[ aws . securitylake ]
create-subscriber
Описание
Создаёт подписчика для учётных записей, которые уже включены в Amazon Security Lake. Вы можете создать подписчика с доступом к данным в текущем регионе Amazon Web Services.
См. также: Документацию API AWS
Синтаксис
create-subscriber
[--access-types <value>]
--sources <value>
[--subscriber-description <value>]
--subscriber-identity <value>
--subscriber-name <value>
[--tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--access-types (список)
Тип доступа к Amazon S3 или Lake Formation.
(строка)
Синтаксис:
"string" "string" ...
Where valid values are:
LAKEFORMATION
S3
--sources (список)
Поддерживаемые сервисы Amazon Web Services, из которых собираются журналы и события. Security Lake поддерживает сбор журналов и событий для нативно поддерживаемых сервисов Amazon Web Services.
(структура помеченных объединений)
Поддерживаемые типы источников, из которых собираются журналы и события в Amazon Security Lake. Список поддерживаемых сервисов Amazon Web Services см. в руководстве пользователя Amazon Security Lake.
Примечание
Это структура помеченных объединений. Только один из следующих верхнеуровневых ключей может быть установлен:awsLogSource, customLogSource.awsLogSource -> (структура)
Amazon Security Lake поддерживает сбор журналов и событий для нативно поддерживаемых сервисов Amazon Web Services. Дополнительную информацию см. в руководстве пользователя Amazon Security Lake.
sourceName -> (строка)
sourceVersion -> (строка)
customLogSource -> (структура)
Amazon Security Lake поддерживает пользовательские типы источников. Дополнительную информацию см. в руководстве пользователя Amazon Security Lake.
attributes -> (структура)
Атрибуты стороннего пользовательского источника.
crawlerArn -> (строка)
databaseArn -> (строка)
arn:aws:daylight:us-east-1::database/sometable/*.tableArn -> (строка)
provider -> (структура)
Подробная информация о поставщике журналов для стороннего пользовательского источника.
location -> (строка)
roleArn -> (строка)
logProviderAccountId для принятия роли.sourceName -> (строка)
sourceVersion -> (строка)
Сокращённый синтаксис:
awsLogSource={sourceName=string,sourceVersion=string},customLogSource={attributes={crawlerArn=string,databaseArn=string,tableArn=string},provider={location=string,roleArn=string},sourceName=string,sourceVersion=string} ...
Синтаксис JSON:
[
{
"awsLogSource": {
"sourceName": "ROUTE53"|"VPC_FLOW"|"SH_FINDINGS"|"CLOUD_TRAIL_MGMT"|"LAMBDA_EXECUTION"|"S3_DATA"|"EKS_AUDIT"|"WAF",
"sourceVersion": "string"
},
"customLogSource": {
"attributes": {
"crawlerArn": "string",
"databaseArn": "string",
"tableArn": "string"
},
"provider": {
"location": "string",
"roleArn": "string"
},
"sourceName": "string",
"sourceVersion": "string"
}
}
...
]
--subscriber-description (строка)
--subscriber-identity (структура)
Идентификатор Amazon Web Services, используемый для доступа к данным.
externalId -> (строка)
principal -> (строка)
Сокращённый синтаксис:
externalId=string,principal=string
Синтаксис JSON:
{
"externalId": "string",
"principal": "string"
}
--subscriber-name (строка)
--tags (список)
Массив объектов, по одному для каждой метки, которую необходимо связать с подписчиком. Для каждой метки необходимо указать ключ метки и значение метки. Значение метки не может быть null, но может быть пустой строкой.
(структура)
Метка — это метка, которую вы можете определить и связать с ресурсами Amazon Web Services, включая определённые типы ресурсов Amazon Security Lake. Метки могут помочь вам идентифицировать, категоризировать и управлять ресурсами различными способами, например, по владельцу, среде или другим критериям. Вы можете связать метки со следующими типами ресурсов Security Lake: подписчики и конфигурация озера данных для вашей учётной записи Amazon Web Services в отдельных регионах Amazon Web Services.
Ресурс может иметь до 50 меток. Каждая метка состоит из требуемого ключа метки и связанного с ним значения метки. Ключ метки — это общая метка, которая служит категорией для более конкретного значения метки (value). Каждый ключ метки должен быть уникальным и иметь только одно значение метки. Значение метки служит описанием для ключа метки. Ключи и значения меток чувствительны к регистру. Они могут содержать буквы, цифры, пробелы или следующие символы: _ . : / = + @ -
Дополнительную информацию см. в разделе Метки ресурсов Amazon Security Lake в руководстве пользователя Amazon Security Lake.
key -> (строка)
value).value -> (строка)
key). Это значение служит описанием для ключа метки. Значение метки не может быть null, но может быть пустой строкой.Сокращённый синтаксис:
key=string,value=string ...
Синтаксис JSON:
[
{
"key": "string",
"value": "string"
}
...
]
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределяют значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный скелет JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификата корневого центра для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. По умолчанию формат — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная в base64 строка. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить вывод кли-пейджера.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запрошение параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. Дополнительную информацию см. в разделе "Использование кавычек со строками" в руководстве пользователя AWS CLI.
Пример 1: Создание подписчика с доступом к данным
Следующий create-subscriber пример создаёт подписчика в Security Lake с доступом к данным в текущем регионе AWS для указанного идентификатора подписчика от источника AWS.
aws securitylake create-subscriber \
--access-types "S3" \
--sources '[{"awsLogSource": {"sourceName": "VPC_FLOW","sourceVersion": "2.0"}}]' \
--subscriber-name 'opensearch-s3' \
--subscriber-identity '{"principal": "029189416600","externalId": "123456789012"}'
Вывод:
{
"subscriber": {
"accessTypes": [
"S3"
],
"createdAt": "2024-07-17T19:08:26.787000+00:00",
"roleArn": "arn:aws:iam::773172568199:role/AmazonSecurityLake-896f218b-cfba-40be-a255-8b49a65d0407",
"s3BucketArn": "arn:aws:s3:::aws-security-data-lake-us-east-1-um632ufwpvxkyz0bc5hkb64atycnf3",
"sources": [
{
"awsLogSource": {
"sourceName": "VPC_FLOW",
"sourceVersion": "2.0"
}
}
],
"subscriberArn": "arn:aws:securitylake:us-east-1:773172568199:subscriber/896f218b-cfba-40be-a255-8b49a65d0407",
"subscriberId": "896f218b-cfba-40be-a255-8b49a65d0407",
"subscriberIdentity": {
"externalId": "123456789012",
"principal": "029189416600"
},
"subscriberName": "opensearch-s3",
"subscriberStatus": "ACTIVE",
"updatedAt": "2024-07-17T19:08:27.133000+00:00"
}
}
Дополнительную информацию см. в разделе "Создание подписчика с доступом к данным" в руководстве пользователя Amazon Security Lake.
Пример 2: Создание подписчика с доступом для запросов
Следующий create-subscriber пример создает подписчика в Security Lake с доступом к данным для запросов в текущем регионе AWS для указанного идентификатора подписчика.
aws securitylake create-subscriber \
--access-types "LAKEFORMATION" \
--sources '[{"awsLogSource": {"sourceName": "VPC_FLOW","sourceVersion": "2.0"}}]' \
--subscriber-name 'opensearch-s3' \
--subscriber-identity '{"principal": "029189416600","externalId": "123456789012"}'
Вывод:
{
"subscriber": {
"accessTypes": [
"LAKEFORMATION"
],
"createdAt": "2024-07-18T01:05:55.853000+00:00",
"resourceShareArn": "arn:aws:ram:us-east-1:123456789012:resource-share/8c31da49-c224-4f1e-bb12-37ab756d6d8a",
"resourceShareName": "LakeFormation-V2-NAMENAMENA-123456789012",
"sources": [
{
"awsLogSource": {
"sourceName": "VPC_FLOW",
"sourceVersion": "2.0"
}
}
],
"subscriberArn": "arn:aws:securitylake:us-east-1:123456789012:subscriber/e762aabb-ce3d-4585-beab-63474597845d",
"subscriberId": "e762aabb-ce3d-4585-beab-63474597845d",
"subscriberIdentity": {
"externalId": "123456789012",
"principal": "029189416600"
},
"subscriberName": "opensearch-s3",
"subscriberStatus": "ACTIVE",
"updatedAt": "2024-07-18T01:05:58.393000+00:00"
}
}
Дополнительную информацию см. в разделе "Создание подписчика с доступом к запросам" в руководстве пользователя Amazon Security Lake.
Вывод
subscriber -> (структура)
Получение информации о созданном подписчике с помощью API CreateSubscriber.
accessTypes -> (список)
Вы можете настроить уведомление подписчиков о новых объектах с помощью очереди Amazon Simple Queue Service (Amazon SQS) или путём отправки сообщений на HTTPS-точку входа, предоставленную подписчиком.
Подписчики могут потреблять данные, напрямую выполняя запросы к таблицам Lake Formation в вашем Amazon S3-бакете через такие сервисы, как Amazon Athena. Этот тип подписки определяется как LAKEFORMATION .
(строка)
createdAt -> (метка времени)
resourceShareArn -> (строка)
Идентификатор ресурса Amazon (ARN), уникально определяющий общий ресурс Amazon Web Services RAM. Перед принятием приглашения на общий ресурс RAM вы можете просмотреть информацию об этом общем ресурсе.
Это поле доступно только для подписчиков Lake Formation, созданных после 8 марта 2023 года.
resourceShareName -> (строка)
roleArn -> (строка)
s3BucketArn -> (строка)
sources -> (список)
Amazon Security Lake поддерживает сбор журналов и событий для нативно поддерживаемых сервисов Amazon Web Services. Дополнительную информацию см. в руководстве пользователя Amazon Security Lake.
(структура помеченной связи)
Поддерживаемые типы источников, из которых собираются журналы и события в Amazon Security Lake. Список поддерживаемых сервисов Amazon Web Services см. в руководстве пользователя Amazon Security Lake.
Примечание
Это структура помеченной связи. Можно задать только один из следующих ключей верхнего уровня:awsLogSource, customLogSource.awsLogSource -> (структура)
Amazon Security Lake поддерживает сбор журналов и событий для нативно поддерживаемых сервисов Amazon Web Services. Дополнительную информацию см. в руководстве пользователя Amazon Security Lake.
sourceName -> (строка)
sourceVersion -> (строка)
customLogSource -> (структура)
Amazon Security Lake поддерживает типы пользовательских источников. Дополнительную информацию см. в руководстве пользователя Amazon Security Lake.
attributes -> (структура)
Атрибуты стороннего пользовательского источника.
crawlerArn -> (строка)
databaseArn -> (строка)
arn:aws:daylight:us-east-1::database/sometable/*.tableArn -> (строка)
provider -> (структура)
Подробности поставщика журналов для стороннего пользовательского источника.
location -> (строка)
roleArn -> (строка)
logProviderAccountId для принятия роли.sourceName -> (строка)
sourceVersion -> (строка)
subscriberArn -> (строка)
subscriberDescription -> (строка)
subscriberName , accountID , externalID и subscriberId .subscriberEndpoint -> (строка)
subscriberId -> (строка)
subscriberIdentity -> (структура)
Идентификатор Amazon Web Services, используемый для доступа к вашим данным.
externalId -> (строка)
principal -> (строка)
subscriberName -> (строка)
subscriberStatus -> (строка)
updatedAt -> (метка времени)
© Copyright 2025, Amazon Web Services. Created using Sphinx.