fp pour inspecter la télémétrie Cloud et gérer les audits, les résultats, les incidents, les alertes, les clés, les utilisateurs, les requêtes et les paramètres. Utilisez failproofai pour les hooks locaux, les politiques, la capture et l’enrôlement des machines.
Installez la version publiée du Cloud CLI en tant qu’outil isolé :
Connexion
Syntaxe
fp COMMAND --help ou fp COMMAND SUBCOMMAND --help pour obtenir l’aide dans le terminal.
Commandes CLI
Authentification
Événements
--full que pour une investigation délimitée.
Sessions
Évaluations
Erreurs
Utilisation et valeurs de filtre
Organisations
Clés API
Les jetons de permission utilisent le format
resource:action, par exemple events:add. Répétez --add, séparez les jetons par des virgules, ou utilisez des actions pointées telles que events:read.add.
Requêtes
Utilisateurs
Paramètres
Alertes
Les niveaux de gravité des alertes sont
info, warning et critical. Les types de déclencheur sont metric_threshold, custom_sql, evaluation_score, eval_compound et per_event. Les intervalles d’évaluation doivent être compris entre 30 et 86 400 secondes.
Audits
Options de création d’audit
Incluez le contexte lors de la création si la première exécution en a besoin. La création valide la définition et le contexte ensemble avant le début de l’exécution mise en file d’attente.
fp audits run est asynchrone. Interrogez fp audits runs NAME jusqu’à ce que la dernière exécution réussisse ou échoue avant de lire ses résultats.Incidents
Les états d’incident valides sont
firing, acknowledged et resolved. Les niveaux de gravité des incidents autonomes sont info, warning et critical.
Assistant Cloud
Options globales
--api-key est destiné à l’automatisation. Les commandes de connexion, de changement d’organisation et d’assistant nécessitent une session utilisateur.
Variables d’environnement
Les options explicites remplacent les variables d’environnement, qui remplacent la configuration enregistrée. En mode clé API, sélectionnez le tenant explicitement avec
--org ou AGENTEYE_ORG.

