Spec-Zone.ru › AWS CLI v2

[ aws . ssm ]

describe-patch-group-state

Описание

Возвращает агрегированную информацию о состоянии соответствия патчей для группы патчей.

См. также: Документация AWS API

Синтаксис

  describe-patch-group-state
--patch-group <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--patch-group (строка)

Имя группы патчей, для которой требуется получить состояние патчей.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, заданному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output, выполняется валидация входных данных команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладочную регистрацию.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверит SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включение/выключение цветного вывода.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.

--ca-bundle (строка)

Сборник сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и не будет иметь тайм-аута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться блокирующим образом и не будет иметь тайм-аута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный, и содержимое файла будет использоваться напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическую запрос параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры потребуется адаптировать к правилам цитирования вашей оболочки терминала. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Получение состояния группы патчей

Следующий пример получает сводку о соответствии патчей для группы патчей.

aws ssm describe-patch-group-state \
    --patch-group "Production"

Вывод:

{
    "Instances": 21,
    "InstancesWithCriticalNonCompliantPatches": 1,
    "InstancesWithFailedPatches": 2,
    "InstancesWithInstalledOtherPatches": 3,
    "InstancesWithInstalledPatches": 21,
    "InstancesWithInstalledPendingRebootPatches": 2,
    "InstancesWithInstalledRejectedPatches": 1,
    "InstancesWithMissingPatches": 3,
    "InstancesWithNotApplicablePatches": 4,
    "InstancesWithOtherNonCompliantPatches": 1,
    "InstancesWithSecurityNonCompliantPatches": 1,
    "InstancesWithUnreportedNotApplicablePatches": 2
}

Дополнительную информацию см. в разделе «О группах патчей» <https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-patch-patchgroups.html>__ и Раздел «Понимание значений состояния соответствия патчей» в руководстве пользователя AWS Systems Manager.

Вывод

Instances -> (целое число)

Количество управляемых узлов в группе патчей.

InstancesWithInstalledPatches -> (целое число)

Количество управляемых узлов с установленными патчами.

InstancesWithInstalledOtherPatches -> (целое число)

Количество управляемых узлов с установленными патчами, не определёнными в шаблоне патчей.

InstancesWithInstalledPendingRebootPatches -> (целое число)

Количество управляемых узлов с установленными патчами, которые не были перезагружены после установки патча. Статус этих управляемых узлов — NON_COMPLIANT.

InstancesWithInstalledRejectedPatches -> (целое число)

Количество управляемых узлов с установленными патчами, указанными в списке RejectedPatches. Патчи со статусом INSTALLED_REJECTED обычно устанавливались до добавления в список RejectedPatches.

Примечание

Если ALLOW_AS_DEPENDENCY указан как параметр для RejectedPatchesAction, значение InstancesWithInstalledRejectedPatches всегда будет 0 (ноль).

InstancesWithMissingPatches -> (целое число)

Количество управляемых узлов с отсутствующими патчами из шаблона патчей.

InstancesWithFailedPatches -> (целое число)

Количество управляемых узлов, у которых установка патчей из шаблона патчей завершилась неудачей.

InstancesWithNotApplicablePatches -> (целое число)

Количество управляемых узлов с не применимыми патчами.

InstancesWithUnreportedNotApplicablePatches -> (целое число)

Количество управляемых узлов с патчами NotApplicable, превышающими допустимый лимит, которые не сообщаются по имени в Inventory. Inventory — инструмент в Amazon Web Services Systems Manager.

InstancesWithCriticalNonCompliantPatches -> (целое число)

Количество управляемых узлов, где патчи, указанные как Critical для отчётности о соответствии в шаблоне патчей, не установлены. Эти патчи могут отсутствовать, установка завершилась неудачей, были отклонены или установлены, но ожидают перезагрузки управляемого узла. Статус этих управляемых узлов — NON_COMPLIANT.

InstancesWithSecurityNonCompliantPatches -> (целое число)

Количество управляемых узлов, где патчи, указанные как Security в уведомлении о патче, не установлены. Эти патчи могут отсутствовать, установка завершилась неудачей, были отклонены или установлены, но ожидают перезагрузки управляемого узла. Статус этих управляемых узлов — NON_COMPLIANT.

InstancesWithOtherNonCompliantPatches -> (целое число)

Количество управляемых узлов с установкой патчей, указанных как отличных от Critical или Security, но не соответствующих шаблону патчей. Статус этих управляемых узлов — NON_COMPLIANT.

InstancesWithAvailableSecurityUpdates -> (целое число)

Количество управляемых узлов, для которых доступны патчи безопасности, но они не утверждены, потому что не соответствуют требованиям шаблона патчей. Например, обновлённая версия патча может быть выпущена до истечения срока автоматического утверждения.

Применяется только к управляемым узлам Windows Server.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API