[ aws . securityhub ]
обновить-политику-конфигурации
Описание
Обновляет политику конфигурации. Только делегированный администратор Security Hub может вызвать эту операцию из домашнего региона.
См. также: Документацию AWS API
Синтаксис
update-configuration-policy
--identifier <value>
[--name <value>]
[--description <value>]
[--updated-reason <value>]
[--configuration-policy <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--identifier (строка)
--name (строка)
-, ., !, *, / .--description (строка)
--updated-reason (строка)
--configuration-policy (структура помеченного объединения)
Объект, определяющий конфигурацию Security Hub. Он включает в себя включение или выключение Security Hub, список включенных стандартов безопасности, список включенных или выключенных элементов управления безопасностью и список пользовательских значений параметров для указанных элементов управления. Если вы предоставите список элементов управления безопасностью, включенных в политике конфигурации, Security Hub отключит все остальные элементы управления (включая недавно выпущенные). Если вы предоставите список элементов управления безопасностью, отключенных в политике конфигурации, Security Hub включит все остальные элементы управления (включая недавно выпущенные).
При обновлении политики конфигурации необходимо предоставить полный список стандартов, которые вы хотите включить, и полный список элементов управления, которые вы хотите включить или отключить. Обновленная конфигурация заменяет текущую конфигурацию.
Примечание
Это структура помеченного объединения. Может быть задан только один из следующих ключевых слов верхнего уровня:SecurityHub.SecurityHub -> (структура)
Сервис Amazon Web Services, к которому применяется политика конфигурации.
ServiceEnabled -> (булево значение)
EnabledStandardIdentifiers -> (список)
Список, определяющий, какие стандарты безопасности включены в политике конфигурации.
(строка)
SecurityControlsConfiguration -> (структура)
Объект, определяющий, какие элементы управления безопасностью включены в политике конфигурации. Статус включения элемента управления согласован по всем включенным стандартам в аккаунте.
EnabledSecurityControlIdentifiers -> (список)
Список элементов управления безопасностью, включенных в политике конфигурации. Security Hub отключает все остальные элементы управления (включая недавно выпущенные), кроме перечисленных.
(строка)
DisabledSecurityControlIdentifiers -> (список)
Список элементов управления безопасностью, отключенных в политике конфигурации. Security Hub включает все остальные элементы управления (включая недавно выпущенные), кроме перечисленных.
(строка)
SecurityControlCustomParameters -> (список)
Список элементов управления безопасностью и значений параметров управления, включенных в политику конфигурации.
(структура)
Список элементов управления безопасностью и значений параметров управления, включенных в политику конфигурации.
SecurityControlId -> (строка)
Parameters -> (массив)
Объект, определяющий значения параметров элемента управления в политике конфигурации.
ключ -> (строка)
значение -> (структура)
Объект, предоставляющий текущее значение параметра элемента управления и идентифицирующий, был ли он настроен пользователем.
ValueType -> (строка)
Определяет, использует ли параметр элемента управления пользовательским значением или подписывается на поведение Security Hub по умолчанию.
Когда ValueType равно DEFAULT , поведение по умолчанию может быть определенным значением Security Hub по умолчанию или по умолчанию может игнорировать определённый параметр. Когда ValueType равно DEFAULT , Security Hub игнорирует введённый пользователем параметр для поля Value.
Когда ValueType равно CUSTOM , поле Value не может быть пустым.
Value -> (структура помеченного объединения)
Текущее значение параметра элемента управления.
Примечание
Это структура помеченного объединения. Может быть задан только один из следующих ключевых слов верхнего уровня:Integer, IntegerList, Double, String, StringList, Boolean, Enum, EnumList.Integer -> (целое число)
IntegerList -> (список)
Параметр элемента управления, являющийся списком целых чисел.
(целое число)
Double -> (двойное число)
String -> (строка)
StringList -> (список)
Параметр элемента управления, являющийся списком строк.
(строка)
Boolean -> (булево значение)
Enum -> (строка)
EnumList -> (список)
Параметр элемента управления, являющийся списком перечислений.
(строка)
Синтаксис JSON:
{
"SecurityHub": {
"ServiceEnabled": true|false,
"EnabledStandardIdentifiers": ["string", ...],
"SecurityControlsConfiguration": {
"EnabledSecurityControlIdentifiers": ["string", ...],
"DisabledSecurityControlIdentifiers": ["string", ...],
"SecurityControlCustomParameters": [
{
"SecurityControlId": "string",
"Parameters": {"string": {
"ValueType": "DEFAULT"|"CUSTOM",
"Value": {
"Integer": integer,
"IntegerList": [integer, ...],
"Double": double,
"String": "string",
"StringList": ["string", ...],
"Boolean": true|false,
"Enum": "string",
"EnumList": ["string", ...]
}
}
...}
}
...
]
}
}
}
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, указанные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретирована буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример JSON ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример YAML ввода, который можно использовать с --cli-input-yaml. Если указано значение output, он валидирует ввод команд и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (булево значение)
Включить отладочную запись в журнал.
--endpoint-url (строка)
Переопределить стандартную URL-адрес команды указанным URL-адресом.
--no-verify-ssl (булево значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (булево значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-потоковый
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- авто
--no-sign-request (булево значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл с сертификатом CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использоваться непосредственно содержимое файла независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного формата cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (булево значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево значение)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Подробности см. в руководстве по началу работы с AWS CLI в «Руководстве пользователя AWS CLI».
Если не указано иное, все примеры используют правила цитирования unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. Подробности см. в разделе «Использование кавычек со строками» в «Руководстве пользователя AWS CLI».
Для обновления политики конфигурации
Следующий update-configuration-policy пример обновляет существующую политику конфигурации с использованием указанных настроек.
aws securityhub update-configuration-policy \
--identifier "arn:aws:securityhub:eu-central-1:508236694226:configuration-policy/09f37766-57d8-4ede-9d33-5d8b0fecf70e" \
--name "SampleConfigurationPolicyUpdated" \
--description "SampleDescriptionUpdated" \
--configuration-policy '{"SecurityHub": {"ServiceEnabled": true, "EnabledStandardIdentifiers": ["arn:aws:securityhub:eu-central-1::standards/aws-foundational-security-best-practices/v/1.0.0","arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0"],"SecurityControlsConfiguration":{"DisabledSecurityControlIdentifiers": ["CloudWatch.1"], "SecurityControlCustomParameters": [{"SecurityControlId": "ACM.1", "Parameters": {"daysToExpiration": {"ValueType": "CUSTOM", "Value": {"Integer": 21}}}}]}}}' \
--updated-reason "Disabling CloudWatch.1 and changing parameter value"
Вывод:
{
"Arn": "arn:aws:securityhub:eu-central-1:123456789012:configuration-policy/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"Id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"Name": "SampleConfigurationPolicyUpdated",
"Description": "SampleDescriptionUpdated",
"UpdatedAt": "2023-11-28T20:28:04.494000+00:00",
"CreatedAt": "2023-11-28T20:28:04.494000+00:00",
"ConfigurationPolicy": {
"SecurityHub": {
"ServiceEnabled": true,
"EnabledStandardIdentifiers": [
"arn:aws:securityhub:eu-central-1::standards/aws-foundational-security-best-practices/v/1.0.0",
"arn:aws:securityhub:::ruleset/cis-aws-foundations-benchmark/v/1.2.0"
],
"SecurityControlsConfiguration": {
"DisabledSecurityControlIdentifiers": [
"CloudWatch.1"
],
"SecurityControlCustomParameters": [
{
"SecurityControlId": "ACM.1",
"Parameters": {
"daysToExpiration": {
"ValueType": "CUSTOM",
"Value": {
"Integer": 21
}
}
}
}
]
}
}
}
}
Дополнительную информацию см. в разделе Обновление политик конфигурации Security Hub в «Руководстве пользователя AWS Security Hub».
Вывод
Arn -> (строка)
Id -> (строка)
Name -> (строка)
Description -> (строка)
UpdatedAt -> (метка времени)
CreatedAt -> (метка времени)
ConfigurationPolicy -> (структура помеченного союза)
Объект, определяющий конфигурацию Security Hub. Он включает в себя включение или отключение Security Hub, список включенных стандартов безопасности, список включенных или отключенных элементов управления безопасностью и список пользовательских значений параметров для указанных элементов управления. Если запрос включал список элементов управления безопасностью, включенных в политике конфигурации, Security Hub отключает все остальные элементы управления (включая недавно выпущенные). Если запрос включал список элементов управления безопасностью, отключенных в политике конфигурации, Security Hub включает все остальные элементы управления (включая недавно выпущенные).
Примечание
Это структура помеченного союза. Может быть задан только один из следующих ключей верхнего уровня:SecurityHub.SecurityHub -> (структура)
Сервис Amazon Web Services, к которому применяется политика конфигурации.
ServiceEnabled -> (булево)
EnabledStandardIdentifiers -> (список)
Список, определяющий, какие стандарты безопасности включены в политику конфигурации.
(строка)
SecurityControlsConfiguration -> (структура)
Объект, определяющий, какие элементы управления безопасностью включены в политике конфигурации. Статус активации элемента управления согласован для всех включенных стандартов в аккаунте.
EnabledSecurityControlIdentifiers -> (список)
Список элементов управления безопасностью, включенных в политике конфигурации. Security Hub отключает все другие элементы управления (включая недавно выпущенные), кроме перечисленных.
(строка)
DisabledSecurityControlIdentifiers -> (список)
Список элементов управления безопасностью, отключенных в политике конфигурации. Security Hub включает все другие элементы управления (включая недавно выпущенные), кроме перечисленных.
(строка)
SecurityControlCustomParameters -> (список)
Список элементов управления безопасностью и значений параметров элементов управления, включенных в политику конфигурации.
(структура)
Список элементов управления безопасностью и значений параметров элементов управления, включенных в политику конфигурации.
SecurityControlId -> (строка)
Parameters -> (карта)
Объект, определяющий значения параметров элемента управления в политике конфигурации.
key -> (строка)
value -> (структура)
Объект, предоставляющий текущее значение параметра элемента управления и определяющий, был ли он настроен пользователем.
ValueType -> (строка)
Определяет, использует ли параметр элемента управления пользовательским значением или подписывается на поведение по умолчанию Security Hub.
Когда ValueType задано равным DEFAULT, поведение по умолчанию может быть определённым значением по умолчанию Security Hub, или поведение по умолчанию может быть игнорированием определённого параметра. Когда ValueType задано равным DEFAULT, Security Hub игнорирует введённый пользователем ввод для поля Value.
Когда ValueType задано равным CUSTOM, поле Value не может быть пустым.
Value -> (структура помеченного союза)
Текущее значение параметра элемента управления.
Примечание
Это структура помеченного союза. Может быть задан только один из следующих ключей верхнего уровня:Integer, IntegerList, Double, String, StringList, Boolean, Enum, EnumList.Integer -> (целое число)
IntegerList -> (список)
Параметр элемента управления, который является списком целых чисел.
(целое число)
Double -> (двойное)
String -> (строка)
StringList -> (список)
Параметр элемента управления, который является списком строк.
(строка)
Boolean -> (булево)
Enum -> (строка)
EnumList -> (список)
Параметр элемента управления, который является списком перечислений.
(строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.