Spec-Zone.ru › AWS CLI v2

[ aws . ssm ]

describe-association

Описание

Описывает ассоциацию для указанного целевого объекта или управляемого узла. Если вы создали ассоциацию, используя параметр Targets, то вы должны получить ассоциацию, используя идентификатор ассоциации.

См. также: Документацию API AWS

Синтаксис

  describe-association
[--name <value>]
[--instance-id <value>]
[--association-id <value>]
[--association-version <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--name (строка)

Имя документа SSM.

--instance-id (строка)

Идентификатор управляемого узла.

--association-id (строка)

Идентификатор ассоциации, для которой требуется информация.

--association-version (строка)

Укажите версию ассоциации для извлечения. Чтобы просмотреть последнюю версию, либо укажите $LATEST для этого параметра, либо опустите этот параметр. Чтобы просмотреть список всех ассоциаций для управляемого узла, используйте ListAssociations. Чтобы получить список версий конкретной ассоциации, используйте ListAssociationVersions.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставляются в командной строке, эти значения переопределяют значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения, используя предоставленное JSON-значение, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из вашего файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Пакет сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую, независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить паджинг CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, вы должны иметь установленный и настроенный AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования в стиле Unix. Вам нужно будет адаптировать эти примеры к правилам цитирования вашей оболочки. См. использование кавычек со строками в Руководстве пользователя AWS CLI.

Пример 1: Получение подробностей об ассоциации

Следующий describe-association пример описывает ассоциацию для указанного идентификатора ассоциации.

aws ssm describe-association \
    --association-id "8dfe3659-4309-493a-8755-0123456789ab"

Вывод:

{
    "AssociationDescription": {
        "Name": "AWS-GatherSoftwareInventory",
        "AssociationVersion": "1",
        "Date": 1534864780.995,
        "LastUpdateAssociationDate": 1543235759.81,
        "Overview": {
            "Status": "Success",
            "AssociationStatusAggregatedCount": {
                "Success": 2
            }
        },
        "DocumentVersion": "$DEFAULT",
        "Parameters": {
            "applications": [
                "Enabled"
            ],
            "awsComponents": [
                "Enabled"
            ],
            "customInventory": [
                "Enabled"
            ],
            "files": [
                ""
            ],
            "instanceDetailedInformation": [
                "Enabled"
            ],
            "networkConfig": [
                "Enabled"
            ],
            "services": [
                "Enabled"
            ],
            "windowsRegistry": [
                ""
            ],
            "windowsRoles": [
                "Enabled"
            ],
            "windowsUpdates": [
                "Enabled"
            ]
        },
        "AssociationId": "8dfe3659-4309-493a-8755-0123456789ab",
        "Targets": [
            {
                "Key": "InstanceIds",
                "Values": [
                    "*"
                ]
            }
        ],
        "ScheduleExpression": "rate(24 hours)",
        "LastExecutionDate": 1550501886.0,
        "LastSuccessfulExecutionDate": 1550501886.0,
        "AssociationName": "Inventory-Association"
    }
}

Для получения дополнительной информации см. раздел Редактирование и создание новой версии ассоциации в Руководстве пользователя AWS Systems Manager.

Пример 2: Получение подробностей об ассоциации для конкретного экземпляра и документа

Следующий describe-association пример описывает ассоциацию между экземпляром и документом.

aws ssm describe-association \
    --instance-id "i-1234567890abcdef0" \
    --name "AWS-UpdateSSMAgent"

Вывод:

{
    "AssociationDescription": {
        "Status": {
            "Date": 1487876122.564,
            "Message": "Associated with AWS-UpdateSSMAgent",
            "Name": "Associated"
        },
        "Name": "AWS-UpdateSSMAgent",
        "InstanceId": "i-1234567890abcdef0",
        "Overview": {
            "Status": "Pending",
            "DetailedStatus": "Associated",
            "AssociationStatusAggregatedCount": {
                "Pending": 1
            }
        },
        "AssociationId": "d8617c07-2079-4c18-9847-1234567890ab",
        "DocumentVersion": "$DEFAULT",
        "LastUpdateAssociationDate": 1487876122.564,
        "Date": 1487876122.564,
        "Targets": [
            {
                "Values": [
                    "i-1234567890abcdef0"
                ],
                "Key": "InstanceIds"
            }
        ]
    }
}

Для получения дополнительной информации см. раздел Редактирование и создание новой версии ассоциации в Руководстве пользователя AWS Systems Manager.

Вывод

AssociationDescription -> (структура)

Информация об ассоциации.

Name -> (строка)

Имя документа SSM.

InstanceId -> (строка)

ID управляемого узла.

AssociationVersion -> (строка)

Версия ассоциации.

Date -> (отметка времени)

Дата создания ассоциации.

LastUpdateAssociationDate -> (отметка времени)

Дата последнего обновления ассоциации.

Status -> (структура)

Статус ассоциации.

Date -> (отметка времени)

Дата изменения статуса.

Name -> (строка)

Статус.

Message -> (строка)

Причина статуса.

AdditionalInfo -> (строка)

Пользовательская строка.

Overview -> (структура)

Информация об ассоциации.

Status -> (строка)

Статус ассоциации. Статус может быть: Pending, Success или Failed.

DetailedStatus -> (строка)

Подробный статус ассоциации.

AssociationStatusAggregatedCount -> (карта)

Возвращает количество целевых объектов для статуса ассоциации. Например, если вы создали ассоциацию с двумя управляемыми узлами, и один из них выполнился успешно, это вернёт счёт управляемых узлов по статусам.

key -> (строка)

value -> (целое число)

DocumentVersion -> (строка)

Версия документа.

AutomationTargetParameterName -> (строка)

Выберите параметр, который определит, как ваша автоматизация будет разветвляться. Этот параметр требуется для ассоциаций, использующих исполняемый скрипт Automation и нацеленных на ресурсы с помощью управления скоростью. Automation — инструмент Amazon Web Services Systems Manager.

Parameters -> (карта)

Описание параметров документа.

key -> (строка)

value -> (список)

(строка)

AssociationId -> (строка)

Идентификатор ассоциации.

Targets -> (список)

Управляемые узлы, на которые направлен запрос.

(структура)

Массив критериев поиска, которые нацеливают на управляемые узлы, используя пару ключ-значение, которую вы указываете.

Примечание

Для задач типа «Команда запуска в окне обслуживания» необходимо указать один или несколько целевых объектов. В зависимости от задачи, целевые объекты необязательны для других типов задач окна обслуживания (Automation, Lambda и Step Functions). Дополнительную информацию о выполнении задач, не указывающих целевые объекты, см. в руководстве пользователя Amazon Web Services Systems Manager «Регистрация задач окна обслуживания без целевых объектов».

Поддерживаются следующие форматы.

Для всех инструментов Systems Manager:
  • Key=tag-key,Values=tag-value-1,tag-value-2
Для Automation и Change Manager:
  • Key=tag:tag-key,Values=tag-value
  • Key=ResourceGroup,Values=resource-group-name
  • Key=ParameterValues,Values=value-1,value-2,value-3
  • Чтобы нацелить на все экземпляры в регионе Amazon Web Services:
    • Key=AWS::EC2::Instance,Values=*
    • Key=InstanceIds,Values=*
Для Run Command и Maintenance Windows:
  • Key=InstanceIds,Values=instance-id-1,instance-id-2,instance-id-3
  • Key=tag:tag-key,Values=tag-value-1,tag-value-2
  • Key=resource-groups:Name,Values=resource-group-name
  • Кроме того, Maintenance Windows поддерживают нацеливание на типы ресурсов:
    • Key=resource-groups:ResourceTypeFilters,Values=resource-type-1,resource-type-2
Для State Manager:
  • Key=InstanceIds,Values=instance-id-1,instance-id-2,instance-id-3
  • Key=tag:tag-key,Values=tag-value-1,tag-value-2
  • Чтобы нацелить на все экземпляры в регионе Amazon Web Services:
    • Key=InstanceIds,Values=*

Дополнительную информацию о том, как отправлять команды, нацеленные на управляемые узлы с использованием параметров Key,Value, см. в руководстве пользователя Amazon Web Services Systems Manager «Нацеливание на несколько управляемых узлов».

Key -> (строка)

Пользовательские критерии для отправки команд, нацеленных на управляемые узлы, которые соответствуют этим критериям.

Values -> (список)

Пользовательские критерии, которые сопоставляются с Key. Например, если вы указали tag:ServerRole, вы могли бы указать value:WebServer для выполнения команды на экземплярах, которые включают теги EC2 ServerRole,WebServer.

В зависимости от типа целевого объекта максимальное количество значений для ключа может быть меньше глобального максимума 50.

(строка)

ScheduleExpression -> (строка)

Выражение cron, которое задаёт расписание выполнения ассоциации.

OutputLocation -> (структура)

Ведро S3, в котором вы хотите хранить подробную информацию о результатах запроса.

S3Location -> (структура)

Ведро S3, в котором вы хотите хранить результаты этого запроса.

OutputS3Region -> (строка)

Регион Amazon Web Services ведра S3.

OutputS3BucketName -> (строка)

Имя ведра S3.

OutputS3KeyPrefix -> (строка)

Подкаталог ведра S3.

LastExecutionDate -> (отметка времени)

Дата последнего выполнения ассоциации.

LastSuccessfulExecutionDate -> (отметка времени)

Последняя дата успешного выполнения ассоциации.

AssociationName -> (строка)

Имя ассоциации.

MaxErrors -> (строка)

Количество ошибок, разрешенных до остановки системой отправки запросов для выполнения ассоциации на дополнительных целевых объектах. Вы можете указать либо абсолютное число ошибок, например 10, либо процент от набора целевых объектов, например 10%. Если вы укажете 3, например, система остановит отправку запросов, когда будет получена четвёртая ошибка. Если вы укажете 0, то система остановит отправку запросов после возвращения первой ошибки. Если вы выполняете ассоциацию на 50 управляемых узлах и установили MaxError на 10%, система остановит отправку запроса, когда будет получена шестая ошибка.

Выполнения, которые уже запускают ассоциацию, когда достигается MaxErrors, разрешено завершить, но некоторые из них также могут завершиться неудачно. Если вам нужно гарантировать, что не будет более max-ошибок неудачных выполнений, установите MaxConcurrency в 1, чтобы выполнения происходили по одному.

MaxConcurrency -> (строка)

Максимальное количество целевых объектов, которым разрешено запускать ассоциацию одновременно. Вы можете указать число, например 10, или процент от набора целевых объектов, например 10%. Значение по умолчанию — 100%, что означает, что все целевые объекты запускают ассоциацию одновременно.

Если новый управляемый узел запускается и пытается выполнить ассоциацию, в то время как Systems Manager выполняет ассоциации MaxConcurrency, ассоциация разрешается к запуску. В течение следующего интервала ассоциации новый управляемый узел обработает свою ассоциацию в рамках предела, заданного для MaxConcurrency.

ComplianceSeverity -> (строка)

Уровень серьёзности, назначенный ассоциации.

SyncCompliance -> (строка)

Режим генерации соответствия ассоциации. Вы можете указать AUTO или MANUAL. В режиме AUTO система использует статус выполнения ассоциации для определения статуса соответствия. Если выполнение ассоциации выполняется успешно, то ассоциация считается COMPLIANT. Если выполнение ассоциации не выполняется успешно, то ассоциация считается NON-COMPLIANT.

В режиме MANUAL вы должны указать AssociationId в качестве параметра для операции PutComplianceItems API. В этом случае данные соответствия не управляются State Manager, инструментом Amazon Web Services Systems Manager. Они управляются вашим прямым вызовом операции PutComplianceItems API.

По умолчанию все ассоциации используют режим AUTO.

ApplyOnlyAtCronInterval -> (булево)

По умолчанию, при создании новой ассоциации система выполняет её сразу после создания, а затем согласно указанному вами расписанию. Укажите этот параметр, если вы не хотите, чтобы ассоциация запускалась сразу после её создания. Этот параметр не поддерживается для выражений скорости.

CalendarNames -> (список)

Имена или Amazon Resource Names (ARN) документов типа «Календарь изменений», под которыми ваши ассоциации находятся под управлением. Ассоциации запускаются только тогда, когда этот календарь изменений открыт. Дополнительную информацию см. в руководстве пользователя Amazon Web Services Systems Manager «Календарь изменений Amazon Web Services Systems Manager».

(строка)

TargetLocations -> (список)

Сочетание регионов Amazon Web Services и учетных записей Amazon Web Services, где вы хотите запустить ассоциацию.

(структура)

Сочетание регионов Amazon Web Services и учетных записей Amazon Web Services, на которые нацелен текущий процесс автоматизации.

Учетные записи -> (список)

Учетные записи Amazon Web Services, на которые нацелен текущий процесс автоматизации.

(строка)

Регионы -> (список)

Регионы Amazon Web Services, на которые нацелен текущий процесс автоматизации.

(строка)

TargetLocationMaxConcurrency -> (строка)

Максимальное количество регионов Amazon Web Services и учетных записей Amazon Web Services, которые могут запускать автоматизацию одновременно.

TargetLocationMaxErrors -> (строка)

Максимальное количество ошибок, разрешенных перед тем, как система прекратит добавление в очередь дополнительных процессов автоматизации для текущей автоматизации.

ExecutionRoleName -> (строка)

Роль выполнения автоматизации, используемая текущей автоматизацией. Если не указано, значение по умолчанию — AWS-SystemsManager-AutomationExecutionRole .

TargetLocationAlarmConfiguration -> (структура)

Подробности для сигнализации CloudWatch, которую вы хотите применить к автоматизации или команде.

IgnorePollAlarmFailure -> (логическое)

Когда это значение равно true, ваша автоматизация или команда продолжают выполняться в случаях, когда мы не можем получить информацию о состоянии сигнализации из CloudWatch. В случаях, когда мы успешно получаем состояние сигнализации OK или INSUFFICIENT_DATA, автоматизация или команда продолжают выполняться независимо от этого значения. Значение по умолчанию — false.

Alarms -> (список)

Имя сигнализации CloudWatch, указанной в конфигурации.

(структура)

Сигнализация CloudWatch, которую вы применяете к автоматизации или команде.

Name -> (строка)

Имя вашей сигнализации CloudWatch.

IncludeChildOrganizationUnits -> (логическое)

Указывает, следует ли включать дочерние организационные единицы (OU), которые являются дочерними элементами целевых OU. Значение по умолчанию — false.

ExcludeAccounts -> (список)

Учетные записи Amazon Web Services или организационные единицы для исключения в качестве расширенных целей.

(строка)

Targets -> (список)

Список пар ключ-значение для целевых ресурсов. Если вы укажете значения для этого типа данных, вам также необходимо указать значение для TargetParameterName.

Этот Targets параметр имеет приоритет над StartAutomationExecution:Targets параметром, если оба указаны.

(структура)

Массив критериев поиска, которые нацелены на управляемые узлы с помощью пары ключ-значение, которую вы указываете.

Примечание

Для задач типа Run Command для окна обслуживания необходимо указать один или несколько целевых объектов. В зависимости от задачи, целевые объекты являются необязательными для других типов задач окна обслуживания (Automation, Lambda и Step Functions). Дополнительную информацию о выполнении задач, которые не указывают целевые объекты, см. в руководстве пользователя Amazon Web Services Systems Manager в разделе «Регистрация задач окна обслуживания без целевых объектов».

Поддерживаются следующие форматы.

Для всех инструментов Systems Manager:
  • Key=tag-key,Values=tag-value-1,tag-value-2
Для Automation и Change Manager:
  • Key=tag:tag-key,Values=tag-value
  • Key=ResourceGroup,Values=resource-group-name
  • Key=ParameterValues,Values=value-1,value-2,value-3
  • Для назначения всех экземпляров в регионе Amazon Web Services:
    • Key=AWS::EC2::Instance,Values=*
    • Key=InstanceIds,Values=*
Для Run Command и окон обслуживания:
  • Key=InstanceIds,Values=instance-id-1,instance-id-2,instance-id-3
  • Key=tag:tag-key,Values=tag-value-1,tag-value-2
  • Key=resource-groups:Name,Values=resource-group-name
  • Кроме того, окна обслуживания поддерживают назначение типов ресурсов:
    • Key=resource-groups:ResourceTypeFilters,Values=resource-type-1,resource-type-2
Для State Manager:
  • Key=InstanceIds,Values=instance-id-1,instance-id-2,instance-id-3
  • Key=tag:tag-key,Values=tag-value-1,tag-value-2
  • Для назначения всех экземпляров в регионе Amazon Web Services:
    • Key=InstanceIds,Values=*

Дополнительную информацию о том, как отправлять команды, которые нацелены на управляемые узлы с использованием Key,Value параметров, см. в руководстве пользователя Amazon Web Services Systems Manager в разделе «Назначение нескольких управляемых узлов».

Key -> (строка)

Критерии, определенные пользователем, для отправки команд, нацеленных на управляемые узлы, которые соответствуют этим критериям.

Values -> (список)

Критерии, определенные пользователем, которые сопоставляются с Key. Например, если вы указали tag:ServerRole, вы можете указать value:WebServer, чтобы выполнить команду на экземплярах, которые включают теги EC2 ServerRole,WebServer.

В зависимости от типа цели максимальное количество значений для ключа может быть меньше глобального максимума 50.

(строка)

TargetsMaxConcurrency -> (строка)

Максимальное количество целевых объектов, которые могут выполняться параллельно. Этот TargetsMaxConcurrency параметр имеет приоритет над StartAutomationExecution:MaxConcurrency параметром, если оба указаны.

TargetsMaxErrors -> (строка)

Максимальное количество ошибок, разрешенных перед тем, как система прекратит выполнение автоматизации на дополнительных целевых объектах. Этот TargetsMaxErrors параметр имеет приоритет над StartAutomationExecution:MaxErrors параметром, если оба указаны.

ScheduleOffset -> (целое число)

Количество дней, которые необходимо подождать после запланированного дня для запуска ассоциации.

Duration -> (целое число)

Количество часов, в течение которых ассоциация может выполняться на указанных целевых объектах. После истечения установленного времени ассоциации, которые выполняются в настоящее время, отменяются, и новые запросы на выполнение на оставшихся целевых объектах не запускаются.

TargetMaps -> (список)

Сопоставление параметров документа с целевыми ресурсами. Параметры Targets и TargetMaps не могут быть указаны одновременно.

(карта)

key -> (строка)

value -> (список)

(строка)

AlarmConfiguration -> (структура)

Подробности для сигнализации CloudWatch, которую вы хотите применить к автоматизации или команде.

IgnorePollAlarmFailure -> (логическое)

Когда это значение равно true, ваша автоматизация или команда продолжают выполняться в случаях, когда мы не можем получить информацию о состоянии сигнализации из CloudWatch. В случаях, когда мы успешно получаем состояние сигнализации OK или INSUFFICIENT_DATA, автоматизация или команда продолжают выполняться независимо от этого значения. Значение по умолчанию — false.

Alarms -> (список)

Имя сигнализации CloudWatch, указанной в конфигурации.

(структура)

Сигнализация CloudWatch, которую вы применяете к автоматизации или команде.

Name -> (строка)

Имя вашей сигнализации CloudWatch.

TriggeredAlarms -> (список)

Сигнализация CloudWatch, которая была вызвана во время ассоциации.

(структура)

Подробности о состоянии вашей сигнализации CloudWatch.

Name -> (строка)

Имя вашей сигнализации CloudWatch.

State -> (строка)

Состояние вашей сигнализации CloudWatch.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API