fp per ispezionare la telemetria Cloud, gestire l’enforcement gestito dal cloud (politiche, distribuzioni di flotta, decisioni di guardrail) e gestire audit, findings, issues, alert, chiavi, utenti, query e impostazioni. Usa failproofai per hook locali, politiche, acquisizione e registrazione di macchine.
Installa la Cloud CLI rilasciata come strumento isolato:
Accedi
Sintassi
fp COMMAND --help o fp COMMAND SUBCOMMAND --help per l’aiuto in terminale.
Comandi CLI
Autenticazione
Eventi
--full solo per un’indagine limitata.
--all pagina fino a --limit, che è predefinito a 50 — quindi --all da solo si ferma a 50 righe. Quando si ferma prima, la risposta contiene un next_cursor per riprendere; "next_cursor": null significa che il feed era realmente esaurito.Sessioni
Valutazioni
Errori
Utilizzo e valori di filtro
Organizzazioni
Chiavi API
I token di permesso usano
resource:action, come events:add. Ripeti --add, separato da virgola i token, o usa azioni puntate come events:read.add.
Query
Utenti
Impostazioni
Alert
Le severità degli alert sono
info, warning e critical. I tipi di trigger sono metric_threshold, custom_sql, evaluation_score, eval_compound e per_event. Gli intervalli di valutazione devono essere tra 30 e 86.400 secondi.
Audit
Opzioni di creazione di audit
Includi il contesto durante la creazione quando la prima esecuzione ne ha bisogno. La creazione impegna la definizione e il contesto insieme prima che l’esecuzione in coda inizi.
fp audits run è asincrono. Polling di fp audits runs NAME finché l’ultima esecuzione non riesce o fallisce prima di leggere i suoi findings.Issues
Gli stati di issue validi sono
firing, acknowledged e resolved. Le severità degli issue autonomi sono info, warning e critical.
Assistente Cloud
Politiche
Versioni di politica gestite dal cloud. Solo sessione — ogni comando qui esce con2 sotto una chiave API, prima di qualsiasi richiesta, perché questi sono percorsi di scrittura solo root deliberatamente assenti da /v1.
Flotta
Quali macchine eseguono quali politiche. Solo sessione, per lo stesso motivo di cui sopra.Guardrail
Cosa ha fatto realmente l’enforcement. Solo sessione, per lo stesso motivo di cui sopra.Flag globali
--api-key è inteso per l’automazione. L’accesso, il cambio di organizzazione e i comandi dell’assistente richiedono una sessione utente.
Variabili di ambiente
I flag espliciti sostituiscono le variabili di ambiente, che sostituiscono la configurazione salvata. In modalità chiave API, seleziona il tenant esplicitamente con
--org o FP_ORG.

