max -> (double)
Min -> (double)
MemoryMiB -> (structure)
Минимальный и максимальный объем памяти в МиБ.
Max -> (integer)
Min -> (integer)
NetworkInterfaceCount -> (structure)
Минимальное и максимальное количество сетевых интерфейсов.
Max -> (integer)
Min -> (integer)
OnDemandMaxPricePercentageOverLowestPrice -> (integer)
Пороговое значение защиты цены для экземпляров по требованию. Это максимальная сумма, которую вы заплатите за экземпляр по требованию, выраженная в процентах выше наименее дорогого типа экземпляра M, C или R текущего поколения с указанными атрибутами. Когда Amazon EC2 выбирает типы экземпляров с вашими атрибутами, он исключает типы экземпляров, цена которых превышает ваш порог.
Параметр принимает целое число, которое Amazon EC2 интерпретирует как процент.
Высокое значение, например 999999 , отключает защиту цены.
RequireHibernateSupport -> (boolean)
SpotMaxPricePercentageOverLowestPrice -> (integer)
Пороговое значение защиты цены для спотовых экземпляров. Это максимальная сумма, которую вы заплатите за спотовый экземпляр, выраженная в процентах выше наименее дорогого типа экземпляра M, C или R текущего поколения с указанными атрибутами. Когда Amazon EC2 выбирает типы экземпляров с вашими атрибутами, он исключает типы экземпляров, цена которых превышает ваш порог.
Параметр принимает целое число, которое Amazon EC2 интерпретирует как процент.
Высокое значение, например 999999 , отключает защиту цены.
TotalLocalStorageGB -> (structure)
Минимальный и максимальный объем общего локального хранилища в ГБ.
Max -> (double)
Min -> (double)
VCpuCount -> (structure)
Минимальное и максимальное количество vCPU.
Max -> (integer)
Min -> (integer)
InstanceType -> (string)
InstanceType , вы не можете указать InstanceRequirements .KernelId -> (string)
KeyName -> (string)
LicenseSet -> (list)
Указывает конфигурацию лицензии для экземпляра.
(structure)
Предоставляет сведения о конфигурации лицензии для экземпляра Amazon EC2.
LicenseConfigurationArn -> (string)
MaintenanceOptions -> (structure)
Параметры обслуживания вашего экземпляра.
AutoRecovery -> (string)
MetadataOptions -> (structure)
Параметры метаданных для экземпляра. Дополнительные сведения см. в разделе Метаданные экземпляра и пользовательские данные в Руководстве пользователя Amazon EC2 .
HttpEndpoint -> (string)
HttpProtocolIpv6 -> (string)
HttpTokens -> (string)
HttpPutResponseHopLimit -> (integer)
InstanceMetadataTags -> (string)
enabled этот параметр разрешает доступ к тегам экземпляров из метаданных экземпляра. При установке значения disabled он отключает доступ к тегам экземпляров из метаданных экземпляра. Дополнительные сведения см. в разделе Работа с тегами экземпляров в метаданных экземпляра в Руководстве пользователя Amazon EC2 .Monitoring -> (structure)
Мониторинг экземпляра.
Enabled -> (boolean)
true . В противном случае включен базовый мониторинг. Дополнительные сведения о подробном мониторинге см. в разделе Включение или отключение подробного мониторинга для ваших экземпляров в Руководстве пользователя Amazon EC2 .NetworkInterfaceSet -> (list)
Указывает параметры для сетевого интерфейса, прикрепленного к экземпляру.
(структура)
Один или несколько сетевых интерфейсов для прикрепления к экземпляру Amazon EC2. Если вы указываете сетевой интерфейс, вы должны указать группы безопасности и подсети как часть сетевого интерфейса.
AssociateCarrierIpAddress -> (boolean)
AssociatePublicIpAddress -> (boolean)
DeleteOnTermination -> (boolean)
Description -> (string)
DeviceIndex -> (integer)
Groups -> (list)
Идентификаторы одной или нескольких групп безопасности.
(string)
InterfaceType -> (string)
Ipv4PrefixCount -> (integer)
Ipv4Prefixes .Ipv4Prefixes -> (list)
Один или несколько префиксов IPv4 для назначения сетевому интерфейсу. Нельзя использовать эту опцию, если вы используете опцию Ipv4PrefixCount .
(структура)
Предоставляет подробные сведения об одном или нескольких префиксах IPv4 для сетевого интерфейса.
Ipv4Prefix -> (string)
Ipv6AddressCount -> (integer)
Ipv6Addresses .Ipv6Addresses -> (list)
Один или несколько конкретных адресов IPv6 из диапазона CIDR IPv6 вашей подсети. Нельзя использовать эту опцию, если вы используете Ipv6AddressCount .
(структура)
Указывает адрес IPv6 в шаблоне запуска Amazon EC2.
Ipv6Address -> (string)
Ipv6PrefixCount -> (integer)
Ipv6Prefix .Ipv6Prefixes -> (list)
Один или несколько префиксов IPv6 для назначения сетевому интерфейсу. Нельзя использовать эту опцию, если вы используете опцию Ipv6PrefixCount .
(структура)
Предоставляет подробные сведения об одном или нескольких префиксах IPv6, которые должны быть назначены сетевому интерфейсу.
Ipv6Prefix -> (string)
NetworkCardIndex -> (integer)
0 . По умолчанию используется индекс сетевой карты 0 .NetworkInterfaceId -> (string)
PrivateIpAddress -> (string)
PrivateIpAddresses -> (list)
Один или несколько частных IPv4-адресов.
(структура)
Один или несколько частных IPv4-адресов.
Primary -> (boolean)
PrivateIpAddress -> (string)
SecondaryPrivateIpAddressCount -> (integer)
SubnetId -> (string)
Placement -> (structure)
Указывает размещение экземпляра.
Affinity -> (string)
AvailabilityZone -> (string)
GroupName -> (string)
HostId -> (string)
HostResourceGroupArn -> (string)
PartitionNumber -> (integer)
SpreadDomain -> (string)
Tenancy -> (string)
PrivateDnsNameOptions -> (structure)
Параметры для имени хоста экземпляра.
EnableResourceNameDnsAAAARecord -> (boolean)
EnableResourceNameDnsARecord -> (boolean)
HostnameType -> (string)
RamDiskId -> (string)
SecurityGroupIdSet -> (list)
Один или несколько идентификаторов групп безопасности.
(string)
SecurityGroupSet -> (list)
Одно или несколько имен групп безопасности. Для не VPC по умолчанию необходимо использовать идентификаторы групп безопасности. Нельзя указать как идентификатор, так и имя группы безопасности в одном запросе.
(string)
UserData -> (string)
DefaultVersionNumber -> (long)
LatestVersionNumber -> (long)
AwsSageMakerNotebookInstance -> (structure)
Предоставляет подробные сведения об экземпляре записной книжки Amazon SageMaker AI.
AcceleratorTypes -> (list)
Список типов экземпляров Amazon Elastic Inference для связывания с экземпляром записной книжки. В настоящее время с экземпляром записной книжки можно связать только один тип экземпляра.
(string)
AdditionalCodeRepositories -> (list)
Массив из не более трех репозиториев Git, связанных с экземпляром записной книжки. Это могут быть либо имена репозиториев Git, хранящихся как ресурсы в вашей учетной записи, либо URL-адрес репозиториев Git в CodeCommit или любом другом репозитории Git. Эти репозитории клонируются на том же уровне, что и репозиторий по умолчанию вашего экземпляра записной книжки. Дополнительные сведения см. в разделе Связывание репозиториев Git с экземплярами записных книжек SageMaker AI в Руководстве разработчика Amazon SageMaker AI .
(string)
DefaultCodeRepository -> (string)
DirectInternetAccess -> (string)
Disabled , этот экземпляр записной книжки сможет получать доступ к ресурсам только в вашей VPC и не сможет подключаться к службам обучения и конечных точек SageMaker AI, если вы не настроите шлюз преобразования сетевых адресов (NAT) в своей VPC.FailureReason -> (string)
Failed , причина сбоя.InstanceMetadataServiceConfiguration -> (structure)
Сведения о конфигурации IMDS экземпляра записной книжки.
MinimumInstanceMetadataServiceVersion -> (string)
InstanceType -> (string)
KmsKeyId -> (string)
NetworkInterfaceId -> (string)
NotebookInstanceArn -> (string)
NotebookInstanceLifecycleConfigName -> (string)
NotebookInstanceName -> (string)
NotebookInstanceStatus -> (string)
PlatformIdentifier -> (string)
RoleArn -> (string)
RootAccess -> (string)
SecurityGroups -> (list)
Идентификаторы групп безопасности VPC.
(string)
SubnetId -> (string)
Url -> (string)
VolumeSizeInGB -> (integer)
AwsWafv2WebAcl -> (structure)
Подробности о веб-списке управления доступом (ACL) WAFv2.
Name -> (string)
Arn -> (string)
ManagedbyFirewallManager -> (boolean)
Id -> (string)
Capacity -> (long)
CaptchaConfig -> (structure)
Указывает, как WAF должен обрабатывать оценки CAPTCHA для правил, которые не имеют собственных CaptchaConfig настроек.
ImmunityTimeProperty -> (structure)
Определяет, как долго метка времени CAPTCHA в токене остается действительной после того, как клиент успешно решит головоломку CAPTCHA.
ImmunityTime -> (long)
DefaultAction -> (structure)
Действие, которое необходимо выполнить, если ни одно из Правил, содержащихся в веб-ACL, не совпадает.
Allow -> (structure)
Указывает, что WAF должен разрешать запросы по умолчанию.
CustomRequestHandling -> (structure)
Определяет пользовательскую обработку для веб-запроса. Информацию о настройке веб-запросов и ответов см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF. .
InsertHeaders -> (list)
Заголовки HTTP для вставки в запрос.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Block -> (structure)
Указывает, что WAF должен блокировать запросы по умолчанию.
CustomResponse -> (structure)
Определяет пользовательский ответ на веб-запрос. Для получения информации см. Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF. .
CustomResponseBodyKey -> (string)
ResponseCode -> (integer)
ResponseHeaders -> (list)
Заголовки HTTP для использования в ответе.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Description -> (string)
Rules -> (list)
Операторы Правила, используемые для идентификации веб-запросов, которые вы хотите разрешить, заблокировать или посчитать. Каждое правило включает в себя оператор верхнего уровня, который WAF использует для идентификации соответствующих веб-запросов, и параметры, которые регулируют то, как WAF обрабатывает их.
(structure)
Предоставляет подробную информацию о правилах в группе правил. Правило определяет веб-запросы, которые вы хотите разрешить, заблокировать или посчитать. Каждое правило включает в себя оператор верхнего уровня, который WAF использует для идентификации соответствующих веб-запросов, и параметры, которые регулируют то, как WAF обрабатывает их.
Action -> (structure)
Действие, которое WAF должен предпринять для веб-запроса, когда он соответствует оператору правила. Настройки на уровне веб-ACL могут переопределить настройку действия правила.
Allow -> (structure)
Инструктирует WAF разрешить веб-запрос.
CustomRequestHandling -> (structure)
Определяет пользовательскую обработку для веб-запроса. Информацию о настройке веб-запросов и ответов см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF. .
InsertHeaders -> (list)
Заголовки HTTP для вставки в запрос.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Block -> (structure)
Инструктирует WAF заблокировать веб-запрос.
CustomResponse -> (structure)
Определяет пользовательский ответ на веб-запрос. Для получения информации см. Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF. .
CustomResponseBodyKey -> (string)
ResponseCode -> (integer)
ResponseHeaders -> (list)
Заголовки HTTP для использования в ответе.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Captcha -> (structure)
Инструктирует WAF запустить проверку CAPTCHA для веб-запроса.
CustomRequestHandling -> (structure)
Определяет пользовательскую обработку для веб-запроса, используемую, когда проверка CAPTCHA определяет, что токен запроса действителен и не истек. Дополнительную информацию см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF. .
InsertHeaders -> (list)
Заголовки HTTP для вставки в запрос.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Count -> (structure)
Инструктирует WAF подсчитать веб-запрос, а затем продолжить оценку запроса, используя оставшиеся правила в веб-ACL.
CustomRequestHandling -> (structure)
Определяет пользовательскую обработку для веб-запроса. Дополнительную информацию см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF. .
InsertHeaders -> (list)
Заголовки HTTP для вставки в запрос.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Name -> (string)
OverrideAction -> (string)
Priority -> (integer)
Priority . WAF обрабатывает правила с более низким приоритетом первыми. Приоритеты не обязательно должны быть последовательными, но все они должны быть разными.VisibilityConfig -> (structure)
Определяет и включает метрики Amazon CloudWatch и сбор образцов веб-запросов.
CloudWatchMetricsEnabled -> (boolean)
MetricName -> (string)
SampledRequestsEnabled -> (boolean)
VisibilityConfig -> (structure)
Определяет и включает метрики Amazon CloudWatch и сбор образцов веб-запросов.
CloudWatchMetricsEnabled -> (boolean)
MetricName -> (string)
SampledRequestsEnabled -> (boolean)
AwsWafv2RuleGroup -> (structure)
Подробности о группе правил WAFv2.
Capacity -> (long)
Description -> (string)
Id -> (string)
Name -> (string)
Arn -> (string)
Rules -> (list)
Инструкции Rule, используемые для идентификации веб-запросов, которые вы хотите разрешить, заблокировать или подсчитать. Каждое правило включает одно утверждение верхнего уровня, которое WAF использует для идентификации соответствующих веб-запросов, и параметры, которые управляют тем, как WAF обрабатывает их.
(structure)
Предоставляет подробную информацию о правилах в группе правил. Правило идентифицирует веб-запросы, которые вы хотите разрешить, заблокировать или подсчитать. Каждое правило включает одно утверждение верхнего уровня, которое WAF использует для идентификации соответствующих веб-запросов, и параметры, которые управляют тем, как WAF обрабатывает их.
Action -> (structure)
Действие, которое WAF должен предпринять в отношении веб-запроса при соответствии утверждению правила. Настройки на уровне веб-ACL могут переопределять настройку действия правила.
Allow -> (structure)
Инструктирует WAF разрешить веб-запрос.
CustomRequestHandling -> (structure)
Определяет пользовательскую обработку для веб-запроса. Информацию о настройке веб-запросов и ответов см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF..
InsertHeaders -> (list)
Заголовки HTTP, которые необходимо вставить в запрос.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Block -> (structure)
Инструктирует WAF заблокировать веб-запрос.
CustomResponse -> (structure)
Определяет пользовательский ответ для веб-запроса. Информацию см. в разделе Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF..
CustomResponseBodyKey -> (string)
ResponseCode -> (integer)
ResponseHeaders -> (list)
Заголовки HTTP, которые необходимо использовать в ответе.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Captcha -> (structure)
Инструктирует WAF запустить проверку CAPTCHA для веб-запроса.
CustomRequestHandling -> (structure)
Определяет пользовательскую обработку для веб-запроса, используемую, когда проверка CAPTCHA определяет, что токен запроса действителен и не истек. Для получения дополнительной информации см. Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF..
InsertHeaders -> (list)
Заголовки HTTP, которые необходимо вставить в запрос.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Count -> (structure)
Инструктирует WAF подсчитывать веб-запрос, а затем продолжать оценивать запрос, используя оставшиеся правила в веб-ACL.
CustomRequestHandling -> (structure)
Определяет пользовательскую обработку для веб-запроса. Для получения дополнительной информации см. Настройка веб-запросов и ответов в WAF в Руководстве разработчика WAF..
InsertHeaders -> (list)
Заголовки HTTP, которые необходимо вставить в запрос.
(structure)
Пользовательский заголовок для пользовательской обработки запросов и ответов.
Name -> (string)
Value -> (string)
Name -> (string)
OverrideAction -> (string)
Priority -> (integer)
Priority . WAF обрабатывает правила с более низким приоритетом первыми. Приоритеты не обязательно должны быть последовательными, но все они должны быть разными.VisibilityConfig -> (structure)
Определяет и включает метрики Amazon CloudWatch и сбор образцов веб-запросов.
CloudWatchMetricsEnabled -> (boolean)
MetricName -> (string)
SampledRequestsEnabled -> (boolean)
Scope -> (string)
VisibilityConfig -> (structure)
Определяет и включает метрики Amazon CloudWatch и сбор образцов веб-запросов.
CloudWatchMetricsEnabled -> (boolean)
MetricName -> (string)
SampledRequestsEnabled -> (boolean)
AwsEc2RouteTable -> (structure)
Предоставляет подробную информацию о таблице маршрутизации. Таблица маршрутизации содержит набор правил, называемых маршрутами, которые определяют, куда направлять сетевой трафик из вашей подсети или шлюза.
AssociationSet -> (list)
Ассоциации между таблицей маршрутизации и одной или несколькими подсетями или шлюзом.
(structure)
Ассоциации между таблицей маршрутизации и одной или несколькими подсетями или шлюзом.
AssociationState -> (structure)
Состояние ассоциации между таблицей маршрутизации и подсетью или шлюзом.
State -> (string)
StatusMessage -> (string)
GatewayId -> (string)
Main -> (boolean)
RouteTableAssociationId -> (string)
RouteTableId -> (string)
SubnetId -> (string)
OwnerId -> (string)
PropagatingVgwSet -> (list)
Описывает маршрут распространения шлюза виртуальной частной сети.
(structure)
Описывает маршрут распространения шлюза виртуальной частной сети.
GatewayId -> (string)
RouteTableId -> (string)
RouteSet -> (list)
Маршруты в таблице маршрутизации.
(structure)
Предоставляет подробную информацию о маршрутах в таблице маршрутизации.
CarrierGatewayId -> (string)
CoreNetworkArn -> (string)
DestinationCidrBlock -> (string)
DestinationIpv6CidrBlock -> (string)
DestinationPrefixListId -> (string)
EgressOnlyInternetGatewayId -> (string)
GatewayId -> (string)
InstanceId -> (string)
InstanceOwnerId -> (string)
LocalGatewayId -> (string)
NatGatewayId -> (string)
NetworkInterfaceId -> (string)
Origin -> (string)
State -> (string)
TransitGatewayId -> (string)
VpcPeeringConnectionId -> (string)
VpcId -> (string)
AwsAmazonMqBroker -> (structure)
Предоставляет подробную информацию о брокере сообщений AppSync. Брокер сообщений позволяет программным приложениям и компонентам обмениваться данными, используя различные языки программирования, операционные системы и формальные протоколы обмена сообщениями.
AuthenticationStrategy -> (string)
SIMPLE .AutoMinorVersionUpgrade -> (boolean)
BrokerArn -> (string)
BrokerName -> (string)
DeploymentMode -> (string)
EncryptionOptions -> (structure)
Параметры шифрования для брокера. Не применимо к брокерам RabbitMQ.
KmsKeyId -> (string)
UseAwsOwnedKey -> (boolean)
true , если значение не предоставлено (например, для брокеров RabbitMQ).EngineType -> (string)
EngineVersion -> (string)
HostInstanceType -> (string)
BrokerId -> (string)
LdapServerMetadata -> (structure)
Метаданные протокола Lightweight Directory Access Protocol (LDAP), используемого для аутентификации и авторизации подключений к брокеру. Это дополнительный сервер отработки отказа.
Hosts -> (list)
Указывает местоположение сервера LDAP, например службу каталогов Amazon Web Services для Microsoft Active Directory.
(string)
RoleBase -> (string)
RoleName -> (string)
RoleSearchMatching -> (string)
roleBase .RoleSearchSubtree -> (boolean)
true , область действия заключается в поиске всего поддерева.ServiceAccountUsername -> (string)
UserBase -> (string)
UserRoleName -> (string)
UserSearchMatching -> (string)
userBase .UserSearchSubtree -> (boolean)
Logs -> (structure)
Включает ведение журнала Amazon CloudWatch для брокеров.
Audit -> (boolean)
General -> (boolean)
AuditLogGroup -> (string)
GeneralLogGroup -> (string)
Pending -> (structure)
Список сведений о журналах, которые должны быть включены для указанного брокера.
Audit -> (boolean)
General -> (boolean)
MaintenanceWindowStartTime -> (structure)
Запланированный период времени (UTC), в течение которого Amazon MQ начинает применять ожидающие обновления или исправления к брокеру.
DayOfWeek -> (string)
TimeOfDay -> (string)
TimeZone -> (string)
PubliclyAccessible -> (boolean)
SecurityGroups -> (list)
Список правил (как минимум одно, максимум 125), которые авторизуют подключения к брокерам.
(string)
StorageType -> (string)
SubnetIds -> (list)
Список групп, определяющих, какие подсети и диапазоны IP-адресов брокер может использовать из разных зон доступности.
(string)
Users -> (list)
Список всех имен пользователей брокера для указанного брокера. Не применимо к брокерам RabbitMQ.
(structure)
Предоставляет сведения об именах пользователей брокера для указанного брокера. Не применимо к брокерам RabbitMQ.
PendingChange -> (string)
Username -> (string)
AwsAppSyncGraphQlApi -> (structure)
Предоставляет подробную информацию об API AppSync Graph QL, который позволяет запрашивать несколько баз данных, микросервисов и API из одной конечной точки GraphQL.
ApiId -> (string)
Id -> (string)
OpenIdConnectConfig -> (structure)
Задает конфигурацию авторизации для использования службы, совместимой с OpenID Connect, с конечной точкой API GraphQL AppSync.
AuthTtL -> (long)
ClientId -> (string)
IatTtL -> (long)
Issuer -> (string)
iss в маркере ID.Name -> (string)
LambdaAuthorizerConfig -> (structure)
Задает конфигурацию для авторизации функции Lambda.
AuthorizerResultTtlInSeconds -> (integer)
AuthorizerUri -> (string)
IdentityValidationExpression -> (string)
XrayEnabled -> (boolean)
Arn -> (string)
UserPoolConfig -> (structure)
Конфигурация пулов пользователей Amazon Cognito.
AppIdClientRegex -> (string)
AwsRegion -> (string)
DefaultAction -> (string)
UserPoolId -> (string)
AuthenticationType -> (string)
LogConfig -> (structure)
Конфигурация журналов Amazon CloudWatch.
CloudWatchLogsRoleArn -> (string)
ExcludeVerboseContent -> (boolean)
TRUE, чтобы исключить разделы, содержащие такую информацию, как заголовки, контекст и оцененные шаблоны сопоставления, независимо от уровня ведения журнала.FieldLogLevel -> (string)
AdditionalAuthenticationProviders -> (list)
Список дополнительных поставщиков аутентификации для API GraphQL.
(structure)
Список дополнительных поставщиков аутентификации для API GraphqlApi.
AuthenticationType -> (string)
LambdaAuthorizerConfig -> (structure)
Конфигурация для авторизации функции Lambda.
AuthorizerResultTtlInSeconds -> (integer)
AuthorizerUri -> (string)
IdentityValidationExpression -> (string)
OpenIdConnectConfig -> (structure)
Конфигурация OpenID Connect.
AuthTtL -> (long)
ClientId -> (string)
IatTtL -> (long)
Issuer -> (string)
iss в маркере ID.UserPoolConfig -> (structure)
Конфигурация пулов пользователей Amazon Cognito.
AppIdClientRegex -> (string)
AwsRegion -> (string)
DefaultAction -> (string)
UserPoolId -> (string)
WafWebAclArn -> (string)
AwsEventSchemasRegistry -> (structure)
Схема определяет структуру событий, отправляемых в Amazon EventBridge. Реестры схем являются контейнерами для схем. Они собирают и организуют схемы, чтобы ваши схемы были в логических группах.
Description -> (string)
RegistryArn -> (string)
RegistryName -> (string)
AwsGuardDutyDetector -> (structure)
Предоставляет подробную информацию о детекторе Amazon GuardDuty. Детектор — это объект, представляющий службу GuardDuty. Детектор необходим для того, чтобы GuardDuty начал работать.
DataSources -> (structure)
Описывает, какие источники данных активированы для детектора.
CloudTrail -> (structure)
Объект, содержащий информацию о состоянии CloudTrail в качестве источника данных для детектора.
Status -> (string)
DnsLogs -> (structure)
Объект, содержащий информацию о состоянии журналов DNS в качестве источника данных для детектора.
Status -> (string)
FlowLogs -> (structure)
Объект, содержащий информацию о состоянии журналов потоков VPC в качестве источника данных для детектора.
Status -> (string)
Kubernetes -> (structure)
Объект, содержащий информацию о состоянии источников данных Kubernetes для детектора.
AuditLogs -> (structure)
Описывает, активированы ли журналы аудита Kubernetes в качестве источника данных для детектора.
Status -> (string)
MalwareProtection -> (structure)
Объект, содержащий информацию о состоянии Malware Protection в качестве источника данных для детектора.
ScanEc2InstanceWithFindings -> (structure)
Описывает конфигурацию Malware Protection для экземпляров EC2 с результатами.
EbsVolumes -> (structure)
Описывает конфигурацию сканирования томов EBS (Malware Protection) в качестве источника данных.
Reason -> (string)
Status -> (string)
ServiceRole -> (string)
S3Logs -> (structure)
Объект, содержащий информацию о состоянии журналов событий данных S3 в качестве источника данных для детектора.
Status -> (string)
Features -> (list)
Описывает, какие функции активированы для детектора.
(structure)
Описывает, какие функции активированы для детектора.
Name -> (string)
Status -> (string)
FindingPublishingFrequency -> (string)
ServiceRole -> (string)
Status -> (string)
AwsStepFunctionStateMachine -> (structure)
Предоставляет подробную информацию о машине состояний Step Functions, представляющей собой рабочий процесс, состоящий из серии шагов, управляемых событиями.
Label -> (string)
Map . Этот параметр присутствует, только если stateMachineArn , указанный на входе, является квалифицированным ARN машины состояний.LoggingConfiguration -> (structure)
Используется для настройки параметров CloudWatch Logs.
Destinations -> (list)
Массив объектов, описывающих, где будут регистрироваться события истории выполнения.
(structure)
Массив объектов, описывающих, где будут регистрироваться события истории выполнения.
CloudWatchLogsLogGroup -> (structure)
Объект, описывающий группу журналов CloudWatch Logs. Дополнительные сведения см. в разделе Amazon Web Services::Logs::LogGroup в Руководстве пользователя CloudFormation .
LogGroupArn -> (string)
:* ) группы журналов CloudWatch Logs, в которую вы хотите, чтобы выдавались ваши журналы.IncludeExecutionData -> (boolean)
Level -> (string)
Name -> (string)
RoleArn -> (string)
StateMachineArn -> (string)
Status -> (string)
TracingConfiguration -> (structure)
Указывает, включена ли трассировка X-Ray.
Enabled -> (boolean)
Type -> (string)
AwsAthenaWorkGroup -> (structure)
Предоставляет информацию о рабочей группе Amazon Athena. Рабочая группа помогает разделить пользователей, команды, приложения или рабочие нагрузки. Она также помогает установить ограничения на обработку данных и отслеживать затраты.
Name -> (string)
Description -> (string)
State -> (string)
Configuration -> (structure)
Конфигурация рабочей группы, которая включает в себя местоположение в Amazon Simple Storage Service (Amazon S3), где хранятся результаты запросов, параметр шифрования, если таковой имеется, используемый для результатов запросов, включены ли метрики Amazon CloudWatch для рабочей группы, а также ограничение на объем отсканированных байтов (отсечка) на запрос, если он указан.
ResultConfiguration -> (structure)
Местоположение в Amazon S3, где хранятся результаты запросов и вычислений, а также параметр шифрования, если таковой имеется, используемый для результатов запросов и вычислений. Они известны как клиентские настройки. Если параметры рабочей группы переопределяют клиентские настройки, запрос использует параметры рабочей группы.
EncryptionConfiguration -> (structure)
Указывает метод, используемый для шифрования хранилищ данных пользователя в рабочей группе Athena.
EncryptionOption -> (string)
KmsKey -> (string)
SSE_KMS и CSE_KMS это идентификатор ресурса Amazon (ARN) или идентификатор ключа KMS.AwsEventsEventbus -> (structure)
Предоставляет подробную информацию о шине событий Amazon EventBridge для конечной точки. Шина событий - это маршрутизатор, который получает события и доставляет их в ноль или несколько мест назначения или целей.
Arn -> (string)
Name -> (string)
Policy -> (string)
AwsDmsEndpoint -> (structure)
Предоставляет подробную информацию о конечной точке Database Migration Service (DMS). Конечная точка предоставляет информацию о подключении, типе хранилища данных и расположении вашего хранилища данных.
CertificateArn -> (string)
DatabaseName -> (string)
EndpointArn -> (string)
EndpointIdentifier -> (string)
EndpointType -> (string)
EngineName -> (string)
EndpointType .ExternalId -> (string)
ExtraConnectionAttributes -> (string)
KmsKeyId -> (string)
KmsKeyId , то DMS использует ваш ключ шифрования по умолчанию. KMS создает ключ шифрования по умолчанию для вашей учетной записи Amazon Web Services. Ваша учетная запись Amazon Web Services имеет другой ключ шифрования по умолчанию для каждого региона Amazon Web Services.Port -> (integer)
ServerName -> (string)
SslMode -> (string)
Username -> (string)
AwsEventsEndpoint -> (structure)
Предоставляет подробную информацию о глобальной конечной точке Amazon EventBridge. Конечная точка может повысить доступность вашего приложения, обеспечивая отказоустойчивость в регионе.
Arn -> (string)
Description -> (string)
EndpointId -> (string)
EndpointUrl равно https://abcde.veo.endpoints.event.amazonaws.com , то EndpointId равно abcde.veo .EndpointUrl -> (string)
EventBuses -> (list)
Шины событий, используемые конечной точкой.
(structure)
Предоставляет подробную информацию о шинах событий Amazon EventBridge, с которыми связана конечная точка.
EventBusArn -> (string)
Name -> (string)
ReplicationConfig -> (structure)
Включена или отключена репликация событий для этой конечной точки. Состояние по умолчанию — ENABLED , что означает, что вы должны предоставить RoleArn . Если у вас нет RoleArn или вы не хотите включать репликацию событий, установите для состояния значение DISABLED .
State -> (string)
RoleArn -> (string)
RoutingConfig -> (structure)
Конфигурация маршрутизации конечной точки.
FailoverConfig -> (structure)
Конфигурация отработки отказа для конечной точки. Сюда входит, что запускает отработку отказа и что происходит при ее запуске.
Primary -> (structure)
Основной регион конечной точки.
HealthCheck -> (string)
Secondary -> (structure)
Регион, в который события направляются при запуске отработки отказа или включении репликации событий.
Route -> (string)
State -> (string)
StateReason -> (string)
AwsDmsReplicationTask -> (structure)
Предоставляет подробную информацию о задаче репликации DMS. Задача репликации перемещает набор данных из исходной конечной точки в целевую конечную точку.
CdcStartPosition -> (string)
CCdcStartPosition или CCdcStartTime указывает, когда вы хотите, чтобы операция CDC началась. Включено значение только для одного из этих полей.CdcStartTime -> (string)
CdcStartPosition или CCdcStartTime указывает, когда вы хотите, чтобы операция CDC началась. Включено значение только для одного из этих полей.CdcStopPosition -> (string)
MigrationType -> (string)
Id -> (string)
ResourceIdentifier -> (string)
EndpointArn . Если вы не укажете значение ResourceIdentifier , DMS сгенерирует значение идентификатора по умолчанию для конца EndpointArn .ReplicationInstanceArn -> (string)
ReplicationTaskIdentifier -> (string)
ReplicationTaskSettings -> (string)
SourceEndpointArn -> (string)
TableMappings -> (string)
TargetEndpointArn -> (string)
TaskData -> (string)
AwsDmsReplicationInstance -> (structure)
Предоставляет подробную информацию об экземпляре репликации DMS. DMS использует экземпляр репликации для подключения к вашему источнику данных, чтения исходных данных и форматирования данных для использования целевым хранилищем данных.
AllocatedStorage -> (integer)
AutoMinorVersionUpgrade -> (boolean)
AvailabilityZone -> (string)
us-east-1d.EngineVersion -> (string)
KmsKeyId -> (string)
KmsKeyId, DMS использует ваш ключ шифрования по умолчанию. KMS создает ключ шифрования по умолчанию для вашей учетной записи Amazon Web Services. Ваша учетная запись Amazon Web Services имеет другой ключ шифрования по умолчанию для каждого региона Amazon Web Services.MultiAZ -> (boolean)
AvailabilityZone, если параметр MultiAZ имеет значение true.PreferredMaintenanceWindow -> (string)
PubliclyAccessible -> (boolean)
true представляет экземпляр с общедоступным IP-адресом. Значение false представляет экземпляр с частным IP-адресом. Значение по умолчанию — true.ReplicationInstanceClass -> (string)
ReplicationInstanceIdentifier -> (string)
ReplicationSubnetGroup -> (structure)
Группа подсети для экземпляра репликации.
ReplicationSubnetGroupIdentifier -> (string)
VpcSecurityGroups -> (list)
Группа безопасности виртуальной частной сети (VPC) для экземпляра репликации.
(structure)
Предоставляет подробную информацию о группе безопасности виртуальной частной сети (VPC), связанной с экземпляром репликации.
VpcSecurityGroupId -> (string)
AwsRoute53HostedZone -> (structure)
Предоставляет подробные сведения о размещенной зоне Amazon Route 53, включая четыре сервера имен, назначенные размещенной зоне. Размещенная зона представляет собой набор записей, которыми можно управлять вместе, принадлежащих одному родительскому доменному имени.
HostedZone -> (structure)
Объект, содержащий информацию об указанной размещенной зоне.
Id -> (string)
Name -> (string)
Config -> (structure)
Объект, который включает элемент Comment.
Comment -> (string)
Vpcs -> (list)
Объект, содержащий информацию о виртуальных частных сетях Amazon (Amazon VPC), связанных с указанной размещенной зоной.
(structure)
Для частных размещенных зон это сложный тип, который содержит информацию об Amazon VPC.
Id -> (string)
Region -> (string)
NameServers -> (list)
Объект, содержащий список авторитетных серверов имен для размещенной зоны или для многоразового набора делегирования.
(string)
QueryLoggingConfig -> (structure)
Массив, содержащий один элемент QueryLoggingConfig для каждой конфигурации ведения журнала запросов DNS, связанной с текущей учетной записью Amazon Web Services.
CloudWatchLogsLogGroupArn -> (structure)
Имя ресурса Amazon (ARN) группы журналов Amazon CloudWatch Logs, в которую Route 53 публикует журналы.
CloudWatchLogsLogGroupArn -> (string)
HostedZoneId -> (string)
Id -> (string)
AwsMskCluster -> (structure)
Предоставляет подробную информацию о кластере Amazon Managed Streaming for Apache Kafka (Amazon MSK).
ClusterInfo -> (structure)
Предоставляет информацию о кластере.
EncryptionInfo -> (structure)
Включает информацию, связанную с шифрованием, такую как ключ KMS, используемый для шифрования данных при хранении, и хотите ли вы, чтобы Amazon MSK шифровал ваши данные при передаче.
EncryptionInTransit -> (structure)
Параметры шифрования данных при передаче.
InCluster -> (boolean)
true, это указывает на то, что обмен данными между узлами брокера кластера зашифрован. Если установлено значение false, связь происходит в виде обычного текста. Значение по умолчанию — true.ClientBroker -> (string)
EncryptionAtRest -> (structure)
Сведения о шифровании тома данных. Нельзя обновить настройки шифрования при хранении для существующих кластеров.
DataVolumeKMSKeyId -> (string)
CurrentVersion -> (string)
NumberOfBrokerNodes -> (integer)
ClusterName -> (string)
ClientAuthentication -> (structure)
Предоставляет информацию о различных режимах аутентификации клиента.
Sasl -> (structure)
Предоставляет подробные сведения об аутентификации клиента с использованием SASL.
Iam -> (structure)
Предоставляет подробные сведения об аутентификации клиента SASL с использованием IAM.
Enabled -> (boolean)
Scram -> (structure)
Сведения об аутентификации клиента SASL с использованием SCRAM.
Enabled -> (boolean)
Unauthenticated -> (structure)
Предоставляет подробные сведения о разрешении без аутентификации клиента.
Enabled -> (boolean)
Tls -> (structure)
Предоставляет подробные сведения об аутентификации клиента с использованием TLS.
CertificateAuthorityArnList -> (list)
Список имен ресурсов Amazon (ARN) Amazon Web Services Private CA. Amazon Web Services Private CA позволяет создавать иерархии частных центров сертификации (CA), включая корневые и подчиненные центры сертификации, без затрат на инвестиции и обслуживание, связанных с эксплуатацией локального центра сертификации.
(string)
Enabled -> (boolean)
EnhancedMonitoring -> (string)
AwsS3AccessPoint -> (structure)
Предоставляет подробные сведения о точке доступа Amazon Simple Storage Service (Amazon S3). Точки доступа S3 — это именованные сетевые конечные точки, которые прикреплены к сегментам S3 и которые можно использовать для выполнения операций с объектами S3.
AccessPointArn -> (string)
Alias -> (string)
Bucket -> (string)
BucketAccountId -> (string)
Name -> (string)
NetworkOrigin -> (string)
PublicAccessBlockConfiguration -> (structure)
предоставляет информацию о конфигурации блокировки общедоступного доступа Amazon S3 для учетных записей.
BlockPublicAcls -> (boolean)
BlockPublicPolicy -> (boolean)
IgnorePublicAcls -> (boolean)
RestrictPublicBuckets -> (boolean)
VpcConfiguration -> (structure)
Содержит конфигурацию виртуальной частной сети (VPC) для указанной точки доступа.
VpcId -> (string)
AwsEc2ClientVpnEndpoint -> (structure)
Предоставляет подробную информацию об конечной точке VPN-клиента. Конечная точка VPN-клиента — это ресурс, который вы создаете и настраиваете для включения и управления сеансами VPN-клиента. Это точка завершения для всех сеансов VPN-клиента.
ClientVpnEndpointId -> (string)
Description -> (string)
ClientCidrBlock -> (string)
DnsServer -> (list)
Информация о DNS-серверах, которые будут использоваться для разрешения DNS.
(string)
SplitTunnel -> (boolean)
TransportProtocol -> (string)
VpnPort -> (integer)
ServerCertificateArn -> (string)
AuthenticationOptions -> (list)
Информация о методе аутентификации, используемом конечной точкой VPN-клиента.
(structure)
Информация о методе аутентификации, используемом конечной точкой VPN-клиента.
Type -> (string)
ActiveDirectory -> (structure)
Информация об Active Directory, если применимо. При аутентификации Active Directory клиенты проходят аутентификацию в существующих группах Active Directory.
DirectoryId -> (string)
MutualAuthentication -> (structure)
Информация о сертификатах аутентификации, если применимо.
ClientRootCertificateChain -> (string)
FederatedAuthentication -> (structure)
Информация о поставщике удостоверений IAM SAML, если применимо.
SamlProviderArn -> (string)
SelfServiceSamlProviderArn -> (string)
ConnectionLogOptions -> (structure)
Информация о параметрах ведения журнала подключений клиента для конечной точки VPN-клиента.
Enabled -> (boolean)
CloudwatchLogGroup -> (string)
CloudwatchLogStream -> (string)
SecurityGroupIdSet -> (list)
Идентификаторы групп безопасности для целевой сети.
(string)
VpcId -> (string)
SelfServicePortalUrl -> (string)
ClientConnectOptions -> (structure)
Параметры управления авторизацией подключений для новых клиентских подключений.
Enabled -> (boolean)
LambdaFunctionArn -> (string)
Status -> (structure)
Состояние любых обновлений параметров подключения клиента.
Code -> (string)
Message -> (string)
SessionTimeoutHours -> (integer)
ClientLoginBannerOptions -> (structure)
Параметры для включения настраиваемого текстового баннера, который будет отображаться на клиентах, предоставляемых Amazon Web Services, при установлении сеанса VPN.
Enabled -> (boolean)
BannerText -> (string)
ApplicationName -> (string)
ApplicationArn -> (string)
Compliance -> (structure)
Этот тип данных эксклюзивен для результатов, которые генерируются в результате проверки по конкретному правилу в поддерживаемом стандарте безопасности, таком как CIS Amazon Web Services Foundations. Содержит сведения о результатах, связанных со стандартом безопасности.
Status -> (string)
Обычно суммирует результат проверки элемента управления.
Для элементов управления Security Hub допустимыми значениями для Status являются следующие.
-
-
PASSED- Стандартная проверка пройдена для всех оцениваемых ресурсов. -
WARNING- Недостает некоторой информации, или эта проверка не поддерживается для вашей конфигурации. -
FAILED- Стандартная проверка завершилась неудачно по крайней мере для одного оцениваемого ресурса. -
NOT_AVAILABLE- Проверка не может быть выполнена из-за сбоя службы, ошибки API или потому, что результат оценки Config былNOT_APPLICABLE. Если результат оценки Config былNOT_APPLICABLEдля элемента управления Security Hub, Security Hub автоматически архивирует результат через 3 дня.
-
RelatedRequirements -> (list)
Обычно предоставляет требования отраслевой или нормативной базы, которые связаны с элементом управления. Проверка этого элемента управления соответствует этим требованиям.
Члены массива: Максимальное количество элементов 32.
(string)
StatusReasons -> (list)
Обычно используется для предоставления списка причин для значения Status .
(structure)
Предоставляет дополнительный контекст для значения Compliance.Status .
ReasonCode -> (string)
Description -> (string)
SecurityControlId -> (string)
APIGateway.5 .AssociatedStandards -> (list)
Обычно предоставляет массив включенных стандартов безопасности, в которых в настоящее время включен элемент управления безопасностью.
(structure)
Информация о включенном стандарте безопасности, в котором включен элемент управления безопасностью.
StandardsId -> (string)
SecurityControlParameters -> (list)
Обычно объект, который включает имена и значения параметров элемента управления безопасностью.
(structure)
Параметр, который принимает элемент управления безопасностью.
Name -> (string)
Value -> (list)
Текущее значение параметра элемента управления.
(string)
VerificationState -> (string)
WorkflowState -> (string)
Workflow -> (structure)
Предоставляет информацию о состоянии расследования результата.
Status -> (string)
Состояние расследования результата. Состояние рабочего процесса относится к отдельному результату. Это не влияет на создание новых результатов. Например, установка состояния рабочего процесса на SUPPRESSED или RESOLVED не препятствует появлению нового результата по той же проблеме.
Допустимы следующие значения.
-
NEW- Начальное состояние результата до его рассмотрения. Security Hub также сбрасывает состояние рабочего процесса сNOTIFIEDилиRESOLVEDнаNEWв следующих случаях:-
RecordStateизменяется сARCHIVEDнаACTIVE. -
ComplianceStatusизменяется сPASSEDнаWARNING,FAILEDилиNOT_AVAILABLE.
-
-
NOTIFIED- Указывает, что вы уведомили владельца ресурса о проблеме безопасности. Используется, когда первоначальный рецензент не является владельцем ресурса и нуждается во вмешательстве владельца ресурса. -
SUPPRESSED- Указывает, что вы рассмотрели результат и не считаете, что какие-либо действия необходимы. Результат больше не обновляется. -
RESOLVED- Результат был рассмотрен и устранен, и теперь считается разрешенным.
RecordState -> (string)
RelatedFindings -> (list)
Список связанных результатов.
Члены массива: Минимальное количество элементов 1. Максимальное количество элементов 10.
(structure)
Сведения о связанном результате.
ProductArn -> (string)
Id -> (string)
Note -> (structure)
Определенная пользователем заметка, добавленная к результату.
Text -> (string)
Текст заметки.
Ограничения по длине: минимум 1. Максимум 512.
UpdatedBy -> (string)
UpdatedAt -> (string)
Метка времени, указывающая, когда заметка была обновлена.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Раздел Метки времени .
Vulnerabilities -> (list)
Предоставляет список уязвимостей, связанных с результатами.
(структура)
Уязвимость, связанная с результатом.
Id -> (string)
VulnerablePackages -> (list)
Список пакетов программного обеспечения, имеющих уязвимость.
(структура)
Информация о пакете программного обеспечения.
Name -> (string)
Version -> (string)
Epoch -> (string)
Release -> (string)
Architecture -> (string)
PackageManager -> (string)
FilePath -> (string)
FixedInVersion -> (string)
Remediation -> (string)
SourceLayerHash -> (string)
SourceLayerArn -> (string)
Cvss -> (list)
Оценки CVSS из консультации, связанной с уязвимостью.
(структура)
Оценки CVSS из консультации, связанной с уязвимостью.
Version -> (string)
BaseScore -> (double)
BaseVector -> (string)
Source -> (string)
Adjustments -> (list)
Корректировки метрик CVSS.
(structure)
Корректировка метрики CVSS.
Metric -> (string)
Reason -> (string)
RelatedVulnerabilities -> (list)
Список уязвимостей, связанных с этой уязвимостью.
(string)
Vendor -> (structure)
Информация о поставщике, который генерирует отчет об уязвимости.
Name -> (string)
Url -> (string)
VendorSeverity -> (string)
VendorCreatedAt -> (string)
Указывает, когда была создана консультация по уязвимости.
Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. раздел Timestamps .
VendorUpdatedAt -> (string)
Указывает, когда консультация по уязвимости была обновлена в последний раз.
Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. раздел Timestamps .
ReferenceUrls -> (list)
Список URL-адресов, которые предоставляют дополнительную информацию об уязвимости.
(string)
FixAvailable -> (string)
Указывает, имеет ли значение FixedInVersion и Remediation для всех уязвимых пакетов в результате. Это поле оценивается для каждой уязвимости Id на основе количества уязвимых пакетов, имеющих значение для FixedInVersion и Remediation . Допустимые значения:
-
YES, если все уязвимые пакеты имеют значение дляFixedInVersionиRemediation -
NO, если ни один уязвимый пакет не имеет значения дляFixedInVersionиRemediation -
PARTIALв противном случае
EpssScore -> (double)
ExploitAvailable -> (string)
LastKnownExploitAt -> (string)
CodeVulnerabilities -> (list)
Уязвимости, обнаруженные в коде вашей функции Lambda. Это поле относится к результатам, которые Security Hub получает от Amazon Inspector.
(structure)
Предоставляет сведения об уязвимостях, обнаруженных в коде вашей функции Lambda. Это поле относится к результатам, которые Security Hub получает от Amazon Inspector.
Cwes -> (list)
Элемент Common Weakness Enumeration (CWE), связанный с обнаруженной уязвимостью кода.
(string)
FilePath -> (structure)
Предоставляет сведения о том, где уязвимость кода находится в вашей функции Lambda.
EndLine -> (integer)
FileName -> (string)
FilePath -> (string)
StartLine -> (integer)
SourceArn -> (string)
PatchSummary -> (structure)
Предоставляет обзор статуса соответствия патчей для экземпляра в соответствии с выбранным стандартом соответствия.
Id -> (string)
Идентификатор стандарта соответствия, который использовался для определения статуса соответствия патчей.
Ограничения по длине: Минимальная длина 1. Максимальная длина 256.
InstalledCount -> (integer)
Количество патчей из стандарта соответствия, которые были успешно установлены.
Значение может быть целым числом от 0 до 100000 .
MissingCount -> (integer)
Количество патчей, которые являются частью стандарта соответствия, но не установлены. В счет включены патчи, которые не удалось установить.
Значение может быть целым числом от 0 до 100000 .
FailedCount -> (integer)
Количество патчей из стандарта соответствия, которые не удалось установить.
Значение может быть целым числом от 0 до 100000 .
InstalledOtherCount -> (integer)
Количество установленных патчей, которые не являются частью стандарта соответствия.
Значение может быть целым числом от 0 до 100000 .
InstalledRejectedCount -> (integer)
Количество патчей, которые установлены, но также находятся в списке патчей, отклоненных клиентом.
Значение может быть целым числом от 0 до 100000 .
InstalledPendingReboot -> (integer)
Количество патчей, которые были применены, но требуют перезагрузки экземпляра, чтобы быть отмеченными как установленные.
Значение может быть целым числом от 0 до 100000 .
OperationStartTime -> (string)
Указывает, когда операция началась.
Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. раздел Timestamps .
OperationEndTime -> (string)
Указывает, когда операция завершилась.
Для получения дополнительной информации о проверке и форматировании полей отметки времени в Security Hub см. раздел Timestamps .
RebootOption -> (string)
Параметр перезагрузки, указанный для экземпляра.
Ограничения по длине: Минимальная длина 1. Максимальная длина 256.
Operation -> (string)
Тип выполненной операции с патчем. Для Patch Manager значения: SCAN и INSTALL .
Ограничения по длине: Минимальная длина 1. Максимальная длина 256.
Action -> (structure)
Предоставляет подробную информацию о действии, которое влияет на ресурс или было выполнено над ресурсом.
ActionType -> (string)
Тип обнаруженного действия. Возможные типы действий:
NETWORK_CONNECTIONAWS_API_CALLDNS_REQUESTPORT_PROBE
NetworkConnectionAction -> (structure)
Включается, если ActionType равно NETWORK_CONNECTION . Предоставляет подробную информацию о обнаруженном сетевом подключении.
ConnectionDirection -> (string)
IN или OUT ).RemoteIpDetails -> (structure)
Информация об удаленном IP-адресе, инициировавшем запрос сетевого подключения.
IpAddressV4 -> (string)
Organization -> (structure)
Организация интернет-провайдера (ISP), связанная с удаленным IP-адресом.
Asn -> (integer)
AsnOrg -> (string)
Isp -> (string)
Org -> (string)
Country -> (structure)
Страна, в которой находится удаленный IP-адрес.
CountryCode -> (string)
CountryName -> (string)
City -> (structure)
Город, в котором находится удаленный IP-адрес.
CityName -> (string)
GeoLocation -> (structure)
Координаты местоположения удаленного IP-адреса.
Lon -> (double)
Lat -> (double)
RemotePortDetails -> (structure)
Информация о порте на удаленном IP-адресе.
Port -> (integer)
PortName -> (string)
Имя порта удаленного подключения.
Length Constraints: 128.
LocalPortDetails -> (structure)
Информация о порте на экземпляре EC2.
Port -> (integer)
PortName -> (string)
Имя порта локального подключения.
Length Constraints: 128.
Protocol -> (string)
Протокол, используемый для запроса сетевого подключения.
Length Constraints: Minimum length of 1. Maximum length of 64.
Blocked -> (boolean)
AwsApiCallAction -> (structure)
Включается, если ActionType равно AWS_API_CALL . Предоставляет подробную информацию о обнаруженном вызове API.
Api -> (string)
Название вызванного метода API.
Length Constraints: 128.
ServiceName -> (string)
Название сервиса Amazon Web Services, которому принадлежит метод API.
Length Constraints: 128.
CallerType -> (string)
remoteip ) или из домена DNS (domain ).RemoteIpDetails -> (structure)
Предоставляется, если CallerType равно remoteip . Предоставляет информацию об удаленном IP-адресе, с которого был инициирован вызов API.
IpAddressV4 -> (string)
Organization -> (structure)
Организация интернет-провайдера (ISP), связанная с удаленным IP-адресом.
Asn -> (integer)
AsnOrg -> (string)
Isp -> (string)
Org -> (string)
Country -> (structure)
Страна, в которой находится удаленный IP-адрес.
CountryCode -> (string)
CountryName -> (string)
City -> (structure)
Город, в котором находится удаленный IP-адрес.
CityName -> (string)
GeoLocation -> (structure)
Координаты местоположения удаленного IP-адреса.
Lon -> (double)
Lat -> (double)
DomainDetails -> (structure)
Предоставляется, если CallerType равно domain . Предоставляет информацию о домене DNS, из которого был инициирован вызов API.
Domain -> (string)
Название домена DNS, инициировавшего вызов API.
Length Constraints: 128.
AffectedResources -> (map)
Определяет ресурсы, на которые повлиял вызов API.
key -> (string)
value -> (string)
FirstSeen -> (string)
Метка времени, указывающая, когда вызов API был впервые обнаружен.
Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
LastSeen -> (string)
Метка времени, указывающая, когда вызов API был обнаружен в последний раз.
Более подробную информацию о проверке и форматировании полей меток времени в Security Hub см. в разделе Timestamps .
DnsRequestAction -> (structure)
Включается, если ActionType равно DNS_REQUEST . Предоставляет подробную информацию о обнаруженном запросе DNS.
Domain -> (string)
Домен DNS, связанный с запросом DNS.
Length Constraints: 128.
Protocol -> (string)
Протокол, который использовался для запроса DNS.
Length Constraints: Minimum length of 1. Maximum length of 64.
Blocked -> (boolean)
PortProbeAction -> (structure)
Включается, если ActionType равно PORT_PROBE . Предоставляет подробную информацию о обнаруженном зондировании портов.
PortProbeDetails -> (list)
Информация о портах, затронутых зондированием портов.
(structure)
Сканирование портов, которое было частью зондирования портов. Для каждого сканирования PortProbeDetails предоставляет информацию о локальном IP-адресе и порте, которые были отсканированы, и удаленном IP-адресе, с которого было выполнено сканирование.
LocalPortDetails -> (structure)
Предоставляет информацию о порте, который был отсканирован.
Port -> (integer)
PortName -> (string)
Имя порта локального подключения.
Length Constraints: 128.
LocalIpDetails -> (structure)
Предоставляет информацию об IP-адресе, где находится отсканированный порт.
IpAddressV4 -> (string)
RemoteIpDetails -> (structure)
Предоставляет информацию об удаленном IP-адресе, выполнившем сканирование.
IpAddressV4 -> (string)
Organization -> (structure)
Организация интернет-провайдера (ISP), связанная с удаленным IP-адресом.
Asn -> (integer)
AsnOrg -> (string)
Isp -> (string)
Org -> (string)
Country -> (structure)
Страна, в которой находится удаленный IP-адрес.
CountryCode -> (string)
CountryName -> (string)
City -> (structure)
Город, в котором находится удаленный IP-адрес.
CityName -> (string)
GeoLocation -> (structure)
Координаты местоположения удаленного IP-адреса.
Lon -> (double)
Lat -> (double)
Blocked -> (boolean)
FindingProviderFields -> (structure)
В запросе BatchImportFindings поставщики находок используют FindingProviderFields для предоставления и обновления собственных значений для уверенности, критичности, связанных находок, серьезности и типов.
Confidence -> (integer)
Уверенность в находке. Уверенность определяется как вероятность того, что находка точно идентифицирует поведение или проблему, которую она должна идентифицировать.
Уверенность оценивается по шкале от 0 до 100 с использованием шкалы соотношений, где 0 означает нулевую уверенность, а 100 означает 100-процентную уверенность.
Criticality -> (integer)
Уровень важности, присвоенный ресурсам, связанным с находкой.
Оценка 0 означает, что базовые ресурсы не имеют критичности, а оценка 100 зарезервирована для наиболее критичных ресурсов.
RelatedFindings -> (list)
Список находок, связанных с текущей находкой.
(structure)
Подробности о связанной находке.
ProductArn -> (string)
Id -> (string)
Severity -> (structure)
Серьезность находки.
Label -> (string)
Original -> (string)
Исходное значение серьезности поставщика находок.
Length Constraints: Minimum length of 1. Maximum length of 64.
Types -> (list)
Один или несколько типов находок в формате namespace/category/classifier , которые классифицируют находку.
Допустимые значения пространства имен: Software and Configuration Checks | TTPs | Effects | Unusual Behaviors | Sensitive Data Identifications
(string)
Sample -> (boolean)
GeneratorDetails -> (structure)
Предоставляет метаданные для детектора Amazon CodeGuru, связанного с результатом. Это поле относится к результатам, которые относятся к функциям Lambda. Amazon Inspector выявляет нарушения политик и уязвимости в коде функций Lambda на основе внутренних детекторов, разработанных в сотрудничестве с Amazon CodeGuru. Security Hub получает эти результаты.
Name -> (string)
Description -> (string)
Labels -> (list)
Массив тегов, используемых для идентификации детектора, связанного с результатом.
Члены массива: минимальное количество элементов 0. Максимальное количество элементов 10.
(string)
ProcessedAt -> (string)
Метка времени, указывающая, когда Security Hub получил результат и начал его обработку.
Для получения дополнительной информации о проверке и форматировании полей меток времени в Security Hub см. Timestamps .
AwsAccountName -> (string)
Имя учетной записи Amazon Web Services, из которой был сгенерирован результат.
Ограничения по длине: минимальная длина 1. Максимальная длина 50.
Detection -> (structure)
Предоставляет подробную информацию о последовательности атак расширенного обнаружения угроз Amazon GuardDuty. GuardDuty создает заключение о последовательности атак, когда несколько событий соответствуют потенциально подозрительной активности. Чтобы получать заключения о последовательности атак GuardDuty в Security Hub, необходимо включить GuardDuty. Для получения дополнительной информации см. раздел Расширенное обнаружение угроз GuardDuty в Руководстве пользователя Amazon GuardDuty.
Sequence -> (структура)
Предоставляет подробную информацию о последовательности атак.
Uid -> (строка)
Actors -> (список)
Предоставляет информацию об участниках, участвующих в последовательности атак.
(структура)
Информация об участнике угроз, обнаруженном в последовательности атак расширенного обнаружения угроз Amazon GuardDuty. GuardDuty создает заключение о последовательности атак, когда несколько событий соответствуют потенциально подозрительной активности. Чтобы получать заключения о последовательности атак GuardDuty в Security Hub, необходимо включить GuardDuty. Для получения дополнительной информации см. раздел Расширенное обнаружение угроз GuardDuty в Руководстве пользователя Amazon GuardDuty.
Id -> (строка)
User -> (структура)
Содержит информацию об учетных данных пользователя, используемых участником угроз.
Name -> (строка)
Uid -> (строка)
Type -> (строка)
CredentialUid -> (строка)
Account -> (структура)
Учетная запись участника угроз.
Uid -> (строка)
Name -> (строка)
Session -> (структура)
Содержит информацию о пользовательской сессии, в которой была инициирована активность.
Uid -> (строка)
MfaStatus -> (строка)
Указывает, использовалась ли многофакторная аутентификация (MFA) для аутентификации во время сессии.
В CloudTrail это значение можно найти как userIdentity.sessionContext.attributes.mfaAuthenticated.
CreatedTime -> (long)
Временная метка создания сессии.
В CloudTrail это значение можно найти как userIdentity.sessionContext.attributes.creationDate.
Issuer -> (строка)
Эмитент сессии.
В CloudTrail это значение можно найти как userIdentity.sessionContext.sessionIssuer.arn.
Endpoints -> (список)
Содержит информацию о сетевых конечных точках, которые использовались в последовательности атак.
(структура)
Содержит информацию о сетевых конечных точках, участвующих в последовательности атак расширенного обнаружения угроз Amazon GuardDuty. GuardDuty создает заключение о последовательности атак, когда несколько событий соответствуют потенциально подозрительной активности. Чтобы получать заключения о последовательности атак GuardDuty в Security Hub, необходимо включить GuardDuty. Для получения дополнительной информации см. раздел Расширенное обнаружение угроз GuardDuty в Руководстве пользователя Amazon GuardDuty.
Это поле может предоставлять информацию о сетевых конечных точках, связанных с ресурсом в заключении о последовательности атак, или о конкретной сетевой конечной точке, используемой для атаки.
Id -> (строка)
Ip -> (строка)
Domain -> (строка)
Port -> (integer)
Location -> (структура)
Информация о местоположении сетевой конечной точки.
City -> (строка)
Country -> (строка)
Lat -> (double)
Lon -> (double)
AutonomousSystem -> (структура)
Номер автономной системы (ASN) сетевой конечной точки.
Name -> (строка)
Number -> (integer)
Connection -> (структура)
Информация о сетевом подключении.
Direction -> (строка)
Signals -> (список)
Содержит информацию о сигналах, участвующих в последовательности атак.
(структура)
Содержит информацию о сигналах, участвующих в последовательности атак расширенного обнаружения угроз Amazon GuardDuty. Последовательность атак — это тип угрозы, обнаруженный GuardDuty. GuardDuty создает заключение о последовательности атак, когда несколько событий или сигналов соответствуют потенциально подозрительной активности. Когда GuardDuty и Security Hub интегрированы, GuardDuty отправляет заключения о последовательности атак в Security Hub.
Сигналом может быть активность API или заключение, которое GuardDuty использует для обнаружения заключения о последовательности атак.
Type -> (строка)
Тип сигнала, используемого для идентификации последовательности атак.
Сигналами могут быть заключения GuardDuty или действия, наблюдаемые в источниках данных, которые отслеживает GuardDuty. Для получения дополнительной информации см. раздел Основные источники данных GuardDuty в Руководстве пользователя Amazon GuardDuty.
Тип сигнала может принимать одно из следующих значений. Вот связанные описания:
-
FINDING- Индивидуально сгенерированное заключение GuardDuty. -
CLOUD_TRAIL- Активность, наблюдаемая из журналов CloudTrail -
S3_DATA_EVENTS- Активность, наблюдаемая из событий данных CloudTrail для Amazon Simple Storage Service (S3). Действия, связанные с этим типом, будут отображаться только в том случае, если вы включили функцию защиты GuardDuty S3 в своей учетной записи. Для получения дополнительной информации о защите S3 и шагах по ее включению см. раздел Защита S3 в Руководстве пользователя Amazon GuardDuty.
Id -> (строка)
Title -> (строка)
ProductArn -> (строка)
ResourceIds -> (список)
ARN или идентификатор ресурса Amazon Web Services, связанного с сигналом.
(строка)
SignalIndicators -> (список)
Содержит информацию об индикаторах, связанных с сигналами в этом заключении о последовательности атак. Значения для SignalIndicators являются подмножеством значений для SequenceIndicators, но значения для этих полей не всегда совпадают 1:1.
(структура)
Содержит информацию об индикаторах, наблюдаемых в последовательности атак расширенного обнаружения угроз Amazon GuardDuty. Индикаторы включают в себя набор сигналов, которые могут быть действиями API или заключениями, которые GuardDuty использует для обнаружения заключения о последовательности атак. GuardDuty создает заключение о последовательности атак, когда несколько сигналов соответствуют потенциально подозрительной активности. Чтобы получать заключения о последовательности атак GuardDuty в Security Hub, необходимо включить GuardDuty и защиту GuardDuty S3. Для получения дополнительной информации см. раздел Расширенное обнаружение угроз GuardDuty в Руководстве пользователя Amazon GuardDuty.
Key -> (строка)
Values -> (список)
Значения, связанные с каждым ключом индикатора. Например, если ключом индикатора является SUSPICIOUS_NETWORK, то значением будет название сети. Если ключом индикатора является ATTACK_TACTIC, то значением будет одна из тактик MITRE.
(строка)
Title -> (строка)
Type -> (строка)
Name -> (строка)
FINDING, имя сигнала — это имя заключения.CreatedAt -> (long)
UpdatedAt -> (long)
FirstSeenAt -> (long)
LastSeenAt -> (long)
Severity -> (double)
Count -> (integer)
ActorIds -> (список)
Идентификаторы участников угроз, участвующих в сигнале.
(строка)
EndpointIds -> (список)
Информация об идентификаторах конечных точек, связанных с этим сигналом.
(строка)
SequenceIndicators -> (список)
Содержит информацию об индикаторах, наблюдаемых в последовательности атак. Значения для SignalIndicators являются подмножеством значений для SequenceIndicators, но значения для этих полей не всегда совпадают 1:1.
(структура)
Содержит информацию об индикаторах, наблюдаемых в последовательности атак расширенного обнаружения угроз Amazon GuardDuty. Индикаторы включают в себя набор сигналов, которые могут быть действиями API или заключениями, которые GuardDuty использует для обнаружения заключения о последовательности атак. GuardDuty создает заключение о последовательности атак, когда несколько сигналов соответствуют потенциально подозрительной активности. Чтобы получать заключения о последовательности атак GuardDuty в Security Hub, необходимо включить GuardDuty и защиту GuardDuty S3. Для получения дополнительной информации см. раздел Расширенное обнаружение угроз GuardDuty в Руководстве пользователя Amazon GuardDuty.
Key -> (строка)
Values -> (список)
Значения, связанные с каждым ключом индикатора. Например, если ключом индикатора является SUSPICIOUS_NETWORK, то значением будет название сети. Если ключом индикатора является ATTACK_TACTIC, то значением будет одна из тактик MITRE.
(строка)
Title -> (строка)
Type -> (строка)
NextToken -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.