describe-effective-patches-for-patch-baseline
Описание
Получает текущие эффективные исправления (исправление и состояние утверждения) для указанного паттерн-базиса исправлений. Применяется к паттерн-базисам исправлений только для Windows.
См. также: Документацию API AWS
describe-effective-patches-for-patch-baseline является постраничной операцией. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничный вывод, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответ на постраничный вывод, аргумент --query должен извлекать данные из результатов следующих выражений запроса: EffectivePatches
Синтаксис
describe-effective-patches-for-patch-baseline
--baseline-id <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--baseline-id (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя предоставленное значение JSON, так как строка будет интерпретирована буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания места начала постраничного вывода. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения данных в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов, которое необходимо вернуть в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для продолжения постраничного вывода укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает пример JSON-вывода для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку протоколирования.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматический постраничный вывод. Если автоматический постраничный вывод отключен, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- вкл
- выкл
- авто
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение равно 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставляемого с двоичным блоком, fileb:// всегда будет обрабатываться как двоичное значение и использовать содержимое файла непосредственно, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить постраничный вывод для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.
Если не указано иное, все примеры используют правила кавычек, похожие на Unix. Эти примеры необходимо адаптировать к правилам кавычек вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Пример 1: Получение всех исправлений, определенных пользовательским паттерн-базисом исправлений
Следующий пример describe-effective-patches-for-patch-baseline возвращает исправления, определенные пользовательским паттерн-базисом исправлений в текущей учетной записи AWS. Обратите внимание, что для пользовательского паттерн-базиса для --baseline-id требуется только ID.
aws ssm describe-effective-patches-for-patch-baseline \
--baseline-id "pb-08b654cf9b9681f04"
Вывод:
{
"EffectivePatches": [
{
"Patch": {
"Id": "fe6bd8c2-3752-4c8b-ab3e-1a7ed08767ba",
"ReleaseDate": 1544047205.0,
"Title": "2018-11 Update for Windows Server 2019 for x64-based Systems (KB4470788)",
"Description": "Install this update to resolve issues in Windows. For a complete listing of the issues that are included in this update, see the associated Microsoft Knowledge Base article for more information. After you install this item, you may have to restart your computer.",
"ContentUrl": "https://support.microsoft.com/en-us/kb/4470788",
"Vendor": "Microsoft",
"ProductFamily": "Windows",
"Product": "WindowsServer2019",
"Classification": "SecurityUpdates",
"MsrcSeverity": "Critical",
"KbNumber": "KB4470788",
"MsrcNumber": "",
"Language": "All"
},
"PatchStatus": {
"DeploymentStatus": "APPROVED",
"ComplianceLevel": "CRITICAL",
"ApprovalDate": 1544047205.0
}
},
{
"Patch": {
"Id": "915a6b1a-f556-4d83-8f50-b2e75a9a7e58",
"ReleaseDate": 1549994400.0,
"Title": "2019-02 Cumulative Update for .NET Framework 3.5 and 4.7.2 for Windows Server 2019 for x64 (KB4483452)",
"Description": "A security issue has been identified in a Microsoft software product that could affect your system. You can help protect your system by installing this update from Microsoft. For a complete listing of the issues that are included in this update, see the associated Microsoft Knowledge Base article. After you install this update, you may have to restart your system.",
"ContentUrl": "https://support.microsoft.com/en-us/kb/4483452",
"Vendor": "Microsoft",
"ProductFamily": "Windows",
"Product": "WindowsServer2019",
"Classification": "SecurityUpdates",
"MsrcSeverity": "Important",
"KbNumber": "KB4483452",
"MsrcNumber": "",
"Language": "All"
},
"PatchStatus": {
"DeploymentStatus": "APPROVED",
"ComplianceLevel": "CRITICAL",
"ApprovalDate": 1549994400.0
}
},
...
],
"NextToken": "--token string truncated--"
}
Пример 2: Получение всех исправлений, определенных управляемым AWS паттерн-базисом исправлений
Следующий пример describe-effective-patches-for-patch-baseline возвращает исправления, определенные управляемым AWS паттерн-базисом исправлений. Обратите внимание, что для управляемого AWS паттерн-базиса для --baseline-id требуется полная ARN паттерн-базиса.
aws ssm describe-effective-patches-for-patch-baseline \
--baseline-id "arn:aws:ssm:us-east-2:733109147000:patchbaseline/pb-020d361a05defe4ed"
См. пример 1 для примера вывода.
Дополнительную информацию см. в разделе Как выбираются исправления безопасности в Руководстве пользователя AWS Systems Manager.
Вывод
EffectivePatches -> (список)
Массив исправлений и их статусов.
(структура)
Структура EffectivePatch определяет метаданные о исправлениях и состояние одобрения исправления в конкретной основе исправлений. Состояние одобрения включает информацию о том, одобрено ли исправление в настоящий момент, должно быть одобрено по правилу, явно одобрено или явно отклонено, а также дату одобрения.
Patch -> (структура)
Предоставляет метаданные для исправления, включая информацию, такую как KB ID, уровень серьезности, классификация и URL для получения дополнительной информации об исправление.
Id -> (строка)
Идентификатор исправления. Применимо только к исправлениям Windows.
Примечание
Этот идентификатор не совпадает с идентификатором Microsoft Knowledge Base.ReleaseDate -> (временная метка)
Title -> (строка)
Description -> (строка)
ContentUrl -> (строка)
Vendor -> (строка)
ProductFamily -> (строка)
Windows или Amazon Linux 2.Product -> (строка)
WindowsServer2016 или AmazonLinux2018.03.Classification -> (строка)
SecurityUpdates, Updates или CriticalUpdates.MsrcSeverity -> (строка)
Critical, Important или Moderate. Применимо только к исправлениям Windows.KbNumber -> (строка)
MsrcNumber -> (строка)
MS14-045. Применимо только к исправлениям Windows.Language -> (строка)
AdvisoryIds -> (список)
Идентификатор консультации по исправлениям. Например, RHSA-2020:3779. Применимо только к управляемым узлам на основе Linux.
(строка)
BugzillaIds -> (список)
Идентификатор Bugzilla исправления. Например, 1600646. Применимо только к управляемым узлам на основе Linux.
(строка)
CVEIds -> (список)
Идентификатор Common Vulnerabilities and Exposures (CVE) исправления. Например, CVE-2011-3192. Применимо только к управляемым узлам на основе Linux.
(строка)
Name -> (строка)
Epoch -> (целое число)
pkg-example-EE-20180914-2.2.amzn1.noarch значение эпохи равно 20180914-2. Применимо только к управляемым узлам на основе Linux.Version -> (строка)
example-pkg-1.710.10-2.7.abcd.x86_64 номер версии указан как -1. Применимо только к управляемым узлам на основе Linux.Release -> (строка)
pkg-example-EE-20180914-2.2.amzn1.noarch выпуском является 2.amaz1. Применимо только к управляемым узлам на основе Linux.Arch -> (строка)
example-pkg-0.710.10-2.7.abcd.x86_64 архитектура указана как x86_64. Применимо только к управляемым узлам на основе Linux.Severity -> (строка)
CRITICAL или MODERATE.Repository -> (строка)
trusty-security для Ubuntu Server 14.04 LTE и focal-security для Ubuntu Server 20.04 LTE. Применимо только к управляемым узлам на основе Linux.PatchStatus -> (структура)
Статус исправления в основе исправлений. Включает информацию о том, одобрено ли исправление в настоящий момент, должно быть одобрено по правилу, явно одобрено или явно отклонено, а также дату одобрения.
DeploymentStatus -> (строка)
ComplianceLevel -> (строка)
ApprovalDate -> (временная метка)
PENDING_APPROVAL).NextToken -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.