fp для проверки телеметрии Cloud, управления облачным enforcement (политики, развертывания флота, решения guardrail), а также управления аудитами, findings, issues, alerts, ключами, пользователями, запросами и параметрами. Используйте failproofai для локальных hooks, политик, захвата и регистрации машин.
Установите выпущенный Cloud CLI как изолированный инструмент:
Вход в систему
Синтаксис
fp COMMAND --help или fp COMMAND SUBCOMMAND --help для справки в терминале.
Команды CLI
Аутентификация
События
--full только для ограниченного исследования.
--all разбивает на страницы до --limit, который по умолчанию равен 50 — поэтому --all само по себе останавливается на 50 строках. Когда он останавливается рано, ответ содержит next_cursor для возобновления; "next_cursor": null означает, что поток действительно исчерпан.Сеансы
Оценки
Ошибки
Использование и значения фильтров
Организации
Ключи API
Токены разрешений используют
resource:action, такие как events:add. Повторяйте --add, разделяйте запятыми или используйте точечные действия, такие как events:read.add.
Запросы
Пользователи
Параметры
Алерты
Серьезности алертов —
info, warning и critical. Виды триггеров — metric_threshold, custom_sql, evaluation_score, eval_compound и per_event. Интервалы оценки должны быть между 30 и 86,400 секундами.
Аудиты
Параметры создания аудита
Включите контекст при создании, если первый запуск его нуждается. Создание фиксирует определение и контекст вместе перед началом поставленного в очередь запуска.
fp audits run является асинхронным. Опросите fp audits runs NAME до тех пор, пока последний запуск не завершится успешно или не завершится ошибкой, прежде чем читать его findings.Issues
Действительные состояния issues —
firing, acknowledged и resolved. Серьезности автономных issues — info, warning и critical.
Облачный помощник
Политики
Версии политик, управляемые облаком. Только сеанс — каждая команда здесь выходит с кодом2 под ключом API перед любым запросом, потому что это корневые маршруты записи, намеренно отсутствующие в /v1.
Флот
Какие машины запускают какие политики. Только сеанс, по той же причине, что и выше.Guardrails
Что enforcement фактически сделал. Только сеанс, по той же причине, что и выше.Глобальные флаги
--api-key предназначен для автоматизации. Вход, переключение организации и команды помощника требуют пользовательский сеанс.
Переменные окружения
Явные флаги переопределяют переменные окружения, которые переопределяют сохраненную конфигурацию. В режиме ключа API выберите тенант явно с помощью
--org или FP_ORG.

