Spec-Zone.ru › AWS CLI v2

[ aws . ssm ]

get-patch-baseline

Описание

Получает информацию о патчевом бэйзлайне.

См. также: Документацию API AWS

Синтаксис

  get-patch-baseline
--baseline-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--baseline-id (строка)

Идентификатор патчевого бэйзлайна для получения.

Примечание

Для получения информации об управляемом Amazon Web Services патчевом бэйзлайне, укажите полное Amazon Resource Name (ARN) бэйзлайна. Например, для бэйзлайна AWS-AmazonLinuxDefaultPatchBaseline, укажите arn:aws:ssm:us-east-2:733109147000:patchbaseline/pb-0e392de35e7c563b7 вместо pb-0e392de35e7c563b7.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, значения этих аргументов перепишут значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, оно валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку.

--endpoint-url (строка)

Переопределить стандартный URL команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки из конфигурации/окружения.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки SSL сертификатов. Переопределяет настройки из конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующе и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться блокирующе и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file://, содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить кли-паджер для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запросы входных параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной среды. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для отображения патчевого бэйзлайна

Следующий get-patch-baseline пример получает подробности указанного патчевого бэйзлайна.

aws ssm get-patch-baseline \
    --baseline-id "pb-0123456789abcdef0"

Вывод:

{
    "BaselineId": "pb-0123456789abcdef0",
    "Name": "WindowsPatching",
    "OperatingSystem": "WINDOWS",
    "GlobalFilters": {
        "PatchFilters": []
    },
    "ApprovalRules": {
        "PatchRules": [
            {
                "PatchFilterGroup": {
                    "PatchFilters": [
                        {
                            "Key": "PRODUCT",
                            "Values": [
                                "WindowsServer2016"
                            ]
                        }
                    ]
                },
                "ComplianceLevel": "CRITICAL",
                "ApproveAfterDays": 0,
                "EnableNonSecurity": false
            }
        ]
    },
    "ApprovedPatches": [],
    "ApprovedPatchesComplianceLevel": "UNSPECIFIED",
    "ApprovedPatchesEnableNonSecurity": false,
    "RejectedPatches": [],
    "RejectedPatchesAction": "ALLOW_AS_DEPENDENCY",
    "PatchGroups": [
        "QA",
        "DEV"
    ],
    "CreatedDate": 1550244180.465,
    "ModifiedDate": 1550244180.465,
    "Description": "Patches for Windows Servers",
    "Sources": []
}

Дополнительную информацию см. в разделе Общие сведения о патчевых бэйзлайнах в Руководстве пользователя AWS Systems Manager.

Вывод

BaselineId -> (строка)

Идентификатор полученной базовй линии патчей.

Name -> (строка)

Название базовой линии патчей.

OperatingSystem -> (строка)

Возвращает операционную систему, указанную для базовой линии патчей.

GlobalFilters -> (структура)

Набор глобальных фильтров, используемых для исключения патчей из базовой линии.

PatchFilters -> (список)

Набор фильтров патчей, составляющих группу.

(структура)

Определяет, какие патчи должны быть включены в базу патчей.

Фильтр патчей состоит из ключа и набора значений. Ключ фильтра — это свойство патча. Например, доступные ключи фильтров для WINDOWS являются PATCH_SET , PRODUCT , PRODUCT_FAMILY , CLASSIFICATION и MSRC_SEVERITY .

Значения фильтра определяют критерий соответствия для свойства патча, указанного в ключе. Например, если ключ фильтра — PRODUCT , а значения фильтра — ["Office 2013", "Office 2016"] , то фильтр принимает все патчи, где имя продукта равно либо «Office 2013», либо «Office 2016». Значения фильтра могут быть точными значениями для свойства патча, заданного в качестве ключа, или символом подстановки (*), который соответствует всем значениям.

Список допустимых значений для свойств патчей можно просмотреть, выполнив команду DescribePatchProperties. Сведения о том, какие свойства патчей могут использоваться с каждой основной операционной системой, см. в разделе DescribePatchProperties.

Key -> (строка)

Ключ фильтра.

Для просмотра списков допустимых ключей для каждого типа операционной системы выполните команду DescribePatchProperties.

Values -> (список)

Значение для ключа фильтра.

Список допустимых значений для каждого ключа, в зависимости от типа операционной системы, можно просмотреть, выполнив команду DescribePatchProperties.

(строка)

ApprovalRules -> (структура)

Набор правил, используемых для включения патчей в базу.

PatchRules -> (список)

Правила, составляющие группу правил.

(структура)

Определяет правило утверждения для базовой линии патчей.

PatchFilterGroup -> (структура)

Группа фильтров патчей, определяющая критерии для правила.

PatchFilters -> (список)

Набор фильтров патчей, составляющих группу.

(структура)

Определяет, какие патчи должны быть включены в базу патчей.

Фильтр патчей состоит из ключа и набора значений. Ключ фильтра — это свойство патча. Например, доступные ключи фильтров для WINDOWS — это PATCH_SET , PRODUCT , PRODUCT_FAMILY , CLASSIFICATION и MSRC_SEVERITY .

Значения фильтра определяют критерий соответствия для свойства патча, указанного в ключе. Например, если ключ фильтра — PRODUCT , а значения фильтра — ["Office 2013", "Office 2016"] , то фильтр принимает все патчи, где имя продукта равно либо «Office 2013», либо «Office 2016». Значения фильтра могут быть точными значениями для свойства патча, заданного в качестве ключа, или символом подстановки (*), который соответствует всем значениям.

Список допустимых значений для свойств патчей можно просмотреть, выполнив команду DescribePatchProperties. Сведения о том, какие свойства патчей могут использоваться с каждой основной операционной системой, см. в разделе DescribePatchProperties.

Key -> (строка)

Ключ фильтра.

Для просмотра списков допустимых ключей для каждого типа операционной системы выполните команду DescribePatchProperties.

Values -> (список)

Значение для ключа фильтра.

Список допустимых значений для каждого ключа, в зависимости от типа операционной системы, можно просмотреть, выполнив команду DescribePatchProperties.

(строка)

ComplianceLevel -> (строка)

Уровень серьезности соответствия для всех утвержденных патчей в базе патчей.

ApproveAfterDays -> (целое число)

Количество дней после даты выпуска каждого патча, соответствующего правилу, по которому патч отмечается как утвержденный в базе патчей. Например, значение 7 означает, что патчи утверждаются через семь дней после их выпуска.

Этот параметр помечен как Required: No, но ваш запрос должен содержать значение либо для ApproveAfterDays, либо для ApproveUntilDate.

Не поддерживается для Debian Server или Ubuntu Server.

Предупреждение

При настройке этого значения для баз патчей Windows Server будьте внимательны. Поскольку патчи обновлений, которые заменяются более поздними обновлениями, удаляются, установка слишком широкого значения для этого параметра может привести к тому, что важные патчи не будут установлены. Дополнительные сведения см. на вкладке Windows Server в разделе Как выбираются патчи безопасности в Руководстве пользователя Amazon Web Services Systems Manager.

ApproveUntilDate -> (строка)

Дата окончания автоматического утверждения выпущенных патчей. Все патчи, выпущенные до или в эту дату, устанавливаются автоматически.

Вводите даты в формате YYYY-MM-DD. Например, 2024-12-31.

Этот параметр помечен как Required: No, но ваш запрос должен содержать значение либо для ApproveUntilDate, либо для ApproveAfterDays.

Не поддерживается для Debian Server или Ubuntu Server.

Предупреждение

При настройке этого значения для баз патчей Windows Server будьте внимательны. Поскольку патчи обновлений, которые заменяются более поздними обновлениями, удаляются, установка слишком широкого значения для этого параметра может привести к тому, что важные патчи не будут установлены. Дополнительные сведения см. на вкладке Windows Server в разделе Как выбираются патчи безопасности в Руководстве пользователя Amazon Web Services Systems Manager.

EnableNonSecurity -> (логическое)

Для управляемых узлов, определенных фильтрами правил утверждения, включить базу патчей для применения обновлений, не связанных с безопасностью, доступных в указанном репозитории. Значение по умолчанию — false. Применимо только к управляемым узлам Linux.

ApprovedPatches -> (список)

Список явно утвержденных патчей для базовой линии.

(строка)

ApprovedPatchesComplianceLevel -> (строка)

Возвращает указанный уровень серьезности соответствия для утвержденных патчей в базе патчей.

ApprovedPatchesEnableNonSecurity -> (логическое)

Указывает, включает ли список утвержденных патчей обновления, не связанные с безопасностью, которые должны применяться к управляемым узлам. Значение по умолчанию — false. Применимо только к управляемым узлам Linux.

RejectedPatches -> (список)

Список явно отклоненных патчей для базовой линии.

(строка)

RejectedPatchesAction -> (строка)

Действие, указанное для выполнения над патчами, включенными в список RejectedPatches. Патч может быть разрешен только в том случае, если он является зависимостью другого пакета, или полностью заблокирован вместе с пакетами, которые включают его в качестве зависимости.

PatchGroups -> (список)

Группы патчей, включенные в базу патчей.

(строка)

CreatedDate -> (метка времени)

Дата создания базовой линии патчей.

ModifiedDate -> (метка времени)

Дата последнего изменения базовой линии патчей.

Description -> (строка)

Описание базовой линии патчей.

Sources -> (список)

Информация о патчах, используемых для обновления управляемых узлов, включая целевые операционные системы и исходные репозитории. Применимо только к управляемым узлам Linux.

(структура)

Информация о патчах, используемых для обновления управляемых узлов, включая целевые операционные системы и исходный репозиторий. Применимо только к управляемым узлам Linux.

Name -> (строка)

Указанное имя для идентификации источника патчей.

Products -> (список)

Конкретные версии операционных систем, к которым применяется репозиторий патчей, такие как «Ubuntu16.04», «AmazonLinux2016.09», «RedhatEnterpriseLinux7.2» или «Suse12.7». Список поддерживаемых значений продуктов см. в PatchFilter.

(строка)

Configuration -> (строка)

Значение конфигурации yum репозитория. Например:

[main]

name=MyCustomRepository

baseurl=https://my-custom-repository

enabled=1

Примечание

Дополнительную информацию об остальных параметрах конфигурации вашего репозитория yum см. в dnf.conf(5) .

AvailableSecurityUpdatesComplianceStatus -> (строка)

Указывает состояние соответствия управляемых узлов, для которых доступны патчи, связанные с безопасностью, но которые не были утверждены. Этот параметр задается при выполнении команд CreatePatchBaseline или UpdatePatchBaseline.

Применимо только к управляемым узлам Windows Server.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API