list-protection-groups
Описание
Получает объекты ProtectionGroup для учетной записи. Вы можете получить все группы защиты или указать критерии фильтрации и получить только подмножество групп защиты, которые соответствуют этим критериям.
См. также: Документация AWS API
Синтаксис
list-protection-groups
[--next-token <value>]
[--max-results <value>]
[--inclusion-filters <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--next-token (строка)
При запросе списка объектов из Shield Advanced, если ответ не содержит все оставшиеся доступные объекты, Shield Advanced включает значение NextToken в ответ. Вы можете получить следующую партию объектов, снова запросив список и указав в запросе токен, возвращённый предыдущим вызовом.
Вы можете указать максимальное количество объектов, которые Shield Advanced должен вернуть за один вызов, используя настройку MaxResults. Shield Advanced вернёт не более MaxResults объектов, но может вернуть меньше, даже если больше объектов всё ещё доступны.
Всякий раз, когда остаются дополнительные объекты, которые Shield Advanced ещё не вернул, ответ будет содержать значение NextToken.
При первом вызове операции списка оставьте эту настройку пустой.
--max-results (целое число)
Максимальное количество объектов, которые Shield Advanced должен вернуть в ответ на запрос списка. Shield Advanced может вернуть меньше объектов, чем указано в этой настройке, даже если больше объектов доступны. Если остаются дополнительные объекты, Shield Advanced всегда также вернёт значение NextToken в ответе.
Значение по умолчанию — 20.
--inclusion-filters (структура)
Сужает набор групп защиты, которые запрашиваются вызовом. Вы можете получить одну группу защиты по её имени и получить все группы защиты, настроенные со специфическими настройками шаблонов или агрегаций. Вы можете указать до одного критерия на тип фильтра. Shield Advanced возвращает группы защиты, которые точно соответствуют всем предоставленным критериям поиска.
ProtectionGroupIds -> (список)
Идентификатор группы защиты, которую вы хотите получить.
(строка)
Patterns -> (список)
Спецификация шаблона групп защиты, которые вы хотите получить.
(строка)
ResourceTypes -> (список)
Настройка типа ресурса групп защиты, которые вы хотите получить. В настройках группы защиты вы указываете тип ресурса, когда задаёте Pattern в значение BY_RESOURCE_TYPE.
(строка)
Aggregations -> (список)
Настройка агрегации групп защиты, которые вы хотите получить.
(строка)
Краткая форма синтаксиса:
ProtectionGroupIds=string,string,Patterns=string,string,ResourceTypes=string,string,Aggregations=string,string
Синтаксис JSON:
{
"ProtectionGroupIds": ["string", ...],
"Patterns": ["ALL"|"ARBITRARY"|"BY_RESOURCE_TYPE", ...],
"ResourceTypes": ["CLOUDFRONT_DISTRIBUTION"|"ROUTE_53_HOSTED_ZONE"|"ELASTIC_IP_ALLOCATION"|"CLASSIC_LOAD_BALANCER"|"APPLICATION_LOAD_BALANCER"|"GLOBAL_ACCELERATOR", ...],
"Aggregations": ["SUM"|"MEAN"|"MAX", ...]
}
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные данные, используя значение, предоставленное в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный каркас JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла аутентификации.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (булево)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл-сборник сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для использования с двоичными данными. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные данные будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающегося как двоичные данные, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить вывод кли-пейджера.
--cli-auto-prompt (булево)
Автоматически запросить параметры входных данных CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запрошенние параметров входных данных CLI.
Вывод
ProtectionGroups -> (список)
(структура)
Группа защищённых ресурсов, которую вы и Shield Advanced можете контролировать как единое целое. Эта группа ресурсов улучшает точность обнаружения и уменьшает ложные срабатывания.
ProtectionGroupId -> (строка)
Aggregation -> (строка)
Определяет, как Shield объединяет данные ресурсов для группы, чтобы обнаруживать, смягчать и сообщать об событиях.
- Sum — Используйте общий трафик по группе. Это хороший выбор для большинства случаев. Примеры включают Elastic IP-адреса для EC2-инстансов, которые масштабируются вручную или автоматически.
- Mean — Используйте среднее значение трафика по группе. Это хороший выбор для ресурсов, которые равномерно делят трафик. Примеры включают ускорители и балансировщики нагрузки.
- Max — Используйте максимальный трафик каждого ресурса. Это полезно для ресурсов, которые не делят трафик, и для ресурсов, которые делят трафик неравномерно. Примеры включают Amazon CloudFront-дистрибуции и исходные ресурсы для CloudFront-дистрибуций.
Pattern -> (строка)
ResourceType -> (строка)
Pattern в значение BY_RESOURCE_TYPE, и вы не должны устанавливать его для других значений Pattern.Members -> (список)
ARN (Amazon Resource Names) ресурсов для включения в группу защиты. Вы должны установить это значение, когда вы устанавливаете Pattern в значение ARBITRARY, и вы не должны устанавливать его для других значений Pattern.
(строка)
ProtectionGroupArn -> (строка)
NextToken -> (строка)
При запросе списка объектов из Shield Advanced, если ответ не содержит все оставшиеся доступные объекты, Shield Advanced включает значение NextToken в ответ. Вы можете получить следующую партию объектов, снова запросив список и указав в запросе токен, возвращённый предыдущим вызовом.
Вы можете указать максимальное количество объектов, которые Shield Advanced должен вернуть за один вызов, используя настройку MaxResults. Shield Advanced вернёт не более MaxResults объектов, но может вернуть меньше, даже если больше объектов всё ещё доступны.
Всякий раз, когда остаются дополнительные объекты, которые Shield Advanced ещё не вернул, ответ будет содержать значение NextToken.
© Copyright 2025, Amazon Web Services. Created using Sphinx.
|
|