Spec-Zone.ru › AWS CLI v2

[ aws . securitylake ]

создание-источника-логирования-aws

Описание

Добавляет поддерживаемую в Amazon Web Services службу в качестве источника Amazon Security Lake. Включает типы источников для учётных записей-участников в необходимых регионах Amazon Web Services, исходя из указанных параметров. Вы можете выбрать любой тип источника в любом регионе для учётных записей, являющихся частью доверенной организации или автономных учётных записей. После добавления службы Amazon Web Services в качестве источника Security Lake начинает собирать логи и события из неё.

Этот API можно использовать только для включения поддерживаемых в Amazon Web Services служб в качестве источника. Используйте CreateCustomLogSource для включения сбора данных из пользовательского источника.

См. также: Документация API AWS

Синтаксис

  create-aws-log-source
--sources <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--sources (список)

Укажите поддерживаемую в Amazon Web Services службу для добавления в качестве источника в Security Lake.

(структура)

Чтобы добавить поддерживаемую в Amazon Web Services службу в качестве источника логов, используйте эти параметры для указания параметров конфигурации источника логов.

accounts -> (список)

Укажите информацию об учётных записях Amazon Web Services, где вы хотите включить Security Lake.

(строка)

regions -> (список)

Укажите регионы, где вы хотите включить Security Lake.

(строка)

sourceName -> (строка)

Имя источника Amazon Web Services.

sourceVersion -> (строка)

Версия источника Amazon Web Services.

Сокращённый синтаксис:

accounts=string,string,regions=string,string,sourceName=string,sourceVersion=string ...

Синтаксис JSON:

[
  {
    "accounts": ["string", ...],
    "regions": ["string", ...],
    "sourceName": "ROUTE53"|"VPC_FLOW"|"SH_FINDINGS"|"CLOUD_TRAIL_MGMT"|"LAMBDA_EXECUTION"|"S3_DATA"|"EKS_AUDIT"|"WAF",
    "sourceVersion": "string"
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (логический)

Включает отладку.

--endpoint-url (строка)

Переопределяет URL по умолчанию команды заданным URL.

--no-verify-ssl (логический)

По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (логический)

Отключает автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команд.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование конкретного профиля из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет параметры конфигурации/окружения.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • включено
  • выключено
  • авто

--no-sign-request (логический)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет параметры конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логический)

Отключение пейджера CLI для вывода.

--cli-auto-prompt (логический)

Автоматически запрашивать параметры CLI.

--no-cli-auto-prompt (логический)

Отключение автоматического запроса параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Добавление поддерживаемой службы Amazon Web Service в качестве источника Amazon Security Lake

Следующий пример create-aws-logsource добавляет VPC Flow Logs в качестве источника Security Lake в указанных учётных записях и регионах.

aws securitylake create-aws-log-source \
    --sources '[{"regions": ["us-east-1"], "accounts": ["123456789012"], "sourceName": "SH_FINDINGS", "sourceVersion": "2.0"}]'

Вывод:

{
    "failed": [
        "123456789012"
    ]
}

Дополнительную информацию см. в разделе Добавление службы AWS в качестве источника в Руководстве пользователя Amazon Security Lake.

Вывод

failed -> (список)

Список всех учётных записей, в которых добавление поддерживаемой в Amazon Web Services службы в качестве источника Security Lake завершилось неудачей. Не удалось, так как эти учётные записи не являются частью организации.

(строка)

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API