Spec-Zone.ru › AWS CLI v2

[ aws . ssm ]

describe-effective-patches-for-patch-baseline

Описание

Получает текущие эффективные исправления (исправление и состояние утверждения) для указанного паттерн-базиса исправлений. Применяется к паттерн-базисам исправлений только для Windows.

См. также: Документацию API AWS

describe-effective-patches-for-patch-baseline является постраничной операцией. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничный вывод, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответ на постраничный вывод, аргумент --query должен извлекать данные из результатов следующих выражений запроса: EffectivePatches

Синтаксис

  describe-effective-patches-for-patch-baseline
--baseline-id <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--baseline-id (строка)

Идентификатор паттерн-базиса исправлений, для которого необходимо получить эффективные исправления.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя предоставленное значение JSON, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Маркер для указания места начала постраничного вывода. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения данных в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.

--max-items (целое число)

Общее количество элементов, которое необходимо вернуть в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для продолжения постраничного вывода укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку протоколирования.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматический постраничный вывод. Если автоматический постраничный вывод отключен, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставляемого с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное значение и использовать содержимое файла непосредственно, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить постраничный вывод для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры используют правила кавычек, похожие на Unix. Эти примеры необходимо адаптировать к правилам кавычек вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Пример 1: Получение всех исправлений, определенных пользовательским паттерн-базисом исправлений

Следующий пример describe-effective-patches-for-patch-baseline возвращает исправления, определенные пользовательским паттерн-базисом исправлений в текущей учетной записи AWS. Обратите внимание, что для пользовательского паттерн-базиса для --baseline-id требуется только ID.

aws ssm describe-effective-patches-for-patch-baseline \
    --baseline-id "pb-08b654cf9b9681f04"

Вывод:

{
    "EffectivePatches": [
        {
            "Patch": {
                "Id": "fe6bd8c2-3752-4c8b-ab3e-1a7ed08767ba",
                "ReleaseDate": 1544047205.0,
                "Title": "2018-11 Update for Windows Server 2019 for x64-based Systems (KB4470788)",
                "Description": "Install this update to resolve issues in Windows. For a complete listing of the issues that are included in this update, see the associated Microsoft Knowledge Base article for more information. After you install this item, you may have to restart your computer.",
                "ContentUrl": "https://support.microsoft.com/en-us/kb/4470788",
                "Vendor": "Microsoft",
                "ProductFamily": "Windows",
                "Product": "WindowsServer2019",
                "Classification": "SecurityUpdates",
                "MsrcSeverity": "Critical",
                "KbNumber": "KB4470788",
                "MsrcNumber": "",
                "Language": "All"
            },
            "PatchStatus": {
                "DeploymentStatus": "APPROVED",
                "ComplianceLevel": "CRITICAL",
                "ApprovalDate": 1544047205.0
            }
        },
        {
            "Patch": {
                "Id": "915a6b1a-f556-4d83-8f50-b2e75a9a7e58",
                "ReleaseDate": 1549994400.0,
                "Title": "2019-02 Cumulative Update for .NET Framework 3.5 and 4.7.2 for Windows Server 2019 for x64 (KB4483452)",
                "Description": "A security issue has been identified in a Microsoft software product that could affect your system. You can help protect your system by installing this update from Microsoft. For a complete listing of the issues that are included in this update, see the associated Microsoft Knowledge Base article. After you install this update, you may have to restart your system.",
                "ContentUrl": "https://support.microsoft.com/en-us/kb/4483452",
                "Vendor": "Microsoft",
                "ProductFamily": "Windows",
                "Product": "WindowsServer2019",
                "Classification": "SecurityUpdates",
                "MsrcSeverity": "Important",
                "KbNumber": "KB4483452",
                "MsrcNumber": "",
                "Language": "All"
            },
            "PatchStatus": {
                "DeploymentStatus": "APPROVED",
                "ComplianceLevel": "CRITICAL",
                "ApprovalDate": 1549994400.0
            }
        },
        ...
    ],
    "NextToken": "--token string truncated--"
}

Пример 2: Получение всех исправлений, определенных управляемым AWS паттерн-базисом исправлений

Следующий пример describe-effective-patches-for-patch-baseline возвращает исправления, определенные управляемым AWS паттерн-базисом исправлений. Обратите внимание, что для управляемого AWS паттерн-базиса для --baseline-id требуется полная ARN паттерн-базиса.

aws ssm describe-effective-patches-for-patch-baseline \
    --baseline-id "arn:aws:ssm:us-east-2:733109147000:patchbaseline/pb-020d361a05defe4ed"

См. пример 1 для примера вывода.

Дополнительную информацию см. в разделе Как выбираются исправления безопасности в Руководстве пользователя AWS Systems Manager.

Вывод

EffectivePatches -> (список)

Массив исправлений и их статусов.

(структура)

Структура EffectivePatch определяет метаданные о исправлениях и состояние одобрения исправления в конкретной основе исправлений. Состояние одобрения включает информацию о том, одобрено ли исправление в настоящий момент, должно быть одобрено по правилу, явно одобрено или явно отклонено, а также дату одобрения.

Patch -> (структура)

Предоставляет метаданные для исправления, включая информацию, такую как KB ID, уровень серьезности, классификация и URL для получения дополнительной информации об исправление.

Id -> (строка)

Идентификатор исправления. Применимо только к исправлениям Windows.

Примечание

Этот идентификатор не совпадает с идентификатором Microsoft Knowledge Base.

ReleaseDate -> (временная метка)

Дата выпуска исправления.

Title -> (строка)

Название исправления.

Description -> (строка)

Описание исправления.

ContentUrl -> (строка)

URL, где можно получить дополнительную информацию об исправление.

Vendor -> (строка)

Имя поставщика исправления.

ProductFamily -> (строка)

Семейство продуктов, к которым относится исправление. Например, Windows или Amazon Linux 2.

Product -> (строка)

Конкретный продукт, к которому относится исправление. Например, WindowsServer2016 или AmazonLinux2018.03.

Classification -> (строка)

Классификация исправления. Например, SecurityUpdates, Updates или CriticalUpdates.

MsrcSeverity -> (строка)

Уровень серьезности исправления, например, Critical, Important или Moderate. Применимо только к исправлениям Windows.

KbNumber -> (строка)

Идентификатор Microsoft Knowledge Base исправления. Применимо только к исправлениям Windows.

MsrcNumber -> (строка)

Идентификатор бюллетеня центра реагирования на проблемы безопасности Microsoft (MSRC), к которому относится исправление. Например, MS14-045. Применимо только к исправлениям Windows.

Language -> (строка)

Язык исправления, если оно специфично для языка.

AdvisoryIds -> (список)

Идентификатор консультации по исправлениям. Например, RHSA-2020:3779. Применимо только к управляемым узлам на основе Linux.

(строка)

BugzillaIds -> (список)

Идентификатор Bugzilla исправления. Например, 1600646. Применимо только к управляемым узлам на основе Linux.

(строка)

CVEIds -> (список)

Идентификатор Common Vulnerabilities and Exposures (CVE) исправления. Например, CVE-2011-3192. Применимо только к управляемым узлам на основе Linux.

(строка)

Name -> (строка)

Название исправления. Применимо только к управляемым узлам на основе Linux.

Epoch -> (целое число)

Эпоха исправления. Например, в pkg-example-EE-20180914-2.2.amzn1.noarch значение эпохи равно 20180914-2. Применимо только к управляемым узлам на основе Linux.

Version -> (строка)

Номер версии исправления. Например, в example-pkg-1.710.10-2.7.abcd.x86_64 номер версии указан как -1. Применимо только к управляемым узлам на основе Linux.

Release -> (строка)

Конкретный выпуск исправления. Например, в pkg-example-EE-20180914-2.2.amzn1.noarch выпуском является 2.amaz1. Применимо только к управляемым узлам на основе Linux.

Arch -> (строка)

Архитектура исправления. Например, в example-pkg-0.710.10-2.7.abcd.x86_64 архитектура указана как x86_64. Применимо только к управляемым узлам на основе Linux.

Severity -> (строка)

Уровень серьезности исправления. Например, CRITICAL или MODERATE.

Repository -> (строка)

Репозиторий исходных исправлений для операционной системы и версии, например, trusty-security для Ubuntu Server 14.04 LTE и focal-security для Ubuntu Server 20.04 LTE. Применимо только к управляемым узлам на основе Linux.

PatchStatus -> (структура)

Статус исправления в основе исправлений. Включает информацию о том, одобрено ли исправление в настоящий момент, должно быть одобрено по правилу, явно одобрено или явно отклонено, а также дату одобрения.

DeploymentStatus -> (строка)

Статус одобрения исправления.

ComplianceLevel -> (строка)

Уровень серьезности соответствия для исправления.

ApprovalDate -> (временная метка)

Дата одобрения исправления (или дата одобрения, если статус PENDING_APPROVAL).

NextToken -> (строка)

Токен, который необходимо использовать при запросе следующего набора элементов. Если дополнительных элементов для возврата нет, строка пустая.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API