fp para inspeccionar la telemetría de Cloud, gestionar la aplicación administrada en la nube (políticas, despliegues de flota, decisiones de guardarraíles) y administrar auditorías, hallazgos, incidencias, alertas, claves, usuarios, consultas y configuraciones. Usa failproofai para hooks locales, políticas, captura e inscripción de máquinas.
Instala el Cloud CLI publicado como herramienta aislada:
Iniciar sesión
Sintaxis
fp COMANDO --help o fp COMANDO SUBCOMANDO --help para ver la ayuda en el terminal.
Comandos de la CLI
Autenticación
Eventos
--full únicamente para una investigación acotada.
--all pagina hasta --limit, cuyo valor predeterminado es 50, por lo que --all solo se detiene en 50 filas. Cuando se detiene antes de tiempo, la respuesta incluye un next_cursor para reanudar; "next_cursor": null indica que el feed realmente se agotó.Sesiones
Evaluaciones
Errores
Uso y valores de filtro
Organizaciones
Claves de API
Los tokens de permiso usan el formato
recurso:acción, por ejemplo events:add. Repite --add, separa tokens con comas o usa acciones con puntos como events:read.add.
Consultas
Usuarios
Configuración
Alertas
Las gravedades de alerta son
info, warning y critical. Los tipos de disparador son metric_threshold, custom_sql, evaluation_score, eval_compound y per_event. Los intervalos de evaluación deben estar entre 30 y 86 400 segundos.
Auditorías
Opciones de creación de auditorías
Incluye el contexto durante la creación cuando la primera ejecución lo necesite. La creación confirma la definición y el contexto juntos antes de que comience la ejecución en cola.
fp audits run es asíncrono. Sondea fp audits runs NAME hasta que la última ejecución tenga éxito o falle antes de leer sus hallazgos.Incidencias
Los estados válidos de una incidencia son
firing, acknowledged y resolved. Las gravedades de incidencias independientes son info, warning y critical.
Asistente en la nube
Políticas
Versiones de políticas administradas en la nube. Solo para sesión — todos los comandos aquí salen con código2 bajo una clave de API, antes de cualquier solicitud, porque estas son rutas de escritura de nivel raíz deliberadamente ausentes de /v1.
Flota
Qué máquinas ejecutan qué políticas. Solo para sesión, por la misma razón que lo anterior.Guardarraíles
Lo que la aplicación realmente hizo. Solo para sesión, por la misma razón que lo anterior.Flags globales
--api-key está pensado para automatización. Los comandos de inicio de sesión, cambio de organización y asistente requieren una sesión de usuario.
Variables de entorno
Los flags explícitos sobrescriben las variables de entorno, que a su vez sobrescriben la configuración guardada. En el modo de clave de API, selecciona el tenant explícitamente con
--org o FP_ORG.

