[ aws . securityhub ]
получение-определения-контроля-безопасности
Описание
Получает определение контроля безопасности. Определение включает заголовок контроля, описание, доступность в регионе, определения параметров и другие детали.
См. также: Документацию API AWS
Синтаксис
get-security-control-definition
--security-control-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--security-control-id (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит JSON-пример входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входных данных YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходных данных JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурированного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-педжер для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическую запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, подобные правилам UNIX. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Чтобы получить подробности определения контроля безопасности
Следующий get-security-control-definition пример получает подробности определения контроля безопасности Security Hub. Подробности включают заголовок контроля, описание, доступность в регионе, параметры и другую информацию.
aws securityhub get-security-control-definition \
--security-control-id ACM.1
Вывод:
{
"SecurityControlDefinition": {
"SecurityControlId": "ACM.1",
"Title": "Imported and ACM-issued certificates should be renewed after a specified time period",
"Description": "This control checks whether an AWS Certificate Manager (ACM) certificate is renewed within the specified time period. It checks both imported certificates and certificates provided by ACM. The control fails if the certificate isn't renewed within the specified time period. Unless you provide a custom parameter value for the renewal period, Security Hub uses a default value of 30 days.",
"RemediationUrl": "https://docs.aws.amazon.com/console/securityhub/ACM.1/remediation",
"SeverityRating": "MEDIUM",
"CurrentRegionAvailability": "AVAILABLE",
"ParameterDefinitions": {
"daysToExpiration": {
"Description": "Number of days within which the ACM certificate must be renewed",
"ConfigurationOptions": {
"Integer": {
"DefaultValue": 30,
"Min": 14,
"Max": 365
}
}
}
}
}
}
Дополнительную информацию см. в разделе Параметры пользовательских контролей в руководстве пользователя AWS Security Hub.
Вывод
SecurityControlDefinition -> (структура)
Предоставляет метаданные для контроля безопасности, включая уникальный идентификатор, независимый от стандарта, заголовок, описание, уровень критичности, доступность в регионах Amazon Web Services и ссылку на шаги по устранению неполадок.
SecurityControlId -> (строка)
SecurityControlArn, который является уникальным именем ресурса Amazon (ARN), назначенным контролю. ARN ссылается на идентификатор контроля безопасности (например, arn:aws:securityhub:eu-central-1:123456789012:security-control/APIGateway.3).Заголовок -> (строка)
Описание -> (строка)
Ссылка на устранение неполадок -> (строка)
Рейтинг критичности -> (строка)
Доступность в текущем регионе -> (строка)
Настраиваемые свойства -> (список)
Свойства контроля безопасности, которые вы можете настроить. В настоящее время поддерживается только настройка параметров для некоторых контролей. Для контролей, которые не поддерживают настраиваемые свойства, возвращается пустой массив.
(строка)
Определения параметров -> (карта)
Объект, который предоставляет имя параметра контроля безопасности, описание и варианты его настройки. Этот объект исключён для контролей, которые не поддерживают настраиваемые параметры.
ключ -> (строка)
значение -> (структура)
Объект, описывающий параметр контроля безопасности и варианты его настройки.
Описание -> (строка)
Параметры конфигурации -> (структура помеченных союзов)
Варианты настройки параметра контроля. Варианты настройки зависят от типа данных параметра.
Примечание
Это структура помеченных союзов. Может быть установлен только один из следующих верхних ключей:Integer, IntegerList, Double, String, StringList, Boolean, Enum, EnumList.Целое число -> (структура)
Варианты настройки параметра контроля безопасности, являющегося целым числом.
Значение по умолчанию -> (целое число)
Минимальное значение -> (целое число)
Максимальное значение -> (целое число)
Список целых чисел -> (структура)
Варианты настройки параметра контроля безопасности, являющегося списком целых чисел.
Значение по умолчанию -> (список)
Значение по умолчанию Security Hub для параметра контроля, являющегося списком целых чисел.
(целое число)
Минимальное значение -> (целое число)
Максимальное значение -> (целое число)
Максимальное количество элементов -> (целое число)
Двойное число -> (структура)
Варианты настройки параметра контроля безопасности, являющегося двойным числом.
Значение по умолчанию -> (двойное число)
Минимальное значение -> (двойное число)
Максимальное значение -> (двойное число)
Строка -> (структура)
Варианты настройки параметра контроля безопасности, являющегося строкой.
Значение по умолчанию -> (строка)
Регулярное выражение RE2 -> (строка)
Описание выражения -> (строка)
Список строк -> (структура)
Варианты настройки параметра контроля безопасности, являющегося списком строк.
Значение по умолчанию -> (список)
Значение по умолчанию Security Hub для параметра контроля, являющегося списком строк.
(строка)
Регулярное выражение RE2 -> (строка)
Максимальное количество элементов -> (целое число)
Описание выражения -> (строка)
Булево -> (структура)
Варианты настройки параметра контроля безопасности, являющегося булевым значением. Для булевого параметра доступны значения true и false.
Значение по умолчанию -> (булево)
Перечисление -> (структура)
Варианты настройки параметра контроля безопасности, являющегося перечислением.
Значение по умолчанию -> (строка)
Допустимые значения -> (список)
Допустимые значения для параметра контроля, являющегося перечислением.
(строка)
Список перечислений -> (структура)
Варианты настройки параметра контроля безопасности, являющегося списком перечислений.
Значение по умолчанию -> (список)
Значение по умолчанию Security Hub для параметра контроля, являющегося списком перечислений.
(строка)
Максимальное количество элементов -> (целое число)
Допустимые значения -> (список)
Допустимые значения для параметра контроля, являющегося списком перечислений.
(строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.