[ aws . securitylake ]
update-data-lake
Описание
Вы можете использовать UpdateDataLake, чтобы указать место хранения ваших данных безопасности, способ их шифрования в состоянии покоя и срок хранения. Вы можете добавить регион обобщения для консолидации данных из нескольких регионов Amazon Web Services, заменить стандартное шифрование (SSE-S3) ключом, управляемым клиентом, или указать действия перехода и истечения срока действия с помощью управления жизненным циклом хранилища. API UpdateDataLake работает как операция «upsert», которая выполняет вставку, если указанный элемент или запись не существует, или обновляет, если она уже существует. Security Lake безопасно хранит ваши данные в состоянии покоя с использованием решений шифрования Amazon Web Services. Дополнительные сведения см. в разделе Защита данных в Amazon Security Lake.
Например, опуская ключ encryptionConfiguration из региона, который включен в вызов обновления, который в настоящее время использует KMS, оставит ключ KMS этого региона на месте, но указание encryptionConfiguration: {kmsKeyId: 'S3_MANAGED_KEY'} для того же региона сбросит ключ на S3-managed.
Дополнительные сведения о управлении жизненным циклом и о том, как обновить параметры хранения для одного или нескольких регионов после включения Security Lake, см. в руководстве пользователя Amazon Security Lake.
См. также: Документация по API AWS
Синопсис
update-data-lake
--configurations <value>
[--meta-store-manager-role-arn <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--configurations (список)
Указывает регион или регионы, которые будут вносить данные в регион обобщения.
(структура)
Предоставляет подробности об объекте Amazon Security Lake.
encryptionConfiguration -> (структура)
Предоставляет данные шифрования объекта Amazon Security Lake.
kmsKeyId -> (строка)
lifecycleConfiguration -> (структура)
Предоставляет сведения о жизненном цикле объекта Amazon Security Lake.
expiration -> (структура)
Предоставляет сведения об истечении срока действия данных объекта Amazon Security Lake.
days -> (целое число)
transitions -> (список)
Предоставляет сведения о переходе данных в хранилище Amazon Security Lake.
(структура)
Предоставляет подробности о жизненном цикле перехода объекта Amazon Security Lake.
days -> (целое число)
storageClass -> (строка)
region -> (строка)
replicationConfiguration -> (структура)
Предоставляет сведения о репликации объекта Amazon Security Lake.
regions -> (список)
Указывает один или несколько централизованных регионов обобщения. Регион Amazon Web Services, указанный в параметре region операции ` CreateDataLake https://docs.aws.amazon.com/security-lake/latest/APIReference/API_CreateDataLake.html`__ или ` UpdateDataLake https://docs.aws.amazon.com/security-lake/latest/APIReference/API_UpdateDataLake.html`__ вносит данные в регион или регионы обобщения, указанные в этом параметре.
Репликация обеспечивает автоматическое асинхронное копирование объектов между корзинами Amazon S3. Корзины S3, настроенные для репликации объектов, могут принадлежать одному и тому же учетной записи Amazon Web Services или разным учетным записям. Вы можете реплицировать объекты в одну целевую корзину или в несколько целевых корзин. Целевые корзины могут находиться в разных регионах или в том же регионе, что и исходная корзина.
(строка)
roleArn -> (строка)
Синтаксис JSON:
[
{
"encryptionConfiguration": {
"kmsKeyId": "string"
},
"lifecycleConfiguration": {
"expiration": {
"days": integer
},
"transitions": [
{
"days": integer,
"storageClass": "string"
}
...
]
},
"region": "string",
"replicationConfiguration": {
"regions": ["string", ...],
"roleArn": "string"
}
}
...
]
--meta-store-manager-role-arn (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставляемому --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Передача произвольных двоичных значений с помощью предоставленного JSON-значения невозможна, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный каркас JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (булево)
Включить отладочную регистрацию.
--endpoint-url (строка)
Переопределить значение по умолчанию URL команды на заданный URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого соединения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включить
- выключить
- автоматический
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.
--ca-bundle (строка)
Пакет сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить постраничный вывод CLI.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматический запрос параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительные сведения см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила кавычек, похожие на правила Unix. Эти примеры необходимо адаптировать к правилам кавычек вашей командной строки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Пример 1: Обновление настроек озера данных
Следующий пример update-data-lake обновляет настройки озера данных Amazon Security Lake. Вы можете использовать эту операцию для указания настроек шифрования данных, хранилища и региона обобщения.
aws securitylake update-data-lake \
--configurations '[{"encryptionConfiguration": {"kmsKeyId":"S3_MANAGED_KEY"},"region":"us-east-1","lifecycleConfiguration": {"expiration":{"days":365},"transitions":[{"days":60,"storageClass":"ONEZONE_IA"}]}}, {"encryptionConfiguration": {"kmsKeyId":"S3_MANAGED_KEY"},"region":"us-east-2","lifecycleConfiguration": {"expiration":{"days":365},"transitions":[{"days":60,"storageClass":"ONEZONE_IA"}]}}]' \
--meta-store-manager-role-arn "arn:aws:iam:us-east-1:123456789012:role/service-role/AmazonSecurityLakeMetaStoreManager"
Вывод:
{
"dataLakes": [
{
"createStatus": "COMPLETED",
"dataLakeArn": "arn:aws:securitylake:us-east-1:522481757177:data-lake/default",
"encryptionConfiguration": {
"kmsKeyId": "S3_MANAGED_KEY"
},
"lifecycleConfiguration": {
"expiration": {
"days": 365
},
"transitions": [
{
"days": 60,
"storageClass": "ONEZONE_IA"
}
]
},
"region": "us-east-1",
"replicationConfiguration": {
"regions": [
"ap-northeast-3"
],
"roleArn": "arn:aws:securitylake:ap-northeast-3:522481757177:data-lake/default"
},
"s3BucketArn": "arn:aws:s3:::aws-security-data-lake-us-east-1-gnevt6s8z7bzby8oi3uiaysbr8v2ml",
"updateStatus": {
"exception": {},
"requestId": "f20a6450-d24a-4f87-a6be-1d4c075a59c2",
"status": "INITIALIZED"
}
},
{
"createStatus": "COMPLETED",
"dataLakeArn": "arn:aws:securitylake:us-east-2:522481757177:data-lake/default",
"encryptionConfiguration": {
"kmsKeyId": "S3_MANAGED_KEY"
},
"lifecycleConfiguration": {
"expiration": {
"days": 365
},
"transitions": [
{
"days": 60,
"storageClass": "ONEZONE_IA"
}
]
},
"region": "us-east-2",
"replicationConfiguration": {
"regions": [
"ap-northeast-3"
],
"roleArn": "arn:aws:securitylake:ap-northeast-3:522481757177:data-lake/default"
},
"s3BucketArn": "arn:aws:s3:::aws-security-data-lake-us-east-2-cehuifzl5rwmhm6m62h7zhvtseogr9",
"updateStatus": {
"exception": {},
"requestId": "f20a6450-d24a-4f87-a6be-1d4c075a59c2",
"status": "INITIALIZED"
}
}
]
}
Дополнительные сведения см. в разделе Начало работы с Amazon Security Lake в руководстве пользователя Amazon Security Lake.
Пример 2: Настройка озера данных в одном регионе
Следующий create-data-lake пример включает Amazon Security Lake в одном регионе AWS и настраивает озеро данных.
aws securitylake create-data-lake \
--configurations '[{"encryptionConfiguration": {"kmsKeyId":"1234abcd-12ab-34cd-56ef-1234567890ab"},"region":"us-east-2","lifecycleConfiguration": {"expiration":{"days":500},"transitions":[{"days":30,"storageClass":"GLACIER"}]}}]' \
--meta-store-manager-role-arn "arn:aws:iam:us-east-1:123456789012:role/service-role/AmazonSecurityLakeMetaStoreManager"
Вывод:
{
"dataLakes": [
{
"createStatus": "COMPLETED",
"dataLakeArn": "arn:aws:securitylake:us-east-2:522481757177:data-lake/default",
"encryptionConfiguration": {
"kmsKeyId": "1234abcd-12ab-34cd-56ef-1234567890ab"
},
"lifecycleConfiguration": {
"expiration": {
"days": 500
},
"transitions": [
{
"days": 30,
"storageClass": "GLACIER"
}
]
},
"region": "us-east-2",
"replicationConfiguration": {
"regions": [
"ap-northeast-3"
],
"roleArn": "arn:aws:securitylake:ap-northeast-3:522481757177:data-lake/default"
},
"s3BucketArn": "arn:aws:s3:::aws-security-data-lake-us-east-2-cehuifzl5rwmhm6m62h7zhvtseogr9",
"updateStatus": {
"exception": {},
"requestId": "77702a53-dcbf-493e-b8ef-518e362f3003",
"status": "INITIALIZED"
}
}
]
}
Дополнительные сведения см. в разделе Начало работы с Amazon Security Lake в руководстве пользователя Amazon Security Lake.
Вывод
dataLakes -> (список)
Созданный объект конфигурации озера безопасности.
(структура)
Предоставляет подробную информацию об объекте Amazon Security Lake.
createStatus -> (строка)
CreateDatalake для учетной записи в Amazon Security Lake.dataLakeArn -> (строка)
encryptionConfiguration -> (структура)
Предоставляет данные об шифровании объекта Amazon Security Lake.
kmsKeyId -> (строка)
lifecycleConfiguration -> (структура)
Предоставляет данные о жизненном цикле объекта Amazon Security Lake.
expiration -> (структура)
Предоставляет данные о сроке действия данных объекта Amazon Security Lake.
days -> (целое число)
transitions -> (список)
Предоставляет данные о переходе хранилища данных объекта Amazon Security Lake.
(структура)
Предоставляет подробные данные о жизненном цикле перехода объекта Amazon Security Lake.
days -> (целое число)
storageClass -> (строка)
region -> (строка)
replicationConfiguration -> (структура)
Предоставляет данные о репликации объекта Amazon Security Lake.
regions -> (список)
Указывает один или несколько централизованных регионов сводного подсчета. Регион Amazon Web Services, указанный в параметре region операции ` CreateDataLake https://docs.aws.amazon.com/security-lake/latest/APIReference/API_CreateDataLake.html`__ или ` UpdateDataLake https://docs.aws.amazon.com/security-lake/latest/APIReference/API_UpdateDataLake.html`__ , вносит данные в регион или регионы сводного подсчета, указанные в этом параметре.
Репликация обеспечивает автоматическое асинхронное копирование объектов между корзинами Amazon S3. Корзины S3, настроенные для репликации объектов, могут принадлежать одной и той же учетной записи Amazon Web Services или разным учетным записям. Вы можете реплицировать объекты в одну целевую корзину или в несколько целевых корзин. Целевые корзины могут находиться в разных регионах или в том же регионе, что и исходная корзина.
(строка)
roleArn -> (строка)
s3BucketArn -> (строка)
updateStatus -> (структура)
Состояние последнего вызова API UpdateDataLake или DeleteDataLake.
exception -> (структура)
Подробности последнего невыполненного вызова API UpdateDataLake или DeleteDataLake.
code -> (строка)
UpdateDataLake или DeleteDataLake.reason -> (строка)
UpdateDataLake или DeleteDataLake.requestId -> (строка)
UpdateDataLake или DeleteDataLake.status -> (строка)
UpdateDataLake или DeleteDataLake.
© Copyright 2025, Amazon Web Services. Created using Sphinx.