fp pour inspecter la télémétrie Cloud, gérer l’application gérée depuis le cloud (politiques, déploiements de flotte, décisions de garde-fous), ainsi que les audits, résultats, problèmes, alertes, clés, utilisateurs, requêtes et paramètres. Utilisez failproofai pour les hooks locaux, les politiques, la capture et l’enrôlement des machines.
Installez la Cloud CLI publiée comme outil isolé :
Se connecter
Syntaxe
fp COMMAND --help ou fp COMMAND SUBCOMMAND --help pour obtenir l’aide dans le terminal.
Commandes CLI
Authentification
Événements
--full uniquement pour une investigation bornée.
--all pagine jusqu’à --limit, dont la valeur par défaut est 50 — ainsi --all seul s’arrête à 50 lignes. Quand il s’arrête prématurément, la réponse contient un next_cursor pour reprendre ; "next_cursor": null signifie que le flux était réellement épuisé.Sessions
Évaluations
Erreurs
Utilisation et valeurs de filtre
Organisations
Clés API
Les jetons de permission utilisent le format
resource:action, par exemple events:add. Répétez --add, séparez les jetons par des virgules, ou utilisez des actions avec point comme events:read.add.
Requêtes
Utilisateurs
Paramètres
Alertes
Les niveaux de gravité des alertes sont
info, warning et critical. Les types de déclencheur sont metric_threshold, custom_sql, evaluation_score, eval_compound et per_event. Les intervalles d’évaluation doivent être compris entre 30 et 86 400 secondes.
Audits
Options de création d’audit
Incluez le contexte lors de la création si la première exécution en a besoin. La création valide la définition et le contexte ensemble avant le début de l’exécution mise en file d’attente.
fp audits run est asynchrone. Interrogez fp audits runs NAME jusqu’à ce que la dernière exécution réussisse ou échoue avant de lire ses résultats.Problèmes
Les états de problème valides sont
firing, acknowledged et resolved. Les niveaux de gravité des problèmes autonomes sont info, warning et critical.
Assistant cloud
Politiques
Versions de politiques gérées depuis le cloud. Session uniquement — chaque commande ici sort avec le code2 sous une clé API, avant toute requête, car ce sont des routes d’écriture réservées aux root délibérément absentes de /v1.
Flotte
Quelles machines exécutent quelles politiques. Session uniquement, pour la même raison que ci-dessus.Garde-fous
Ce que l’application a réellement fait. Session uniquement, pour la même raison que ci-dessus.Indicateurs globaux
--api-key est destiné à l’automatisation. La connexion, le changement d’organisation et les commandes d’assistant nécessitent une session utilisateur.
Variables d’environnement
Les indicateurs explicites remplacent les variables d’environnement, qui remplacent la configuration enregistrée. En mode clé API, sélectionnez le tenant explicitement avec
--org ou FP_ORG.

