fp pour inspecter la télémétrie Cloud, gérer l’application gérée depuis le cloud (politiques, déploiements en flotte, décisions de garde-fous), et gérer les audits, résultats, problèmes, alertes, clés, utilisateurs, requêtes et paramètres. Utilisez failproofai pour les hooks locaux, les politiques, la capture et l’enrôlement des machines.
Installez le Cloud CLI publié en tant qu’outil isolé :
Connexion
Syntaxe
fp COMMAND --help ou fp COMMAND SUBCOMMAND --help pour l’aide dans le terminal.
Commandes CLI
Authentification
Événements
--full uniquement pour une investigation délimitée.
--all pagine jusqu’à --limit, dont la valeur par défaut est 50 — ainsi --all seul s’arrête à 50 lignes. Quand il s’arrête prématurément, la réponse contient un next_cursor pour reprendre ; "next_cursor": null signifie que le flux était réellement épuisé.Sessions
Évaluations
Erreurs
Utilisation et valeurs de filtre
Organisations
Clés API
Les jetons de permission utilisent le format
resource:action, par exemple events:add. Répétez --add, séparez les jetons par des virgules, ou utilisez des actions pointées telles que events:read.add.
Requêtes
Utilisateurs
Paramètres
Alertes
Les sévérités d’alerte sont
info, warning et critical. Les types de déclencheurs sont metric_threshold, custom_sql, evaluation_score, eval_compound et per_event. Les intervalles d’évaluation doivent être compris entre 30 et 86 400 secondes.
Audits
Options de création d’audit
Incluez le contexte lors de la création si la première exécution en a besoin. La création valide la définition et le contexte ensemble avant le début de l’exécution mise en file d’attente.
fp audits run est asynchrone. Interrogez fp audits runs NAME jusqu’à ce que la dernière exécution réussisse ou échoue avant de lire ses résultats.Problèmes
Les états de problème valides sont
firing, acknowledged et resolved. Les sévérités des problèmes autonomes sont info, warning et critical.
Assistant cloud
Politiques
Versions de politiques gérées dans le cloud. Session uniquement — chaque commande ici se termine avec le code2 sous une clé API, avant toute requête, car ce sont des routes d’écriture réservées aux root délibérément absentes de /v1.
Flotte
Quelles machines exécutent quelles politiques. Session uniquement, même raison que ci-dessus.Garde-fous
Ce que l’application a réellement fait. Session uniquement, même raison que ci-dessus.Options globales
--api-key est destiné à l’automatisation. La connexion, le changement d’organisation et les commandes d’assistant nécessitent une session utilisateur.
Variables d’environnement
Les flags explicites remplacent les variables d’environnement, qui remplacent la configuration sauvegardée. En mode clé API, sélectionnez explicitement le locataire avec
--org ou FP_ORG.

