describe-patch-group-state
Описание
Возвращает агрегированную информацию о состоянии соответствия патчей для группы патчей.
См. также: Документация AWS API
Синтаксис
describe-patch-group-state
--patch-group <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--patch-group (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, заданному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output, выполняется валидация входных данных команды и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладочную регистрацию.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверит SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из вашего файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.
--ca-bundle (строка)
Сборник сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и не будет иметь тайм-аута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться блокирующим образом и не будет иметь тайм-аута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный, и содержимое файла будет использоваться напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическую запрос параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, характерные для Unix. Эти примеры потребуется адаптировать к правилам цитирования вашей оболочки терминала. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Получение состояния группы патчей
Следующий пример получает сводку о соответствии патчей для группы патчей.
aws ssm describe-patch-group-state \
--patch-group "Production"
Вывод:
{
"Instances": 21,
"InstancesWithCriticalNonCompliantPatches": 1,
"InstancesWithFailedPatches": 2,
"InstancesWithInstalledOtherPatches": 3,
"InstancesWithInstalledPatches": 21,
"InstancesWithInstalledPendingRebootPatches": 2,
"InstancesWithInstalledRejectedPatches": 1,
"InstancesWithMissingPatches": 3,
"InstancesWithNotApplicablePatches": 4,
"InstancesWithOtherNonCompliantPatches": 1,
"InstancesWithSecurityNonCompliantPatches": 1,
"InstancesWithUnreportedNotApplicablePatches": 2
}
Дополнительную информацию см. в разделе «О группах патчей» <https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-patch-patchgroups.html>__ и Раздел «Понимание значений состояния соответствия патчей» в руководстве пользователя AWS Systems Manager.
Вывод
Instances -> (целое число)
InstancesWithInstalledPatches -> (целое число)
InstancesWithInstalledOtherPatches -> (целое число)
InstancesWithInstalledPendingRebootPatches -> (целое число)
NON_COMPLIANT.InstancesWithInstalledRejectedPatches -> (целое число)
Количество управляемых узлов с установленными патчами, указанными в списке RejectedPatches. Патчи со статусом INSTALLED_REJECTED обычно устанавливались до добавления в список RejectedPatches.
Примечание
ЕслиALLOW_AS_DEPENDENCY указан как параметр для RejectedPatchesAction, значение InstancesWithInstalledRejectedPatches всегда будет 0 (ноль).InstancesWithMissingPatches -> (целое число)
InstancesWithFailedPatches -> (целое число)
InstancesWithNotApplicablePatches -> (целое число)
InstancesWithUnreportedNotApplicablePatches -> (целое число)
NotApplicable, превышающими допустимый лимит, которые не сообщаются по имени в Inventory. Inventory — инструмент в Amazon Web Services Systems Manager.InstancesWithCriticalNonCompliantPatches -> (целое число)
Critical для отчётности о соответствии в шаблоне патчей, не установлены. Эти патчи могут отсутствовать, установка завершилась неудачей, были отклонены или установлены, но ожидают перезагрузки управляемого узла. Статус этих управляемых узлов — NON_COMPLIANT.InstancesWithSecurityNonCompliantPatches -> (целое число)
Security в уведомлении о патче, не установлены. Эти патчи могут отсутствовать, установка завершилась неудачей, были отклонены или установлены, но ожидают перезагрузки управляемого узла. Статус этих управляемых узлов — NON_COMPLIANT.InstancesWithOtherNonCompliantPatches -> (целое число)
Critical или Security, но не соответствующих шаблону патчей. Статус этих управляемых узлов — NON_COMPLIANT.InstancesWithAvailableSecurityUpdates -> (целое число)
Количество управляемых узлов, для которых доступны патчи безопасности, но они не утверждены, потому что не соответствуют требованиям шаблона патчей. Например, обновлённая версия патча может быть выпущена до истечения срока автоматического утверждения.
Применяется только к управляемым узлам Windows Server.
© Copyright 2025, Amazon Web Services. Created using Sphinx.