[ aws . securityhub ]
отсоединение-политики-конфигурации
Описание
Отсоединяет целевой аккаунт, организационную единицу или корень от указанной конфигурации. При отсоединении конфигурации от цели, цель наследует конфигурацию ближайшего родителя. Если нет конфигурации для наследования, цель сохраняет свои настройки, но становится самообслуживаемым аккаунтом. Цель может быть отсоединена от политики конфигурации или поведения самообслуживания. Только делегированный администратор Security Hub может вызвать эту операцию из домашней области.
См. также: Документация API AWS
Синтаксис
start-configuration-policy-disassociation
[--target <value>]
--configuration-policy-identifier <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--target (структура помеченного объединения)
Идентификатор целевого аккаунта, организационной единицы или корня, который необходимо отсоединить от указанной конфигурации.
Примечание
Это структура помеченного объединения. Только один из следующих ключевых элементов верхнего уровня может быть задан:AccountId, OrganizationalUnitId, RootId.AccountId -> (строка)
OrganizationalUnitId -> (строка)
RootId -> (строка)
Краткая запись синтаксиса:
AccountId=string,OrganizationalUnitId=string,RootId=string
Синтаксис JSON:
{
"AccountId": "string",
"OrganizationalUnitId": "string",
"RootId": "string"
}
--configuration-policy-identifier (строка)
SELF_MANAGED_SECURITY_HUB для самообслуживаемой конфигурации.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные данные с помощью предоставленного JSON-значения, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включает отладочную запись журналов.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Используйте определённый профиль из файла ваших учетных данных.
--region (строка)
Область, которую нужно использовать. Переопределяет параметры конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Пакет сертификатов CA для использования при проверке сертификатов SSL. Переопределяет параметры конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию - base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод страницы cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросить параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Подробнее см. руководство «Начало работы» в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Пример 1: Отсоединение политики конфигурации
Следующий start-configuration-policy-disassociation пример отсоединяет политику конфигурации от указанной организационной единицы. Конфигурацию можно отсоединить от целевого аккаунта, организационной единицы или корня.
aws securityhub start-configuration-policy-disassociation \
--configuration-policy-identifier "arn:aws:securityhub:eu-central-1:123456789012:configuration-policy/a1b2c3d4-5678-90ab-cdef-EXAMPLE33333" \
--target '{"OrganizationalUnitId": "ou-6hi7-8j91kl2m"}'
Эта команда не генерирует вывод.
Дополнительную информацию см. в разделе Отсоединение конфигурации от аккаунтов и организационных единиц в руководстве пользователя AWS Security Hub.
Пример 2: Отсоединение самообслуживаемой конфигурации
Следующий start-configuration-policy-disassociation пример отсоединяет самообслуживаемую конфигурацию от указанного аккаунта.
aws securityhub start-configuration-policy-disassociation \
--configuration-policy-identifier "SELF_MANAGED_SECURITY_HUB" \
--target '{"AccountId": "123456789012"}'
Эта команда не генерирует вывод.
Дополнительную информацию см. в разделе Отсоединение конфигурации от аккаунтов и организационных единиц в руководстве пользователя AWS Security Hub.
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.