Spec-Zone.ru › AWS CLI v2

[ aws . securityhub ]

get-members

Описание

Возвращает сведения о учетных записях-членах Security Hub для указанных идентификаторов учетных записей.

Учетная запись администратора может быть делегированной учетной записью администратора Security Hub для организации или учетной записью администратора, которая вручную включила Security Hub.

Результаты включают как учетные записи-члены, управляемые с помощью Organizations, так и учетные записи, приглашенные вручную.

См. также: Документацию API AWS

Синтаксис

  get-members
--account-ids <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--account-ids (список)

Список идентификаторов учетных записей для учетных записей-членов Security Hub, для которых требуется вернуть сведения.

(строка)

Синтаксис:

"string" "string" ...

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. При отсутствии значения или значении input выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при предоставлении значения yaml-input выведет пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output выполняет проверку входных данных команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить значение по умолчанию URL команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию по проверке сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросов параметров CLI.

Примеры

Примечание

Для использования следующих примеров, необходимо установить и настроить AWS CLI. Подробнее см. руководство «Начало работы» в руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для получения информации об выбранных учетных записях-членах

Следующий get-members пример получает информацию о заданных учетных записях-членах.

aws securityhub get-members \
    --account-ids "444455556666" "777788889999"

Вывод:

{
    "Members": [
        {
            "AccountId": "123456789111",
            "AdministratorId": "123456789012",
            "InvitedAt": 2020-06-01T20:15:15.289000+00:00,
            "MasterId": "123456789012",
            "MemberStatus": "ASSOCIATED",
            "UpdatedAt": 2020-06-01T20:15:15.289000+00:00
        },
        {
            "AccountId": "123456789222",
            "AdministratorId": "123456789012",
            "InvitedAt": 2020-06-01T20:15:15.289000+00:00,
            "MasterId": "123456789012",
            "MemberStatus": "ASSOCIATED",
            "UpdatedAt": 2020-06-01T20:15:15.289000+00:00
        }
    ],
    "UnprocessedAccounts": [ ]
}

Для получения дополнительной информации см. Управление учетными записями администратора и члена в Руководстве пользователя AWS Security Hub.

Вывод

Members -> (список)

Список сведений об учетных записях-членах Security Hub.

(структура)

Сведения об учетной записи-члене.

AccountId -> (строка)

Идентификатор Amazon Web Services учетной записи-члена.

Email -> (строка)

Адрес электронной почты учетной записи-члена.

MasterId -> (строка)

Это заменено на AdministratorID .

Идентификатор Amazon Web Services учетной записи администратора Security Hub, связанной с данной учетной записью-членом.

AdministratorId -> (строка)

Идентификатор Amazon Web Services учетной записи администратора Security Hub, связанной с этой учетной записью-членом.

MemberStatus -> (строка)

Статус взаимоотношений между учетной записью-членом и учетной записью администратора.

Статус может иметь одно из следующих значений:

  • Created - Указывает, что учетная запись администратора добавила учетную запись-члена, но еще не пригласила учетную запись-члена.
  • Invited - Указывает, что учетная запись администратора пригласила учетную запись-члена. Учетная запись-член еще не ответила на приглашение.
  • Enabled - Указывает, что учетная запись-член в настоящее время активна. Для вручную приглашенных учетных записей-членов указывает, что учетная запись-член приняла приглашение.
  • Removed - Указывает, что учетная запись администратора отсоединила учетную запись-члена.
  • Resigned - Указывает, что учетная запись-член отсоединилась от учетной записи администратора.
  • Deleted - Указывает, что учетная запись администратора удалила учетную запись-члена.
  • AccountSuspended - Указывает, что учетная запись организации была приостановлена в Amazon Web Services в то же время, когда учетная запись администратора пыталась включить учетную запись организации в качестве учетной записи-члена.

InvitedAt -> (отметка времени)

Отметка времени даты и времени, когда приглашение было отправлено учетной записи-члену.

UpdatedAt -> (отметка времени)

Отметка времени даты и времени обновления учетной записи-члена.

UnprocessedAccounts -> (список)

Список учетных записей Amazon Web Services, которые не удалось обработать. Для каждой учетной записи в список включен идентификатор учетной записи и адрес электронной почты.

(структура)

Сведения об учетной записи, которая не была обработана.

AccountId -> (строка)

Идентификатор Amazon Web Services учетной записи, которая не была обработана.

ProcessingResult -> (строка)

Причина, по которой учетная запись не была обработана.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API