fp per ispezionare la telemetria del Cloud, gestire l’enforcement gestito dal cloud (policy, distribuzioni di flotte, decisioni di guardrail) e gestire audit, findings, issues, alert, chiavi, utenti, query e impostazioni. Usa failproofai per hook locali, policy, capture e enrollment di macchine.
Installa la Cloud CLI rilasciata come strumento isolato:
Accedi
Sintassi
fp COMMAND --help o fp COMMAND SUBCOMMAND --help per l’aiuto nel terminale.
Comandi CLI
Autenticazione
Eventi
--full solo per un’indagine limitata.
--all pagina fino a --limit, che ha predefinito 50 — quindi --all da solo si ferma a 50 righe. Quando si ferma anticipatamente la risposta contiene un next_cursor per riprendere da lì; "next_cursor": null significa che il feed era veramente esaurito.Sessioni
Valutazioni
Errori
Utilizzo e valori filtro
Organizzazioni
Chiavi API
I token di permesso usano
resource:action, ad esempio events:add. Ripeti --add, separa con virgola i token o usa azioni puntate come events:read.add.
Query
Utenti
Impostazioni
Alert
Le severità di alert sono
info, warning e critical. I trigger kind sono metric_threshold, custom_sql, evaluation_score, eval_compound e per_event. Gli intervalli di valutazione devono essere tra 30 e 86.400 secondi.
Audit
Opzioni di creazione audit
Includi il contesto durante la creazione quando la prima esecuzione ne ha bisogno. La creazione impegna la definizione e il contesto insieme prima che l’esecuzione in coda inizi.
fp audits run è asincrona. Esegui il polling di fp audits runs NAME fino a quando l’esecuzione più recente riesce o non fallisce prima di leggere i suoi findings.Issue
Gli stati validi di issue sono
firing, acknowledged e resolved. Le severità di issue autonome sono info, warning e critical.
Assistente Cloud
Policy
Versioni di policy gestite dal cloud. Solo sessione — ogni comando qui esce con2 con una chiave API, prima di qualsiasi richiesta, perché questi sono percorsi di scrittura root-only deliberatamente assenti da /v1.
Fleet
Quali macchine eseguono quali policy. Solo sessione, stesso motivo di cui sopra.Guardrail
Cosa l’enforcement ha effettivamente fatto. Solo sessione, stesso motivo di cui sopra.Flag globali
--api-key è destinato all’automazione. L’accesso, il cambio di organizzazione e i comandi dell’assistente richiedono una sessione utente.
Variabili d’ambiente
I flag espliciti sostituiscono le variabili d’ambiente, che a loro volta sostituiscono la configurazione salvata. In modalità chiave API, seleziona il tenant esplicitamente con
--org o FP_ORG.

