Spec-Zone.ru › AWS CLI v2

[ aws . securityhub ]

получение-определения-контроля-безопасности

Описание

Получает определение контроля безопасности. Определение включает заголовок контроля, описание, доступность в регионе, определения параметров и другие детали.

См. также: Документацию API AWS

Синтаксис

  get-security-control-definition
--security-control-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--security-control-id (строка)

Идентификатор контроля безопасности, для которого требуется получить определение. Это поле не принимает Amazon Resource Name (ARN).

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит JSON-пример входных данных, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входных данных YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно валидирует входные данные команды и возвращает пример выходных данных JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурированного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить кли-педжер для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическую запрос параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, подобные правилам UNIX. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Чтобы получить подробности определения контроля безопасности

Следующий get-security-control-definition пример получает подробности определения контроля безопасности Security Hub. Подробности включают заголовок контроля, описание, доступность в регионе, параметры и другую информацию.

aws securityhub get-security-control-definition \
    --security-control-id ACM.1

Вывод:

{
    "SecurityControlDefinition": {
        "SecurityControlId": "ACM.1",
        "Title": "Imported and ACM-issued certificates should be renewed after a specified time period",
        "Description": "This control checks whether an AWS Certificate Manager (ACM) certificate is renewed within the specified time period. It checks both imported certificates and certificates provided by ACM. The control fails if the certificate isn't renewed within the specified time period. Unless you provide a custom parameter value for the renewal period, Security Hub uses a default value of 30 days.",
        "RemediationUrl": "https://docs.aws.amazon.com/console/securityhub/ACM.1/remediation",
        "SeverityRating": "MEDIUM",
        "CurrentRegionAvailability": "AVAILABLE",
        "ParameterDefinitions": {
            "daysToExpiration": {
                "Description": "Number of days within which the ACM certificate must be renewed",
                "ConfigurationOptions": {
                    "Integer": {
                        "DefaultValue": 30,
                        "Min": 14,
                        "Max": 365
                    }
                }
            }
        }
    }
}

Дополнительную информацию см. в разделе Параметры пользовательских контролей в руководстве пользователя AWS Security Hub.

Вывод

SecurityControlDefinition -> (структура)

Предоставляет метаданные для контроля безопасности, включая уникальный идентификатор, независимый от стандарта, заголовок, описание, уровень критичности, доступность в регионах Amazon Web Services и ссылку на шаги по устранению неполадок.

SecurityControlId -> (строка)

Уникальный идентификатор контроля безопасности по всем стандартам. Значения для этого поля обычно содержат имя сервиса Amazon Web Services и число (например, APIGateway.3). Этот параметр отличается от SecurityControlArn, который является уникальным именем ресурса Amazon (ARN), назначенным контролю. ARN ссылается на идентификатор контроля безопасности (например, arn:aws:securityhub:eu-central-1:123456789012:security-control/APIGateway.3).

Заголовок -> (строка)

Заголовок контроля безопасности.

Описание -> (строка)

Описание контроля безопасности по всем стандартам. Обычно в нём обобщается, как Security Hub оценивает контроль и при каких условиях он генерирует невыполненное требование. Этот параметр не ссылается на конкретный стандарт.

Ссылка на устранение неполадок -> (строка)

Ссылка на документацию Security Hub, объясняющую, как устранить невыполненное требование для контроля безопасности.

Рейтинг критичности -> (строка)

Уровень критичности контроля безопасности. Для получения дополнительной информации о том, как Security Hub определяет уровень критичности контроля, см. раздел Назначение уровня критичности для результатов контроля в руководстве пользователя Security Hub.

Доступность в текущем регионе -> (строка)

Указывает, доступен ли контроль безопасности в текущем регионе Amazon Web Services.

Настраиваемые свойства -> (список)

Свойства контроля безопасности, которые вы можете настроить. В настоящее время поддерживается только настройка параметров для некоторых контролей. Для контролей, которые не поддерживают настраиваемые свойства, возвращается пустой массив.

(строка)

Определения параметров -> (карта)

Объект, который предоставляет имя параметра контроля безопасности, описание и варианты его настройки. Этот объект исключён для контролей, которые не поддерживают настраиваемые параметры.

ключ -> (строка)

значение -> (структура)

Объект, описывающий параметр контроля безопасности и варианты его настройки.

Описание -> (строка)

Описание параметра контроля.

Параметры конфигурации -> (структура помеченных союзов)

Варианты настройки параметра контроля. Варианты настройки зависят от типа данных параметра.

Примечание

Это структура помеченных союзов. Может быть установлен только один из следующих верхних ключей: Integer, IntegerList, Double, String, StringList, Boolean, Enum, EnumList.

Целое число -> (структура)

Варианты настройки параметра контроля безопасности, являющегося целым числом.

Значение по умолчанию -> (целое число)

Значение по умолчанию Security Hub для параметра контроля, являющегося целым числом.

Минимальное значение -> (целое число)

Минимальное допустимое значение для параметра контроля, являющегося целым числом.

Максимальное значение -> (целое число)

Максимальное допустимое значение для параметра контроля, являющегося целым числом.

Список целых чисел -> (структура)

Варианты настройки параметра контроля безопасности, являющегося списком целых чисел.

Значение по умолчанию -> (список)

Значение по умолчанию Security Hub для параметра контроля, являющегося списком целых чисел.

(целое число)

Минимальное значение -> (целое число)

Минимальное допустимое значение для параметра контроля, являющегося списком целых чисел.

Максимальное значение -> (целое число)

Максимальное допустимое значение для параметра контроля, являющегося списком целых чисел.

Максимальное количество элементов -> (целое число)

Максимальное количество элементов, которые может содержать параметр контроля списка целых чисел.

Двойное число -> (структура)

Варианты настройки параметра контроля безопасности, являющегося двойным числом.

Значение по умолчанию -> (двойное число)

Значение по умолчанию Security Hub для параметра контроля, являющегося двойным числом.

Минимальное значение -> (двойное число)

Минимальное допустимое значение для параметра контроля, являющегося двойным числом.

Максимальное значение -> (двойное число)

Максимальное допустимое значение для параметра контроля, являющегося двойным числом.

Строка -> (структура)

Варианты настройки параметра контроля безопасности, являющегося строкой.

Значение по умолчанию -> (строка)

Значение по умолчанию Security Hub для параметра контроля, являющегося строкой.

Регулярное выражение RE2 -> (строка)

Регулярное выражение RE2, которое Security Hub использует для проверки предоставленной пользователем строки параметра контроля.

Описание выражения -> (строка)

Описание регулярного выражения RE2.

Список строк -> (структура)

Варианты настройки параметра контроля безопасности, являющегося списком строк.

Значение по умолчанию -> (список)

Значение по умолчанию Security Hub для параметра контроля, являющегося списком строк.

(строка)

Регулярное выражение RE2 -> (строка)

Регулярное выражение RE2, которое Security Hub использует для проверки предоставленного пользователем списка строк параметра контроля.

Максимальное количество элементов -> (целое число)

Максимальное количество элементов, которые может содержать параметр контроля списка строк.

Описание выражения -> (строка)

Описание регулярного выражения RE2.

Булево -> (структура)

Варианты настройки параметра контроля безопасности, являющегося булевым значением. Для булевого параметра доступны значения true и false.

Значение по умолчанию -> (булево)

Значение по умолчанию Security Hub для булевого параметра.

Перечисление -> (структура)

Варианты настройки параметра контроля безопасности, являющегося перечислением.

Значение по умолчанию -> (строка)

Значение по умолчанию Security Hub для параметра контроля, являющегося перечислением.

Допустимые значения -> (список)

Допустимые значения для параметра контроля, являющегося перечислением.

(строка)

Список перечислений -> (структура)

Варианты настройки параметра контроля безопасности, являющегося списком перечислений.

Значение по умолчанию -> (список)

Значение по умолчанию Security Hub для параметра контроля, являющегося списком перечислений.

(строка)

Максимальное количество элементов -> (целое число)

Максимальное количество элементов, которые может содержать параметр контроля списка перечислений.

Допустимые значения -> (список)

Допустимые значения для параметра контроля, являющегося списком перечислений.

(строка)

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API