Spec-Zone.ru › AWS CLI v2

[ aws . ssm ]

describe-available-patches

Описание

Отображает все исправления, подходящие для включения в базу исправления.

Примечание

В настоящее время DescribeAvailablePatches поддерживает только операционные системы Amazon Linux 1, Amazon Linux 2 и Windows Server.

См. также: Документацию API AWS

describe-available-patches — это постраничная операция. Для получения всего набора результатов могут быть вызваны несколько вызовов API. Вы можете отключить постраничный вывод, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответ с постраничным выводом аргумент --query должен извлекать данные из результатов следующих выражений запросов: Patches

Синтаксис

  describe-available-patches
[--filters <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--filters (список)

Каждый элемент массива представляет собой структуру, содержащую пару ключ-значение.

Windows Server

Доступные ключи для исправлений управляемых узлов Windows Server включают следующие:

  • **PATCH_SET ** Примеры значений: OS | APPLICATION
  • **PRODUCT ** Примеры значений: WindowsServer2012 | Office 2010 | MicrosoftDefenderAntivirus
  • **PRODUCT_FAMILY ** Примеры значений: Windows | Office
  • **MSRC_SEVERITY ** Примеры значений: ServicePacks | Important | Moderate
  • **CLASSIFICATION ** Примеры значений: ServicePacks | SecurityUpdates | DefinitionUpdates
  • **PATCH_ID ** Примеры значений: KB123456 | KB4516046
Linux

Предупреждение

При указании фильтров для исправлений Linux необходимо указать пару ключ-значение для PRODUCT. Например, при использовании командной строки (CLI) следующая команда завершается ошибкой:

aws ssm describe-available-patches --filters Key=CVE_ID,Values=CVE-2018-3615

Однако следующая команда выполняется успешно:

aws ssm describe-available-patches --filters Key=PRODUCT,Values=AmazonLinux2018.03 Key=CVE_ID,Values=CVE-2018-3615

Доступные ключи для исправлений управляемых узлов Linux включают следующие:

  • **PRODUCT ** Примеры значений: AmazonLinux2018.03 | AmazonLinux2.0
  • **NAME ** Примеры значений: kernel-headers | samba-python | php
  • **SEVERITY ** Примеры значений: Critical | Important | Medium | Low
  • **EPOCH ** Примеры значений: 0 | 1
  • **VERSION ** Примеры значений: 78.6.1 | 4.10.16
  • **RELEASE ** Примеры значений: 9.56.amzn1 | 1.amzn2
  • **ARCH ** Примеры значений: i686 | x86_64
  • **REPOSITORY ** Примеры значений: Core | Updates
  • **ADVISORY_ID ** Примеры значений: ALAS-2018-1058 | ALAS2-2021-1594
  • **CVE_ID ** Примеры значений: CVE-2018-3615 | CVE-2020-1472
  • **BUGZILLA_ID ** Примеры значений: 1463241

(структура)

Определяет фильтр, используемый в API Patch Manager. Поддерживаемые ключи фильтра зависят от операции API, которая включает фильтр. Операции API Patch Manager, использующие PatchOrchestratorFilter, включают:

  • DescribeAvailablePatches
  • DescribeInstancePatches
  • DescribePatchBaselines
  • DescribePatchGroups

Ключ -> (строка)

Ключ фильтра.

Значения -> (список)

Значение фильтра.

(строка)

Упрощенный синтаксис:

Key=string,Values=string,string ...

Синтаксис JSON:

[
  {
    "Key": "string",
    "Values": ["string", ...]
  }
  ...
]

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с использованием значения, предоставленного JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания точки начала постраничного вывода. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе «Постраничный вывод» в Руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания AWS-вызовов.

Примеры использования см. в разделе «Постраничный вывод» в Руководстве пользователя AWS Command Line Interface.

--max-items (целое число)

Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничного вывода предоставьте значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken непосредственно вне AWS CLI.

Примеры использования см. в разделе «Постраничный вывод» в Руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-каркас в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. При указании значения output он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-каркас не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-каркасе.

Глобальные параметры

--debug (булево)

Включить отладку логирования.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматический постраничный вывод. Если автоматический постраничный вывод отключен, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать конкретный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет параметры конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет параметры конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут представлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить постраничный вывод cli для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросить параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, аналогичные Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. использование кавычек со строками в руководстве пользователя AWS CLI.

Получение доступных обновлений

Следующий describe-available-patches пример извлекает сведения обо всех доступных обновлениях для Windows Server 2019, имеющих уровень серьезности MSRC «Критический».

aws ssm describe-available-patches \
    --filters "Key=PRODUCT,Values=WindowsServer2019" "Key=MSRC_SEVERITY,Values=Critical"

Вывод:

{
    "Patches": [
        {
            "Id": "fe6bd8c2-3752-4c8b-ab3e-1a7ed08767ba",
            "ReleaseDate": 1544047205.0,
            "Title": "2018-11 Update for Windows Server 2019 for x64-based Systems (KB4470788)",
            "Description": "Install this update to resolve issues in Windows. For a complete listing of the issues that are included in this update, see the associated Microsoft Knowledge Base article for more information. After you install this item, you may have to restart your computer.",
            "ContentUrl": "https://support.microsoft.com/en-us/kb/4470788",
            "Vendor": "Microsoft",
            "ProductFamily": "Windows",
            "Product": "WindowsServer2019",
            "Classification": "SecurityUpdates",
            "MsrcSeverity": "Critical",
            "KbNumber": "KB4470788",
            "MsrcNumber": "",
            "Language": "All"
        },
        {
            "Id": "c96115e1-5587-4115-b851-22baa46a3f11",
            "ReleaseDate": 1549994410.0,
            "Title": "2019-02 Security Update for Adobe Flash Player for Windows Server 2019 for x64-based Systems (KB4487038)",
            "Description": "A security issue has been identified in a Microsoft software product that could affect your system. You can help protect your system by installing this update from Microsoft. For a complete listing of the issues that are included in this update, see the associated Microsoft Knowledge Base article. After you install this update, you may have to restart your system.",
            "ContentUrl": "https://support.microsoft.com/en-us/kb/4487038",
            "Vendor": "Microsoft",
            "ProductFamily": "Windows",
            "Product": "WindowsServer2019",
            "Classification": "SecurityUpdates",
            "MsrcSeverity": "Critical",
            "KbNumber": "KB4487038",
            "MsrcNumber": "",
            "Language": "All"
        },
        ...
    ]
}

Получение сведений об определенном обновлении

Следующий describe-available-patches пример извлекает сведения об указанном обновлении.

aws ssm describe-available-patches \
    --filters "Key=PATCH_ID,Values=KB4480979"

Вывод:

{
    "Patches": [
        {
            "Id": "680861e3-fb75-432e-818e-d72e5f2be719",
            "ReleaseDate": 1546970408.0,
            "Title": "2019-01 Security Update for Adobe Flash Player for Windows Server 2016 for x64-based Systems (KB4480979)",
            "Description": "A security issue has been identified in a Microsoft software product that could affect your system. You can help protect your system by installing this update from Microsoft. For a complete listing of the issues that are included in this update, see the associated Microsoft Knowledge Base article. After you install this update, you may have to restart your system.",
            "ContentUrl": "https://support.microsoft.com/en-us/kb/4480979",
            "Vendor": "Microsoft",
            "ProductFamily": "Windows",
            "Product": "WindowsServer2016",
            "Classification": "SecurityUpdates",
            "MsrcSeverity": "Critical",
            "KbNumber": "KB4480979",
            "MsrcNumber": "",
            "Language": "All"
        }
    ]
}

Дополнительную информацию см. в разделе «Как работают операции с менеджером обновлений» в руководстве пользователя AWS Systems Manager.

Вывод

Обновления -> (список)

Массив обновлений. Каждый элемент массива представляет собой структуру обновления.

(структура)

Представляет метаданные об обновлении.

Id -> (строка)

Идентификатор обновления. Применяется только к обновлениям Windows.

Примечание

Этот идентификатор отличается от идентификатора Microsoft Knowledge Base.

ReleaseDate -> (метка времени)

Дата выпуска обновления.

Title -> (строка)

Название обновления.

Description -> (строка)

Описание обновления.

ContentUrl -> (строка)

URL, где можно получить дополнительную информацию об обновлении.

Vendor -> (строка)

Название поставщика обновления.

ProductFamily -> (строка)

Семейство продуктов, для которых подходит обновление. Например, Windows или Amazon Linux 2.

Product -> (строка)

Конкретный продукт, для которого подходит обновление. Например, WindowsServer2016 или AmazonLinux2018.03.

Classification -> (строка)

Классификация обновления. Например, SecurityUpdates, Updates или CriticalUpdates.

MsrcSeverity -> (строка)

Уровень серьезности обновления, например, Critical, Important или Moderate. Применяется только к обновлениям Windows.

KbNumber -> (строка)

Идентификатор Microsoft Knowledge Base для обновления. Применяется только к обновлениям Windows.

MsrcNumber -> (строка)

Идентификатор бюллетеня Центра реагирования на угрозы Microsoft (MSRC), связанного с обновлением. Например, MS14-045. Применяется только к обновлениям Windows.

Language -> (строка)

Язык обновления, если он специфичен для языка.

AdvisoryIds -> (список)

Идентификатор рекомендации для обновления. Например, RHSA-2020:3779. Применяется только к управляемым узлам на базе Linux.

(строка)

BugzillaIds -> (список)

Идентификатор Bugzilla для обновления. Например, 1600646. Применяется только к управляемым узлам на базе Linux.

(строка)

CVEIds -> (список)

Идентификатор Common Vulnerabilities and Exposures (CVE) для обновления. Например, CVE-2011-3192. Применяется только к управляемым узлам на базе Linux.

(строка)

Name -> (строка)

Название обновления. Применяется только к управляемым узлам на базе Linux.

Epoch -> (целое число)

Эпоха обновления. Например, в pkg-example-EE-20180914-2.2.amzn1.noarch значение эпохи равно 20180914-2. Применяется только к управляемым узлам на базе Linux.

Version -> (строка)

Номер версии обновления. Например, в example-pkg-1.710.10-2.7.abcd.x86_64 номер версии указан как -1. Применяется только к управляемым узлам на базе Linux.

Release -> (строка)

Конкретный выпуск обновления. Например, в pkg-example-EE-20180914-2.2.amzn1.noarch релиз равен 2.amaz1. Применяется только к управляемым узлам на базе Linux.

Arch -> (строка)

Архитектура обновления. Например, в example-pkg-0.710.10-2.7.abcd.x86_64 архитектура указана как x86_64. Применяется только к управляемым узлам на базе Linux.

Severity -> (строка)

Уровень серьезности обновления. Например, CRITICAL или MODERATE.

Repository -> (строка)

Репозиторий исходных обновлений для операционной системы и версии, например, trusty-security для Ubuntu Server 14.04 LTE и focal-security для Ubuntu Server 20.04 LTE. Применяется только к управляемым узлам на базе Linux.

NextToken -> (строка)

Маркер, используемый при запросе следующего набора элементов. Если дополнительных элементов нет, строка пуста.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API